![]() |
![]() ![]() ![]() ![]() | ![]() |
![]() |
![]() ![]() ![]() |
![]() |
начало | ![]() |
![]() |
|
![]() |
![]() ![]()
|
![]() |
![]() |
Исследование, проведенное недавно в США, выявило порядка 10 000 преступных групп, промышляющих кражами и фальсификацией персональных данных (csoonline.com, November 15, 2012). При этом к удивлению экспертов обнаружилось, что значительный объем такого рода преступлений совершается близкими родственниками, использующими общую фамилию, адрес и некоторые другие доступные им сведения. Еще один вывод – относительная безнаказанность злоумышленников, даже когда их криминальные деяния разоблачены (обычно, чтобы избежать семейные скандалы). Эксперты подразделяют мошенничество с персональными данными на три категории: Кража данных. Наиболее распространенный и изученный вид мошенничества. Торговля украденными данными стала популярным способом зарабатывать в виртуально-криминальном мире. Отчасти по причине низких рисков. «Это очень прибыльный вид бизнеса, - говорит Дерек Манки, ведущий аналитик по безопасности компании FortiGuard, - высокий доход и почти нулевой риск наказания» (там же). Фабрикация вымышленных данных. Тактика такова: сначала фальшивые данные используют для мелких покупок, чтобы создать видимость их достоверности. Если обман удается, следуют более значимые, крупные жульнические операции. Манипуляция реальными персональными данными. Скажем, изменяются (как бы «случайно») две цифры номера социальной страховки, при том, что остальные требуемые сведения (дата рождения и прочие) остаются подлинными. Даже появился в английском языке такой термин: «SNN tumbling», дословно: «акробатические упражнения с номером социального страхования». Это когда неоднократно и умышленно перевирают номер страховки при заполнении формы для платежа. Казалось бы, такой способ мошенничества легко раскрываем. Действительно, как один человек может одновременно обладать десятком социальных страховок? Эксперты разъясняют, что во многом успех мошенничества зависит от вида и стоимости запрашиваемого продукта или услуги, а также, в неменьшей степени, и от самой организации, которую хотят обмануть. Далеко не везде и не все менеджеры утруждают себя проверкой достоверности предоставляемых персональных данных. Специалисты по безопасности рекомендуют применять многоуровневые системы защиты, которые как минимум должны включать механизмы контроля и проверки поступающих заказов и запросов, соответствующие фильтры, антиспамовые и антивирусные программы. Кроме того, эксперты считают необходимым строго ограничить использование персональных данных. Предоставлять их только банкам, работодателю, правительственным учреждениям. И больше никому!
|
![]() |
карта сайта![]() ![]() ![]() |
![]() |
![]() |
|
![]() ![]() |