Dane z Airbnb, PayPal i Booking na sprzedaż w darknecie, wyciek z platformy Twizzit – ekspert: oszust chce, żebyśmy zareagowali w trzy sekundy
Haker posługujący się pseudonimem „Marx” oferuje na forum w darknecie 54 miliony rekordów związanych z serwisami Airbnb, PayPal, Uber, Booking i Google. Ich liczby nie da się zweryfikować....
Wizualizacja wygenerowana przez SI. Nie przedstawia rzeczywistego zdarzenia ani jego uczestników - Aktualnosci.be Haker posługujący się pseudonimem „Marx” oferuje na forum w darknecie 54 miliony rekordów związanych z serwisami Airbnb, PayPal, Uber, Booking i Google. Ich liczby nie da się zweryfikować. Wyszukiwarka, o której informowała francuska telewizja BFM, ma z kolei pozwalać na przeglądanie 11 miliardów skradzionych danych. Jak podaje portal Sudinfo, ekspert ds. cyberbezpieczeństwa Axel Legay wyjaśnia, czym grozi to zwykłym ludziom i jak się chronić. Jednocześnie wyszło na jaw, że zhakowana została belgijska platforma Twizzit, z której korzysta ponad 5 000 klubów sportowych, federacji i ruchów młodzieżowych.
Według Axela Legaya niebezpieczeństwo zaczyna się wtedy, gdy ktoś te informacje wykorzysta. „To kradzieże danych, które są potem odsprzedawane albo publikowane w darknecie” – mówi. Same firmy nie zawsze wiedzą, że padły ofiarą włamania. „Czasem zhakowana firma o tym nie wie i dowiaduje się dopiero wtedy, gdy ktoś pochwali się tym w darknecie” – wyjaśnia ekspert.
Oszuści, którzy znają nasze życie
Dane bankowe, kwoty, przyzwyczajenia – takie informacje mogą stać się groźnym narzędziem oszustwa. „Na tej podstawie można niemal odtworzyć życie danej osoby” – tłumaczy Legay.
Ekspert podaje przykład oszusta, który dzwoni do rodziców i domaga się opłaty za zajęcia gimnastyczne dziecka. Zna jego wiek, klub i kwotę wpłaconą w poprzednim roku. Twierdzi, że zmienił się numer konta. Przy tak wielu prawdziwych szczegółach ofiara łatwiej mu uwierzy.
Zjawisko narasta dodatkowo za sprawą sztucznej inteligencji. „Hakerzy kupują bazy danych, skradzione dane” – mówi Legay. Następnie łączą informacje z różnych źródeł. „Dzięki sztucznej inteligencji można dość szybko stworzyć bardzo pełny profil danej osoby” – zaznacza. Zakupy, zajęcia dzieci, praca – gromadząc takie informacje, oszust może rozmawiać z ofiarą tak, jakby dobrze znał jej rodzinę. „To również jest obecnie bardzo duże zagrożenie” – podkreśla ekspert.
Co robić
Czy trzeba przestać odbierać telefony i odpowiadać na e-maile? Nie, odpowiada ekspert. Najważniejsze jest, by nie działać od razu. „Nie chodzi o to, żeby przestać odpowiadać, tylko żeby się zastanowić” – podkreśla. Radzi nauczyć się mówić: „Proszę posłuchać, oddzwonię później”, a potem sprawdzić, czy prośba jest prawdziwa.
Oszuści liczą bowiem na nasze automatyczne reakcje. „Hakerzy grają na czymś bardzo prostym” – mówi Legay. Jak wyjaśnia, na decyzję, co zrobić z wiadomością w sieci, często poświęcamy zaledwie kilka sekund. „Celem hakera jest oszukać nas tak, żebyśmy zareagowali w ciągu trzech sekund” – mówi. Dlatego nawet prośba zawierająca prawdziwe dane osobowe wymaga sprawdzenia przed jakąkolwiek płatnością.
Nikt nie jest bezpieczny. „Każdy może dać się złapać” – przypomina Legay, przywołując m.in. oszustwo, którego ofiarą padła księżniczka Claire, związane z serwisem blokowania kart Card Stop. „To niekoniecznie osoby starsze” – zaznacza. W pułapkę mogą wpaść także młodzi.
Czujność może osłabić zmęczenie. Ekspert podaje przykład matki, która po dniu pracy zdalnej, opieki nad dzieckiem i innych obowiązków wieczorem odbiera telefon od oszusta. W takiej sytuacji inaczej postrzega się ryzyko. „W pewnym momencie mózg odpuszcza” – mówi Legay.
A jeśli oszustwo się powiodło? Ekspert podkreśla, że trzeba reagować bez zwłoki. „Ci, którzy dali się złapać, muszą o tym powiedzieć, gdy tylko to się stanie. To najważniejsze” – zaznacza.
Wyciek z Twizzit i ostrzeżenie eksperta
Ofiarą hakerów padła także belgijska platforma Twizzit, z której korzysta ponad 5 000 klubów sportowych, federacji i ruchów młodzieżowych. Skradziono dane osobowe, m.in. imiona i nazwiska, adresy e-mail i zdjęcia profilowe. „We Francji o kradzieżach danych informuje się od dwóch-trzech lat. Zdarzają się codziennie. Dziwiliśmy się, że w Belgii takich informacji jest niewiele” – mówi Legay. „Czy Belgia była aż tak dobrze chroniona? Czy wcześniej nie odważano się o tym mówić?” – zastanawia się ekspert.
Jego zdaniem federacje sportowe są wrażliwym celem. „We Francji one także często padają ofiarą hakerów. Dlatego uważam, że ryzyko istnieje również w Belgii” – mówi. Przywołuje m.in. przypadek federacji strzeleckich, które we Francji już padły ofiarą włamań. Skradzione informacje mogą pozwolić przestępcom ustalić, kto posiada broń i gdzie mieszka. „Wiadomo, gdzie jest broń” – ostrzega Legay. Konsekwencje mogą być poważne: „Ludzie mogą paść ofiarą napadu na dom, którego celem będzie kradzież ich broni”.
To już nie jest phishing, w którym wykorzystuje się nasze dane, żeby coś od nas wyłudzić. To prawdziwe wtargnięcie i kradzież broni – mówi ekspert.
Axel Legay zaznacza jednak, że chodzi o potencjalne zagrożenie dla Belgii, a nie o potwierdzony skutek włamania do Twizzit.