Internet krađa ličnih podataka – može se desiti i vama

U 21. veku digitalne ekspanzije, hakerski napadi predstavljaju unosan poslovni model za sajber kriminalce. Bilo da se radi o zaboravljenoj e-mail adresi ili starom Facebook profilu, hakeri su sposobni da zloupotrebe bilo koju vrstu vaših ličnih podataka. Posledice takve zloupotrebe mogu uticati ne samo na vas, već i na vaše prijatelje i porodicu. U ovom tekstu smo izdvojili na koje situacije treba da obratite posebnu pažnju.

Poslednje ažuriranje

22. septembar 2023.

Podeli

Bezbednost podataka, cyber security

1. Krađa naloga elektronske pošte

Samo jedan hakovan nalog e-pošte može da otključa pravu riznicu informacija. Kada hakeri imaju pristup vašim dolaznim porukama, sve što treba da urade jeste najpre da identifikuju sajtove na kojima ste ulogovani (na primer Amazon, eBay…), zatim da kliknu na opciju ,,zaboravljena lozinka“, i konačno, da pomoću resetovane, nove lozinke pristupe vašim omiljenim sajtovima za kupovinu gde ste sačuvali podatke sa vaše kreditne kartice. Pored sajtova za kupovinu, hakeri mogu pronaći i druge značajne informacije preko vašeg e-mail naloga, kao što su na primer, izvodi iz banke, podaci sa kreditnih kartica, pravne ili poslovne prepiske, i tome slično.

2. Zloupotreba finansijskih informacija

Neovlašćen pristup vašem nalogu elektronske pošte može, putem opcije navodno zaboravljene lozinke, dovesti do podataka o kreditnoj kartici. Takvi podaci su dragoceni za hakere, budući da sa njima mogu obavljati različite transakcije: počev od elektronske kupovine, preko otvaranja novog bankovnog računa, sve do apliciranja za kredit. Kada dobiju pristup nalogu elektronske pošte, hakeri često promene vašu lozinku i korisničko ime, ostavljajući vas zavezanih ruku. Ovakva praksa preuzimanja naloga može biti prvi korak u već razrađenoj, većoj šemi krađe identiteta.

3. Preprodaja ličnih podataka

Verovali ili ne, prodaja ukradenih ličnih podataka može biti unosan „biznis model.” Hakeri često spajaju vaše lične podatke sa ukradenim ličnim podacima drugih ljudi i masovno ih prodaju ostalim hakerima na dark web-u. Oni ih, pak, dalje zloupotrebljavaju, najčešće u svojim ilegalnim pravnim ili finansijskim transakcijama.

4. Prilagođeni ,,phishing’’ napadi

Hakeri često koriste ukradene podatke za kreiranje prilagođenih ,,phishing’’ napada. Phishing (analogija sa glagolom fishing – pecati) predstavlja ilegalnu tehniku za dobijanje poverljivih podataka pojedinca, kao što lozinke e-maila ili kreditne kartice. Phishing funkcioniše tako što se odabranoj žrtvi sajber napada šalju ciljane poruke koje namerno podsećaju na poznate prepiske iz legitimnog izvora, na primer prepiske sa vašom bankom, poslodavcem, ili određenom državnom institucijom. Ovakve tehnike su veoma razrađene i hakeri su čak u stanju da vešto iskopiraju i originalni logotip vaše banke ili druge relevantne institucije, kao i da se pozivaju na vaše nedavne kupovine, interesovanja, ili onlajn aktivnosti. Često se u poruci koristi poznati jezik, ali se stvara i osećaj hitnosti, pa se tako na primer iniciraju penali ukoliko ne odgovorite u najkraćem roku. Takođe, u procesu preuzimanje priloga mejla, ili navodno bezazlenim klikom na zaraženi link, kompjuterski virusi mogu lako ,,napasti’’ vaš uređaj i proslediti poverljive podatke kome je potrebno.

Verovatno mislite kako tako nešto vama ne može da se desi, međutim, ne potcenjujte posledice sopstvene nepažnje, hakeri upravo i igraju na kartu zauzetosti i multitaskinga na radnom mestu.

Samim tim, ovakve poruke često mogu izgledati verodostojno i legitimno kada na njih bacite samo letimičan pogled. Kao rezultat, ljudi često bez dubljeg razmišljanja ili provere shvate ozbiljno sadržinu spornog e-mail-a ili poruke, te postupe po uputstvu hakera i time samostalno odaju lične podatke.

5. Krađa tuđeg identiteta

Ukoliko haker uspe da dobije dovoljno ličnih podataka o vama, kao što su npr. vaše ime, datum rođenja, adresa, brojevi računa, lozinke, i tome slično, otvoren mu je put ka njegovom lažnom predstavljanju, odnosno ka potencijalnoj krađi vašeg identiteta. Bilo da mu je namera aktivno ugrožavanje vaše reputacije ili korišćenje vašeg identiteta kao svojevrsne maske za prikrivanje sopstvenih prekršaja, krađa identiteta predstavlja ozbiljan zločin koji vam može naneti ogromnu, a nekada čak i nepopravljivu štetu. Ovde ne govorimo samo o zloupotrebi vaše kreditne kartice za običnu kupovinu, već o mnogo ozbiljnijim stvarima kao što su kupovina droge, finansiranje terorističkih aktivnosti, ili čak konzumiranje ili objavljivanje dečje pornografije, a sve pod vašim imenom.

6. Hakovanje vaših podataka ugrožava ne samo vas

Uobičajena hakerska praksa jeste da putem već kompromitovanog naloga traže nove žrtve, tako što šalju poruke vašim prijateljima, kolegama ili čak porodici, lažno se predstavljajući pod vašim imenom. Ovakve poruke imaju za cilj da ukradu lične podatke navedenih ljudi, bilo instaliranjem virusa na njihove uređaje kroz e-mail linkove, bilo putem prevare gde će vaši bliski ljudi ili poznanici sami otkriti lične informacije, sa druge. Drugim rečima, reč je o ponavljajućem ciklusu hakerskih napada koji se širi sa jedne osobe na drugu, a sve počev od vašeg hakovanog naloga.

Upravo zato je veoma važno da, ukoliko sumnjate da je vaš nalog hakovan, odmah preduzmete potrebne mere i obavestite vaše kontakte o tome.

Da rezimiramo, ime, adresa elektronske pošte, i lozinka – to je apsolutno sve što je hakeru potrebno da vam zagorča život na sve gore opisane načine. Dakle, sada kada smo se upoznali sa tim kako i zašto hakeri najčešće kradu lične podatke, stečeno znanje treba da vas motiviše da budete mnogo pažljiviji prilikom kreiranja, ali i eventualnog otkrivanja vaših lozinki.

Oprez je posebno važan ukoliko imate sopstveni biznis sa više različitih bankovnih računa. U tom slučaju, u opasnosti mogu biti i vaši klijenti, ali i poslovni partneri, te je stopa rizika viša nego u slučaju individualne zloupotrebe podataka. Stoga je krucijalno da bezbednost vaših poslovnih podataka poverite pouzdanoj kompaniji koja poseduje znanje, iskustvo i resurse da zaštiti vaš biznis od potencijalnih hakerskih pretnji, a o čemu ćemo detaljnije pisati u narednom tekstu.