Posted on

Lažne zahteve za podatke

kibernetski-kriminal

Kibernetski kriminalci imajo radi podatke in bodo naredili vse, kar je v njihovi moči, da jih dobijo v roke. Želijo dostop do vaših najbolj občutljivih podatkov – podatkov za prijavo, evidenc zaposlenih, seznamov stikov strank, intelektualne lastnine, osebnih podatkov itd…

Če kibernetskim kriminalcem nevede pošljete osebne identifikacijske podatke strank ali zaposlenih, se lahko posledice te napake čutijo v prihodnjih letih v obliki:

  • težave s krajo identitete,
  • globe in kazni za neskladnost,
  • tožbe in
  • pokvarjen ugled in podoba blagovne znamke.

Oglejmo si primer e-poštnega sporočila z lažnim predstavljanjem, ki zahteva občutljive osebne podatke:

  • v e-poštnem sporočilu navajajo, da gre npr. za neko banko, e-mail naslov pošiljatelja pa je na primer iz gmaila;
  • prejeli ste e-poštno sporočilo, da ste upravičeni do velike vsote denarja;
  • vsebina nezaželenega sporočila je napisana tako, da se zdi nujna, saj pravi, da ste upravičeni do milijonov dolarjev, saj je neimenovana stranka umrla in vam zapustila denar;
  • nato v e-poštnem sporočilu piše, da morate posredovati zelo osebne podatke – ime, starost, kontaktne podatke in celo na primer kopijo osebne izkaznice;
  • nazadnje zahtevajo, da odgovorite na popolnoma ločen e-poštni naslov od tistega, s katerega je bilo prvotno poslano e-pošto. Sporočilo sega celo tako daleč, da poskuša ustvariti lažno varnost – navaja, da če prejme sporočilo od koga drugega v zvezi s to zadevo, je treba sporočila izbrisati iz varnostnih razlogov…

Vse zgoraj opisano seveda kar kriči po prevari.