Filtrovať podľa značiek

Jedna hodnota na rozmer  ·  Témy sa môžu kombinovať  ·  skupiny zužujú (A)
Metóda podvodu · vyberte jednu
Technologické prostredie · vyberte jednu
Odvetvie · vyberte jednu
Cieľ · vyberte jednu
Témy
#WhatFraudstersLike #CyberAwareness #OSINT #OpenDataRisks #LetsTalkFraud

Podvodníci milujú verejné dáta!

Verejné dáta nie sú len verejné - sú ziskové. A podvodníci zarábajú na detailoch, o ktorých ste pravdepodobne zabudli, že ste ich zdieľali.

Ste zvedaví, ako zločinci menia „verejné“ na zisk?

🕵️ Zámienky poháňané OSINT - Ťažia z LinkedInu, firemných stránok a správ mená, pozície a projekty, aby vytvorili e-maily a hovory, ktoré znejú legitímne, a potom tlačia na ciele, aby „overili“ alebo „zaplatili“.[ref]

🔐 Credential stuffing a opakované heslá - Úniky prihlasovacích údajov napájajú masívne pokusy o prihlásenie do bánk a fintechov. Útočníci stavajú na opakovane používaných heslách a potom sa presúvajú ďalej.

🧩 Zneužitie obnovy účtu - Verejné indície o narodeninách, školách alebo domácich zvieratách robia znalostné otázky slabými.

📧 Podvod s dodávateľmi a BEC - Otvorené organizačné schémy, tlačové správy a stopy faktúr pomáhajú vytvárať realisticky vyzerajúce žiadosti o platbu a aktualizácie dodávateľov, ktoré prekĺznu popri inštinktívnej kontrole.

🍪 Logy stealerov a súbory cookie relácie - Škodlivý kód dokáže ukradnúť lístky „zapamätať si ma“ z vášho prehliadača, čo zločincom umožní prihlásiť sa do vašich účtov bez hesla či kódu. Zločinci tieto lístky zabalia spolu s vašimi uloženými heslami a predávajú ich vo veľkom.

📱 Výmena SIM s verejnými osobnými údajmi - Zločinci kombinujú uniknuté dáta a stopy zo sociálnych sietí, aby oklamali operátorov, unesli čísla a zachytili jednorazové kódy a potom vyprázdnili účty.

🎤 Klonovanie hlasu a persóny - Verejné rozhovory a príspevky napájajú presvedčivé deepfake hlasy alebo profily pre vishing a prevzatia helpdesku, ktoré vedú k obnove MFA[ref].

🏠 Zneužitie majetkových a úradných záznamov - Otvorené katastre a obchodné registre možno premeniť na zbraň pri podvodoch s vlastníctvom a úvermi.

🧪 „Anonymizované“ otvorené dáta, ktoré ním nie sú - Výskum ukazuje, že aj neúplné „očistené“ dátové sady možno opätovne identifikovať, keď sa prepoja s verejnými atribútmi, čím sa z občianskych otvorených dát stáva palivo na zacielenie.

📉 Šokujúce, no pravdivé: v roku 2024 obete nahlásili FBI rekordných 16,6 miliardy dolárov strát z kybernetickej kriminality[ref]. Verejné a uniknuté dáta sú snom podvodníka: nestoja takmer nič, pôsobia presvedčivo, lebo používajú skutočné fakty, ľahko sa škálujú automatizáciou a - čo je najhoršie - keď sú raz vonku, už nikdy nezmiznú. Najnovší DBIR od Verizonu ukazuje, že ľudský faktor stojí za 6 z 10 únikov a zastarané nástroje ako bezpečnostné otázky (Knowledge-Based Authentication, KBA) sú teraz také slabé, že ich NIST prestal uznávať ako platnú autentifikáciu. Skrátka: predpokladajte, že vaše dáta už niekde sú a podvodníci sú pripravení ich použiť.

🚨 Rada pre banky, fintechy a rizikové tímy:

- Berte vystavenie ako signál: spracúvajte spravodajstvo o únikoch a logoch stealerov, aby ste spustili silnejšie overenie, viazanie na zariadenie alebo dočasné pozdržanie, keď sa e-mail alebo doména zákazníka objaví v čerstvých únikoch.

- Rýchlo záplatujte hraničné systémy: zneužívanie zraniteľností tvorí teraz 20 percent únikov (DBIR).

- Zrušte Knowledge-Based Authentication (KBA): prejdite na MFA odolné voči phishingu a passkeys pri prihlásení aj obnove; pred vysoko rizikovými akciami vyžadujte kontrolu PIN u operátora a signály výmeny SIM.

- Človek je kontrolným povrchom: nacvičujte s helpdeskom postupy proti vishingu, presadzujte pravidlo „žiadna obnova bez silného dôkazu“.

🚨 Návrhy pre každého:

- Zbavte sa „tajných otázok“ meno vášho prvého domáceho zvieraťa či rodné priezvisko matky už nie sú tajomstvom. Namiesto toho používajte autentifikačnú aplikáciu alebo malý hardvérový kľúč a nastavte si u mobilného operátora PIN na zablokovanie trikov s výmenou SIM.

- Predpokladajte, že vaše staré heslá už kolujú svetom: lebo pravdepodobne áno. Používajte správcu hesiel na vytvorenie jedinečných prihlásení pre každú stránku a nikdy nepoužívajte svoje bankové heslo nikde inde.

- Zdieľajte menej, chráňte viac: osekajte narodeniny, adresy či plány na dovolenku z verejných príspevkov. Uzamknite svoje profily na sociálnych sieťach len pre priateľov a odhláste sa z vyhľadávacích stránok o ľuďoch, ktoré predávajú vaše dáta.