ESET Glossary – Turinys

Tapatybės vagystė

Tapatybės vagystė yra nusikalstama veika, kai užpuolikas apgaulingai gauna neskelbtinus aukos duomenis ir tada apsimeta auka. Motyvacija, žinoma, yra finansinė nauda.

Užpuolikas pavagia neskelbtinus duomenis, pvz., slaptažodį, ID numerį ar mokėjimo kortelės duomenis, ir panaudoja juos apgaulingai, apsimesdamas tam tikru asmeniu ar institucija. Gauta neskelbtina informacija netinkamai naudojama neteisėtais tikslais, įskaitant paskolų paraiškas, pirkimus internetu arba prieigą prie aukos medicininės ir finansinės informacijos.

Kaip tai veikia?

Tapatybės vagystė yra glaudžiai susijusi su socialinės inžinerijos metodais, naudojamais siekiant gauti neskelbtinus aukos duomenis. Pavyzdžiui, profiliai socialiniuose tinkluose ir kitose populiariose paslaugose yra puikus neskelbtinų duomenų šaltinis.

Kai užpuolikas surenka pakankamai neskelbtinų duomenų, jis gali bandyti imituoti aukos tapatybę įvairiai veiklai, pavyzdžiui, kreipdamasis dėl paskolos, pirkdamas prekes internetu, išimdamas pinigus iš bankomato ir pan.

Jei sukčiavimas bus sėkmingas, auka susisieks su vartotoju, kurio tapatybe buvo netinkamai pasinaudota. Paprastai jie net neįsivaizduoja, kad įvyko kažkas panašaus, tačiau jiems tenka susidurti su visomis pasekmėmis – kaltinimais, reputacijos ir finansų praradimu.

Kaip apsisaugoti?

Saugus ryšys – jei norite internete naudoti programas ir programas, kurios veikia su slaptais duomenimis, visada prisijunkite prie saugaus tinklo. Viešieji "Wi-Fi" tinklai prekybos centruose tikrai netinka.

Įrenginio apsauga – "Windows", "Android" ir "macOS" įrenginiuose turėtumėte naudoti kokybišką saugos sprendimą, gautą iš patikrinto gamintojo. Šiandienos "antivirusiniuose vaistuose" yra įvairių technologijų, apsaugančių nuo įvairių rūšių grėsmių internete, ne tik virusų.

Kiti būdai apsisaugoti

Saugokitės sukčiavimo apsimetant– išmokite pastebėti šiuos socialinės inžinerijos metodus.

Naudokite sudėtingus slaptažodžius – saugūs ir stiprūs slaptažodžiai yra kompiuterio saugos pagrindas. Gali padėti slaptažodžių tvarkyklės, kurios automatiškai generuoja saugius slaptažodžius. Kita svarbi taisyklė, susijusi su slaptažodžiais, niekada nenaudokite to paties slaptažodžio kelioms paslaugoms. Tarkime, kad slaptažodis nutekėjo, o tai gali būti net ne vartotojo klaida. Tokiu atveju užpuolikas automatiškai gauna prieigą prie kitų paslaugų, kuriose vartotojas naudoja tą patį prisijungimo vardo ir slaptažodžio derinį.

Tikrina sąskaitas – reguliariai tikrinkite, ar banko sąskaitose nėra siunčiamų mokėjimų ir įtartinų pinigų judėjimų.

Būkite atsargūs su slaptais duomenimis – parduodami telefoną ar kompiuterį visada atkurkite gamyklinius įrenginio nustatymus. Neskelbtini duomenys bus ištrinti.

Bendrinkite tik kai kuriuos dalykus – socialiniai tinklai yra labai geras informacijos apie vartotojus šaltinis. Visada pagalvokite prieš ką nors paskelbdami savo profilyje.