Viedtālrunis ar atvērtu zvanīšanas funkciju uz koka galda virsmas krāpniecības tēmai.

CSDD datu noplūde: kā pasargāt sevi no krāpnieku ziņām

Pēc augusta sākumā notikušā CSDD kiberuzbrukuma 1,2 miljoniem cilvēku īpaši piesardzīgi jāvērtē direkcijas vārdā saņemti e-pasti, īsziņas un zvani. CSDD padome un valde pēc incidenta atkāpusies, bet Datu valsts inspekcija sākusi pārbaudi. Saņemot šķietamu paziņojumu par sodu, parādu vai maksājumu, drošākais solis ir neatvērt pievienoto saiti un CSDD pakalpojumam piekļūt, pašam pārlūkā ievadot e.csdd.lv adresi vai izmantojot iepriekš instalētu lietotni.

Apstiprinātais incidenta apjoms

Kiberuzbrukumā nesankcionēti iegūti 1,2 miljonu fizisko personu dati un aptuveni 150 000 juridisko personu reģistrācijas numuru, vēsta LSM. Informācija bijusi saistīta ar CSDD veiktajiem maksājumiem pēdējo 18 gadu laikā.

Šie skaitļi raksturo incidenta kopējo apjomu, taču no publiski pieejamās informācijas nevar secināt, ka par katru cilvēku iegūti visi iespējamie datu lauki. Nav arī publiski apstiprināts, ka noplūdusī informācija jau būtu izmantota krāpniecībā.

Īsi par svarīgāko:

  • skarti dati par 1,2 miljoniem fizisko personu;
  • iegūti aptuveni 150 000 juridisko personu reģistrācijas numuru;
  • informācija saistīta ar maksājumiem CSDD 18 gadu periodā;
  • CSDD padome un valde pēc incidenta atkāpusies;
  • DVI pārbauda incidenta apstākļus un personas datu aizsardzību.

Iespējamie datu lauki katram ierakstam var atšķirties

Datu valsts inspekcija norāda, ka publiski minētajā skartajā informācijā atkarībā no konkrētā ieraksta varētu būt cilvēka vārds, uzvārds, personas kods, transportlīdzekļa reģistrācijas numurs, maksājuma summa un datums, kā arī CSDD sniegtā adrese.

Tas ir piesardzīgi formulēts iespējamo datu veidu uzskaitījums, nevis apstiprinājums, ka visi nosauktie dati noplūduši par katru no 1,2 miljoniem cilvēku. Konkrēta ieraksta saturs var būt atkarīgs no veiktā pakalpojuma, maksājuma un laika, kad tas reģistrēts.

Šāda informācija var palīdzēt krāpniekiem izveidot pārliecinošāku ziņu. Piemēram, saziņā var tikt izmantots cilvēka vārds, automašīnas numurs vai šķietami ticams maksājuma datums. Pareizi personas dati tomēr nepierāda, ka ziņas sūtītājs patiešām ir CSDD.

Droša CSDD paziņojuma pārbaude

Aizdomas jāizraisa steidzams aicinājums samaksāt, draudi par tūlītēju sodu, konta bloķēšanu vai prasība ievadīt bankas un autentifikācijas datus pēc saites atvēršanas. Krāpnieciskā ziņā tīmekļa adrese var izskatīties līdzīga īstajai, bet tajā var būt mainīts burts, pievienots vārds vai izmantots cits domēns.

Saņemot šādu e-pastu vai īsziņu:

  • neatveriet ziņā ievietoto saiti un nelejupielādējiet pielikumu;
  • neatbildiet ar personas, kartes vai internetbankas datiem;
  • pārlūkā paši ievadiet adresi e.csdd.lv;
  • izmantojiet tikai iepriekš instalētu CSDD lietotni;
  • savā profilā pārbaudiet, vai redzams ziņā minētais maksājums vai pakalpojums;
  • šaubu gadījumā sazinieties ar CSDD, izmantojot oficiālajā vietnē norādīto kontaktinformāciju.

Arī telefona zvanā nevajadzētu izpaust Smart-ID, internetbankas vai maksājumu kartes kodus. Ja zvanītājs rada steidzamību, sarunu var pārtraukt un CSDD kontaktinformāciju sameklēt patstāvīgi. Zvanītāja ekrānā redzamais nosaukums vai numurs pats par sevi nav pietiekams autentiskuma pierādījums.

DVI pārbaude turpinās pēc vadības atkāpšanās

DVI par drošības incidentu sāka pārbaudi 18. augustā, savukārt 19. augustā kļuva zināms par visas CSDD padomes un valdes atkāpšanos. Pārbaudē jānoskaidro incidenta apstākļi un ar personas datu aizsardzību saistītie jautājumi.

Kamēr pārbaude turpinās, iedzīvotājiem svarīgākais ir sekot oficiālajiem CSDD un DVI paziņojumiem un kritiski vērtēt jebkuru negaidītu maksājuma pieprasījumu. Ja aizdomīgā vietnē jau ievadīti bankas dati vai apstiprināta darbība, nekavējoties jāsazinās ar savu banku un par incidentu jāziņo Valsts policijai vai CERT.LV.

Avots: LSM

Komentāri

Vēl nav komentāru. Esi pirmais!

Vairāk stāstu