Šādi kibernoziedznieki, kuri ir nozaguši datus no Iberdrolas, mēģinās jūs "uzlauzt"

Rodrigo AlonsoTURPMĀK

Kibernoziedznieki turpina mēģināt trāpīt Spānijas kompānijai. Iberdrola vakar apstiprināja, ka 15. martā cieta uzlaušanu, kas jau vienu dienu skāra 1,3 miljonu lietotāju personas datus. Energokompānija skaidro, ka noziedzniekiem bija pieejama tāda informācija kā "vārds, uzvārdi un ID", papildus e-pasta adresēm un tālruņu numuriem, vēsta citi mediji. Principā nekādi banku vai elektrības patēriņa dati nav iegūti.

Ņemot vērā datus, kas kibernoziedzniekiem ir bijuši pieejami, visprognozējamākais ir tas, ka viņi tos plāno izmantot kiberkrāpniecību izstrādei pa e-pastu vai mērķtiecīgāku zvanu. Tādā veidā viņi varētu iegūt bankas informāciju no ietekmētajiem lietotājiem vai pievilināt tos veikt maksājumus par soda naudu vai paredzētajiem pakalpojumiem.

“Galvenokārt viņi var sākt mērķtiecīgas kampaņas, piemēram, aizstājot Iberdrolu. Ietekmētie var sākt pastā atrast ziņojumus, kuros noziedznieki izmanto savāktos datus, lai nozagtu vairāk informācijas, tomēr maldinot lietotāju,” sarunā ar ABC skaidroja kiberdrošības uzņēmuma ESET izpētes un izpratnes vadītājs Džozeps Albors.

Eksperts piebilst, ka, ja viņam ir tāda informācija par lietotāju kā vārds vai DNI, noziedznieks var "izraisīt lielāku uzticību lietotājam". Un tas nav tas pats, ka jūs saņemat e-pastu no trešās puses, kurā jums ir teikts, ka jums ir jāmaina piekļuves dati uz kontu, kurā viņi jums zvana, piemēram, "klients", lai pārietu uz jūs pēc sava numura un zvaniet. Šajā otrajā gadījumā palielinās iespēja, ka interneta lietotājs uzskata, ka komunikācija ir patiesa.

Paturot to prātā, Albors iesaka lietotājiem "būt aizdomīgākiem, saņemot e-pastus, īpaši, ja tie ir no Iberdrolas". “Ja vēl neesat to izdarījis, ieteicams nomainīt paroles saviem e-pastiem un pakalpojumiem, kurus izmantojat internetā. Viņiem arī jācenšas, kad vien iespējams, izmantot divu faktoru autentifikācijas sistēmas. Tādā veidā, pat ja kibernoziedzniekam ir piekļuve kādai no jūsu parolēm, viņš nevarēs piekļūt kontam, un, lai to izdarītu, viņam būs nepieciešams otrs kods.