Собрать персональные данные и потом их слить.
Большинство читателей в той или иной степени сталкивались с сайтом Госуслуги. Я не являюсь исключением. Иногда это удобно, но есть и настораживающие моменты. Меня всегда удивляла маниакальное стремление этого сайта собрать о тебе максимальное количество персональной информации. Чувствуешь себя голым под неусыпным электронным оком. Не удивлюсь, что однажды у мены попросят ввести длину члена…
Реализация системы дана на откуп компании «Ростелеком», что уже само собой является огромным минусом. А тут, как назло, появились сообщения о том, что персональные данные пользователей портала Госуслуг оказались выложенными в свободном доступе. Персональные данные более 28 тысяч пользователей можно скачать на одном из форумов, специализирующихся на утекших базах данных. А именно: ФИО, дата рождения, СНИЛС и ИНН, номер телефона, электронная почта, информация о детях и другая важная информация.
Минкомсвязи сообщили, что в настоящий момент уязвимость устранена и системы работают в штатном режиме. По факту возможного инцидента, изложенного в СМИ, начата проверка. В процессе мониторинга выяснилось, что эти данные находились в свободном доступе около месяца (декабрь 2019). Но кому надо давно скопировали персональные данные с сайта Госуслуги и, я полагаю, нужно ожидать нового шквала мошеннических атак на граждан.
К 2019 году количество пользователей портала увеличилось до 86 млн. человек. Регистрация на портале проходит с помощью Единой системы идентификации и аутентификации (ЕСИА). Регистрация включает несколько этапов с обязательной привязкой и проверкой электронного адреса, мобильного телефона, а также подтверждением личности пользователя. После входа на портал злоумышленник получает доступ к весьма чувствительным точкам, например, становится возможным получить сведения о состоянии личного лицевого счёта из Пенсионного фонда, войти под именем своей жертвы на сайты ряда государственных структур, к примеру, на сайты ФССП России, ФНС России и т. д.
И ведь никого не посадят за это безобразие.
Вы не боитесь оставлять свои данные на подобных сайтах?
Проголосуйте, чтобы увидеть результаты
Нам нужен свой Ассанж!
Я как-то ради прикола решил оформить кредит. Ради прикола - потому, что кредитов не беру принципиально. Да и в тот момент подвернулся нужный мне телевизор по хорошей цене, а свободных средств не было.
Так вот банк с меня хотел собрать столько информации, что я обалдел. Чуть ли не размер трусов узнать хотели. Посмотрел я на это безобразие - и с кредитом передумал.
Банк сетелем, если что. Очень любопытные французишки.
Где требуются персональные данные, оставляйте вторую почту и номер телефона. Вряд ли поможет, но хоть что-то.