Специалисты перечислили методы защиты персональных данных от мошенников

Цифровой портрет по кусочкам: почему одного пароля уже недостаточно

Несколько почтовых ящиков вместо одного. Вымышленные имена там, где паспорт не спрашивают. И регулярная чистка метаданных перед отправкой файлов. Такой набор рекомендаций озвучила специалист департамента киберразведки компании «Бастион» Анастасия Патрушева.

Повод простой. Мошенники давно не взламывают — они собирают. По крупицам, из открытых источников, из старых утечек, из ваших же комментариев под постами пятилетней давности. Получается цифровой портрет. Дальше — дело техники: звонок «из банка», письмо «от работодателя», сообщение «от службы доставки».

Схема работает, потому что жертва сама достраивает картинку. Услышал знакомое имя — поверил. Увидел свой город в тексте — расслабился.

Что советуют делать прямо сейчас

Первый шаг — развести потоки. Один ящик для работы и банков, второй — для магазинов и рассылок. Третий, если хочется, для регистраций на сомнительных площадках. Зачем? Чтобы утечка на каком-нибудь форуме не тянула за собой доступ к госуслугам.

Второй момент — проверить, что о вас уже лежит в сети. Поиск по имени, по номеру телефона, по старому нику. Устаревшее — снести. Избыточное — тоже. Патрушева отдельно отметила: если сервис не требует официального подтверждения личности, можно смело указывать вымышленные данные. Дата рождения, имя, город — всё это не обязано быть правдой.

«Если при регистрации в каком-либо сервисе не требуется официальное подтверждение личности, допустимо указывать вымышленные имена и даты рождения, чтобы лишить злоумышленников возможности составить точный цифровой портрет человека».

Третий пункт — ревизия доступов. Заходите в настройки учетных записей и смотрите, какие приложения и сервисы к ним подключены. Всё, чем не пользуетесь месяц-два, — отзывать. Это не паранойя. Это гигиена.

И четвёртое. Файлы. Казалось бы, при чем тут личные данные? А при том, что фотография, отправленная через мессенджер, часто уходит вместе со служебной информацией. Геолокация, модель телефона, версия системы, иногда — имя пользователя. Крупные соцсети такие метаданные обычно вырезают. Мессенджеры — не всегда.

«Крупные соцсети обычно удаляют скрытые метаданные с изображений, однако при передаче через мессенджеры файлы часто уходят вместе со всей служебной информацией — геолокацией, моделью устройства, версией системы и даже именем пользователя. Поэтому перед отправкой лучше очищать файлы от таких сведений».

На фоне прошлогодних историй это выглядит логично. Тогда, напомним, специалисты советовали менять пароли каждые два-три месяца и не переходить по сомнительным ссылкам. Сейчас акценты сместились. Дело не в том, чтобы поставить замок покрепче. Дело в том, чтобы не оставлять следов, по которым этот замок можно обойти.

Что будет через полгода? Скорее всего, к этому списку добавятся рекомендации по работе с голосовыми помощниками и генеративными сервисами. Уже сейчас мошенники умеют синтезировать голос по десяти секундам записи. А нейросети охотно подскажут, какие данные о человеке лежат в открытом доступе — было бы желание искать.

Пока же простой вывод: чем меньше о вас знают в сети, тем сложнее вас обмануть по телефону.