Tietovuoto, jolla on vaarallinen uusi käänne

Bank of Barodan tietomurtosarja on saanut huolestuttavan käänteen. Raporttien mukaan noin 1 Tt asiakastietoja, mukaan lukien Intian kansalliseen henkilöllisyysjärjestelmään Aadhaariin liitettyjä tietoja, on ilmestynyt pimeään verkkoon. Erityisen huolestuttavaa tässä kehityksessä ei ole pelkästään paljastuneiden tietueiden määrä, vaan se, miten rikolliset jo käyttävät näitä tietoja aseena. Tietoturvaraportoinnissa viitataan nyt 'digitaalisten pidätysten' huijausten yleistymiseen. Tässä huijausmuodossa huijarit esiintyvät poliiseina tai veroviranomaisina ja pelottelevat uhrit luovuttamaan rahaa tai arkaluonteisia tilitietoja.

Tämä ei ole ensimmäinen kerta, kun Bank of Barodan asiakkaat ovat kohdanneet epävarmuutta tietojensa suhteen. Pankki vahvisti aiemmin työntekijän sähköpostitietomurron 27. heinäkuuta, ja erilliset tapaukset, joissa kolmannen osapuolen pilvipalveluntarjoaja paljasti tuhansia tietueita, ovat lisänneet tietovuotojen sarjaa. Uusin väite 1 Tt:n tietovuodosta, jonka tietoturvatutkijat havaitsivat ensimmäisenä ja jota käsiteltiin, kun väite 1 Tt:n tietovuodosta pimeään verkkoon nousi esiin, näyttää eskaloituneen tietovuototarinasta aktiiviseksi petoskampanjaksi.

Miten 'digitaalinen pidätys' -huijaus toimii

Toisin kuin perinteinen tietojenkalastelu, digitaaliset pidätyshuijaukset perustuvat psykologiseen painostukseen pelkän harhauttamisen sijaan. Huijarit soittavat tyypillisesti uhreille väittäen edustavansa lainvalvontaviranomaisia, verottajaa tai jopa Intian keskuspankkia. He väittävät, että uhrin pankkitili on yhdistetty rahanpesuun, veronkiertoon tai muuhun vakavaan rikokseen. Soittaja kuulostaa vakuuttavan viralliselta, koska hän käyttää vuotaneista tiedoista poimittuja henkilötietoja, kuten Aadhaar-numeroa, tilitietoja tai tapahtumahistoriaa.

Tämän jälkeen uhreille kerrotaan, että he ovat 'digitaalisesti pidätettyinä', ja heidän on pysyttävä videopuhelussa, joskus tuntikausia, samalla kun heitä painostetaan siirtämään varoja 'todistaakseen' syyttömyytensä tai välttääkseen välittömän pidätyksen. Aitojen henkilötietojen ja luodun kiireen yhdistelmä tekee tästä huijauksesta niin tehokkaan. Kun soittaja tietää jo Aadhaar-numerosi, osan tilitiedoistasi tai viimeaikaiset tapahtumasi, puhelun sivuuttaminen ilmiselvänä huijauksena on paljon vaikeampaa.

Miksi tämä tietovuoto on merkityksellinen Intian ulkopuolella

Vaikka Bank of Baroda ja Aadhaar ovat Intialle ominaisia, taustalla oleva kaava on maailmanlaajuinen. Kun varastetut taloustiedot on kerran muutettu rahaksi pimeän verkon foorumeilla, ne harvoin pysyvät yhdessä käyttötarkoituksessa. Henkilötiedot yhdistettynä pankkitietoihin pakataan rutiininomaisesti uudelleen käytettäviksi henkilöllisyysvarkaushuijauksissa, synteettisissä identiteettipetoksissa ja tilien haltuunottoyrityksissä kaukana alkuperäisen tietovuodon rajojen ulkopuolella. Aadhaarin laajuus (se kattaa yli miljardi asukasta) tekee siihen liittyvistä vuodoista erityisen arvokkaita petosverkostoille, koska yhtä henkilötunnusta voidaan ristiinviitata useisiin talous- ja valtion palveluihin.

Intian ulkopuolisille lukijoille opetus on sama kuin jokaisen suuren tietovuodon jälkeen: vuotaneet henkilö- ja taloustiedot eivät vanhene. Niitä ostetaan, myydään ja käytetään uudelleen vuosia, usein tavoilla, joita alkuperäisen tietovuodon uhrit eivät koskaan osanneet odottaa.

Mitä tämä tarkoittaa sinulle

Jos olet Bank of Barodan asiakas, ensisijainen prioriteetti on suojata tilisi tunnistetiedot. Tämä tarkoittaa verkkopankkisalasanasi ja tapahtumatunnuksesi (PIN) vaihtamista vain virallisten pankkikanavien kautta, ei tekstiviestillä tai sähköpostilla lähetettyjen linkkien kautta. Jos et ole vielä tehnyt niin aiempiin tietovuotouutisiin liittyen, oppaamme Bank of Barodan salasanan ja PIN-koodin vaihtamisesta käy läpi prosessin vaihe vaiheelta.

Salasanahygienian lisäksi suhtaudu epäillen kaikkiin ei-toivottuihin puheluihin, joissa väitetään olevan poliisista, verottajasta tai pankin virkailijoista, erityisesti jos niissä viitataan henkilötietoihisi, kuten Aadhaar-numeroosi tai tilitapahtumiisi. Laillinen lainvalvonta ei suorita pidätyksiä videopuheluiden välityksellä eikä vaadi varojen siirtoja syyttömyyden 'todentamiseksi'. Jos saat tällaisen puhelun, katkaise puhelu ja tarkista väite itsenäisesti ottamalla yhteyttä asianomaiseen viranomaiseen tai pankkiisi suoraan käyttäen virallisista lähteistä peräisin olevia numeroita, ei soittajan antamia numeroita.

Toimintaohjeet suojautumiseen

  • Nollaa tunnistetiedot välittömästi. Päivitä verkkopankkisalasanasi ja PIN-koodisi virallisen sovelluksen tai verkkosivuston kautta, ei koskaan viestissä olevan linkin kautta.
  • Ota käyttöön kaksivaiheinen todentaminen pankki- ja siihen liitetyillä sähköpostitileilläsi aina, kun se on mahdollista.
  • Seuraa tilejäsi epätavallisten tapahtumien varalta ja ota käyttöön tekstiviesti- tai sovellushälytykset kaikesta tilitapahtumista.
  • Varmista ennen kuin luotat. Kaikki puhelut, joissa mainitaan pidätys, oikeustoimet tai kiireelliset varojen siirrot, on vahvistettava itsenäisesti virallisten kanavien kautta.
  • Vältä julkisia Wi-Fi-verkkoja pankkitapahtumissa ja harkitse luotettavaa VPN:ää käyttäessäsi taloustilejä jaetuissa tai suojaamattomissa verkoissa.
  • Ilmoita epäillystä petoksesta Intian kansalliseen kyberrikollisuusportaaliin tai vihjepuhelimeen viipymättä, jos uskot joutuneesi kohteeksi.

Bank of Barodan tietovuoto on muistutus siitä, että tietovuodon aiheuttamat vahingot harvoin päättyvät paljastumishetkeen. Kun vuotaneet tiedot leviävät ja niitä käytetään uudelleen huijauksissa, kuten digitaalisissa pidätyspetoksissa, on yhtä tärkeää pysyä valppaana sen suhteen, miten tietojasi voidaan käyttää sinua vastaan, kuin alkuperäisen tietovuodon turvaaminen. Muutaman varotoimenpiteen ottaminen nyt voi olla ratkaiseva ero läheltä piti -tilanteen ja kalliin menetyksen välillä.