Curenje podataka s opasnim novim preokretom
Saga o curenju podataka iz Bank of Baroda dobila je zabrinjavajući preokret. Izvješća ukazuju na to da se otprilike 1TB korisničkih podataka, uključujući informacije povezane s Aadhaarom, indijskim nacionalnim identifikacijskim sustavom, pojavilo na dark webu. Ono što ovaj razvoj događaja čini posebno zabrinjavajućim nije samo količina izloženih zapisa, već i način na koji kriminalci već koriste te podatke kao oružje. Sigurnosni izvještaji sada upućuju na porast prijevara 'digitalnog uhićenja', oblika prijevare u kojem prevaranti lažno predstavljaju policijske službenike ili porezne inspektore kako bi zastrašili žrtve i natjerali ih da predaju novac ili osjetljive podatke o računu.
Ovo nije prvi put da se korisnici Bank of Baroda suočavaju s neizvjesnošću u vezi svojih podataka. Banka je prethodno potvrdila curenje e-pošte zaposlenika 27. srpnja, a odvojeni incidenti koji uključuju nezavisnog pružatelja usluga u oblaku koji je izložio tisuće zapisa pridonijeli su obrascu izloženosti. Najnovija tvrdnja o curenju 1TB, koju su prvi označili sigurnosni istraživači i koja je popraćena kada se tvrdnja o curenju 1TB na dark webu prvi put pojavila, čini se da je eskalirala od priče o izloženosti podataka u aktivnu kampanju prijevara.
Kako funkcionira prijevara 'digitalnog uhićenja'
Za razliku od tradicionalnog phishinga, prijevare digitalnog uhićenja oslanjaju se na psihološki pritisak, a ne samo na obmanu. Prevaranti obično nazivaju žrtve tvrdeći da predstavljaju policiju, poreznu upravu ili čak Indijsku središnju banku (Reserve Bank of India). Tvrde da je bankovni račun žrtve povezan s pranjem novca, utajom poreza ili nekim drugim teškim kaznenim djelom. Koristeći osobne podatke izvučene iz procurjelih podataka, uključujući Aadhaar brojeve, informacije o računu ili povijest transakcija, pozivatelj zvuči uvjerljivo službeno.
Žrtvama se zatim kaže da su pod 'digitalnim uhićenjem' i moraju ostati na video pozivu, ponekad satima, dok ih se prisiljava da prebace novac kako bi 'potvrdile' svoju nevinost ili izbjegle trenutno uhićenje. Kombinacija stvarnih osobnih podataka i proizvedene hitnosti je ono što ovu prijevaru čini tako učinkovitom. Kada pozivatelj već zna vaš Aadhaar broj, djelomične podatke o računu ili nedavne transakcije, postaje mnogo teže odbaciti poziv kao očitu prijevaru.
Zašto je ovo curenje podataka važno i izvan Indije
Iako su Bank of Baroda i Aadhaar specifični za Indiju, temeljni obrazac je globalan. Procurjeli financijski podaci, jednom unovčeni na forumima dark weba, rijetko ostaju ograničeni na jedan slučaj upotrebe. Identifikacijski podaci upareni s bankovnim detaljima rutinski se prepakiraju za prijevare lažnim predstavljanjem, sintetičke krađe identiteta i pokušaje preuzimanja računa daleko izvan izvornih granica curenja. Razmjer Aadhaara (pokriva više od milijardu stanovnika) čini svako curenje koje ga uključuje posebno vrijednim za mreže prevaranata, budući da se jedan identifikacijski broj može unakrsno referencirati s više financijskih i državnih usluga.
Za čitatelje izvan Indije, pouka je ista kao i nakon svakog velikog curenja: procurjeli identifikacijski i financijski podaci ne istječu. Kupuju se, prodaju i ponovno koriste godinama, često na načine koje izvorne žrtve curenja nikada nisu očekivale.
Što to znači za vas
Ako ste korisnik Bank of Baroda, trenutni prioritet je osigurati vjerodajnice svog računa. To znači promijeniti svoju lozinku za internetsko bankarstvo i transakcijski PIN isključivo putem službenih bankovnih kanala, a ne putem poveznica poslanih SMS-om ili e-poštom. Ako to već niste učinili nakon ranijih vijesti o curenju, naš vodič o tome kako resetirati svoju lozinku i PIN za Bank of Baroda prolazi kroz postupak korak po korak.
Osim higijene lozinki, svaki neželjeni poziv koji tvrdi da je od policije, poreznih vlasti ili bankovnih službenika tretirajte sa skepsom, osobito ako se poziva na osobne podatke poput vašeg Aadhaar broja ili aktivnosti računa. Legitimne policijske službe ne provode uhićenja putem video poziva niti zahtijevaju prijenos sredstava kako bi se 'potvrdila' nevinost. Ako primite takav poziv, poklopite slušalicu i neovisno provjerite tvrdnju kontaktirajući nadležnu agenciju ili svoju banku izravno, koristeći brojeve iz službenih izvora, a ne brojeve koje je dao pozivatelj.
Praktični koraci za samozaštitu
- Odmah resetirajte vjerodajnice. Ažurirajte svoju lozinku za internetsko bankarstvo i PIN putem službene aplikacije ili web stranice, nikada putem poveznice u poruci.
- Omogućite dvofaktorsku autentifikaciju na svojim bankovnim i povezanim računima e-pošte gdje god je to dostupno.
- Nadzirite svoje račune zbog nepoznatih transakcija i postavite SMS ili aplikacijske obavijesti za sve aktivnosti računa.
- Provjerite prije nego što povjerujete. Svaki poziv koji spominje uhićenje, pravne radnje ili hitne prijenose sredstava treba neovisno potvrditi putem službenih kanala.
- Izbjegavajte javni Wi-Fi za bankovne transakcije i razmislite o pouzdanom VPN-u kada pristupate financijskim računima na dijeljenim ili nesigurnim mrežama.
- Prijavite sumnju na prijevaru indijskom Nacionalnom portalu za prijavu cyber kriminala ili dežurnoj liniji bez odgađanja ako vjerujete da ste bili meta.
Curenje podataka iz Bank of Baroda podsjetnik je da šteta od curenja rijetko završava u trenutku izloženosti. Kako procurjeli podaci kruže i bivaju prenamijenjeni u prijevare poput prijevare digitalnim uhićenjem, ostati na oprezu o tome kako bi se vaši podaci mogli koristiti protiv vas jednako je važno kao i osiguravanje izvornog curenja. Poduzimanje nekoliko mjera opreza sada može napraviti razliku između bliskog susreta i skupog gubitka.




