Данные примерно 1,2 миллиона физических и 200 тысяч юридических лиц, содержащиеся в платёжных квитанциях Службы государственных доходов Латвии (CSDD), стали доступны злоумышленникам. С 27 августа клиенты могут проверить в своих профилях e-CSDD, попали ли их данные в утечку и какая информация была скомпрометирована.
Первые жалобы на незаконные действия, связанные с утечкой, уже появляются. Одна из жертв сообщила, что попытались открыть счёт в американском банке под именем её мужа. Она выразила недовольство действиями CSDD и призвала людей требовать от них объяснений. Однако информация в социальных сетях не позволяет подтвердить, была ли эта попытка действительно связана с утечкой данных.
Некоторые комментаторы указывают на маловероятность того, что данные из CSDD сами по себе могли привести к успешному открытию счёта в американском банке. Подобные операции требуют более серьёзного комплекса информации и средств для проверки личности клиента. В частности, для открытия счёта в.bank “Wells Fargo”, как поясняется, необходимы номер социального страхования США, физический адрес и номер мобильного телефона, что усложняет дело для мошенников.
Тем не менее существует и реальная угроза мошенничества: краденые данные могут быть использованы для совершения операций от имени жертв. CERT.LV отмечает, что даже при ограниченном объёме украденной информации существуют риски. Мошенники могут пытаться инициировать мошеннические действия с использованием имени, персонального кода или адреса жертвы.
Банк Латвии и другие эксперты по кибербезопасности предостерегают граждан о необходимости внимательнее относиться к своей личной информации. После инцидента с CSDD, власти призвали жителей не раскрывать банковские пароли и данные, а также быть осторожными с необычными запросами на аутентификацию.
CSDD уточняет, что среди утекших сведений отсутствуют номера телефонов и адреса электронной почты, что делает маловероятным автоматическое мошенничество без сбора дополнительной информации. Тем не менее, случай с попыткой открытия банковского счёта подчеркивает важность осторожности после утечки данных.
По состоянию на данный момент, ни одно из украденных у CSDD данных не позволяет утверждать, что счета были открыты. Важно оставаться внимательными к подозрительным контактам и не разглашать личную информацию, чтобы избежать новых случаев мошенничества в будущем.