Doszło do największego w historii wycieku danych duńskiego rejestru CPR. Nieupoważnione osoby uzyskały dostęp do milionów numerów personalnych w Danii.
Duńskie Ministerstwo Cyfryzacji ogłosiło, że osoby nieupoważnione uzyskały dostęp do 8,8 miliona numerów personalnych CPR w Danii.
„Każdy powinien sie przygotować”
Zastępca dyrektora Duńskiej Agencji Samfundssikkerheds Christine Engel Christensen powiedziała mediom, że na tym etapie dochodzenia nie ma pewności, czyje dokładnie numery wpadły w niepowołane ręce.
– Jesteśmy na wczesnym etapie śledztwa prowadzonego przez policję – oświadczyła.- Biorąc jednak pod uwagę, że wyciekło 8 milionów numerów, każdy powinien przygotować się na możliwość, że to on padł ofiarą tego wycieku.
Profesor cyberbezpieczeństwa na Uniwersytecie w Aalborgu, Jens Myrup Pedersen, podkreśla w rozmowie z „dr.dk”, że sam wyciek numeru nie stanowi dużego zagrożenia. Jeśli jednak zostanie połączony z innymi informacjami lub wykorzystany w kolejnym ataku, może być problematyczny.
Do czego hakerzy mogą wykorzystać twój CPR?
- Fałszywe połączenia telefoniczne, SMS-y i e-maile. Skradzione informacje mogą zostać wykorzystane do przeprowadzenia ataków phishingowych. Mogą to być e-maile lub SMS-y, w których nadawca podszywa się pod przedstawiciela banku, firmy energetycznej, lekarza lub policjanta. Gdy prośba pochodzi od osoby znającej Twój numer CPR, wiadomość może wyglądać oficjalnie. Oszustom łatwiej będzie Cię zwieść, bo będą bardziej wiarygodni.
- Fałszywe karty zdrowia i mandaty. Numer CPR może być również wykorzystany, gdy ktoś chce się pod Ciebie podszyć – innymi słowy, do kradzieży tożsamości. Skradzione informacje wystarczą między innymi do wypełnienia karty ubezpieczenia zdrowotnego. Sundhedskort można niekiedy pokazać jako potwierdzenie swojej tożsamości, na przykład otrzymując mandat w komunikacji miejskiej. Po połączeniu informacji ze zdjęciem z mediów społecznościowych można również wyrobić podobne prawo jazdy.
- Celowane wyłudzeniaKradzież numerów personalnych pomoże oszustom wytypować najłatwiejsze ofiary oszustw. Numery CPR ujawniają wiek, a jeśli połączy się je z adresami, oszuści mogą dość dokładnie zmapować dane, zanim rozpoczną celowane oszustwo. Mogą na przykład uzyskać przegląd tego, gdzie mieszkają osoby starsze, które według Pedersena są zazwyczaj łatwymi ofiarami.
- Sprzedaż danych osobowych. Numer CPR może być również potencjalnie odsprzedany innym podmiotom specjalizującym się w phishingu i kradzieży tożsamości.
- Przepustka do zdobycia nowych informacji o Tobie. Numer CPR może być również sposobem na uzyskanie większej liczby – i bardziej istotnych – informacji o Tobie, na przykład z systemu służby zdrowia.
Jak się bronić?
Pamiętaj – nigdy nie udostępniaj swoich danych osobowych, takich jak login MitID czy numer CPR, e-mailem, SMS-em ani telefonicznie. Zawsze sprawdzaj, czy adres e-mail nadawcy jest zgodny z adresem firmy lub organizacji, z której się z Tobą kontaktuje. Jeśli masz wątpliwości, czy nadawca jest tym, za kogo się podaje, możesz skontaktować się bezpośrednio z firmą lub organem. Nie ulegaj presji nadawcy, który narzuca Ci krótki termin na podanie swoich danych.

