Дата публикации: 03 февраля 2022
Вы сообщили свои личные данные, адрес и внешность. Чем это грозит и что делать?
ИБ-специалист Слободчиков назвал способы помешать утечке личных данных через курьера
Курьеры имеют достаточно личных данных клиентов, чтобы продавать их мошенникам или использовать в собственных корыстных целях, считают опрошенные «Газетой.Ru» ИБ-специалисты. Они призвали покупателей соблюдать несколько правил для минимизации рисков. Чем грозит слишком легкомысленное отношение к своим данным — в этом материале.
Доставка в даркнет
Когда ритейлеры и сервисы раскрывают данные покупателей курьерам, то клиенты попадают в зону потенциальных рисков, заявил «Газете.Ru» эксперт по информационной безопасности компании Лига Цифровой Экономики Андрей Слободчиков.
«Работники доставок получают имя, адрес и номер телефона получателя для оперативной связи. Сразу после выполнения заказа доступ к этим данным пропадает. Однако мы все равно стали свидетелями случаев, когда курьер назойливо писал и звонил клиенту уже после доставки», — отметил он.
По словам ИБ-специалиста, не стоит делиться с курьером «лишними» данными. Например, указывать код от домофона подъезда. «Недобросовестный курьер может продать его в общие базы данных кодов от дверей подъездов города», — предупредил эксперт.
Однако больше всего опасностей для клиентов таит именно раскрытие личного номера телефона. «Появляются сценарии сбора данных с целью дальнейшей продажи или сопоставления с другими базами данных для их обогащения», — добавил Слободчиков.
Как защититься?
Слободчиков сообщил, что в связи с неприятными ситуациями, когда курьеры общались с клиентами уже после доставки и на личные темы, часть ритейлеров и сервисов стали использовать виртуальные номера для связи. Технология не позволяет ни клиентам, ни курьерам увидеть реальный номер телефона собеседника.
Специалист предложил при необходимости использовать отдельный номер телефона и отдельную банковскую карту — только для взаимодействия с ритейлерами и иными сервисами.
Эксперт также посоветовал сервисам в своем приложении для доставщиков установить запрет на создание скриншотов и автоматическое удаление информации о клиенте после выполнения заказа. «Это усложнит процедуру сбора информации о клиенте», — заметил он.
По информации директора по Big Data компании «ВС Лаб» Владимира Базылева, пока кейсы продажи персональных данных именно курьерами единичные. Особую внимательность специалист призвал соблюдать при общении с курьером от банка.
«Телефон на который он фиксирует документ — только рабочий. На личный телефон он не имеет право делать снимки», — предупредил он.
Базылев также посоветовал никогда не передавать паспорт и банковское документы в руки курьеру, указывая на то, что сотрудник доставки — все-таки незнакомый человек, пусть и представляет известную компанию.
«Как-то уменьшить то количество данных, которые получают курьеры, нельзя, потому что все, что они знают, нужно для связи с клиентом», — констатировал в общении с «Газетой.Ru» руководитель отдела продвижения продуктов «Код Безопасности» Павел Коростелев.
По словам Барчука из «ВС Лаб» покупатели и сами не прочь помочь потенциальным злоумышленникам. Например, оставляя полный набор своих данных о себе на коробках, которые выносятся с мусором.
«Необходимо портить всю контактную информацию перед тем, как выкинуть коробку», — предупредил специалист.