Cyberprzestępcy wyłudzają dane naszych dzieci. Jak to robią?
Witaj szkoło – sprzęty i elektroniczne pomoce edukacyjne są już zapewne w wielu tornistrach. Ten rok szkolny będzie przełomowy pod względem kontaktu z technologią dla ok. 400 tys. uczniów klas czwartych szkół publicznych i niepublicznych, którzy otrzymają „z urzędu” darmowe laptopy do nauki. To może być ostatni moment, aby przypomnieć, zarówno dzieciom, jak i rodzicom m.in. o tym, jak i dlaczego cyberprzestępcy chcą wykraść ich dane osobowe. Chodzi tak o bezpieczeństwo, jak i pieniądze.
Kradzież tożsamości dzieci jest poważniejszym zagrożeniem, niż mogłoby się to z pozoru wydawać. W 2022 roku w USA ofiarami takich incydentów padło prawie milion z nich, koszty pojedynczego zdarzenia wyniosły średnio 1128 dolarów, a rozwiązanie każdej takiej sytuacji zajęło około 16 godzin. Oznacza to problem, który kosztuje Amerykanów ponad 1 miliard dolarów rocznie.
Kredyt na dane dziecka
Dlatego także w Polsce, w obliczu coraz bardziej cyfrowych procesów nauczania, edukacja dotycząca tego, jakie są metody działań cyberprzestępców, powinna stać się ważnym elementem zaznajamiania dzieci z wirtualnym światem. Pełną wiedzę na ten temat powinni mieć także rodzice, którzy niejednokrotnie nie widzą żadnych zagrożeń, udostępniając w sieci szczegółowe informacje o swoich pociechach – przestrzegają eksperci ds. cyberbezpieczeństwa.
Dzieci nie są przyzwyczajone do regularnego sprawdzania swojego konta bankowego lub raportu kredytowego. Oszustwa mogą wiec pozostać niezauważone przez lata. Z kolei w przypadku tzw. syntetycznej kradzieży tożsamości, wykorzystującej dane dzieci tylko częściowo, dużym atutem jest dla cyberprzestępców to, że najmłodsi nie są obciążeni żadną historią kredytową.
Kamil Sadkowski, ekspert ds. cyberbezpieczeństwa ESET:
Mimo tego cyberprzestępcy mają swoje sposoby, aby wykorzystać dane dzieci. Jednym z możliwych scenariuszy jest np. ten, w którym cyberprzestępca kradnie dane dziecka, a w przyszłości on (lub ktoś, kto odkupi od niego te informacje) w jego imieniu bierze kredyt. To bardzo niefortunny „prezent” na start w dorosłe życie.
Jak wyłudzane są dane dzieci?
Niektórzy z cyberprzestępców atakujących dzieci nie zajmują się dopracowanymi mechanizmami tego typu oszustw. Ich celem jest po prostu wyłudzenie danych, a następnie ich sprzedaż na czarnym rynku tak, aby inni oszuści mogli je wykorzystać w kolejnych atakach. Jakie metody mogą stosować?
* Phishing za pośrednictwem poczty elektronicznej, mediów społecznościowych, a nawet SMS-ów. Dzieci są namawiane do klikania fałszywych linków, co może spowodować zainstalowanie złośliwego oprogramowania kradnącego informacje. Bywają też bezpośrednio nakłaniane do przekazania swoich danych osobowych – np. pod pretekstem wzięcia udziału w nieistniejącym losowaniu nagród.
* Przejęcie konta: konta do gier, mediów społecznościowych, a nawet do nauki online mogą być cennymi źródłami informacji o tożsamości. Mogą zostać naruszone poprzez phishing, łamanie/odgadywanie haseł metodą brute-force i inne techniki.
* Członkowie rodziny: Oszustwa przeprowadzane przez osoby z bliskiej rodziny są szokująco powszechne. Szacuje się, że w 67 proc. gospodarstw domowych w USA, w których doszło do oszustwa związanego z tożsamością dziecka, ofiara osobiście znała sprawcę(-ów).
Jak chronić tożsamość dziecka?
* Unikaj nadmiernego udostępniania informacji o swoim dziecku w mediach społecznościowych. Najlepiej unikać praktyk określanych jako „sharenting”, chyba że Twoje konta są naprawdę dobrze zabezpieczone i dostępne tylko dla zaufanej grupy osób. Nawet w tym przypadku należy jednak zachować ostrożność i mieć na uwadze, że dane (w tym zdjęcia) udostępnione nawet niewielkiej grupie zaufanych ludzi w sieci, mogą wyciec i stać się ogólnodostępne.
* Monitoruj nietypową aktywność na kontach dziecka.
* Aktualizuj wszystkie urządzenia domowe oraz oprogramowanie antywirusowe.
* Wyjaśnij swoim dzieciom niebezpieczeństwa związane z nadmiernym udostępnianiem treści w mediach społecznościowych, atakami typu phishing lub kradzieżą tożsamości.
* Ogranicz liczbę kont/usług, w których rejestruje się Twoje dziecko. W razie wątpliwości wpisz własne dane kontaktowe, a nie dane dziecka.
* Zwracaj uwagę na każdą nietypową korespondencję czy inne komunikaty, jakie drogą mailową, telefoniczną czy pocztą tradycyjną dostaje Twoje dziecko.
* Przypominaj dziecku o maksymalnie ograniczonym zaufaniu do wirtualnych znajomych.