Έρευνες - Μελέτες

Τα προσωπικά δεδομένα σε πρώτη ζήτηση από το ψηφιακό έγκλημα

gdpr

Εξαιρετικά σημαντικές γίνονται οι συνέπειες της κατάχρησης των προσωπικών δεδομένων των χρηστών σε μια συγκυρία, όπου τα offline και online κομμάτια της ζωής είναι, πλέον, αλληλένδετα και οι διαδικτυακές ενέργειες επηρεάζουν άμεσα τη φυσική σφαίρα. Ορισμένες προσωπικές πληροφορίες παραμένουν σε πρώτη ζήτηση, όπως και πριν από μια δεκαετία. Πρόκειται, κυρίως, για δεδομένα πιστωτικών καρτών, τραπεζικές υπηρεσίες και πρόσβαση σε υπηρεσίες ηλεκτρονικών πληρωμών.

 

Ωστόσο, το 37% των millennials πιστεύει ότι είναι πολύ βαρετό για να πέσει θύμα ψηφιακού εγκλήματοςΟι τιμές πώλησης αυτών των δεδομένων από τους ψηφιακούς εγκληματίες, που καταφέρνουν να αποκτήσουν πρόσβαση σε αυτές, παραμένουν αμετάβλητες τα τελευταία χρόνια. Ωστόσο, έχουν επίσης εμφανιστεί νέοι τύποι δεδομένων. Αυτοί περιλαμβάνουν, πλέον, προσωπικά ιατρικά αρχεία και selfies με προσωπικά έγγραφα ταυτοποίησης.

 

Σύμφωνα με τους αναλυτές, η πρόσβαση σε ευαίσθητα δεδομένα, όπως ιατρικά αρχεία ή πληροφορίες ταυτοποίησης, μπορεί να κοστίζει …λιγότερο από ένα φλιτζάνι καφέ. Για παράδειγμα, προσωπικά ιατρικά αρχεία και selfies με προσωπικά έγγραφα ταυτοποίησης, μπορεί να κοστίζουν έως και $40.

 

Ωστόσο, η κατάχρηση αυτών των δεδομένων ενδέχεται να έχει πολύ σημαντικές συνέπειες, καθώς εξασφαλίζει πρόσβαση στο όνομα ή τις υπηρεσίες των θυμάτων, βάσει της ταυτότητας τους.

 

Και ενώ η ευαισθητοποίηση των ανθρώπων για ζητήματα απορρήτου αυξάνεται, οι περισσότεροι από εμάς εξακολουθούν να έχουν μόνο μια γενική κατανόηση του γιατί αυτό έχει σημασία. Για παράδειγμα, το 37% των millennials πιστεύει ότι είναι πολύ βαρετό για να πέσει θύμα ψηφιακού εγκλήματος.

 

Τι είναι το doxing

Το doxing, κατά κάποιον τρόπο, είναι μέθοδος διαδικτυακού εκφοβισμού. Μπορεί να επηρεάσει οποιονδήποτε χρήστη, που έχει παρουσία στο Διαδίκτυο ή δεν συμμορφώνεται με υποκειμενικά πρότυπα άλλων χρηστών.

 

Το doxing συμβαίνει, όταν ένα άτομο μοιράζεται ιδιωτικές πληροφορίες για ένα άλλο άτομο, χωρίς τη συγκατάθεσή του με στόχο να το εκθέσει, να το βλάψει ή να το θέσει σε κίνδυνο. Οι χρήστες, συνήθως, δεν περιμένουν να διαρρεύσουν τα προσωπικά στοιχεία τους δημοσίως κι ακόμη κι αν το κάνουν, δεν προβλέπουν τι ζημιά μπορεί να έχει για τους ίδιους.

 

Όμως, όπως δείχνει η πρακτική, με ιδιαίτερα αποφασιστικούς κακοποιούς ή κακόβουλους χρήστες, το doxing μπορεί ενδεχομένως να μετατραπεί σε εισβολή στους λογαριασμούς του στόχου - μια υπηρεσία, που προσφέρεται στις σκοτεινές αγορές σήμερα.

 

Οι ερευνητές της Kaspersky έψαξαν εις βάθος δύο σημαντικές συνέπειες της συναινετικής και μη συναινετικής δημόσιας κοινοποίησης προσωπικών δεδομένων. Το “doxing”, που είναι η δημόσια απο-ανωνυμοποίηση ενός ατόμου στο Διαδίκτυο και η πώληση προσωπικών δεδομένων στο dark web (σκοτεινή αγορά).

 

Η Kaspersky ανέλυσε ενεργές προσφορές σε 10 διεθνή φόρουμ και αγορές του darknet. Η έρευνα έδειξε ότι η πρόσβαση σε προσωπικά δεδομένα μπορεί να ξεκινά από μόλις 50 σεντ για μία ταυτότητα, ανάλογα με το βάθος και το εύρος των προσφερόμενων δεδομένων.

 

“Τα δεδομένα, που πωλούνται στη σκοτεινή αγορά, μπορούν να χρησιμοποιηθούν για εκβιασμό, εκτέλεση απάτης και προγράμματα phishing και άμεση κλοπή χρημάτων. Ορισμένοι τύποι δεδομένων, όπως η πρόσβαση σε προσωπικούς λογαριασμούς ή βάσεις δεδομένων κωδικών πρόσβασης, μπορούν να καταχραστούν όχι μόνο για οικονομικό όφελος, αλλά και για βλάβες σε φήμη και άλλους τύπους κοινωνικής ζημίας, συμπεριλαμβανομένου του doxing”, αναφέρει η εταιρεία.