{"id":7543,"date":"2023-01-29T18:57:29","date_gmt":"2023-01-29T18:57:29","guid":{"rendered":"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2023\/01\/29\/co-siodmy-polak-ofiara-kradziezy-danych-osobowych\/"},"modified":"2024-05-18T17:07:15","modified_gmt":"2024-05-18T17:07:15","slug":"co-siodmy-polak-ofiara-kradziezy-danych-osobowych","status":"publish","type":"post","link":"https:\/\/geekweb.pl\/index.php\/2023\/01\/29\/co-siodmy-polak-ofiara-kradziezy-danych-osobowych\/","title":{"rendered":"Co si\u00f3dmy Polak pad\u0142 ofiar\u0105 kradzie\u017cy danych osobowych"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" class=\" size-full wp-image-7542\" src=\"http:\/\/newgeekweb.fightcar.webd.pl\/wp-content\/uploads\/2023\/01\/4e8a888bd94e7d2c10c18db923bfe560.jpg\" alt=\"\" width=\"1420\" height=\"710\" srcset=\"https:\/\/geekweb.pl\/wp-content\/uploads\/2023\/01\/4e8a888bd94e7d2c10c18db923bfe560.jpg 1420w, https:\/\/geekweb.pl\/wp-content\/uploads\/2023\/01\/4e8a888bd94e7d2c10c18db923bfe560-600x300.jpg 600w, https:\/\/geekweb.pl\/wp-content\/uploads\/2023\/01\/4e8a888bd94e7d2c10c18db923bfe560-300x150.jpg 300w, https:\/\/geekweb.pl\/wp-content\/uploads\/2023\/01\/4e8a888bd94e7d2c10c18db923bfe560-1024x512.jpg 1024w, https:\/\/geekweb.pl\/wp-content\/uploads\/2023\/01\/4e8a888bd94e7d2c10c18db923bfe560-768x384.jpg 768w\" sizes=\"auto, (max-width: 1420px) 100vw, 1420px\" \/><\/p>\n<p>Z danych serwisu ChronPESEl.pl i Krajowego Rejestru D\u0142ug\u00f3w wynika, \u017ce ju\u017c co si\u00f3dmy Polak pad\u0142 ofiar\u0105 kradzie\u017cy danych osobowych, a 60 procent z badanych s\u0142ysza\u0142o o takim przypadku w\u015br\u00f3d rodziny i znajomych.<\/p>\n<p><!--more--><\/p>\n<p>Na pocz\u0105tku tego roku ChronPESEl.pl i <strong>Krajowy Rejestr D\u0142ug\u00f3w<\/strong> przeprowadzili badanie z kt\u00f3rego wynika, \u017ce ju\u017c 60 procent Polak\u00f3w obawia si\u0119 <strong>kradzie\u017cy danych osobowych<\/strong>. Ankietowani wskazali, \u017ce najwi\u0119kszym niebezpiecze\u0144stwem jest dla nich w\u0142amanie do w\u0142asnego komputera lub telefonu, <strong>phishing<\/strong> i wycieki z baz danych, a tak\u017ce fizyczna kradzie\u017c dokumentu. Z naszej perspektywy wydaje si\u0119, \u017ce najbardziej powinni obawia\u0107 si\u0119 tego, \u017ce kto\u015b wykorzysta po prostu to, co sami wrzucaj\u0105 do sieci.<\/p>\n<p>40 procent ankietowanych Polak\u00f3w zadeklarowano, \u017ce na w\u0142asnej sk\u00f3rze do\u015bwiadczy\u0142o dzia\u0142alno\u015bci oszust\u00f3w podszywaj\u0105cych si\u0119 pod firmy lub instytucje. To oznacza z kolei, \u017ce a\u017c 60 procent badanych os\u00f3b w og\u00f3le tego nie zauwa\u017cy\u0142o, ale spokojnie, z w\u0142asnego do\u015bwiadczenia, doj\u015b\u0107 mo\u017cna do wniosku, \u017ce z tak\u0105 pr\u00f3b\u0105 spotka\u0142 si\u0119 ka\u017cdy regularnie korzystaj\u0105cy z Internetu u\u017cytkownik. Z przeprowadzonego badania wynika r\u00f3wnie\u017c, \u017ce 15 procent os\u00f3b ma ju\u017c za sob\u0105 nieprzyjemne do\u015bwiadczenie z kradzie\u017c\u0105 danych osobowych. Je\u015bli dodamy do tego, \u017ce 21 procent z os\u00f3b badanych w og\u00f3le nie wie, czy do kradzie\u017cy dosz\u0142o czy nie, robi nam si\u0119 z tego do\u015b\u0107 powa\u017cny problem.<\/p>\n<blockquote>\n<p>Powszechne przyspieszenie transformacji cyfrowej sprzyja aktywno\u015bci cyberprzest\u0119pc\u00f3w. Jednym z bardziej po\u017c\u0105danych przez nich obecnie \u201etowar\u00f3w\u201d s\u0105 dane osobowe, dzi\u0119ki kt\u00f3rym mog\u0105 zyska\u0107 dost\u0119p do wielu d\u00f3br. UODO zaleca zachowanie ostro\u017cno\u015bci, kt\u00f3re mo\u017ce uchroni\u0107 nasze dane osobowe przed dostaniem si\u0119 w r\u0119ce nieupowa\u017cnionych podmiot\u00f3w lub os\u00f3b. Pami\u0119tajmy, aby zachowa\u0107 ostro\u017cno\u015b\u0107 podczas podawania danych osobowych przez Internet. Dok\u0142adnie analizujmy kierowane do nas komunikaty, zawarte np. w wiadomo\u015bciach SMS czy e-mail. Nie klikajmy w linki umieszczone w wiadomo\u015bciach, kt\u00f3re budz\u0105 nasze podejrzenia, \u017ce mog\u0105 pochodzi\u0107 od niezaufanych podmiot\u00f3w. W ten spos\u00f3b mo\u017cemy unikn\u0105\u0107 wy\u0142udzenia dodatkowych danych czy utraty danych dost\u0119powych do internetowych system\u00f3w bankowych. Aby zapewni\u0107 bezpiecze\u0144stwo danych osobowych podczas korzystania z urz\u0105dze\u0144 z dost\u0119pem do Internetu zalecane jest posiadanie programu antywirusowego i jego bie\u017c\u0105ce uaktualnianie. Z\u0142o\u015bliwe oprogramowanie, przed kt\u00f3rym chroni\u0105 nas takie narz\u0119dzia, powstaje codziennie. Dlatego bez aktualnej bazy wirus\u00f3w i bazy z\u0142o\u015bliwych aplikacji program antywirusowy nie b\u0119dzie w pe\u0142ni spe\u0142nia\u0142 swojej roli \u2013 m\u00f3wi Adam Sanocki, rzecznik prasowy Urz\u0119du Ochrony Danych Osobowych.<\/p>\n<\/blockquote>\n<p>Kolejn\u0105 ciekaw\u0105 liczb\u0105 wynikaj\u0105c\u0105 z raportu ChronPESEL.pl i KRD jest 16. Tyle procent ankietowanych os\u00f3b nie wie, czy ich dane sk\u0105d\u015b wyciek\u0142y. Z jakiego powodu jest to ciekawe? Z prostego powodu, kt\u00f3ry m\u00f3wi nam, \u017ce osoby te nie s\u0105 w stanie \u015bwiadomie porusza\u0107 si\u0119 po sieci, nie znaj\u0105 narz\u0119dzi, dzi\u0119ki kt\u00f3rym sprawdzi\u0107 mo\u017cna sk\u0105d i jakie dane wyciek\u0142y, prawdopodobnie nie czytaj\u0105 r\u00f3wnie\u017c \u017cadnej automatycznej korespondencji z serwis\u00f3w, kt\u00f3rych u\u017cywaj\u0105. Stamt\u0105d mogliby przecie\u017c dowiedzie\u0107 si\u0119 o jakim\u015b wycieku &#8211; taki obowi\u0105zek w przypadku zaistnienia incydentu nak\u0142ada tzw. RODO.<\/p>\n<h1>Trudna walka<\/h1>\n<p>Przez wiele lat zwyk\u0142y u\u017cytkownik nie mia\u0142 praktycznie \u017cadnych szans na zarz\u0105dzanie tym, co do sieci wyciek\u0142o. Obecnie wielkiego wp\u0142ywu na to r\u00f3wnie\u017c nie ma, chyba, \u017ce poprzez w\u0142asn\u0105 polityk\u0119 zarz\u0105dzania danymi i pozostawianie ich jedynie tam, gdzie jest to absolutnie niezb\u0119dne. Dodatkowo \u015bledzi\u0107 mo\u017cna r\u00f3wnie\u017c wszelkie serwisy bran\u017cowe, kt\u00f3re wycieki danych raportuj\u0105, a tak\u017ce bazy danych w kt\u00f3rych sprawdzi\u0107 mo\u017cna, czy us\u0142uga czy serwis z kt\u00f3rego korzystamy ucierpia\u0142 w wyniku takiego incydentu.\u00a0<\/p>\n<p>Krokiem naprz\u00f3d (na t\u0119 chwil\u0119 malutkim) jest r\u00f3wnie\u017c zapowied\u017a rz\u0105du z grudnia ubieg\u0142ego roku o wprowadzeniu us\u0142ugi w aplikacji <strong>mObywatel<\/strong>, kt\u00f3ra pozwoli u\u017cytkownikowi zg\u0142osi\u0107\u00a0zastrze\u017cenie, \u017ce nie chce si\u0119 zaci\u0105ga\u0107 zobowi\u0105za\u0144 finansowych. Instytucje b\u0119d\u0105 wtedy weryfikowa\u0107 ten fakt przed udzieleniem np. po\u017cyczki. Projektowane przepisy b\u0119d\u0105 blokowa\u0107 mo\u017cliwo\u015b\u0107 dochodzenia roszcze\u0144 udzielonych pomimo dokonanego zastrze\u017cenia. Zdejmie to z os\u00f3b, kt\u00f3rym skradziono to\u017csamo\u015b\u0107, konieczno\u015b\u0107 obrony przed d\u0142ugami, kt\u00f3re powsta\u0142y w wyniku dzia\u0142alno\u015bci przest\u0119pc\u00f3w \u2013 <span style=\"text-decoration: underline;\"><a title=\"Nowa funkcja w mObywatelu ma ograniczy\u0107 negatywne skutki kradzie\u017cy to\u017csamo\u015bci\" href=\"http:\/\/newgeekweb.fightcar.webd.pl\/index.php\/2022\/12\/14\/mobywatel-nowa-fukcja-kradzioez-tozsamosci\/\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"color: #3366ff; text-decoration: underline;\">podkre\u015bla\u0142<\/span><\/a><\/span> Janusz Cieszy\u0144ski, pe\u0142nomocnik rz\u0105du ds. <strong>cyberbezpiecze\u0144stwa<\/strong>.<\/p>\n<h1>Tobie te\u017c mo\u017cna ukra\u015b\u0107 to\u017csamo\u015b\u0107<\/h1>\n<p>Wiele os\u00f3b nie zdaje sobie tak naprawd\u0119 sprawy, jakich k\u0142opot\u00f3w mo\u017cna dozna\u0107 padn\u0105c ofiar\u0105 takiego przest\u0119pstwa i jak kuriozalnie jest obecnie zbudowane prawo, wed\u0142ug kt\u00f3rego, w przypadku np. zaci\u0105gni\u0119cia kredytu na nasze dane osobowe, traktowani b\u0119dziemy jak d\u0142u\u017cnik, ze wszystkimi tego z\u0142ymi konsekwencjami.\u00a0Jednym z g\u0142\u00f3wnych grzeszk\u00f3w internaut\u00f3w, kt\u00f3ry prowadzi\u0107 mo\u017ce do utraty danych i ewentualnej kradzie\u017cy to\u017csamo\u015bci, jest u\u017cywanie jednego has\u0142a do wszystkich lub wielu serwis\u00f3w internetowych.\u00a0o prosta droga do przej\u0119cia konta przez atakuj\u0105cego. Nie jest chyba dla nikogo zaskoczeniem, \u017ce pot\u0119\u017cne bazy danych login\u00f3w, adres\u00f3w mail i hase\u0142 wyp\u0142ywaj\u0105 co jaki\u015b czas i nawet najwi\u0119ksi mieli z tym problem, chocia\u017cby Facebook, Dropbox, LinkedIn i inne. U\u017cywaj\u0105c jednego has\u0142a do wielu serwis\u00f3w nara\u017casz si\u0119 wi\u0119c na przej\u0119cie wielu swoich kont jednocze\u015bnie. Atakuj\u0105cy, kt\u00f3ry nie musi posiada\u0107 jakiej\u015b szczeg\u00f3lnie skomplikowanej wiedzy technicznej, maj\u0105c dost\u0119p do skradzionej lub takiej bazy danych, kt\u00f3ra z jakich\u015b przyczyn znalaz\u0142a si\u0119 w przestrzeni publicznej. Je\u015bli wi\u0119c wyciek\u0142a baza danych u\u017cytkownik\u00f3w LinkedIn, a ty masz takie samo has\u0142o do tego serwisu, Facebooka i jeszcze kilku innych, to nie s\u0105 to ju\u017c twoje konta. Szczeg\u00f3lnie, je\u015bli zasad\u0119 jedno has\u0142o do jednej us\u0142ugi traktujesz tak samo powa\u017cnie jak zasad\u0119 zmiany hase\u0142 nie rzadziej ni\u017c raz na 30 dni.<\/p>\n<p>Przej\u0119cie konta w jakim\u015b serwisie spo\u0142eczno\u015bciowym mo\u017ce wi\u0105za\u0107 si\u0119 z wieloma nieprzyjemno\u015bciami. Atakuj\u0105cy otrzymuj\u0105c do niego dost\u0119p mo\u017ce publikowa\u0107 kompromituj\u0105ce tre\u015bci i wysy\u0142a\u0107 takowe do znajomych ofiary. Mo\u017ce tak\u017ce wykorzysta\u0107 zaufanie znajomych ofiary i poprosi\u0107 ich, w jej imieniu, o po\u017cyczk\u0119 (koniecznie przelewem natychmiastowym), bo akurat zepsu\u0142 mu si\u0119 samoch\u00f3d i nie ma z nikim kontaktu, a nie ma jak wr\u00f3ci\u0107 bezpiecznie do domu. Atakuj\u0105cy wybiera drobne kwoty, ale tak\u0105 pro\u015bb\u0119 roze\u015ble do 20, 50, czy 100 znajomych. Kt\u00f3\u017c nie pomo\u017ce przyjacielowi, czy znajomemu, w nag\u0142ej potrzebie?<\/p>\n<p>Jednym z najbardziej newralgicznych dokument\u00f3w w polskim systemie jest dow\u00f3d osobisty. To za pomoc\u0105 tego dokumentu uwierzytelniamy swoj\u0105 to\u017csamo\u015b\u0107 w fizycznej plac\u00f3wce banku czy operatora telefonii kom\u00f3rkowej, ale mo\u017cemy to zrobi\u0107 tak\u017ce w sieci. Kradn\u0105c fizycznie czyj\u015b dokument mo\u017cemy przecie\u017c za\u0142o\u017cy\u0107 na dane ofiary internetowe konto bankowe czy spr\u00f3bowa\u0107 przej\u0105\u0107 jego konto w serwisie spo\u0142eczno\u015bciowym. Blankiet dowodu osobistego zawiera wszystkie niezb\u0119dne dane do przej\u0119cia czyjej\u015b to\u017csamo\u015bci, w tym numer PESEL. O fizycznych aspektach ochrony swoich dokument\u00f3w nie trzeba si\u0119 chyba rozpisywa\u0107 &#8211; nale\u017cy po prostu nikomu ich nie przekazywa\u0107, nie udost\u0119pnia\u0107, nie zezwala\u0107 na kserowanie przez nieuprawnione do tego podmioty, czy nie zostawia\u0107 w miejscach w kt\u00f3rych mog\u0105 pa\u015b\u0107 ofiar\u0105 z\u0142odziej\u00f3w.<\/p>\n<p>Wiele os\u00f3b do skanu swoich dowod\u00f3w podchodzi dosy\u0107 nonszalancko, pozostawiaj\u0105c ich kopie w przer\u00f3\u017cnych us\u0142ugach chmury, na skrzynkach mailowych, niezabezpieczonych nale\u017cycie kontach ftp i innych. Dokumenty te, w przypadku w\u0142ama\u0144, wyciek\u00f3w, czy innej dzia\u0142alno\u015bci internaut\u00f3w o niezbyt uczciwych zamiarach, trafiaj\u0105 nast\u0119pnie do wielu miejsc do kt\u00f3rych trafi\u0107 nie powinny. Tymczasem to, kto mo\u017ce prosi\u0107 nas o okazanie dokumwentu to\u017csamo\u015bci w celu wykonania jego fotokopii jest jasno ustalone w Ustawie z dnia 1 marca 2018 roku o Przeciwdzia\u0142aniu praniu pieni\u0119dzy i finansowaniu terroryzmu. Dokument\u00f3w klienta nie maj\u0105 prawa kserowa\u0107 np. si\u0142ownie (co jeszcze do niedawna by\u0142o do\u015b\u0107 cz\u0119st\u0105 praktyk\u0105).<\/p>\n<p>Dane ofiar mog\u0105 by\u0107 pozyskiwane przez przest\u0119pc\u00f3w tak\u017ce z wykorzystaniem <strong>socjotechnik<\/strong>. S\u0105 to takie dzia\u0142ania za pomoc\u0105 kt\u00f3rych atakuj\u0105cy nak\u0142ania ofiar\u0119 do ujawnienia jakich\u015b informacji, kt\u00f3re mog\u0105 w przysz\u0142o\u015bci pos\u0142u\u017cy\u0107 do ataku, a kt\u00f3re, w normalnych okoliczno\u015bciach nie zosta\u0142yby ujawnione. Atakuj\u0105cy wykorzystuje zazwyczaj jaki\u015b mechanizm uwierzytelniania si\u0119 i wzbudzenia zaufania: dzwoni\u0119 z gazowni, w celu aktualizacji danych, prosz\u0119 o podanie swojego numeru PESEL.<\/p>\n<p style=\"text-align: center;\">{loadmoduleid 1123}<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Z danych serwisu ChronPESEl.pl i Krajowego Rejestru D\u0142ug\u00f3w wynika, \u017ce ju\u017c co si\u00f3dmy Polak pad\u0142 ofiar\u0105 kradzie\u017cy danych osobowych, a 60 procent z badanych s\u0142ysza\u0142o&#8230;<\/p>\n","protected":false},"author":1,"featured_media":7542,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[54,1352,4742,1349,1289,4743],"class_list":["post-7543","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-internet","tag-cyberbezpieczenstwo","tag-dane-osobowe","tag-kradziez-danych","tag-pesel","tag-rodo","tag-utrata-tozsamosci"],"_links":{"self":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/7543","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/comments?post=7543"}],"version-history":[{"count":1,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/7543\/revisions"}],"predecessor-version":[{"id":9687,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/posts\/7543\/revisions\/9687"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media\/7542"}],"wp:attachment":[{"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/media?parent=7543"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/categories?post=7543"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geekweb.pl\/index.php\/wp-json\/wp\/v2\/tags?post=7543"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}