eGospodarka.pl

eGospodarka.plWiadomościTechnologieInternet › Doxing i dark web. 2 powody dla których warto chronić dane osobowe

Doxing i dark web. 2 powody dla których warto chronić dane osobowe

2020-12-03 09:22

Doxing i dark web. 2 powody dla których warto chronić dane osobowe

Prywatność online © fot. mat. prasowe

Granice między światem rzeczywistym a cyfrowym ulegają coraz większemu zatarciu. Sprawia to m.in., że nasze poczynania online nie pozostają bez wpływu na to, co dzieje się w tzw. realu. Widać to szczególnie w przypadku udostępniania danych osobowych - raz ujawnione w internecie informacje mogą doprowadzić do sporych perturbacji w życiu offline. Przykładem takiego działania jest doxing.

Przeczytaj także: Święty Walenty i bezpieczeństwo w internecie

Z tego tekstu dowiesz się m.in.:




Eksperci Kaspersky przyjrzeli się dwóm formom udostępniania danych osobowych. Były to:
  • intencjonalny doxing, który prowadzi do publicznej dezanonimizacji osoby w internecie, oraz
  • nieintencjonalną sprzedaż czyiś danych osobowych w tzw. dark webie.

Przeprowadzona analiza pokazała, że zdobycie wrażliwych danych (np. medycznych czy identyfikacyjnych) jest nie tylko nieskomplikowane, ale również nie wymaga dużych nakładów finansowych.

Mimo wzrostu świadomości w kwestii prywatności większość z nas wciąż nie do końca rozumie, dlaczego ma ona tak istotne znaczenie: 37% milenialsów uważa się za zbyt nudnych, aby paść ofiarą cyberprzestępczości. Nic bardziej mylnego. Doxing, który stanowi swego rodzaju metodę cybernękania, może spotkać każdego użytkownika, który wypowiada się online lub nie spełnia subiektywnych standardów innych użytkowników.

Doxing ma miejsce wtedy, gdy ktoś udostępnia prywatne informacje innej osoby bez jej zgody, po to by postawić taką osobę w kłopotliwej sytuacji, zaszkodzić jej lub w inny sposób narazić na ryzyko.

Użytkownicy zwykle nie spodziewają się, że ich prywatne informacje staną się publicznie dostępne, a nawet jeśli tak się stanie, nie zdają sobie sprawy, jaką krzywdę może im to wyrządzić. Jednak doświadczenie pokazuje, że w przypadku szczególnie zdeterminowanych sprawców lub szkodliwych użytkowników doxing może potencjalnie oznaczać włamanie się do kont osób, które są jego celem – usługa ta jest oferowana obecnie na czarnym rynku.

Aby lepiej zrozumieć, jak mogą zostać wykorzystane dane osobowe użytkowników, które wpadły w niepowołane ręce, badacze z firmy Kaspersky przeanalizowali aktywne oferty na 10 międzynarodowych forach i rynkach darknetu.

Badanie ujawniło, że cena dostępu do danych osobowych zaczyna się już od około 2 zł za dokument tożsamości, w zależności od zakresu oferowanych danych. Na niektóre informacje osobowe istnieje tak samo duży popyt jak niemal dziesięć lat temu – są to głównie dane dot. kart kredytowych, dane dostępu do serwisów bankowych oraz płatności elektronicznych, których ceny nie zmieniły się w ostatnich latach. Oto kilka przykładowych zakresów cenowych:
  • szczegóły związane z kartą kredytową: 22 – 75 zł,
  • skan prawa jazdy: 19 – 95 zł,
  • skan paszportu: 22 – 55 zł,
  • dane dostępowe do usług subskrypcyjnych: 2 – 30 zł,
  • tożsamość (imię i nazwisko, adres e-mail, numer telefonu, data urodzenia itd.): 2 – 40 zł,
  • zdjęcie osoby trzymającej własny dokument (paszport, prawo jazdy itp.): 150 – 225 zł,
  • dane medyczne: 4 – 110 zł,
  • dane konta bankowości online: 1 – 10% środków zgromadzonych na koncie,
  • dane konta PayPal: 190 – 1 900 zł.

Jednocześnie w sprzedaży pojawiły się nowe rodzaje danych. Przykładem może być dokumentacja medyczna oraz zdjęcie, na którym widać twarz właściciela danego dokumentu wraz z tym dokumentem (często wykorzystywane jako potwierdzenie tożsamości w różnych usługach online), które kosztują do 110 zł. Wykorzystanie takich danych może prowadzić do poważnych konsekwencji.

Równie poważne mogą być skutki wykorzystania innych rodzajów danych osobowych. Informacje sprzedawane na czarnym rynku mogą być wykorzystywane do wyłudzeń, przeprowadzania oszustw i ataków phishingowych, jak również bezpośredniej kradzieży pieniędzy. Niektóre rodzaje danych, takie jak te umożliwiające dostęp do prywatnych kont czy bazy haseł, mogą być wykorzystane nie tylko w celu osiągnięcia korzyści finansowych, ale również wyrządzenia krzywd wizerunkowych lub innych rodzajów szkód o charakterze społecznym.

fot. mat. prasowe

Prywatność online

Doxing oznacza publiczną dezanonimizację osoby online


W ostatnich latach cyfryzacji uległo wiele obszarów naszego życia, łącznie z tymi, które mają szczególnie prywatny charakter, np. nasze zdrowie. To prowadzi do wzrostu zagrożeń dla użytkowników, o czym świadczy rosnąca liczba wycieków informacji. Widzimy jednak również zmiany na plus – wiele organizacji podejmuje dodatkowe działania w celu zabezpieczenia danych swoich klientów. Szczególnie duży postęp poczyniły w tym zakresie platformy mediów społecznościowych – obecnie kradzież konta określonego użytkownika jest znacznie trudniejsza niż dawniej. Ważne jest to, byśmy mieli świadomość, że istnieje popyt na nasze dane i że mogą one zostać wykorzystane do szkodliwych celów, nawet jeśli nie posiadamy wielkiego majątku, nie wyrażamy kontrowersyjnych opinii i ogólnie nie jesteśmy zbyt aktywni online – powiedział Dmitrij Gałow, badacz ds. cyberbezpieczeństwa z zespołu GReAT firmy Kaspersky.

Internet pozwala nam wyrażać naszą indywidualność oraz opowiadać naszą osobistą historię i to jest fantastyczne. Powinniśmy jednak zdawać sobie sprawę, że bycie i wyrażanie siebie online nie jest do końca prywatną sprawą. Przypomina bardziej krzyczenie na zatłoczonej ulicy – nigdy nie wiadomo, kto pojawi się na naszej drodze, nie zgodzi się z nami i jak zareaguje. To rodzi zagrożenia – dodaje Władysław Tuszkanow, ekspert ds. prywatności w firmie Kaspersky. Naturalnie nie oznacza to, że wszyscy powinniśmy skasować nasze konta na portalach społecznościowych. Trzeba jednak zdawać sobie sprawę z potencjalnych konsekwencji oraz zagrożeń i być na nie przygotowanym. Najlepszy sposób postępowania, jeśli chodzi o własne dane, jest następujący: zorientuj się, co inni wiedzą, usuń to, co możesz, oraz przejmij kontrolę nad tym, jakie informacje o Tobie krążą w sieci. To proste, jednak wymaga pewnego wysiłku.

Przeczytaj także


Skomentuj artykuł Opcja dostępna dla zalogowanych użytkowników - ZALOGUJ SIĘ / ZAREJESTRUJ SIĘ

Komentarze (0)

DODAJ SWÓJ KOMENTARZ

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: