Поддержать команду Зеркала
Беларусы на войне
  1. «Гендиректор Аэрофлота не менял пароль с 2022 года». «Киберпартизаны» рассказали, как взломали «Аэрофлот»
  2. Остались последние дни дешевого доллара: что меняется? Прогноз по валютам
  3. В Минске банкротится компания, которая проработала всего неделю
  4. Гомельские милиционеры случайно добавили «экстремиста» в свой внутренний чат — что он там увидел
  5. Как «ударный дрон» смог долететь до столицы и почему военные не сбили его раньше? Спросили у экспертов
  6. В сети появилась информация о маньяке в Светлогорске, который изнасиловал двух девочек. Милиция и медики прокомментировали
  7. «Это игра в две стороны». Спросили «Киберпартизан», что удивило в системах «Аэрофлота» и что будет с данными пассажиров
  8. «Все проснулись, ночь вышла ужасной». Во Фрунзенском районе Минска в дом врезался беспилотник
  9. Москва формирует образ «одиночной войны с Западом» ради поддержки агрессии — ISW
  10. «Уничтожена внутренняя IT-инфраструктура». Киберпартизаны и Silent Crow заявили о своей причастности к сбоям «Аэрофлота»
  11. Литовские военные: Наиболее вероятная версия — прилетевший со стороны Беларуси дрон был дезориентирован украинской ПВО
  12. «Гранаты откидывал назад в милицию». Беларус четыре года прятался от силовиков, попался, но смог покинуть страну — вот его история
  13. Подтверждение словам Слюнькина двухлетней давности. Послы Беларуси в других странах сделали совместное фото — вот сколько там женщин
  14. Что это было? Четыре версии того, как упавший во дворе беспилотник мог попасть в Минск
  15. СК: Упавший в Минске беспилотник был начинен тротилом и большим количеством поражающих элементов. Опубликовано видео падения дрона


Tochka.by

Учителя одной из школ рассказали, что их массово атакуют мошенники. Схема известная: некий аккаунт в Telegram, подписанный именем директора учреждения, просит оказать всяческое содействие другому лицу — якобы новому куратору от Минобразования. У педагогов возникли вопросы: как мошенники написали всем коллегам сразу и откуда могли узнать их персональные данные? Tochka.by попыталась разобраться в этой истории.

Снимок носит иллюстративный характер. Фото: pixabay.com
Снимок носит иллюстративный характер. Фото: pixabay.com

Что случилось?

В октябре работники одной из школ массово получили сообщение в мессенджере якобы от своего директора. Он обращался к ним по имени-отчеству, зная, кому именно пишет.

Легенда следующая: сейчас с педагогом будет связываться некий куратор от Минобра. Якобы он проводил проверку бухгалтерии и обнаружил факт утечки персональных данных. На это время просят ни с кем не обсуждать такую ситуацию и держать все в секрете.

Переписка с мошенниками. Скриншоты предоставлены учителями
Переписка с мошенниками. Скриншоты предоставлены учителями

После того учителям звонил незнакомец, якобы куратор от КГБ. На этом моменте многие учителя заподозрили что-то неладное и прервали разговор.

Все задались вопросом: а как вообще такое возможно? Известно ли что-то Министерству образования и Национальному центру защиты персональных данных о подобных случаях? И откуда могла произойти утечка информации?

Что ответили в Минобразования

Как отметили в пресс-службе ведомства, информацию о подобных преступлениях в отношении сотрудников учреждений образований они получают от правоохранительных органов. Поэтому сейчас организована профилактическая работа.

Как предполагают в Минобразования, злоумышленники узнают контактную информацию, изучая различные чаты в мессенджерах.

Из рекомендаций — при поступлении сомнительных сообщений проверить, действительно ли учетная запись в соцсети принадлежит руководителю. Ни в коем случае не стоит сообщать свои персональные данные.

О подобных фактах стоит информировать руководителя учреждения образования.

Как произошла утечка данных?

Национальный центр защиты персональных данных, ссылаясь на исследования НАН, отметил, что более 80% беларусов в той или иной форме сталкивались с использованием персональных данных без их ведома.

В Центр подобные обращения от педагогов не поступали. Такими вопросами занимаются правоохранительные органы.

Так откуда могла произойти утечка?

«Более 80% утечек информации происходит в результате кибератак, а каждая 10-я напрямую связана с действиями персонала… Для того чтобы персональные данные защитить, прежде всего нужно осознанное поведение каждого человека», — отметили в Национальном центре защиты персональных данных.

Там предположили, что персональные данные педагогов могли взять из открытых источников. Например, с официального сайта школы, где часто публикуется информация о сотрудниках. А отдельные учителя могли сами размещать такие сведения в социальных сетях.

«Кроме того, личная информация может быть получена из баз данных, к которым ранее был получен несанкционированный доступ. Впоследствии такие данные становятся доступными злоумышленникам», — отметили в Центре.

И привели пример — конкретный случай. Учителю одного из районных центров Гомельской области поздно вечером поступило в Telegram сообщение от директора. Он поручил прислать срочно какую-то информацию якобы для управления образования.

Но бдительный педагог открыла фото адресата в мессенджере. Затем увидела там снимок руководителя, взятый с официального сайта. Тут же проскроллила все фото с аватара в данном аккаунте, а там снимки директоров и других школ района. Именно это и уберегло учителя от передачи конфиденциальной информации неизвестному лицу.

Как действовать в подобных ситуациях? Вот рекомендации Национального центра защиты персональных данных:

  • когда поступают сообщения от неизвестных абонентов, которые представляются сотрудниками правоохранительных органов, руководителем, следует перепроверить такую информацию (например, связаться с представителями организаций, от имени которых поступило сообщение);
  • никогда не кликать по подозрительным ссылкам и не открывать вложения в электронных письмах от неизвестных отправителей;
  • ограничивать количество людей и сервисов, имеющих доступ к личным данным; тщательно проверять настройки приватности в социальных сетях, мессенджерах (настройки конфиденциальности позволяют это сделать);
  • регулярно обновлять операционную систему и приложения для устранения уязвимостей безопасности;
  • не распространять избыточно информацию о себе и о других людях в интернете, в том числе фото и видео.