Krádež identity
Definícia
Krádež identity je zneužitie osobných alebo prihlasovacích údajov s cieľom vydávať sa za inú osobu. Útočník môže použiť meno, e-mail, telefónne číslo, rodné číslo, doklad totožnosti, prístupové údaje alebo údaje z platobnej karty na to, aby konal v mene obete.
Nemusí ísť len o ukradnutý občiansky preukaz. V digitálnom prostredí sa tento typ podvodu často začína cez phishing, falošné weby, úniky dát, škodlivé odkazy alebo podvodnú komunikáciu.
Popis
Krádež identity je nebezpečná najmä preto, že útočník nevystupuje ako cudzí človek. Snaží sa pôsobiť ako niekto, komu systém, firma alebo iná osoba dôveruje.
Zneužité údaje môže použiť napríklad na:
- prihlásenie sa do e-mailu, sociálnej siete alebo zákazníckeho účtu,
- objednanie tovaru alebo služby na cudzie meno,
- získanie prístupu k platobným údajom,
- uzatvorenie zmluvy alebo podanie žiadosti v mene obete,
- šírenie podvodných správ z reálneho účtu,
- vydávanie sa za inú osobu pri komunikácii s firmou alebo inštitúciou.
Podvod sa často začína nenápadne. Používateľ klikne na falošný odkaz, vyplní podvodný formulár alebo používa rovnaké heslo vo viacerých službách. Útočník potom získané informácie skombinuje s ďalšími verejne dostupnými dátami a dokáže pôsobiť dôveryhodnejšie.
Pre jednotlivca môže takéto zneužitie znamenať finančnú škodu, stratu prístupu k účtom, poškodenie reputácie alebo zdĺhavé dokazovanie, že určitú aktivitu nevykonal.
Pre firmy je rizikom najmä zneužitie účtov zamestnancov, podvodná komunikácia so zákazníkmi alebo neoprávnený prístup k interným systémom.
Prevencia stojí najmä na silných heslách, dvojfaktorovom overení, opatrnosti pri odkazoch a kontrole stránok, na ktorých človek zadáva citlivé údaje. Dôležitá je aj rýchla reakcia pri podozrivej aktivite, napríklad zmena hesla, kontaktovanie banky alebo nahlásenie zneužitia účtu.
Príklad
Používateľ dostane e-mail, ktorý vyzerá ako správa od známej banky. V texte sa píše, že je potrebné overiť účet, inak bude dočasne zablokovaný. Odkaz vedie na stránku, ktorá sa podobá na internet banking.
Po zadaní prihlasovacích údajov a jednorazového kódu ich útočník použije na prihlásenie do účtu alebo na pokus o prevod peňazí.
V tomto prípade nejde len o phishing. Ide aj o krádež identity, pretože útočník získal údaje, ktoré mu umožňujú vystupovať ako konkrétny človek.
Krádež identity ukazuje, že osobné údaje nie sú len formálne informácie. V digitálnom prostredí môžu rozhodovať o tom, kto má prístup k účtom, peniazom, službám aj reputácii človeka alebo firmy.