Okno na Wągrowiec
baner-pellet
Na sygnale

Wyciek danych z systemu firmy MyDr – bezpośrednio może to tyczyć mieszkańców Wągrowca i powiatu

W firmie MyDr doszło do nieuprawnionego dostępu do bazy danych systemu, z którego korzystają m.in. przychodnie i gabinety lekarskie. Fakt przełamania zabezpieczeń firmy MyDr jest potwierdzony. Hakerzy dostali informacje o pacjentach – imię nazwisko, numer PESEL, adres zamieszkania i historię leczenia.

Jak incydent wpływa na bezpieczeństwo? W ostatnich dniach mieszkańcy naszego powiatu zaczęli otrzymywać smsy od placówek medycznych korzystających z systemów informatycznych MyDr.

Wyciek może spowodować, bezprawne wykorzystywanie danych osobowych, oszuści rzadko poprzestają na samym posiadaniu skradzionej bazy, najczęściej wykorzystują ją jako punkt wyjścia do kolejnych manipulacji. Może to skutkować:

Bezprawne wykorzystanie naszych numerów pesel poza odpowiedzialności za kredyty (o czym dowiemy m się dopiero od komornika lub z pism ponaglających do zapłaty) i pożyczki może skutkować scenariuszami takimi jak:

  • wyłudzenie drogiego sprzętu elektronicznego, RTV lub AGD w sklepach internetowych i stacjonarnych,
  • wyłudzenie kart SIM i abonamentów, podpisanie umów telekomunikacyjnych na drogie usługi abonamentowe lub wyrobienie duplikatu karty SIM (tzw. SIM swapping), pozwala oszustom przejmować kody SMS, a także daje możliwość wykorzystania takich kart do innych przestępstw, w tym oszustw,
  • rejestracja fikcyjnych firm, tzw. „słupów”, to założenie działalności gospodarczej na czyjeś dane, służących np. do wyłudzania podatku VAT, prania brudnych pieniędzy lub pospolitych oszustw o czym KPP Wągrowiec pisała w artykule dotyczącym prokosiarka.com.,
  • wynajem nieruchomości lub pojazdów,
  • fałszywymi SMS-y i e-mailami z linkami, czyli tzw. phishing/smishing. W takiej sytuacji możesz otrzymać wiadomość o treści: „Twoje dane wyciekły! Kliknij w link, aby zablokować PESEL” lub „Weryfikacja wycieku danych – zaloguj się tutaj”. Pamiętaj, Policja ani instytucje państwowe nigdy nie wysyłają linków do blokowania danych w wiadomościach tekstowych. Kliknięcie w link prowadzi do fałszywej strony, która wyłudza loginy i hasła do banku.
  • fałszywi konsultanci i policjanci, prokuratorzy, czyli tzw. vishing. Wygląda to tak, że otrzymujesz telefon od osoby przedstawiającej się za pracownika banku, urzędnika lub funkcjonariusza Policji z informacją, że „Twoje środki są zagrożone z powodu wycieku” i należy przeleć pieniądze na „bezpieczne konto techniczne”. Policja, prokuratura NIGDY nie żąda żadnych przelewów, jeśli ktoś oczekuje takiego transferu środków, jest to oszust.
  • przejęcie skrzynki e-mail!!! E-mail to centrum naszej cyfrowej tożsamości. Przechowujemy tam e-faktury z danymi adresowymi, a nierzadko skany dowodu osobistego lub prawa jazdy. Przejęcie maila pozwala przestępcy zresetować hasła do wszystkich naszych kont w sklepach, portalach społecznościowych czy innych płatnych usług takich jak firmy streamingowe.

Czy jak nie dostałem smsa, to znaczy że moje dane nie wyciekły? Nie!  Rozsyłane przez spółki medyczne smsy są informacją dla klientów o zaistniałym wycieku, aby klienci mogli przedsięwziąć kroki zaradcze.

Wyciek danych osobowych, loginów i haseł może nastąpić w skutek ataku na różne podmioty np. pocztę internetową, sklepy internetowe, komunikatory społecznościowe itd. Brak smsa z informacją o zagrożeniu nie oznacza, że takie nie nastąpiło.

Jak sprawdzić, czy moje dane wyciekły?

Wejdź na powstały w tym celu rządowy portal bezpiecznedane.gov.pl i po zweryfikowaniu tożsamości (za pomocą profilu zaufanego, aplikacji mObywatel, czy bankowości elektronicznej) sprawdzisz czy twoje dane były przedmiotem ataku hakerskiego.

Serwis sprawdzania poczty e-mail: haveibeenpwned.com, na tej stronie wpisz swój adres e-mail, aby bezpłatnie zweryfikować, czy Twój adres oraz powiązane z nim hasła nie wyciekły z innych portali internetowych.

Zawsze warto zastrzec swój PESEL. Łatwo zrobić to w aplikacji mObywatel, a jeżeli ktoś nie korzysta z nowszych rozwiązań telekomunikacyjnych (głównie osoby starsze), może zrobić to w urzędzie

Sposoby zastrzeżenia PESEL-u

Aplikacja mObywatel: Otwórz aplikację, wejdź w zakładkę „Usługi”, wybierz „Zastrzeż PESEL” i postępuj zgodnie z instrukcjami.

Strona internetowa: Zaloguj się na portalu Gov.pl za pomocą Profilu Zaufanego lub dowodu osobistego z warstwą elektroniczną i znajdź usługę „Zastrzeż PESEL”.

Urząd gminy: Udaj się osobiście do wybranego urzędu gminy i zabierz ze sobą dowód osobisty lub paszport.

Jak sprawdzić, czy ktoś nie wykorzystał moich danych osobowych? Jednym ze sposobów sprawdzenia, czy ktoś nie wykorzystał Twoich danych osobowych, jest monitorowanie swoich kont bankowych, kart płatniczych i innych informacji finansowych w celu wykrycia nieautoryzowanych transakcji. Warto też regularnie sprawdzać historię kredytową w Biurze Informacji Kredytowej, aby zidentyfikować potencjalne nieprawidłowości lub podejrzane aktywności. Ważne jest również uważne śledzenie otrzymywanej korespondencji oraz reagowanie na wszelkie podejrzane zawiadomienia lub żądania informacji osobistych. Rekompensata za wyciek danych zależy od okoliczności każdego przypadku. Jeśli jednak na skutek upublicznienia wrażliwych danych, użytkownik doznał szkody (majątkowej lub niemajątkowej), to może ubiegać się o odszkodowanie od administratora serwisu, przetwarzającego jego dane. Obowiązkiem każdego administratora danych osobowych jest przetwarzanie danych zgodnie z wymaganiami, jakie nakładane są na niego przez RODO.

Warto zachować „cyfrową higienę”

  • nigdy nie klikaj w linki z wiadomości SMS pochodzących od nieznanych nadawców lub nakazujących szybkie działanie. Pamiętaj, że jeśli ktoś prosi Cię o pieniądze, kod BLIK czy opłacenie zakupów, zawsze dzwoń do osoby, która o to prosi, celem potwierdzenia. Jeśli nie odbierze, lub napisze, że nie może rozmawiać lub zepsuł jej się mikrofon, to jest to prawdopodobnie oszust, który przejął dane konto.
  • usuń skany dokumentów z poczty, przeszukaj skrzynkę odbiorczą i wysłaną. Jeśli znajdują się tam zdjęcia dowodu osobistego, paszportu czy prawo jazdy, pobierz je na bezpieczny dysk i usuń z poczty.
  • stosuj różne hasła, nigdy nie używaj tego samego hasła do poczty e-mail, banku i sklepów internetowych, nie używaj managerów haseł, gdyż tam także dochodzi do wycieków,
  • dbaj o pliki cookie, nie zapamiętuj haseł w przeglądarce na obcych lub publicznych komputerach. Regularne czyszczenie historii i plików cookie w przeglądarce utrudnia przejęcie Twojej sesji przez przestępców. Pamiętaj, jeśli strona pyta Cię o zgodę, bo polityka prywatności, nie akceptuj, tylko odrzuć.

Porozmawiajmy z naszymi rodzicami, dziadkami i sąsiadami. Wiele osób starszych nie korzysta z aplikacji mobilnych, musimy uświadomić im, że mogą w prosty sposób zabezpieczyć swój PESEL podczas krótkiej wizyty w najbliższym urzędzie gminy. Wspólna czujność to nasza najlepsza ochrona.

mł. asp. Maciej Liberski,  st.asp. Dominik Zieliński

komunikaty i ostrzeżenia i informacje związane z zastrzeżeniem pesel



Źródło: KPP Wągrowiec

Czytaj oryginalną informację na stronie źródłowej →