Шрифт:
Интервал:
Закладка:
Данные как товар
Более широкое использование Больших данных и личных данных позволит ОПГ проводить сложные мошенничества с личными данными на беспрецедентном уровне.
На продажу: ваши данные
Расширение Больших данных и появление Интернета, связывающего устройства, процессы и данные привело к резкому увеличению качества и количеств личных данных, собираемых частными компаниями, государственными органами и преступниками. Ожидается, что личные данные будут становиться все более важным товаром, они будут повсеместно собираться и использоваться при получении услуг в коммерческом секторе. Преступники также будут их использовать при оказании своих услуг, а также для совершения мошенничества. Все более распространенные беспроводные соединения различных изделий, таких как автомобили, бытовые приборы и одежда, получившие название «Всеохватывающий Интернет» создают гораздо более широкие возможности для сбора данных о пользователях. Предпочтительные продукты, режим дня, состояние здоровья и местонахождение будут, скорее всего, постоянно регистрироваться при использовании таких изделий. Кроме того, современное использование Интернета и смартфонов показывает, что пользователи уже готовы делиться своими персональными данными, такими как знакомства, трудовая деятельность и фотографии с третьими лицами. Ожидается, что их публикация станет все более частой по мере распространения устройств, требующих ввода личных данных от своих пользователей. Законодатели столкнуться с проблемой обеспечения права пользователей на конфиденциальность и, скорее всего, сосредоточатся не на профилактике, а на регулировании вопросов сбора, распространения и коммерциализации информации.
Данные, пассивно собираемые потребительскими товарами и активно вводимые пользователями, используются производителями товаров и часто продаются рекламным агентствам. Помимо распространения информации через подключенные к сети устройства, ожидается также расширение сбора биометрических данных. Процесс сбора и обработки биометрических данных станет менее дорогостоящим. Государственные органы и частные компании будут использовать биометрическую информацию в самых разных целях, в том числе в технологиях идентификациях, формировании социальных сетей на основании генетического сходства, использовании генетической информации для определения склонности к определенным заболеваниям и установления стоимости медицинской страховки.
Скимминг частных данных
Расширение сбора и повышение значимости биометрических и личных данных создаст много возможностей для серьезной и организованной преступности. Киберпреступники уже сейчас могут получать большие объемы информации о своих потенциальных жертвах. Личные данные получают главным образом путем проникновения в сети или перехвата коммуникаций. Однако преступники могут целенаправленно атаковать базы данных, принадлежащие производителям и рекламным агентствам. Похищенные из этих источников данные могут продаваться другим преступным группировкам, специализирующимся на различном мошенничестве. Для них будут представлять интерес сведения об интересах, структуре социальных сетей и финансовые данные. Более того, растущая взаимосвязанность позволит преступникам создавать шпионские программы для наиболее распространенных товаров, таких как автомобили, холодильники или нагреватели.
Также подвержены хищениям данные, связанные с дистанционным банкингом и кредитными картами. Технология радиочастотной идентификации, позволяющая совершать покупки, прикладывая карту к радиочастотному считывающему устройству, уже используется в Европе, чаще всего в магазинах и кафе, поскольку облегчает и ускоряет совершение платежа. Это создает возможности для нового вида мошенничества с использованием считывающих устройств для копирования данных с карт. При этом карта не обязательно должна использоваться и даже может быть скопирована через кошелек или одежду. Члены ОПГ могут посещать людные места, такие как транспортные узлы или крупные магазины и использовать скрытые считывающие устройства для сбора данных о картах, принадлежащих проходящим мимо людям. Затем эти данные будет использоваться или продаваться другим группировкам. Ожидается, что финансовый сектор примет меры для предупреждения такой кражи данных, хотя масштабы принятия этих мер могут различаться. Если бесконтактные платежи получат большее распространение, ожидается использование таких мер, как противоскимминговое покрытие карт или кошельков.
Хотя современные технологии не позволяют эффективный мобильных кошельков, преступники могут разработать коммуникационные технологии, считывающие финансовые данные с мобильных телефонов. Затем эти данные будут использоваться так же, как и полученные в результате бесконтактного скимминга.
Мошенничество с использованием личных данных станет более сложным в результате развития технологий сбора личных и биометрической информации. Поскольку использование биометрических данных становится широко распространенным, вполне вероятно, что базы данных, хранящие эту информацию, станут мишенью для преступников. Распространение биометрических данных в качестве средства аутентификации в перспективе может сделать онлайн-сервисы более безопасным. Тем не менее, взломанные биометрические данные могут также представлять дополнительные риски. Традиционные механизмы аутентификации, такие как пароли или фразы, могут быть изменены пользователями, если они подозревают, их счета были скомпрометированы. Биометрические данные неизменны по своей природе, и их попадание к киберпреступникам может быть гораздо более серьезные последствия, чем взлом паролей. Биометрические данные часто считается исключительно надежными для аутентификации. Их хищение может предоставить преступникам доступ к физическим структурам, а также к конфиденциальной информации.
Опытные группы киберпреступников уже предоставляют полный набор похищенных личных данных для заинтересованных покупателей, как правило, для использования при совершении различных махинаций. В будущем, этот пакет данных будет содержать еще более полную информацию, включая биографические данные, личные данные, фотографии, информацию о кредитных картах и биометрические данные человека. Ожидается, что торговля незаконно полученной информации будет расширяться по мере роста заинтересованности преступников в таких данных. ОПГ смогут извлечь выгоду в различных областях преступности из этих более полных похищенных личных данных. ОПГ, занимающиеся организацией нелегальной иммиграции и торговлей людьми, смогут использовать эти данные, чтобы обеспечить нелегальных мигрантов и жертв торговли людьми новыми личными данными в комплекте со всей необходимой информацией, чтобы избежать рисков или обойти правоохранительные контрмеры при проникновении в ЕС или во время последующих перемещений. Точно так же, ОПГ, занимающиеся оборотом наркотиков с риска. Некоторые ОПГ будет предоставлять специализированные пакеты личных данных на заказ, с учетом конкретных методов ОПГ в различных областях преступности. Например, ОПГ, занимающиеся торговлей исчезающими видами дикой природы, могут заказать личные данные, связанные с научно-исследовательскими учреждениями для того чтобы перевозить исчезающие виды, используя специальные разрешения, выдаваемые только для научно-исследовательских целей.