Kolejny cyberatak na dane pacjentów. Sprawdź zalecane środki ostrożności
Dane osobowe i kontaktowe mogą posłużyć cyberprzestępcom do przygotowania bardziej wiarygodnych prób oszustwa. Ryzyko wzrasta, jeśli oszust dysponuje jednocześnie informacjami dotyczącymi naszego zdrowia, historii leczenia czy wcześniejszych wizyt.
W takiej sytuacji cyberprzestępca może skontaktować się z potencjalną ofiarą i powołać się na prawdziwe informacje, aby wzbudzić jej zaufanie. Ułatwia to podszywanie się m.in. pod placówkę medyczną, bank, urząd lub inną instytucję, a następnie próbę wyłudzenia kolejnych danych, kodów autoryzacyjnych albo pieniędzy.
Dlatego dodatkową ostrożność warto zachować wobec niespodziewanych telefonów, SMS-ów i wiadomości e-mail, zwłaszcza jeśli nadawca odwołuje się do informacji związanych ze zdrowiem lub leczeniem.
Co warto zrobić po wycieku danych?
Jednym z pierwszych kroków może być zastrzeżenie numeru PESEL. Nie zabezpiecza ono jednak przed każdym sposobem wykorzystania skradzionych danych. Obowiązek weryfikacji, czy PESEL został zastrzeżony, dotyczy wyłącznie czynności i podmiotów ściśle wskazanych w przepisach, w tym m.in. określonych umów kredytu lub pożyczki zawieranych przez instytucje finansowe.
Ale samo zastrzeżenie PESEL-u może nie powstrzymać cyberprzestępców przed wykorzystaniem naszych danych np. do przygotowania bardziej wiarygodnego telefonu, SMS-a lub e-maila, podszywania się pod placówkę medyczną czy prób wyłudzenia kolejnych informacji. Nie wszystkie firmy, instytucje i rodzaje usług są też objęte ustawowym obowiązkiem weryfikacji zastrzeżenia numeru PESEL – dlatego warto traktować je jako podstawę ochrony, a nie jedyny element.
Jednym z możliwych środków ostrożności jest monitorowanie wykorzystania numeru PESEL i danych osobowych, co może pomóc szybciej zauważyć niektóre sygnały próby wykorzystania skradzionych przez cyberprzestępców informacji.
Użytkownicy ChronPESEL.pl mogą otrzymywać m.in. powiadomienia o użyciu numeru PESEL oraz informacje o pojawieniu się ich danych w monitorowanych źródłach, w tym w Internecie, KRD, KRS i CEIDG. Szczegółowy zakres, warunki i ograniczenia usługi określa jej regulamin.
Warto także:
- Zachować ostrożność wobec niespodziewanych telefonów, SMS-ów i e-maili.
- Nie klikać w linki przesyłane w podejrzanych lub nieoczekiwanych wiadomościach.
- Nie podawać loginów, haseł, kodów autoryzacyjnych ani danych do bankowości elektronicznej.
- Weryfikować osoby kontaktujące się w sprawie wizyty czy leczenia, korzystając z oficjalnych danych kontaktowych danej placówki lub instytucji.
- Zwracać uwagę na sytuacje, w których rozmówca posługuje się prawdziwymi informacjami na nasz temat, aby wzbudzić zaufanie.
Jeśli podejrzewamy, że nasze dane mogły zostać wykorzystane do próby oszustwa, należy zabezpieczyć dostępne dowody, takie jak wiadomości, numery telefonów lub dane transakcji i niezwłocznie zgłosić sprawę Policji.
Nie wszystkie informacje dotyczące incydentu są jeszcze potwierdzone
Tym bardziej warto zachować ostrożność, że obecnie nie ma oficjalnego potwierdzenia liczby osób, których może dotyczyć incydent. Komunikat jednej z placówek pozwala natomiast potwierdzić, że w jej przypadku doszło do nieuprawnionego przejęcia danych pacjentów, w tym m.in. numerów PESEL czy informacji kontaktowych. Dlatego warto śledzić dalsze oficjalne komunikaty i zachować ostrożność wobec pojawiających się informacji o skali zdarzenia.
Publikacja ma charakter ogólnoinformacyjny i nie zastępuje indywidualnego zawiadomienia administratora danych o naruszeniu ochrony danych osobowych. Osoby, które otrzymają takie zawiadomienie, powinny zapoznać się z opisem naruszenia, jego możliwymi konsekwencjami, wskazanymi środkami ograniczającymi ryzyko oraz danymi punktu kontaktowego.
Źródła: