Riskerna efter en läcka
Kanske har du själv fått ett mejl från ett företag som berättar att de utsatts för ett dataintrång och att dina uppgifter kan finnas bland dem som läckt?
När du får informationen kan själva intrånget redan vara stoppat. Men det betyder inte att faran är över. Uppgifter som stulits vid en dataläcka kan fortsätta cirkulera och användas i bedrägerier månader eller till och med år senare.
Först måste intrånget stoppas
Ett dataintrång upptäcks inte alltid direkt. När ett företag väl inser att någon obehörig har tagit sig in i systemen börjar ett intensivt säkerhetsarbete. Först gäller det att stoppa intrånget och förhindra att angriparna kommer åt ytterligare information.
Förstå omfattningen
Därefter måste företaget försöka förstå vad som faktiskt har hänt. Vilka system har angriparna haft tillgång till? Hur länge har de haft tillgång? Och framför allt: vilka uppgifter har de kunnat komma åt eller kopiera?
Det arbetet kan vara komplicerat och ta tid. Därför kan det också dröja innan företaget har en fullständig bild av intrånget och kan informera berörda kunder om vad som har hänt.
Utpressningsattacker
Vad som händer med den stulna informationen beror på vilken typ av attack det handlar om och vad angriparna är ute efter.
Vid traditionella ransomware-attacker, även kallade utpressningsattacker, tar angriparna sig in i ett företags system och krypterar filer så att företaget inte längre kommer åt dem. Därefter kräver de en lösensumma för att återställa åtkomsten.
Information hålls som gisslan
Men cyberutpressning behöver inte längre innebära att företagets system låses. Angriparna kan i stället kopiera stora mängder information och föra ut den ur systemen.
Det brukar kallas dataexfiltration. Därefter kan företaget pressas på pengar mot ett löfte om att informationen inte ska publiceras eller spridas vidare.
I andra fall stjäls uppgifterna för att säljas, delas eller användas direkt i nya bedrägerier.
Det behöver inte vara dina kortuppgifter
Efter ett dataintrång är det lätt att framför allt oroa sig för lösenord, bankuppgifter och kortnummer. Men även till synes mindre känsliga personuppgifter kan vara värdefulla för bedragare. Ett namn, telefonnummer, en mejladress och hemadress kan exempelvis göra ett bedrägeriförsök betydligt mer övertygande.
Bygger trovärdighet
I stället för ett generiskt meddelande om att ”det är problem med ditt konto” kan bedragaren använda de stulna uppgifter för att skapa ett sammanhang som får kontakten att verka trovärdig.
Bedragaren behöver inte heller utge sig för att representera företaget där uppgifterna läckte. Information från en dataläcka kan kombineras med uppgifter från andra läckor, offentliga källor eller andra register. På så sätt kan bedragare successivt bygga upp en mer detaljerad bild av en person.
Därför kan risken finnas kvar långt senare
Precis efter en uppmärksammad dataläcka är många extra försiktiga. Men det är inte nödvändigtvis då de stulna uppgifterna kommer att användas.
När uppgifterna väl har spridits kan de kopieras och cirkulera vidare. Ett bedrägeriförsök kan därför komma långt efter att den ursprungliga dataläckan har försvunnit ur nyhetsflödet, och när du själv kanske har glömt att dina uppgifter en gång läckte.
Fortsätt vara försiktig
Det är just det som gör läckta personuppgifter värdefulla för bedragare: de kan användas för att få nästa bedrägeriförsök att kännas mindre som ett bedrägeri.
Så kom ihåg: att den som kontaktar dig känner till ditt namn, din adress eller andra korrekta uppgifter är inte ett bevis på att personen verkligen representerar företaget den påstår sig komma från.
Om SkimSafe
Skydda din identitet med SkimSafe! Gör som tusentals andra och skydda dig från ID-kapningar, e-handelsbedrägerier, kapade digitala konton och mycket mer. Vår nya tjänst SkimSafe Online är Sveriges mest omfattande skydd mot moderna bedrägerier - registrera dig idag.
Kom igång