Попасться на это письмо довольно легко! Всё больше жителей связывают подозрительные звонки и электронные письма с утечкой данных CSDD 0
В августе Латвию потряс один из крупнейших за последние годы инцидентов с безопасностью персональных данных. В период с 8 по 10 августа киберпреступник несанкционированно получил информацию из платёжных квитанций CSDD за период с 2008 по 2026 год. Инцидент затронул примерно 1,2 миллиона физических лиц и 200 000 юридических лиц.
В распоряжение злоумышленника попали такие данные, как имя и фамилия, персональный код, сумма и дата платежа, государственный регистрационный номер транспортного средства и адрес, зарегистрированный на момент получения услуги. В CSDD подчеркнули, что в результате утечки не были получены номера телефонов клиентов, адреса электронной почты, банковские данные и информация для доступа к e-CSDD. Государственная инспекция данных начала проверку по факту произошедшего.
С момента происшествия как в письмах, адресованных редакции LA.LV, так и в социальных сетях всё чаще люди рассказывают о подозрительных электронных письмах, SMS и телефонных звонках. Некоторые получатели допускают, что видят первые последствия утечки данных CSDD.
Однако здесь сразу нужно подчеркнуть важный нюанс — в настоящее время нет оснований утверждать, что все эти конкретные случаи действительно возникли из-за инцидента в CSDD. Подобные мошеннические схемы в Латвии действовали ещё до кибератаки, к тому же, как указано выше, адреса электронной почты и номера телефонов не входили в число данных, полученных в результате инцидента CSDD.
Одна читательница LA.LV прислала в редакцию скриншот электронного письма о якобы неурегулированных долговых обязательствах.
Письмо оформлено очень убедительно — к получателю обращаются по имени и фамилии, указаны названия компаний, регистрационные номера и номера договоров, изложено возможное основание возникновения долга и предложена возможность произвести оплату.
«Утёкшие данные CSDD начинают понемногу работать», — иронизировала читательница, добавив, что письмо довольно длинное и составлено достаточно профессионально. «Думаю, если не следить внимательно, попасться довольно легко», — пишет она.

Кроме того, упомянутое в письме SIA “Legal Balance” действительно является работающей в Латвии компанией по взысканию долгов, и на её официальном сайте указан тот же регистрационный номер, который виден на присланном читательницей скриншоте.
Гораздо более напрямую связанную с тематикой CSDD ситуацию в социальной сети “Facebook” описала Кития Кирила.

«Ну всё, понеслось… утечка данных CSDD рулит… мне позвонили и сказали, что я ехала в населённом пункте со скоростью 152 км/ч и не оплатила штраф. На чистом латышском языке. Звонивший — “частный номер”», — пишет она.
На попытку мошенничества или розыгрыша, однако, указали детали — звонивший назвал автомобиль марки BMW и номер, который, по словам женщины, ей не принадлежал. Да и само нарушение не соответствовало её стилю вождения.
«Но если серьёзно, всё-таки реально неприятное чувство из-за утёкших данных. От того, что накажут виновных, наши данные обратно в базу данных CSDD не втянутся, и пролитую воду не соберёшь, но как вообще с этим жить?» — спрашивает она.
Публикация Китии вызвала широкую дискуссию. Одна женщина пишет, что и ей тоже прислали уведомление о превышении скорости, хотя автомобиля у неё вообще нет: «Смеяться или плакать?»
Другая комментаторша, в свою очередь, рассказывает, что почти идентичный звонок получила ещё примерно за год до инцидента CSDD. Тогда тоже звонили с частного номера и утверждали, что она на BMW X5 превысила скорость, хотя BMW ей никогда не принадлежал.
Несколько участников обсуждения указали на одно и то же — фальшивые уведомления о неоплаченных штрафах и подобные звонки циркулируют в Латвии уже годами. Некоторые даже высказали версию, что конкретный телефонный звонок мог быть сделан с помощью приложения для шуточных звонков.
Поэтому в таких случаях нужно быть осторожными с выводом, что звонок автоматически доказывает использование утёкших данных CSDD.
Это, однако, не означает, что опасения по поводу использования утёкших данных беспочвенны.
В своём последнем обзоре CERT.LV указывает, что уже в августе имя CSDD оказалось в эпицентре мошеннических кампаний. Мошенники массово рассылали фальшивые электронные письма и SMS о якобы неоплаченных штрафах за нарушение правил дорожного движения или о парковке транспортного средства в неположенном месте.
До сих пор многие такие уведомления были общими. Однако эксперты по кибербезопасности предупреждают — информация, полученная в результате инцидента CSDD, в будущем может позволить мошенникам сделать сообщения гораздо более правдоподобными.
Если в распоряжении мошенника есть имя, фамилия, персональный код, номер автомобиля, адрес или сведения о ранее произведённом платеже, можно подготовить адаптированное под конкретного человека электронное письмо, SMS или телефонный разговор.
Именно поэтому следующие попытки мошенничества могут быть гораздо опаснее примитивного SMS с грамматическими ошибками.
В то же время важно помнить — в результате инцидента CSDD не утекли номера телефонов и адреса электронной почты. Следовательно, сам по себе факт, что после инцидента кому-то начал звонить незнакомый номер или приходит подозрительное электронное письмо, не доказывает, что контактная информация получена именно из CSDD. Мошенники могут использовать и информацию, полученную в результате других утечек данных, из публичных источников или из ранее собранных баз данных.
CERT.LV рекомендует не переходить по ссылкам в подозрительных сообщениях, отправленных якобы от имени CSDD. Информацию о штрафах, транспортном средстве или других вопросах CSDD следует проверять, самостоятельно открывая e.csdd.lv или мобильное приложение CSDD. Также ни в коем случае нельзя подтверждать запрос “Smart-ID” или “eParaksts mobile”, который человек сам не инициировал.
И, скорее всего, это только начало периода, в котором бдительность будет особенно важна — утёкшие персональные данные уже невозможно просто «забрать обратно».



