ДЗИ съобщи за теч на данни на клиенти, твърди, че пробив в системите ѝ няма
ДЗИ Общо застраховане предупреди клиентите си за възможно изтичане на лични данни. Потенциално засегнатата информация включва имена, ЕГН и данни за контакт.
От компанията уточняват, че към момента няма данни за пробив в системите на ДЗИ или за неразрешено използване на информацията. Информацията, предоставена до клиентите на компанията е оскъдна и в нея се казва, че случаят не засяга застрахователните полици, продуктите и услугите на клиентите.
Какъв е рискът за клиентите?
Име, ЕГН и информация за контакт сами по себе си не означават, че някой автоматично получава достъп до банковата ви сметка или профилите ви.
Комбинацията от тези данни обаче е много подходяща за убедителни фишинг и телефонни измами.
Измамник например може да знае името ви, телефона ви и факта, че сте клиент на ДЗИ. Това прави обаждане от типа „Свързваме се във връзка с вашата полица и трябва да потвърдим още няколко данни“ значително по-правдоподобно.
Ако сте клиент на ДЗИ, препоръчваме:
- Не приемайте познаването на ЕГН, име или друга лична информация като доказателство кой стои отсреща.
- Не предоставяйте по телефон, имейл или Viber банкови данни, номера на карти, пароли или еднократни кодове за потвърждение.
- Ако получите обаждане „от ДЗИ“, при което се изискват допълнителни данни или спешно действие, прекратете разговора и се свържете самостоятелно с компанията през официалните ѝ канали.
- Не отваряйте линкове от неочаквани SMS-и, имейли или съобщения, дори когато съдържат вашето име или друга вярна информация.
- Бъдете особено внимателни към съобщения за „потвърждаване на полица“, „възстановяване на сума“, „неплатена вноска“ или „необходима идентификация“, това са естествени сценарии, около които може да бъде изградена измама.
Най-важното е клиентите да имат предвид, че след изтичане на реални лични данни фишингът вече не е задължително да изглежда като очевидна измама. Атакуващият може да знае достатъчно за вас, за да звучи убедително.
Затова правилото остава просто: когато някой се свърже с вас и поиска чувствителна информация или действие, прекъснете комуникацията и сами потърсете организацията през официалния ѝ сайт или телефон.