Кредити через "Дію" і підпис Байдена під петицією до Зеленського. Як крадуть наші персональні дані

У державних цифрових сервісах виявилися серйозні діри. Ми спробували розібратися в проблемі
Помилки в цифрових сервісах можуть призвести до серйозних проблем
Помилки в цифрових сервісах можуть призвести до серйозних проблем / Фото: Дія, REUTERS/JRB

Стежити за звичайною людиною нині простіше нікуди. Всі ми залишаємо цифрові сліди, хочемо того чи ні. Ба більше, ми навіть не намагаємося захиститися від стеження. Наприклад, проходимо смішні тести на якихось сайтах – а вони можуть призвести до витоку персональних даних. Часом навіть таких, як пароль від банківської карти.

Як результат, може статися, що ви набрали кредитів через систему "Дія" або що ваш цифровий підпис стоїть під петицією, яку ви і в очі не бачили, йдеться в сюжеті "Сьогодні.Підсумки".

Реклама

Ми дізналися про приклади серйозних помилок у системі цифрових підписів і на порталі "Дія" та зробили висновок: захиститися майже неможливо.

"Байден" і петиція до Зеленського

Під однією з поданих президенту України Володимиру Зеленському петицій 17 червня виявився підпис... президента США Джо Байдена. Ця кумедна історія не така вже й смішна, якщо добре подумати. Адже тільки громадяни України мають право підписувати петиції. Навіть більше, система має упевнитися, що ви – реальна людина. А робить вона це або через систему "Дія", або за допомогою електронного цифрового підпису.

Реклама

Тобто справа серйозна, і стосується вона всіх українців. Заступник голови Держслужби спецзв'язку та захисту інформації Олександр Потій підтвердив: Байден петицію точно не підписував. Але що ж це було?

"Була використана помилка в організаційно-технічному протоколі ідентифікації. І, як ми вважаємо, на стороні саме користувача – або він неправильно використовував і зберігав свої ключові дані, або була помилка, якою могли скористатися, щоб зробити заміну", – розповів Потій.

Тобто на президентському сайті петицій була можливість під час авторизації і перед самим моментом підписання змінити своє ім'я на інше. Хтось про це дізнався і в потрібний момент скористався, щоб скомпрометувати сам принцип електронних петицій.

У Держспецзв'язку нас запевнили, що помилку оперативно виправили і в майбутньому таке не повториться. Хочеться вірити, тому що наслідки можуть бути серйозні, попереджають експерти.

Реклама

"Сьогодні це підпис під невинною петицією до президента України, а завтра може бути вже перепис квартири на когось або відкриття фірми-одноденки. Ніхто цього не знає, ніхто не може передбачити", – вважає експерт з електронного урядування Євген Поремчук.

Підроблені кредити через "Дію", якої немає

Людмила ще в березні постраждала від хакерів. Кіберзлочинці влаштували цілу серію замахів на її персональні дані. Спочатку жінка отримала на пошту повідомлення про зміну прив'язаного номера телефону і швидко змогла зупинити процес заміни. Але наступного дня їй почали телефонувати з мікрофінансових організацій з повідомленнями, що вона нібито хоче взяти кредити.

Потім з банку, в якому в Людмили зарплатна картка, надійшло повідомлення про швидку зміну фінансового номера телефону. А одна з мікрофінансових організацій повідомила, що гроші за кредит переведені на карту в іншому банку. Звичайно, ні кредиту, ні картки в зазначеному банку Людмила не мала. Справу вдалося закрити після спілкування з банком, і кредит списали. Але на цьому пригоди не закінчилися.

"Кредиту немає, сплю спокійно, і тут 24 квітня мені телефонує автовідповідач: "Якщо ви знаєте Людмилу, передайте їй, що вона взяла кредит і його не віддає". Сказали, що я оформила кредит, та ще й зробила це через "Дію", зі своїм електронним підписом. А в мене немає електронного підпису, немає "Дії", я ніколи туди не заходила", – розповіла Людмила.

Після цього жінці довелося доводити свою невинуватість. Спочатку потерпіла написала заяву в Національний банк. Там їй відповіли, що кредит оформлений законно. Потім Людмила звернулася до розробників мобільного застосунку "Дія". Там запевнили, що в них все сертифіковано та захищено. А видаляти акаунт відмовилися – мовляв, це неможливо.

Читайте також:

Наступним кроком стала заява в поліцію. Але через кілька днів виявилося, що її не внесли до реєстру. Справу закрили, об'єднавши з кількома схожими. Заяву довелося писати ще раз. Уже після того, як історія Людмили набула розголосу, їй зателефонували з Міністерства цифрової трансформації і запевнили, що кредиту більше немає. Правда, жодних документальних свідчень не надали.

"Сьогодні" попросили главу Мінцифри пояснити, що сталося, але він не знайшов часу на відповідь. У пресслужбі відомства припустили, що шахраї викрали номер телефону Людмили, а потім отримали доступ до банківського акаунту. Правда, Людмила впевнена – її номер неможливо дублювати, адже він вже рік як прив'язаний до її паспорта.

Чи безпечна "Дія" та як захиститися

"Під час презентації цього проєкту першим пріоритетом були зручність і швидкість надання послуг, а також мінімізація ризиків, пов'язаних з корупцією. А ризик, пов'язаний з незаконним використанням персональних даних був у другому-третьому пріоритеті", – вважає адвокат Олександр Горобець.

Тим часом злочинців у кіберпросторі стає все більше. Як убезпечитися?

"Я – фахівець з кібербезпеки з 2000 року. І я не знаю, як убезпечитися. Єдине, чого ми можемо вимагати від уряду, – опублікувати детальне розслідування цих кейсів. Щоб чітко розповіли, як це сталося, що вони зробили, щоб цього не було в майбутньому", – сказав експерт з кібербезпеки Костянтин Корсун.

"Є така стаття в Цивільному кодексі, її мало хто знає – "Власні зобов'язання". Якщо особа володіє чимось, то насамперед вона зобов'язана убезпечити цю власність", – додав Горобець.

Просто кажучи, це класичний "порятунок потопельників" – ми самі мусимо захищати своє. Так говорить закон.

Нагадаємо, раніше ми розповідали, як шантажисти збирають дані українців за допомогою популярних додатків.

Реклама на segodnya.ua Реклама
Всі новини
Показати ще
Реклама на segodnya.ua Реклама
Допомога під час війни
Більше новин
Фінанс-дайджест
Більше новин
Industry
Більше новин
Квартирне питання
Більше новин
Час заробляти
Техно
Більше новин
Комуналка
Більше новин
Наші гроші
Більше новин
Війна в Україні
Більше новин
Money-лайфхакер💰
Головне про гроші
Всі новини
Останні новини
Показати ще
Валюта
Курс долара в касах банків (купівля/продаж)
1
ПУМБ ПУМБ
35.8/36.3
2
ПриватБанк ПриватБанк
35.5/36.3
3
Ощадбанк Ощадбанк
35.7/36.15
4
Райффайзен Банк Райффайзен Банк
36.4/37.1
5
Укрексімбанк Укрексімбанк
36.2/36.7
6
Альфа-Банк Альфа-Банк
35.5/36.7
7
Укргазбанк Укргазбанк
35.4/36.4
8
Універсал Банк Універсал Банк
35.4/36.9
9
OTP Bank OTP Bank
31.95/35.0
ЗАПРАВКИ
Паливо сьогодні
95+
95
ДП
ГАЗ
53,55
53,04
50,82
27,60
55,88
53,88
54,88
26,89
56,53
55,15
55,01
27,63
56,90
54,90
54,09
28,64
56,99
55,99
56,68
28,98
59,88
56,91
56,99
28,79
59,99
57,99
57,99
29,47
59,99
57,99
57,99
29,48
60,99
59,99
59,99
29,48
-
52,17
51,02
26,81
Відставка Бориса Джонсона
Нова обкладинка The Economist
Рейтинг цін
Скільки коштує житло у новобудовах Києва (грн за м²)
1
Печерський Печерський
90 592
2
Шевченківський Шевченківський
57 791
3
Оболонський Оболонський
54 494
4
Подільський Подільський
51 178
5
Голосіївський Голосіївський
46 989
6
Святошинський Святошинський
36 659
7
Дніпровський Дніпровський
35 882
8
Дарницький Дарницький
35 881
9
Деснянський Деснянський
35 364
10
Солом'янський Солом'янський
31 688
Прогноз 🔑
ТОП-5 у сфері IT
Затребувані спеціалізації
Програмування

Програмування

Інженер

Інженер

Системи управління підприємствами

Системи управління підприємствами

Web-інженер

Web-інженер

Web-майстер

Web-майстер

Актуальні пропозиції 🔥
Вибір українців 🚘
Які нові легкові авто купували у червні
1
Toyota Toyota
456
2
Renault Renault
327
3
Volkswagen Volkswagen
263
4
Hyundai Hyundai
172
5
Skoda Skoda
168
6
Mitsubishi Mitsubishi
162
7
BMW BMW
120
8
Nissan Nissan
102
9
Mercedes Mercedes
94
10
Ford Ford
87
Детальніше
Must Know
Штрафи для власників тварин в Україні

Вигул собак небезпечних порід без намордника — від 170 грн

Вигул собак небезпечних порід без намордника — від 170 грн

Вигул собак у заборонених місцях — від 170 грн

Вигул собак у заборонених місцях — від 170 грн

Неприбрані за твариною екскременти — від 170 грн

Неприбрані за твариною екскременти — від 170 грн

Нанесення твариною шкоди майну чи здоров'ю людини — від 1700 грн

Нанесення твариною шкоди майну чи здоров'ю людини — від 1700 грн

Знущання з тварини — від 3400 грн

Знущання з тварини — від 3400 грн
Детальніше
Класи житла
В чому різниця?
Економ

Зазвичай, це типові багатоповерхівки без надмірних архітектурних рішень, схожі одна на одну, але їхнє основне завдання – універсальність та забезпечення квартирами якомога більшої кількості людей. У Києві середня ціна за квадратний метр у "економі" становить 27 тис. грн.

Комфорт

У таких будинках передбачені зони для зберігання дитячих колясок чи велосипедів, є вбиральні, охорона на території, покращений дитячий майданчик та паркінг. У Києві за такі квартири у новобудовах просять у середньому 35,3 тис. грн за кв. м.

Бізнес

У новобудовах є великі підземні паркінги, з одним паркомісцем на квартиру. Зазвичай такі будівлі охороняються, є консьєрж, покращені дитячі майданчики, а для догляду за територією наймають садівників. Мешканці столиці в середньому платять 57,7 тис. грн за квадратний метр у такій квартирі.

Еліт

Над дизайном житла працюють солідні дизайнери. Територія охороняється, а паркомісця облаштовують із запасом. У таких житлових комплексах будують тенісні корти, басейни, супермаркети, приватні школи тощо. У Києві один квадратний метр такого житла коштує в середньому 98,8 тис. грн.

1 /2
Все про квартири
статистика
Курс криптовалюти сьогодні

Валюта

Ціна, usd

Bitcoin (BTC)

66167.53

Dogecoin (DOGE)

0.16

Ethereum (ETH)

3163

Litecoin (LTC)

84.41

Ripple (XRP)

0.55

Наша економіка
5 головних цифр
1
Споживча інфляція Споживча інфляція
18%
2
Облікова ставка Облікова ставка
25%
3
Офіційний курс євро Офіційний курс євро
29,7 грн
4
Офіційний курс долара Офіційний курс долара
29,25 грн
5
Міжнародні резерви Міжнародні резерви
$22,8 млрд
Знати більше💡

Натискаючи на кнопку «Прийняти» або продовжуючи користуватися сайтом, ви погоджуєтеся з правилами використання файлів cookie.

Прийняти