Застрахователят предупреди клиентите си да внимават за измамни обаждания, имейли и линкове след сериозен пробив в системата!
Сериозен киберинцидент засегна клиенти на ДЗИ „Общо застраховане“!
Компанията е информирала част от своите клиенти за пробив, при който е бил осъществен чужд достъп до имена, ЕГН и данни за контакт. Случаят вече се разследва.
Новината е особено притеснителна заради характера на информацията.
Става дума за лични данни, които могат да бъдат използвани при опити за измами, злоупотреба с чужда самоличност или за създаване на убедителни фалшиви съобщения и телефонни обаждания.
От ДЗИ уверяват клиентите си, че няма отражение върху застрахователните им полици, продуктите или услугите, които използват.
Компанията обаче отправя важно предупреждение.
Клиентите трябва да бъдат особено внимателни, ако получат съмнително телефонно обаждане, имейл или съобщение с линк, особено ако от тях се иска да предоставят допълнителна лична информация.
Причината е ясна – когато измамниците разполагат с реални данни за даден човек, опитите за измама могат да изглеждат много по-правдоподобни.
Част от клиентите вече са получили уведомление директно във Viber.
От компанията посочват, че по случая тече разследване.
Засега няма публично потвърждение за допълнителни злоупотреби с конкретните данни, нито за това колко точно клиенти са засегнати.
Затова най-важният съвет към клиентите е да не се доверяват автоматично на човек, който се представя за служител на ДЗИ и разполага с част от личните им данни.
ЕГН, телефонен номер или име не са доказателство, че отсреща действително стои служител на компанията.
ДЗИ също призовава клиентите да не предоставят лична информация чрез непроверени канали.
Компанията посочва, че предприема технически и организационни мерки за защита на личните данни и че клиентите имат права съгласно правилата за защита на личната информация.
Случаят поставя и друг важен въпрос – какъв е реалният обхват на пробива и до колко точно лични досиета е достигнат чуждият достъп.
Това вероятно ще стане ясно с напредването на проверката.
А дотогава клиентите трябва да са нащрек.
Ако получите обаждане или съобщение, в което някой вече знае името ви и други ваши лични данни, не приемайте това като доказателство за самоличността на подателя – именно така може да започне следващият опит за измама!