На фоне лавинообразного роста кибермошенничества и методов социальной инженерии Министерство внутренних дел Российской Федерации выступило с беспрецедентной превентивной инициативой. Ведомство формализовало и обнародовало перечень персональной информации, обнародование которой в публичном поле или передача незнакомцам признается критически опасной. Этот шаг сигнализирует о переходе от реактивного расследования инцидентов к проактивному обучению населения цифровой гигиене.

Архитектура запрета: от документов до цифровых маршрутов

Список, опубликованный МВД, по сути, кодифицирует те категории данных, которые в руках злоумышленников становятся универсальным ключом к финансовым и личным активам граждан. Ведомство разграничило информацию на три ключевых кластера: идентификаторы личности, верификаторы доступа и геолокационные и социальные координаты.

В пул опасных к распространению данных вошли:
- Паспортные данные и регистрационные номера (СНИЛС, ИНН, полисы ОМС). Это базовый набор, позволяющий осуществить присвоение цифровой личности. Обладая этой комбинацией, злоумышленники могут инициировать оформление микрозаймов, перепривязать абонентский номер или получить доступ к чувствительной информации через порталы государственных услуг.
- Телефонные номера. Идентификатор, ставший основным шлюзом для фишинга. Потеря контроля над номером через социальную инженерию или SIM-свопинг открывает доступ ко всей цифровой экосистеме жертвы, включая банковские приложения.
- Логины, пароли и динамические коды (SMS/push-уведомления). Это эшелон непосредственной аутентификации. МВД особо акцентирует внимание на недопустимости разглашения одноразовых кодов подтверждения — единственного барьера, стоящего между преступником и списанием средств в обход статичных паролей.
- Сведения о месте жительства, работы и ежедневных маршрутах передвижения. Адреса и данные о родственниках создают карту уязвимости. Эта информация используется в схемах «родственник попал в ДТП», а также для классического доксинга и последующего преследования. Маршрутизация дня позволяет преступникам выбирать время для таргетированных атак, когда жертва отвлечена.

Эволюция угрозы: социальная инженерия как сервис

Почему МВД пошло на кодификацию, казалось бы, очевидных правил? Проблема заключается в переходе преступности от прямого взлома (брутфорса) к эксплуатации «человеческого фактора». Современные колл-центры мошенников работают по сценариям, использующим предварительно собранный цифровой след.

Обладая даже разрозненными фрагментами СНИЛС, номера телефона и адреса электронной почты, системы обогащения данных (OSINT-инструменты) позволяют за секунды воссоздать полный профиль гражданина. В результате атака перестает быть обезличенным обзвоном — мошенник обращается к жертве по имени-отчеству, знает ее страховую компанию и домашний адрес, что кардинально повышает уровень доверия. Публикация же полиса ОМС и вовсе открывает дорогу к мошенничествам с получением медицинских услуг за чужой счет.

Ещё из этой категории