Vi hör ofta om dataintrång, men sällan om vad som händer med de stulna personuppgifterna. Miljarder personuppgiftsregister stjäls varje år i samband med dataintrång, men vad gör brottslingarna med alla stulna uppgifter?
Misstänker du att dina personuppgifter läckt på nätet?
Kontrollera direkt med verktyget F‑Secures Identity Theft Checker
5 orsaker till att hackare vill ha dina personuppgifter
Hackning och dataintrång är en lukrativ verksamhet. Här är fem anledningar till varför.
1. Hackare kan sälja dina personuppgifter till andra brottslingar
Ett vanligt sätt för hackare att tjäna pengar är att sälja stora mängder stulna personuppgifter till andra brottslingar på dark web. Dessa brottslingar kallas också för ”black hat”-hackare. Samlingarna som brottslingar riktar in sig på kan innehålla miljontals stulna personuppgifter. Köparna kan använda dessa uppgifter för sina egna kriminella syften, såsom bedrägeri, kontoövertagning och utpressning.
2. Stulna personuppgifter kan användas för identitetsstöld
Identitetsstöld är ett brott där offrets personuppgifter används olagligt för att begå bedrägerier. Sekretessbelagda uppgifter är till exempel namn, hemadress, personnummer och kreditkortsnummer. Brottslingar stjäl dessa uppgifter från onlinetjänster för att begå identitetsstöld och göra obehöriga kreditköp, ta lån eller till och med begå skattebedrägerier i offrets namn.
3. Inloggningsuppgifter används för kontoövertagande
Hackare använder stulna inloggningsuppgifter för att bryta sig in på onlinekonton som innehåller betalningsinformation. Lockande konton finns till exempel på olika plattformar för e‑handel. Detta kallas för kontokapning och leder ofta till identitetsstöld. Om hackaren ändrar ditt lösenord förlorar du även åtkomst till ditt konto. Kontoövertagande kan bli kostsamt om det kapade kontot innehåller betalningsuppgifter.
4. Stulna uppgifter används för nätfiske och utpressning
Stulna personuppgifter kan också användas för nätfiske. I en nätfiskeattack luras offret till att uppge konfidentiell information, såsom ett kreditkortsnummer eller annan personlig information, till en brottsling. Om brottslingar får tillgång till mycket känslig information kan de också försöka utpressa offret.
5. Stulna uppgifter kan också skada företag
Stulna uppgifter kan både skapa personliga problem och skada företag. Hackare kan rikta in sig på företagspersonal och lura dem att uppge konfidentiell information eller göra falska betalningar. Brottslingar kan också försöka få tillgång till företagsnätverk för att spionera på dem och angripa dem med skadeprogram. I samband med dessa riktade attacker diskuteras ofta även VD-bedrägerier.
Hackare kan också bryta sig in i företagsnätverk för att stjäla känslig information och sprida malware. Brottslingar använder stulna data för spionage, till exempel genom att stjäla företagshemligheter för att få en orättvis konkurrensfördel eller för att sälja informationen till högstbjudande. En så kallad ”grey hat hacker” rör sig i lagens gråzon genom att utnyttja sårbarheter i olika system utan tillstånd. Målet är att avslöja säkerhetshål och få erkännande eller ekonomisk ersättning för insatserna.
Hur stjäl en hacker dina personuppgifter?
Hackare använder olika metoder för att stjäla personuppgifter från privatpersoner, företag och svagt skyddade system. Vanliga hackningstekniker och verktyg inkluderar:
Nätfiske: Brottslingar skickar bedrägliga e‑postmeddelanden och SMS. Meddelandet lurar offret att avslöja känslig information.
Malware: Går ut på att installera skadlig programvara, såsom keyloggers och spionprogram, på offrets enheter för att samla in information.
Svaga lösenord: Brottslingar gissar sig till svaga eller ofta använda lösenord genom en så kallad brute-force-attack.
Dataintrång: Hackare tar över företagsdatabaser och stjäl stora mängder personuppgifter.
Social manipulation: Brottslingar utger sig för att vara pålitliga personer och manipulerar sina offer till att avslöja personlig information.
Oskyddad offentlig Wi‑Fi: Hackare kapar data som skickas mellan användaren och servern när offren är anslutna till offentliga Wi‑Fi-nätverk.
Förfalskade applikationer: Utveckling av skadliga appar som efterliknar legitim programvara. I själva verket stjäl appen data från offrets enhet.
Osäkra webbplatser: Hackare kapar personuppgifter från webbplatser som inte har HTTPS-kryptering.
Skadlig vs. etisk hackning
Medan brottslingar använder olika hackningstekniker olagligt, använder etiska hackare samma knep för att identifiera säkerhetsproblem och stärka skyddet för sina mål. Etisk hacking innebär legitim användning av hackingskunskaper för förbättrad säkerhet.
Metoden används bland annat för att skydda företag och organisationer mot potentiella hot. En etisk hackare kan också kallas för ”white hat”-hackare. Dessa välvilliga etiska hackare genomför penetrationstester och deltar i bug bounty-program i syfte att upptäcka och åtgärda sårbarheter i programvaror och därmed förbättra säkerheten av dem.
Vilken typ av personuppgifter är mest värdefulla för hackare?
Hackare är ute efter personuppgifter som de kan använda för ekonomiska bedrägerier, identitetsstöld och återförsäljning. De mest värdefulla typerna av data inkluderar:
Personnummer — används för att öppna bankkonton eller förfalska skatteåterbäring.
Bankkortsnummer — används för att göra obehöriga köp eller säljs på dark web.
Bankkontouppgifter — gör det möjligt för hackare att utföra obehöriga överföringar eller uttag från ett bankkonto.
Inloggningsuppgifter — används för att kapa konton eller bryta sig in på konton med samma lösenord.
Personlig identitetsinformation (PII) — namn, adress, födelsedag och telefonnummer används för identitetsstöld och social engineering.
Medicinsk information — försäkrings- och hälsoinformation används av hackare för att lura vårdgivare.
E‑postadresser — används för nätfiske och säljs till andra brottslingar för framtida attacker.
Körkort och pass — används för att förfalska identitetshandlingar och för att begå bedrägerier.
Hur vet jag om mina personuppgifter har blivit stulna?
Det finns flera varningssignaler som tyder på att dina personuppgifter har stulits:
Ditt kreditkorts- eller kontoutdrag visar betalningar som du inte känner igen — en hackare kan ha fått tillgång till dina personuppgifter för att göra betalningar i ditt namn.
Du får ett meddelande om en ny och oväntad inloggning på ditt konto. Inloggningen görs ofta med en okänd enhet eller på en konstig plats. Detta är tecken på att någon obehörig har fått tillgång till ditt konto.
Du får räkningar för tjänster som du inte använder eller kreditkort som du inte har öppnat.
En nekad kreditansökan eller en oväntad notering i din kreditupplysning som du inte har någon förklaring till.
Obegripliga e‑postmeddelanden och meddelanden om lösenordsändringar.
Ovanliga meddelanden, telefonsamtal och e‑postmeddelanden från företag vars namn du inte känner igen.
Dessutom kan du bli kontaktad av kreditövervakningsorganisationer, tjänster som förebygger identitetsstöld och myndigheter om misstänkt aktivitet. Företag kan också rapportera dataintrång direkt till sina kunder.