MA Intel

Datainnbrudd · 2020

Datainnbruddet hos Kreditplus

Høy risiko kreditplus.com Verifisert

I juni 2020 ble Kreditplus rammet av et datainnbrudd der 768 890 kontoer ble eksponert. Eksponerte data omfatter fødselsdatoer, mors pikenavn, religion, e-postadresser, arbeidsgivere og familiesituasjon med mer.

Tidspunkt for bruddet
juni 2020
Eksponerte kontoer
768 890
Registrert i HIBP
3. august 2020
Datatyper
15

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Identitet og dokumenter

Høy risiko
  • Fødselsdatoer
  • Mors pikenavn
  • Fødesteder
  • Kjønn

AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.

  1. Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
  2. Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
  3. Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
  4. Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.

Sensitive opplysninger

Høy risiko
  • Religion

AI-risiko: Sensitive opplysninger kan brukes til utpressing og manipulering, og de kan aldri byttes ut slik et passord kan.

  1. Vær forberedt på utpressingsforsøk. Ikke betal, ta vare på bevis og kontakt politiet.
  2. Du har rett til innsyn i hva virksomheten har lagret om deg, og kan klage til Datatilsynet.
  3. Få gratis råd om å fjerne informasjon om deg på nett via Slettmeg.no.
  4. Snakk med noen du stoler på – du trenger ikke håndtere dette alene.

Økonomi og betaling

Moderat risiko
  • Inntektsnivå
  • Levekostnader

AI-risiko: Svindlere bruker ekte detaljer om kjøp og betalinger for å virke troverdige – og AI skriver meldingene feilfritt.

  1. Kontakt banken og sperr kortet hvis fullt kortnummer er lekket.
  2. Gå gjennom kontoutskrifter og transaksjoner jevnlig.
  3. Vær skeptisk til fakturaer og meldinger som «bekrefter» kjøp du ikke kjenner igjen.
  4. Gi aldri koder, passord eller BankID til noen som kontakter deg – uansett hvem de sier de er.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Telefonnumre
  • Postadresser
  • Navn

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Profil og livssituasjon

Moderat risiko
  • Arbeidsgivere
  • Familiesituasjon
  • Partners navn
  • Sivilstatus

AI-risiko: Slike detaljer brukes til å skreddersy troverdig svindel, for eksempel falske meldinger fra «sjefen» eller et familiemedlem.

  1. Vær skeptisk til uvanlige forespørsler om betaling eller informasjon – også fra kjente navn.
  2. Bekreft forespørsler via en annen kanal, for eksempel ved å ringe tilbake på et nummer du vet er riktig.
  3. Begrens hva du deler offentlig i sosiale medier.
Original beskrivelse fra Have I Been Pwned (engelsk)
In June 2020, the Indonesian credit service Kreditplus suffered a data breach which exposed 896k records containing 769k unique email addresses. The breach exposed extensive personal information including names, family makeup, information on spouses, income and expenses, religions and employment information. The data was provided to HIBP by breachbase.pw.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.