MA Intel

Datainnbrudd · 2020

Datainnbruddet hos Paytm

Høy risiko paytm.com Trolig fabrikkert

I august 2020 ble Paytm rammet av et datainnbrudd der 3 395 101 kontoer ble eksponert. Eksponerte data omfatter fødselsdatoer, e-postadresser, geografisk posisjon, inntektsnivå, telefonnumre og kjønn med mer. Dataene er sannsynligvis helt eller delvis fabrikkert.

Tidspunkt for bruddet
august 2020
Eksponerte kontoer
3 395 101
Registrert i HIBP
26. juli 2022
Datatyper
8

Dette ble eksponert – og dette bør du gjøre

Opplysningene er gruppert etter type og sortert etter hvor alvorlige de er.

Identitet og dokumenter

Høy risiko
  • Fødselsdatoer
  • Kjønn

AI-risiko: AI gjør det raskt å lage falske dokumenter, bilder og stemmer. Ekte ID-opplysninger fra lekkasjer gjør forfalskningene troverdige.

  1. Vurder kredittsperre hos kredittopplysningsforetakene. Det er gratis og gjøres med BankID.
  2. Følg med på gjenpartsbrev om kredittvurderinger du ikke har bedt om.
  3. Bytt sikkerhetsspørsmål som bygger på personlige opplysninger.
  4. Anmeld forholdet til politiet hvis du mistenker at identiteten din er misbrukt.

Økonomi og betaling

Moderat risiko
  • Inntektsnivå
  • Kjøp

AI-risiko: Svindlere bruker ekte detaljer om kjøp og betalinger for å virke troverdige – og AI skriver meldingene feilfritt.

  1. Kontakt banken og sperr kortet hvis fullt kortnummer er lekket.
  2. Gå gjennom kontoutskrifter og transaksjoner jevnlig.
  3. Vær skeptisk til fakturaer og meldinger som «bekrefter» kjøp du ikke kjenner igjen.
  4. Gi aldri koder, passord eller BankID til noen som kontakter deg – uansett hvem de sier de er.

Kontaktinformasjon

Moderat risiko
  • E-postadresser
  • Telefonnumre
  • Navn

AI-risiko: Med AI kan svindlere sende personlige, feilfrie meldinger på norsk til millioner av mottakere samtidig.

  1. Vær ekstra skeptisk til e-post, SMS og oppringninger som haster eller ber deg klikke på lenker.
  2. Logg aldri inn via lenker i meldinger – gå direkte til tjenesten eller appen.
  3. Bruk gjerne e-postaliaser når du oppretter nye kontoer.
  4. Reserver deg mot telefonsalg og adressert reklame i Reservasjonsregisteret.

Enheter, posisjon og aktivitet

Moderat risiko
  • Geografisk posisjon

AI-risiko: Spredte spor kan settes sammen til et presist bilde av vanene og bevegelsene dine.

  1. Gå gjennom posisjonsdeling og apptillatelser på telefonen.
  2. Hold enheter, nettleser og apper oppdatert.
  3. Vær forsiktig med å dele reiseplaner og posisjon offentlig.
Original beskrivelse fra Have I Been Pwned (engelsk)
In August 2020, the Indian payment provider Paytm was reported as having suffered a data breach and subsequent ransom demand, after which the data was circulated publicly. Further investigation into the data concluded that the breach was fabricated and did not originate from Paytm. The impacted data covered 3.4M unique email addresses along with names, phone numbers, genders, dates of birth, income levels and previous purchases.

Kilde: Have I Been Pwned, lisensiert under CC BY 4.0.