أدى الاختراق في TuLotero إلى ترك بطاقة الهوية والصورة الشخصية مكشوفة
يجب على الكازينوهات المرخصة الاحتفاظ بوثائق الهوية لمدة عشر سنوات.
أكدت TuLotero في 7 أغسطس الوصول غير المصرح به إلى خدمة التحقق المعزولة الخاصة بها. حدث الاختراق في الفترة ما بين 13 و15 يوليو، مما أثر على 2% من المستخدمين و لقد كشفت كلا الجانبين من مدير الاستخبارات الوطنية وصورة شخصية لتحديد الهوية.
قام التطبيق، الذي يسمح لك بشراء اليانصيب الرسمي من هاتفك المحمول، بحظر الوصول، وأخطر وكالة حماية البيانات النيوزيلندية (AEPD) وأبلغ الشرطة الوطنية بالأمر. ووفقا للشركة، لم تتأثر كلمات المرور أو التفاصيل المصرفية أو طرق الدفع.
من يحتفظ بالوثائق وإلى متى
TuLotero ليس كازينو على الإنترنت، ولكن تتطلب المقامرة المنظمة تحديد هوية المستخدم . يجب على المشغلين المرخصين التحقق من هويتك وعمرك. تبدأ العملية باستخدام DNI أو NIE، واعتمادًا على النظام، يمكن إضافة صور فوتوغرافية أو صورة ذاتية أو إثبات للحياة.
تقوم الجهة المنظمة للمقامرة بالتحقق من البيانات، ولكن المراجعة الوثائقية قد تقع على عاتق المشغل أو المورد. لا يتم إرسال الصور بالضرورة إلى الإدارة. يجب أن توضح سياسة الخصوصية من يقوم بمعالجتها وما يتم استخدامه وما إذا كانت هناك شركات أخرى متورطة.
إغلاق الحساب لا يعني حذفه الفوري أيضًا. يتم الاحتفاظ بالشيكات طالما أن السجل نشط. بجانب، يجب على الكازينوهات الاحتفاظ بالوثائق تحديد الهوية لمدة عشر سنوات من انتهاء العلاقة، إذا كانوا خاضعين لأنظمة مكافحة غسيل الأموال.
الخطر الحقيقي يظهر خارج حساب اللعبة
لا تسمح لك بطاقة الهوية وصورة السيلفي بسحب رصيدك من الكازينو. المشكلة الرئيسية هي أن شخصًا ما يحاول استخدام هذه المواد فتح حساب في بنك جديد أو تقدم بطلب للحصول على تمويل أو قم بالتسجيل في بورصة العملات المشفرة أو قم بإنشاء ملف تعريف آخر للألعاب.
تضيف هذه الخدمات عادةً اختبارات الحياة أو فحوصات الجهاز أو المراجعات اليدوية. الحواجز تجعل من الصعب انتحال الشخصية لكنها لا تمنع استخدام المستندات المسروقة في المحاولة.
تتيح لك المعلومات أيضًا إعداد رسائل تصيد أكثر إقناعًا. قد تبدو رسالة البريد الإلكتروني أو الرسائل النصية القصيرة حول الحظر المفترض أو رد المبالغ المدفوعة شرعية إذا كانت تتضمن بيانات حقيقية. سيكون هدفك هو الحصول على المفاتيح أو البطاقة أو رموز التأكيد التي لم تظهر في التسريب.
ماذا تفعل بعد تلقي الإشعار
الخطوة الأولى هي حفظ إشعار الشركة وأي رسائل ذات صلة. كما أنها مريحة تقديم شكوى فردية على الرغم من أن المنصة أبلغت بالفعل عن الهجوم. شكواك توثق الوصول إلى الأنظمة؛ تربط هوية المستخدم هويته باحتمال الاحتيال اللاحق.
خلال الأشهر التالية، يجب مراجعة الحركات والتسجيلات الجديدة والإشعارات في البنوك ومنصات الألعاب والخدمات المالية والبورصات. تفعيل العامل المزدوج وتسهل الإشعارات اكتشاف العمليات الغريبة. عندما تواجه قرضًا غير معروف، يسمح لك CIRBE التابع لبنك نيوزيلندا بمراجعة المخاطر المعلنة من قبل الكيانات.
تتمتع الجهة المنظمة للمقامرة بسلطات ترخيص. تقوم الخدمة بإعلامك عندما يحاول المشغل المشارك التحقق من حساب جديد ببيانات شخص مسجل. لا يمنع التسجيل أو يغطي جميع المنصات ولكنها يمكن أن تقدم إنذارًا مبكرًا.
إذا لم يتم تسريب أي كلمات مرور أو طرق دفع، فليس من الضروري إلغاء البطاقات أو تغيير جميع كلمات المرور. نعم، يُنصح بعدم الثقة في أي اتصال غير متوقع، تجنب الروابط الخاصة بهم وأدخل إلى كل خدمة من التطبيق أو العنوان الرسمي الخاص بها.
سوف تتجنب بيانات الاعتماد الرقمية تقديم نسخة كاملة
التحقق من العمر تتجه نيوزيلندا نحو الحصول على بيانات اعتماد رقمية تسمح بذلك إثبات أن عمر المستخدم يزيد عن 18 عامًا دون مشاركة صورة الهوية أو باقي بياناتك الشخصية.
لا تحل هذه الصيغة محل كل التعريفات المطلوبة لفتح حساب ألعاب. ميزتها هي قلل من المناسبات التي تتداول فيها ويتم تخزين نسخة كاملة من المستند. ويعني أيضًا عدد أقل من الملفات المنتشرة عبر خدمات مختلفة تعرضًا أقل في حالة حدوث اختراق مرة أخرى.
مشاركة المقال X.com ينكدين فيسبوك































































