Włamanie do TuLotero naraża dowód tożsamości i selfie
Licencjonowane kasyna muszą przechowywać dokumenty tożsamości przez dziesięć lat.
TuLotero potwierdziło 7 sierpnia nieautoryzowany dostęp do swojej izolowanej usługi weryfikacji. Włamanie miało miejsce między 13 a 15 lipca i dotknęło 2% użytkowników Ujawniłem obie strony DNI i selfie identyfikacyjne.
Aplikacja, która umożliwia zakup oficjalnej loterii za pomocą telefonu komórkowego, zablokowała dostęp, powiadomiła Nowozelandzką Agencję Ochrony Danych (AEPD) i zgłosiła to Policji. Według firmy, hasła nie zostały naruszone , dane bankowe lub metody płatności.
Kto i jak długo przechowuje dokumenty
TuLotero nie jest kasynem online, ale hazard regulowany wymaga identyfikacji użytkownika . Licencjonowani operatorzy muszą zweryfikować Twoją tożsamość i wiek. Proces rozpoczyna się od DNI lub NIE i, w zależności od systemu, może dodać zdjęcia, selfie lub dowód życia.
Organ regulacyjny ds. Gier hazardowych sprawdza dane, ale weryfikacja dokumentacji może należeć do operatora lub dostawcy. Zdjęcia nie są koniecznie przesyłane do Administracji. Polityka prywatności powinna wyjaśniać, kto je przetwarza , do czego są wykorzystywane i czy zaangażowane są w to inne firmy.
Zamknięcie konta nie oznacza również jego natychmiastowego usunięcia. Czeki są przechowywane tak długo, jak rekord jest aktywny. Oprócz, kasyna muszą przechowywać dokumenty identyfikacji przez dziesięć lat od zakończenia związku, jeżeli podlegają przepisom dotyczącym przeciwdziałania praniu pieniędzy.
Prawdziwe ryzyko pojawia się poza kontem gry
Dowód tożsamości i selfie same w sobie nie pozwalają na wypłatę środków z kasyna. Głównym problemem jest to, że ktoś próbuje wykorzystać ten materiał załóż konto w neobanku , złóż wniosek o dofinansowanie, zarejestruj się na giełdzie kryptowalut lub utwórz kolejny profil gracza.
Usługi te zazwyczaj obejmują testy żywotności, sprawdzanie urządzeń lub ręczne recenzje. Bariery utrudniają podszywanie się , ale nie uniemożliwiają one wykorzystania skradzionych dokumentów do próby.
Informacje te pozwalają także przygotować bardziej przekonujące wiadomości phishingowe. E-mail lub SMS dotyczący rzekomej blokady lub obciążenia zwrotnego może wydawać się uzasadniony, jeśli zawiera prawdziwe dane. Twoim celem będzie zdobycie kluczy , karty lub kody potwierdzające, które nie pojawiły się w wycieku.
Co zrobić po otrzymaniu powiadomienia
Pierwszym krokiem jest zapisanie powiadomienia firmowego i wszelkich powiązanych wiadomości. Jest to również wygodne złożyć indywidualną skargę , choć platforma zgłosiła już atak. Twoja skarga dokumentuje dostęp do systemów; tożsamość użytkownika wiąże jego tożsamość z możliwym późniejszym oszustwem.
W kolejnych miesiącach należy dokonać przeglądu ruchów, nowych rejestracji i powiadomień w bankach, platformach gier, usługach finansowych i giełdach. Aktywuj podwójny współczynnik i powiadomienia ułatwiają wykrywanie dziwnych operacji. W przypadku niewiadomego kredytu CIRBE Banku Nowej Zelandii umożliwia konsultację ryzyka deklarowanego przez podmioty.
Organ regulacyjny ds. Gier hazardowych ma organy wydające licencje. Usługa powiadamia, gdy operator uczestniczący podejmie próbę weryfikacji nowego konta danymi zarejestrowanej osoby. Nie blokuje rejestracji lub obejmuje wszystkie platformy , ale może zapewnić wczesne ostrzeżenie.
Jeśli nie wyciekły żadne hasła ani metody płatności, nie jest konieczne rezygnowanie z kart lub zmiana wszystkich haseł. Tak, wskazane jest nieufność wobec jakiejkolwiek komunikacji nieoczekiwane, unikaj ich linków i wchodź do każdej usługi z jej oficjalnej aplikacji lub adresu.
Poświadczenie cyfrowe pozwoli uniknąć dostarczenia pełnej kopii
Weryfikacja wieku Nowa Zelandia zmierza w kierunku cyfrowego uwierzytelniania, które to umożliwia udowodnić, że użytkownik ma ukończone 18 lat bez udostępniania zdjęcia dowodowego i pozostałych danych osobowych.
Ta formuła nie zastępuje wszystkich danych identyfikacyjnych wymaganych do otwarcia konta gry. Jego zaletą jest zmniejsz liczbę okazji, w których krążysz i przechowywana jest pełna kopia dokumentu. Mniej plików rozproszonych w różnych usługach oznacza również mniejsze ryzyko w przypadku ponownego wystąpienia naruszenia.
Udostępnij artykuł X.com LinkedIn Facebooku































































