В распоряжении злоумышленника оказались имена и фамилии, персональные коды, суммы и даты платежей, регистрационные номера автомобилей и адреса, указанные на момент получения услуги. Телефонные номера, адреса электронной почты, банковские данные и данные доступа к e-CSDD похищены не были.
После инцидента жители все чаще рассказывают о подозрительных письмах, SMS и телефонных звонках. Некоторые связывают их с утечкой CSDD, однако прямых доказательств такой связи в конкретных случаях пока нет.
Так, одна из жительниц получила убедительно оформленное письмо якобы о задолженности — с ее именем и фамилией, названиями компаний, регистрационными и договорными номерами. Другая рассказала о звонке с «частного номера»: ей сообщили, будто она ехала по населенному пункту со скоростью 152 км/ч и не оплатила штраф.
При этом звонивший назвал BMW и регистрационный номер автомобиля, который женщине не принадлежал. Другие пользователи рассказали о похожих звонках, которые получали еще до августовского киберинцидента.
Поэтому сам факт подозрительного звонка или письма не доказывает использование похищенной базы CSDD. Тем более что телефонные номера и электронная почта в утечку не попали.
Однако CERT.LV предупреждает: данные, похищенные у CSDD, могут сделать будущие мошеннические схемы значительно убедительнее. Зная имя, фамилию, персональный код, номер автомобиля, адрес или сведения о предыдущем платеже, мошенник способен подготовить гораздо более персонализированное сообщение.
В августе CSDD уже оказалось в центре мошеннических кампаний. Злоумышленники массово рассылали поддельные сообщения о якобы неоплаченных штрафах за нарушения ПДД или парковку.
CERT.LV рекомендует не переходить по ссылкам в подозрительных сообщениях от имени CSDD. Информацию о штрафах и автомобилях следует самостоятельно проверять через e.csdd.lv или мобильное приложение CSDD. Также нельзя подтверждать запрос Smart-ID или eParaksts mobile, если пользователь сам его не инициировал.