Pracownik Narodowego Funduszu Ochrony Środowiska i Gospodarki Wodnej wysłał swojemu przełożonemu oraz na swoje prywatne konto pocztowe zestawienie osób, które ubiegały się o dopłatę do samochodu elektrycznego w ramach programu Mój Elektryk. Wszystkie dane, w tym adresy, serie i numery dowodów osobistych, PESEL-e, numery telefonów itd. Ale „po powzięciu informacji o zaistniałej sytuacji dane z poczty prywatnej niezwłocznie usunął”.
Potencjalny poważny wyciek danych w NFOŚiGW
Pracownik wysłał dane tylko na swoje prywatne konto mailowe, więc wyciek jest „potencjalny”, bo przecież plik skasował. Z drugiej strony problem jest jednak poważny, bo gdyby te dane trafiły w niepowołane ręce, mogłyby posłużyć do spamowania nabywców elektryków informacjami o dopasowanych do nich ofertach (w najlepszym razie) lub po prostu masowego brania pożyczek na ich konto (bo skoro kupili sobie elektryka, to mają wysoką zdolność kredytową). Mało przyjemna sytuacja.
O problemie poinformował sam NFOŚiGW, organizacja rekomenduje zastrzeżenie numeru PESEL, zmianę hasła, gdy jest nim PESEL, ignorowanie nieoczekiwanych wiadomości, w szczególności przesłanych pocztą tradycyjną czy założenie konta w Biurze Informacji Kredytowej. Generalnie: dobre rady wujka Dobra Rada. Z naszego punktu widzenia chyba najlepsze podejście to kupienie w miarę nowoczesnego telefonu z systemem Android, który ostrzega o potencjalnie niebezpiecznych numerach, oraz NIEignorowanie wiadomości przesłanych pocztą tradycyjną.
Dlaczego? NFOŚiGW sam ostrzega, że powyższe dane mogą zostać wykorzystane do zawierania umów najmu nieruchomości czy ukrycia [przez kogoś] swoich danych osobowych przy otrzymywaniu mandatu. Poważniejsze instytucje przesyłają korespondencję pocztą tradycyjną, dlatego ignorowanie dziwnych przesyłek może się dla nas skończyć tak, że do końca życia będziemy udowadniać, że nie jesteśmy wielbłądami i że to nie my akurat wtedy popełniliśmy to wykroczenie/przestępstwo drogowe.
Jak to możliwe? pic.twitter.com/QsdLnwqR3M
— bandyci drogowi (@bandyci_drogowi) February 4, 2025