Какой вред можно нанести копией паспорта?

В одном из вопросов на этом сайте было предложено использовать Dropbox для сохранения резервной копии вашего паспорта на тот случай, если вам нужно подтвердить, кто вы, если ваш оригинальный документ будет утерян.

Мне нравится эта идея, но что, если кто-то получит доступ к вашим папкам Dropbox и сможет получить копию вашего паспорта. То же самое происходит, когда вы оставляете копию своего паспорта на стойке регистрации отеля. Если кто-то напечатает информацию на этой копии, будет ли легче украсть вашу личность?

В основном кража личных данных, но не такая уж и крупная в наши дни в эпоху социальных сетей.
Более исчерпывающий ответ на этот вопрос можно найти на сайте security.SE .

Ответы (4)

Да, это увеличивает риск кражи личных данных, однако для большинства успешных краж личных данных злоумышленнику также потребуются различные другие биты информации.

Лучший способ думать об этом состоит в том, что чем больше информации о вас есть у злоумышленника, тем меньше усилий ему нужно затратить, чтобы выдать себя за вас.

Как только злоумышленник может выдать себя за вас, он может украсть ваши деньги (это часто происходит с онлайн-банкингом), ваш дом , ваш кредитный рейтинг, вашу репутацию и, как правило, причинить вам серьезные проблемы.

Общая рекомендация — не размещать в Dropbox ничего в незашифрованном виде, если это вообще конфиденциально.

У нас есть ряд вопросов по этой теме в Security SE , и мы будем рады обсудить их в DMZ - чате Sec.SE.

Как кто-то мог украсть дом?

Копия паспорта часто может содержать конфиденциальную информацию, такую ​​как дата рождения, которая может быть использована для доступа к другой конфиденциальной информации, такой как банковские счета. Тем не менее, для большинства транзакций, когда вам необходимо связаться со службой поддержки для получения доступа, также потребуются дополнительные данные, такие как секретные фразы-пароли, PIN-коды, адресная информация или номера счетов — ни один из них не указан в вашем паспорте, поэтому только паспорт будет обычно никому не помогают украсть вашу личность. Кроме того, если вы попытаетесь украсть вашу личность лично, а не через Интернет или по телефону, им нужно будет выглядеть так же, как вы, и/или подкрепить это какой-либо формой вторичного удостоверения личности, например национальным удостоверением личности или водительскими правами, и получить КАК копию вашего паспорта, так и второе удостоверение личности может быть сложно для случайного фальшивомонетчика.

Dropbox — не единственный способ хранить копии вашего паспорта; некоторые люди делают это, сохраняя отсканированную копию в своей учетной записи электронной почты. Какой бы способ вы ни выбрали, если вы заинтересованы в защите данных, вам следует рассмотреть возможность включения двухфакторной аутентификации для таких учетных записей, где в дополнение к вашему паролю вам также необходимо ввести одноразовый пароль, сгенерированный либо приложением, либо отправленный вам текстовое сообщение для доступа к учетной записи. Поскольку получение текстовых сообщений бесплатно в большинстве стран даже в роуминге (или достаточно дешево), это может быть хорошим способом повысить безопасность вашей учетной записи во время путешествия.

Нужно сказать, что с Dropbox, т.е. совместной системой обмена файлами, иметь двойную проверку SMS - это немного бессмысленно :-/ Однако я согласен, Dropbox - не лучшее место в мире для хранения конфиденциальных данных.
Я бы с подозрением отнесся к отправке конфиденциальных вещей на вашу электронную почту, особенно gmail, я не думаю, что технология Google может сканировать двоичные форматы изображений в рекламных целях.
@blackbird57 Вам не обязательно отправлять электронное письмо, вы можете прикрепить файл и сохранить его как черновик.
Этот ответ был написан в 2013 году. В настоящее время использование 2FA с SMS — очень плохая идея . Вместо этого рекомендуется использовать приложение, такое как Google Authenticator.

Еще одна вещь, которую злоумышленник может сделать, это завладеть вашей учетной записью в социальной сети (например, Facebook) или Gmail, позвонив в службу поддержки, притворившись вами, кто «потерял телефон» и «заблокировал электронную почту», и отправив их скан вашего паспорта, чтобы «доказать», что это вы. Это случалось и в прошлом (см., например, «Аарон Томпсон потерял контроль над своей учетной записью Facebook после того, как злоумышленник использовал социальную инженерию и поддельный паспорт» ).

В идеальном мире это не удалось бы. Но мы живем не в идеальном мире. Я видел, как многие кассиры переворачивали мою кредитную карту, смотрели на четко напечатанное «ТРЕБУЕТСЯ ФОТО ИДЕНТИФИКАЦИОННОЕ удостоверение личности» вместо подписи и продолжали молчать. Я купил продукты для моей слепой подруги с ее картой, а ее не было, и кассирша не обратила внимания на мужчину, использующего карту с надписью «Элизабет».
@WGroleau: моя бывшая (женщина) без проблем покупала вещи с помощью моей кредитной карты. Это произошло совсем недавно, в 2018 году, и в Силиконовой долине, где можно было подумать, что осведомленность о методах безопасности будет немного выше, чем где-либо еще.
В связанном примере поддельная фотография паспорта использовалась с поддельными данными, кроме их имени. Чье-то имя обычно легко найти в различных публичных СМИ. Так что на самом деле хуже, если у настоящего есть реальная копия реальных данных, поэтому более глубокие проверки не потерпят неудачу.

Существует приложение, которое интегрируется с Dropbox и шифрует ваши данные, так что вы получаете удобство их хранения везде, но гораздо сложнее украсть. Он называется BoxCryptor, проверьте его. У меня есть мой паспорт и кое-что из страховки на всякий случай.

Только ты не везде это понимаешь. Вам нужна копия этого программного обеспечения, установленного для доступа к нему, которое не будет работать хорошо, когда вы задержаны иммиграционной службой из-за потери паспорта...
Да, вы можете иметь его на своем телефоне, с помощью Dropbox вы можете установить избранное, чтобы они были доступны для просмотра в автономном режиме на вашем телефоне. В худшем случае, если они попросят что-то посмотреть, вы можете запросить 3G/wifi для загрузки, прежде чем разблокировать зашифрованные документы.
Я использовал Boxcryptor, и это хороший выбор, если у вас есть только один компьютер и одно мобильное устройство; кроме того, вам нужно заплатить за это (или иметь дело с их локальной установкой). Другой аналогичный вариант — использовать VeraCrypt (ранее TrueCrypt) для создания контейнера на вашем компьютере, помещать туда сканы, а затем использовать Disk Decipher на своем телефоне для доступа к архиву. Еще один вариант — использовать какой-либо инструмент, отличный от Dropbox, с шифрованием с нулевым разглашением, например, Sync.com, TresorIt, SpiderOak, pCloud или iDrive.
В IOS есть одно или несколько приложений, которые выглядят как обычный калькулятор, но «открывают сейф», если ввести кодовый номер.