Что могут сделать с фотографией паспорта

Обновлено: 04.07.2024

Если в руки мошенников попалут фотографии паспорта, справки 2HДФЛ и фото страхового свидетельства, могут ли они оформить кредит без ведома человека.

В принципе могут. Но Вы спокойно можете доказать, что лично сами кредит не брали.
Моей дочке тут месяца три назад начали названивать из Райффайзенбанка. Причем нагло заявляя, что она должница. Пошли выяснять. Оказывается год назад кто-то слишком ретивый (Райфф -партнер фирмы, в которой она работает) оформил на ее имя кредитную карту, которую она не то, что не активировала, но в глаза не видывала и слыхом не слыхивала. Прошел год, сняли 3 тыс за обслуживание карты-и пошел капать типо долг. Накатали жалобу, банк поднял заявление о выдаче карты и выяснилось, что подпись не моей дочери (ну и другие доказательства). Шум был страшный, ползали и извинялись, обещая наказать виновных. А ведь две недели просто нагло хамили по телефону.

Теоретически оформить могут что угодно. Например, жулик, работающий в банке напишет, что выдал Вам миллион. В суде ходатайствуте о назначении подчерковедческой экспертизы. Параллельно, заявление в УЭБиПК о мошенничестве в банке.

мошенники НИКОГДА не смогут этого сделать, те кто это делают люди довольно образованные, у некоторых по 2 и более образования, довольно начитанный и с нестандартным мышлением.

Я их не защищаю, но и не обвиняю.

Могут, если есть знакомые в это сфере, а так щас везде камеры, и левый человек даже с вашим паспортом не сможет не хрена сделать)

У каждого гражданина России есть паспорт, и, по идее, каждого гражданина России должны волновать следующие вопросы, можно ли взять кредит по ксерокопии паспорта и можно ли взять кредит по фотографии паспорта, но, к сожалению, они волнуют далеко не многих, а зря. Ведь за всю свою жизнь любой гражданин РФ раздает тысячи копий своего паспорта, и совершенно не известным людям. Вопрос: можно ли взять кредит по ксерокопии паспорта или отдельно по фотографии паспорта?
Ответ: сделать это практически не реально, но в жизни случаются единичные случаи удачного мошенничества с копиями паспортов и с кредитами. Представьте себе, можно! Но такие случаи происходят редко, один на миллион. Так что раздавать ксерокопии своего паспорта можно без особой опаски, с большей вероятностью на вас упадет кирпич.

А для перестраховщиков скажем, чтобы мошенник успешно взял на вас кредит по ксерокопии вашего паспорта, должен быть соблюден ряд условий:

мошенником должен быть сам сотрудник банка, тем самым у него появляется масса возможностей для аферы
у него должны быть сообщники в банке (минимум кассир)
у него должна быть серьезная мотивация (100 000 рублей кредита не покроют наказания за такое мошенничество)
он должен уметь хорошо подделывать подписи
ну, и, конечно, у него должна быть на руках ксерокопия вашего паспорта
При выполнении этих условий, он сможет взять кредит.

Конечно, есть на рынке совсем разгильдяйские кредитные организации, где все упрощено до идиотизма, где нет жесткой дисциплины и правил. В таких организациях сотруднику-мошеннику даже не надо состоять в сговоре с другими сотрудниками. Но, Слава Богу, таких организаций не много, а в связи с наступлением очередного кризиса процесс выдачи и одобрения кредитов везде серьезно ужесточился. Можно ли взять кредит по фотографии паспорта Смотря, что вы имеете в виду под этим вопросом!

Если речь идет о том, что вы потеряли фотографию из паспорта, а кто-то нашел ее, и оформил на вас кредит, имея только ваше фото на руках, то такой вариант исключен.

А если речь идет о том, что вы потеряли паспорт, а мошенник вклеил в него свою фотографию и взял на вас кредит в банке, то это уже более осуществимая задача. Но такое развитие событий не имеет отношения к ксерокопиям паспортов.

Я так толком и не понял, по фотографии самого паспорта (фото 1-й страницы загран. паспорта) оформинь какой либо кредит?
или другие махинации?

Сделали фотографии: 1. 2-3 страниц паспорта, страницу с регистрацией, мое фото с развернутым паспортом на 2-3 страницах. Возможно оформить кредит злоумышленнику на мое имя? Так мне оформляли карту "совесть" в МЕТРО на Дубровке 25.03.2019. В карте отказали. Пенсионеры глупеют. научите пожалуйста как мне обезопасить себя.

Современные мошенники имеют солидный арсенал способов изъятия денег у добропорядочных граждан. Всех ходов аферистов не предусмотреть, поэтому специалисты рекомендуют простой и надежный способ защиты — тщательно оберегать свои данные от посторонних. Особенно бдительным нужно быть со своим паспортом и его копиями, ведь ситуации, когда злоумышленники получают кредиты по чужим документам, в России фиксируются все чаще и чаще.

Разве можно использовать копию паспорта для получения кредита? Имеют ли право кредитные организации выдавать деньги без предъявления оригинала главного документа, удостоверяющего личность? Давайте разберемся в этом непростом, но очень важном вопросе, чтобы в будущем не совершать ошибок, которые могут обойтись очень дорого, причем в полном смысле этого слова.

Как выдают кредиты по копии паспорта

Оформление договора производится дистанционно, без посещения офиса. Все что необходимо предъявить заемщику — это фотографию своего паспорта. После получения изображения документа такая кредитная организация тут же выдает кредит.

Средний размер кредита, предоставляемого такой организацией, составляет 30 тысяч рублей. Деньги перечисляются на банковскую карту или онлайн-кошелек. Правда, в первом случае, карта банка должна быть оформлена на имя человека, указанное в копии паспорта. А вот перевод на электронные кошельки идеален для мошенников, так как открывают их, предъявляя ту самую копию паспорта.

Почему кредиты выдают по копии?

Этот распространенный вид мошенничества возможен исключительно благодаря недобросовестности кредитных организаций. Любой юрист знает, что обычная копия не имеет никакой юридической силы. Более того, эта бумага даже не может считаться документом.

Организация, игнорирующая действующие нормы законодательства, целиком и полностью отвечает за проведенную сделку. Сам владелец паспорта, копия которого попала в руки мошенникам, не несет никакой ответственности за произошедшее и беспокоиться ему не о чем.

Эксперты уверяют, что солидная кредитная организация, действующая в правовом поле, прежде чем выдать человеку деньги, потребует предъявить оригинал паспорта. Тут есть важный нюанс — показать документ должен не кто попало, а именно его владелец.

Даже если вы сами оформляете кредит, то лучше иметь дело с законопослушными компаниями. Проверить то, официально работает фирма или нет, можно в реестре МФО, который можно найти на сайте Центробанка. Все компании, имеющие право работать в России, получали лицензию и есть на ресурсе ЦБ.

Компания, работающая в рамках закона, не станет выдавать кредит по копии паспорта. В этом случае легко попасть на подделку и потерять свои деньги. Но еще хуже то, что подобные случаи фиксируются правоохранительными органами и деловая репутация кредитной организации может непоправимо пострадать.

Солидная компания не только потребует оригинал паспорта, но и проведет скоринговую проверку и многоэтапную идентификацию. Обычно проводится верификация данных СНИЛС, проверка через банк-партнер, а также обязательная фото- или видеоидентификация. Нередко, чтобы принять решение о выдаче денег, от заемщика требуют дополнительные документы.

Финансовые организации, нарушающие законы, к сожалению, еще встречаются у нас в стране. Их привлекает быстрое наращивание клиентской базы и легкая прибыль, поэтому копии паспорта бывает более чем достаточно.

Как уберечься от злоумышленников

Защитить себя от ловких махинаторов и недобросовестных кредитных организаций довольно просто. В первую очередь нужно следить за тем, кому и для чего вы передаете копию своего паспорта или его оригинал. В идеале ваш документ вообще не должен попадать к посторонним людям, даже на самый короткий промежуток времени.

Если организации понадобился ваш паспорт или его копия, нелишним будет осведомиться о том, насколько легально действует эта компания и нет ли у нее проблем с законом. Особый случай, если ваши документы были похищены или потеряны — в этом случае нужно немедленно обратиться в миграционную службу или полицию.

Написав заявление об утере паспорта, вы обезопасите себя, ведь с момента его регистрации паспорт будет считаться недействительным. Отдельной мерой безопасности можно считать периодическую проверку своей кредитной истории — таким образом можно своевременно узнать о займах, оформленных без вашего ведома.

При выявлении факта мошенничества нужно сразу же обращаться в полицию и в организацию, выдававшую кредит. Это нужно для того, чтобы в ситуации разобрались максимально оперативно, по горячим следам. Если третье лицо оформило на вас ссуду, то вы не только не будете ее выплачивать, но и имеете полное право на возмещение морального ущерба.

После выяснения обстоятельств, кредитная организация и Бюро кредитных историй обязаны удалить информацию о займе и восстановить репутацию пострадавшего человека. Поиском мошенников, для их привлечения к ответственности, будут заниматься правоохранители.

Для российских любителей легкой наживы кредиты — это золотое дно, поэтому информация о новых видах махинаций появляется в прессе едва ли не ежедневно.

Понравилось? Хотите быть в курсе обновлений? Подписывайтесь на наш Twitter, страницу в Facebook или канал в Telegram.

Мошенники интересуются вашими фото с документами. Рассказываем, зачем им это нужно и как защититься.

12 августа 2019

Некоторые интернет-сервисы при регистрации просят пользователей подтвердить свою личность, загрузив селфи с паспортом или другим документом. Это удобно: не надо никуда идти, чтобы доказать, что вы — это вы. Сделали фото, загрузили, немного подождали — готово: администрация ресурса одобрила ваш аккаунт.

К сожалению, помимо вполне легальных сайтов с хорошей репутацией ваши селфи интересуют и фишеров. Рассказываем, как выглядит мошенническая схема, зачем преступникам ваше фото с документами и как не попасться на их удочку.

Подтвердите свою личность

Вы переходите по ссылке и попадаете на страницу с формой, где вас просят ввести те или иные данные, например логин и пароль от аккаунта, информацию о платежной карте, адрес или телефон, — а также загрузить селфи с раскрытым паспортом или другим документом. На этом месте надо остановиться и как следует подумать — а стоит ли это делать? Очень может быть, что это мошенники.

Мошенники притворяются платежной системой и банком и просят загрузить селфи с документом

Мошенники притворяются платежной системой и банком и просят загрузить селфи с документом

Зачем мошенникам селфи с паспортом?

Как мы уже упоминали, фото с документом нужны для регистрации в некоторых онлайн-сервисах. Если вы отправите мошенникам селфи, они смогут создавать от вашего имени аккаунты, например на криптовалютных биржах, чтобы впоследствии отмывать через них нечестно нажитые деньги. В результате у вас могут возникнуть проблемы с законом. Так себе перспектива, согласитесь.

На черном рынке ваши данные с селфи будут стоить в несколько раз больше, чем без него. Заполучив заветное фото, мошенники могут выгодно его продать, а покупатели — использовать ваше имя в своих целях.

Типичные признаки онлайн-мошенничества

К счастью для всех нас, онлайн-мошенничеством редко занимаются дотошные люди, способные предусмотреть каждую мелочь. Если внимательно изучить фишинговое письмо и сайт, на который ведет ссылка, то почти всегда можно найти множество подозрительных деталей.

1. Ошибки и опечатки

2. Подозрительный адрес отправителя

Такие письма нередко приходят с адресов, размещенных на бесплатном почтовом сервисе или принадлежащих компаниям, никак не связанным с той, от имени которой действуют мошенники.

Даже если адрес отправителя выглядит правдоподобно, сайт с формой, скорее всего, находится на стороннем домене. Иногда адрес может быть очень похож (но все же отличаться), а в отдельных случаях разница прямо бросается в глаза. Например, в письме от LinkedIn фотографию зачем-то предлагают загрузить на Dropbox.

LinkedIn просит загрузить фото на Dropbox

LinkedIn просит загрузить фото на Dropbox

4. Сжатые сроки без видимой причины

Часто авторы подобных писем изо всех сил торопят получателя, утверждая, скажем, что ссылка действует не больше суток. Вообще мошенники очень часто прибегают к этому приему — спешка мешает потенциальной жертве как следует обдумать свои действия. А вот солидные организации вряд ли станут вас сильно ограничивать.

5. Запрос информации, которую вы уже предоставляли

6. Требование вместо предложения

Получить расширенные возможности, в том числе в плане безопасности, предоставив информацию о себе, предлагают многие ресурсы — но в личном кабинете на сайте, а не по почте. И обычно это именно предложение: от него можно отказаться. А вот в форме, которая открывается по ссылке из некоторых писем мошенников, есть только одна кнопка, как бы намекающая, что продолжить без селфи не получится.

7. Отсутствие соответствующей информации на официальном сайте

Конечно, бывают случаи, когда подтвердить личность на ресурсе, которым вы пользуетесь давно, действительно нужно. Например, тот же сервис PayPal в 2015 году запрашивал данные российских пользователей, чтобы привести свой бизнес в соответствие с местным законодательством. Но в целом такие ситуации — скорее исключение, чем правило, и обычно подробности происходящего есть на официальном сайте сервиса, да и нагуглить их не так трудно.

Не давайте селфи с паспортом кому попало

Чтобы не дать мошенникам угнать вашу личность, стоит критически относиться к любым просьбам предоставить данные, особенно если речь идет о документах.

Волею судеб остался я без автомобиля. Когда разрешится ситуация, неизвестно. Поглядываю на сервис каршеринга Делимобиль. Звонил спецом в контору, пообщался, позадавал неудобненькие вопросы. Вроде ок. Прошла еще пара недель, решил зарегистрироваться.

Когда дошел до пунктов с прикреплением сканов фото, меня очень смутило следующее:

Идиократия или теория заговора? Зачем делают селфи с паспортом? Информационная безопасность, Данные, Обработка личных данных, Паспорт, Длиннопост

Сайт даже подсказывает, как надо делать селфи с паспортом, чтобы им было хорошо все исследовать и сверять.

Идиократия или теория заговора? Зачем делают селфи с паспортом? Информационная безопасность, Данные, Обработка личных данных, Паспорт, Длиннопост

Судя по количеству пользователей каршеринга, перепись идиотов прошла успешна, и вот почему. Набрав несложный запрос в яндекс-картинках, я увидел следующее:

Идиократия или теория заговора? Зачем делают селфи с паспортом? Информационная безопасность, Данные, Обработка личных данных, Паспорт, Длиннопост

Нет времени объяснять, давайте-ка вернемся к условиям по работе с личными данными. В процессе регистрации вы найдете pdf, в котором есть следующий пункт:

Идиократия или теория заговора? Зачем делают селфи с паспортом? Информационная безопасность, Данные, Обработка личных данных, Паспорт, Длиннопост

Появляется вопрос.. "Ну а собсно кто эти 3-и лица?" Вдруг эти? И откуда они взяли данные? Что вы - все в порядке, взяли конечно из откуда-нибудь! Все хорошо:)

Идиократия или теория заговора? Зачем делают селфи с паспортом? Информационная безопасность, Данные, Обработка личных данных, Паспорт, Длиннопост

Форум торговцев вашими селфи с паспортом находятся в топ-10 яндекса по тому же запросу, что и блок с фотками из раздела яндекс-картинок.

К сожалению, это еще не все. Теперь самое интересное. Стоит не забывать, в какой замечательной стране мы живем и в какое не менее замечательное время. Допустим, нам с вами пришлось стать идиотами на некоторое время и воспользоваться услугами чудо-мобиля каршеринга. Данные отправлены, и за них должна нести ответственность компания. Но этого не произойдет, потому что если вернуться к компании, взглянуть на зону ответственности, которая в ООО ограничена чем? Правильно - уставным капиталом, получаем интересную картину.

Путем несложных операций копировать-вставить, за 10-15 секунд гуглится информация в открытом источнике по ИНН компании, и выясняется:

Идиократия или теория заговора? Зачем делают селфи с паспортом? Информационная безопасность, Данные, Обработка личных данных, Паспорт, Длиннопост

Т.е. если произойдет самое худшее, и вы попадете в базу данных "третьих лиц" селфи с паспортом, компания ни за что ответственности нести не будет, т.к. 1 - вы подписали соглашение об обработке данных 3-ми лицами, 2 - если уж прям совсем что, то отвечать компания будет 10 тысячами рублями, которые находится в уставном капитале.

Всем добра. Берегите себя. Никому и никогда не передавайте свои личные данные через сеть, не фотографируйтесь вместе с паспортом, отключайте интернет от мобильных устройств, когда это не нужно. Остались без тачки? Катайтесь на велике, ходите пешком, пользуйтесь общественным транспортом, используйте такси.

И да - выживают только параноики :)

Какие юридически-значимые действия можно совершить от имени человека, имея вот такую фотографию?

Приведите, пожалуйста примеры. Желательно, со ссылкой на судебные решения, где в качестве основной улики выступает фото с паспортом.

Вопрос не праздный, и вот почему: лично знаю обратные примеры, когда имея паспортные данные человека на него пытались навесить липовый кредит, но обломались, когда встал вопрос о подлинности подписи на договоре (даже до суда дело не дошло).

Передача данных третим лицам разрешена только в рамках договора и для целей указанных в договоре.

Сумма уставного фонда не значит ровным счетом ничего.

Стандартная форма на множестве зарубежных сайтов. В России пока не очень распространена. Позволяет отсеять многих мошенников.

Стоп, а разве тот, кто собирает персональные данные, разве не несёт ответственность за их сохранность и обработку.

Т.е. всё что они написали в договоре аннулируется в том случае, если оно противоречит действующему законодательству. Правда нарушение хранения надо доказать.

Знатоки поясните пожалуйста.

Какой бред.
Видимо автор бережёт свои мега секретные данные не зная что они и так есть во всех базах.
МВД, мед полисы, ГАИ, операторы связи и десятки других.

Зону ответственности ООО ограничена уставным капиталом?
Да ты шооо.

Я с делимобилем заключил договор, когда они еще не допилили регистрацию в приложении и на подписание приехал курьер, попробуй может еще актуально?

А где автор увидел проблему? Эта фотография максимум что даёт - подтверждение, что ты не фейк, ФИО и фото в паспорте соответствуют морде лица. Всё. Серию и номер паспорта свободно можно узнать другими способами, благо шлейф из ксерокопий и сканов паспортов, договоров и прочего за каждым тянется приличный. Фотографий море по соцсетям. А если бояться, что по этой ерунде кредит навесят или 20 фирм откроют, то бояться не нужно - люди, которые могут такое провернуть меньше всего нуждаются в селфи с паспортом.

фото с паспотром - не самая большая беда этой говноконторы.

вот если не дай бог в аварию попадешь - то по договору стоимость автомобиля им выплатишь.

Ты еще в документах в ВК, можешь набрать "паспорт" и увидеть еще больше идиотов

Не компания отвечает уставным капиталом, а учредители - пропорционально своей доле в уставном капитале. Простыми словами: компания (юридическое лицо) тебе заплатит столько, сколько присудят, но если она разорится, то ее учредитель или учредители (физические лица) - не больше 10 тысяч.

Выделенный пункт 7 напрямую противоречит 152-ФЗ О персональных данных, а именно пункту 6 части 4 статьи 9:
4. В случаях, предусмотренных федеральным законом, обработка персональных данных осуществляется только с согласия в письменной форме субъекта персональных данных. Равнозначным содержащему собственноручную подпись субъекта персональных данных согласию в письменной форме на бумажном носителе признается согласие в форме электронного документа, подписанного в соответствии с федеральным законом электронной подписью. Согласие в письменной форме субъекта персональных данных на обработку его персональных данных должно включать в себя, в частности:
6) наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению оператора, если обработка будет поручена такому лицу;

Это требование ввели относительно недавно, чтобы уменьшить число "рисованных" или чужих паспортов.

Достать скан/фото левого паспорта куда проще, чем фото "паспорта + селфи"

Чем меньше народу в каршеринг сунется, тем лучше.

По выходным вообще машин свободных нет, и к вечеру все по спальникам растаскивают.

Надеюсь у вэбмани все не так печально, там тоже есть подобная хрень, чтобы большими суммами оперировать. Как раз зарегался недавно и теперь этот совет висит в приложении.

С чего вы взяли что компания отвечает только 10 тыс? Выигрывайте суд на миллион, блокируются счета, изымается имущество. Конечно риск не взыскать есть, но так везде. Можно и зубы не лечить, и одежду не покупать.

Мда. Сколько же людей из комментов забыли, в какой стране они живут! Лично я не уверен в непорочности суда, почерковедческой экспертизы и прочих, что либо решающих, ТК у нас тут главное деньги, а не правда или мифическая справедливость.

Да и нужен ли невинному человеку все эти хождения в суд и доказывания, что кредит взял не он?

Купил пару лет назад скан чувака из Забайкалья.

Сейчас у него активный счет в одной из платежных систем, а еще он работает московской компании и получает ЗП. и переводит мне все свои деньги=)))

п.с. чувака не подставлял и не собираюсь, да и не смогу никак если на то пошло.

Ну х.з. Я как то пароль от почты забыл на Яндексе. Года два назад. Там тож, для восстановления, техподдержка просила фото с паспортом на развороте. Пока все нормально. И да. В ООО, на которое я работаю, установленный капитал тож 10 тыщ, а оборот у фирмы под 100 лямов.

Здравствуйте.
У нас в организации уставной капитал тоже 10 т.р. на всех юр. лицах у нашего боса так.
Но это не мешает иметь оборот ~10кк рублей в неделю по всем организациям.
Что тут такого?

фоткался один раз с просроченным загран паспортом, все прокатило =D

В России такая процедура регистрации на сайтах продаж появляется все чаще. Во всем мире такое практикуется. На "Мешке", к примеру, я ешё в 2015-ом году так проходил верификацию. На площадках, где много продавцов, это весьма помогает при отсеве мошенников. Продавцы вряд ли будут кого-то кидать, если знают, что полиция сможет по запросу получить их данные.

"И да - выживают только параноики :)" - вот только они живут на таблетках, если в баольничке, или недолго и ярко - если на свободе.

Интересный ты такой, прям вот всем нужны твои данные для мохинаций. Надо будет, и так найдут, ведь все продается/покупается. А лично подписать можно в "Открытии" или ином филиале. Пост объебанский, есчесно. Курьеры в ТКС и Рокет тоже фоткают. Любые такие сделки без посещения офисов проходят.

Не хочешь фоткаться, езжай в офис и подписывай договор, для твоего же удобства всё сделано.

Если нет желания фотографироваться и выкладывать на якобы всеобщее обозрение - смело шагайте в офис, действуйте "по-старинке", НО опять же, все эти сервисы придуманы для нашего удобства, а не для каких-либо манипуляций.

Видать паранойя зашкаливает настолько, что не даёт возможности ознакомиться с деталями регистрации на сайте и выбрать другую форму подписания

и т.д. Люди вообще рехнулись со своими заморочками. Насмотрятся зомби-ящика и ходят, всего шарахаются.

Паранойя зашкаливает настолько, что не даёт возможности ознакомиться с деталями регистрации на сайте и выбрать другую форму подписания

Надо у ГРАМОТНЫХ юристов узнать, не нарушает ли закон О защите персональных данных, моё мнение СИЛЬНО нарушает, а если так надо, то пусть собственноручно подписывает согласие, лицензионное соглашение и отсылает.

Иллюстрация к комментарию

А какой смысл в отключении интернета, когда он тебе не нужен? В андроиде/иосе все задания из очереди все равно выполнятся, и все что системе или софту надо, скачается или выгрузится

У Стансилава Игоревича с последней фотки фамилия говорящая :D 10р в уставном капитале

Проще познакомиться с человеком, втереться в доверие и спиздить паспорт

Меня как-то попросили данные паспорта и снилс в Иннополис по мылу прислать, чтобы денежную компенсацию за работу мне (сначала запросить) выдать - послал их лесом с такими просьбами. Ладно у меня мыло за 12 знаками с двухэтапкой на почте гугла - доберутся только фсб и прочие, у них то майлрушное говно наверняка, расшаренное на 15 пользователей сразу с паролем "чтоб никто не забыл".

там на фотках половина фейков, образцов и просроченных паспортов.
Интереснее искать в синей соцсети. А то что продают за деньги — это совсем другая история ))

Не знаю почему у автора такая паника, больше похоже на заказ. Чтобы опорочить репутацию организации.

В момент паркинга-аренды авто поцарапали вандалы тележкой. Простили.

Таким отношением доволен.

Ни разу не звонили с других сервисов с рекламой.

Хотел бы спросить у автора, написал ли он протокол разногласий? Чтобы предотвратить такое положение вещей, и чем ответили?

Просто к слову. 99% ООО открывается с уставным капиталом в 10т.р. Потому что это минимальная сумма УК, которое требуется по закону.

Я вот отправил такую фотку с паспортом в каршеринг. Что теперь делать? Менять паспорт?
Зы. Страна 404

Защита личных данных

Меня всегда поражает как народ с легкостью отдает паспорта или иные документы третьим лицам. Например в том же каршеринге надо морду лица с паспортом высылать. Такие фото хрен знает куда потом могут уйти. Потом вон пишут про то что их паспорта всплывают где-то. Тут куча таких постов.

Я по теме личных данных вообще люто параною, даже номер телефона кому попало не даю. Если вам очень надо пишите в телегу или на почту. На крайняк есть симка, к которой вообще ничего не привязано и которую в любой момент можно закрыть и забыть про нее. Может это слишком, я хз, но мне так просто спокойнее.

Расскажу как делаю в случаях когда просят скан паспорта

Сверху на скан кладу бумажку, на которой написано в какую контору, для кого идет этот скан и дата. Примерно так:

Защита личных данных Данные, Паспорт, Сканы, Длиннопост, Персональные данные

Думаю понятно. Разворот паспорта, сверху кусочек бумажки. Все данные видны.

Было на памяти пару контор, которые в залупу полезли типа "А мы такова принять не можем патамушта я овца тупая и т.д. "

Всегда получается объяснить, что она овца и пусть это говно согласовывает там сама потому другой скан она хрен получит.

Или чтобы ни с кем не ругаться - второй вариант. В фотошопе текст накладываю. Примерно так:

Защита личных данных Данные, Паспорт, Сканы, Длиннопост, Персональные данные

В глаза текст поверх не бросается, но прочитать что написано можно. Просто немного настройками изображения поиграть:

Защита личных данных Данные, Паспорт, Сканы, Длиннопост, Персональные данные

Даже если этот скан попадет мошенникам, то доказать будет проще, что не вы баран и концы найти откуда ноги растут.

Скан паспорта из википедии если что. Ссылка.

Очень странные дела при подаче объявлений на ЦИАН

UPD. Как и писал в конце поста – если мне покажут, где я ошибся, я посыплю голову пеплом.

Нужно отдать должное специалистам Циан – очень быстро отреагировали и разложили все по полочкам. Привожу их объяснения без изменений:

Олег Масленников, Архитектор ИБ Циан:

Информация о хранении:

Пару лет назад в Сети начали появляться вопросы относительно нового требования от ресурса: пользователь должен загрузить свой паспорт. Беглый гуглёж сразу приводит нас в справочный раздел, где перечислены необходимые действия для идентификации и поясняется, почему это хорошо.

Тем не менее, пользователи выказывали опасения (раз, два, три и т.д.), т.к. набор данных состоит как минимум из паспортных данных + скан паспорта РФ + фото с раскрытым паспортом в руке. Это для физлиц. Если вы ИП или Юрлицо, данных нужно ещё больше.

Но довольно лирики. Посмотрим, что будет, если пользователь просто подаёт объявление на продажу квартиры.

Итак, отсортируем перехват с двух каналов по времени, чтобы чётко видеть хронологию действий.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Перехват MonitorController’a (строка №10) всё подтверждает. Виден браузер, видны 4 загруженных фото, видны эти же фото в теле объявления.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Взглянем на скрин поближе.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Если вы следили внимательно, то могли запомнить, что этот скрин находился на строке №27. Что же дальше по хронологии? Строка №28 спешит убить интригу – человек добавил свой паспорт. Но!

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

Осталась последняя надежда. Может этот сервис обрабатывает изображения в России? Хотелось бы драматически бросить в зал доказательства, но если быть честным, то надо быть им до конца. В данном случае наша DLP в качестве IP получателя фиксировала адрес прокси-сервера.

Очень странные дела при подаче объявлений на ЦИАН Утечка данных, Паспорт, Циан, Информационная безопасность, Персональные данные, Длиннопост

В целом, в этот светлый сисадминский праздник, который к тому же ещё и пятница(!) хотелось бы верить в то, что я где-то ошибся или недопонял. Что ж, в таком случае, готов буду посыпать голову пеплом, публично извиняться и учить матчасть. А пока, призываю сообщество самостоятельно проверить изложенные факты и по возможности поделиться результатами.

Читайте также: