Чем опасен скан паспорта
Что скрывается за просьбой сделать копию паспорта
Ежедневно у нас просят копию паспорта. Организации, которые берут у нас копии документов, обязаны хранить наши персональные данные. Но всегда ли компании честно выполняют свои требования? Нечестные сотрудники могут взять кредит в недобросовестных МФО, оформить карту, арендовать жилье по вашему паспорту и многое другое. Некоторые даже могут выставить копию вашего паспорта в интернет и продавать ее другим мошенникам.
При этом гражданин даже может и не знать, что на него оформлен кредит, пока в его дверь не постучатся коллекторы. Как защитить себя в ситуациях, когда просят копию вашего паспорта, расскажет Bankiros.ru.
Что могут сделать преступники, имея копию вашего паспорта
Фото документов продадут злоумышленникам, которым нужны документы человека из определенного региона, конкретного возраста и пола. Скан паспорта в интернете пользуется спросом, одна такая копия может стоить в среднем 100 рублей. Безусловно, что порядочные компании копии документов не покупают. Но это очень полезно тем, кто оформляет кредиты на чужое имя. Некоторые злоумышленники даже могут предложить подработку продавцам в известных магазинах техники или МФО.
На ваше имя могут оформить заем, кредитную карту, с которой обналичат деньги или откроют компанию-однодневку. А ваше фото с паспортом в руках могут продать наркоторговцам. Обычно они просят фото с документом у исполнителей. Фото исполнителя с паспортом является гарантией того, что он не обманет дилера. Поскольку они обычно не встречаются в реальной жизни, исполнитель вполне может использовать фото другого человека с паспортом. Как обезопасить себя от таких ситуаций, когда просят копию вашего паспорта, расскажем ниже.
Оцените надежность организации
Если копию паспорта просит госучреждение, волноваться не стоит. Совсем другое, если копию паспорта у вас просят мелкие частные компании. Организация может только выглядеть благополучно, но находиться на грани банкротства или в принципе была создана для мошеннических схем.
Закажите выписку из налоговой. Посмотрите, чем на самом деле занимается учреждение. Сколько сотрудников в ее штате, какой уставной капитал, если отметки о недостоверных сведениях и другое.
Например, если вам предложили работу в образовательной компании и просят копии документов, но у нее другой ОКВЭД и указан не тот адрес, это повод задуматься. Может быть с этой организацией и в принципе не стоит иметь никаких дел и тем более отправлять ей копии документов.
Предложите обойтись без фото паспорта
Закройте часть данных на фото
Напишите на копии паспорта, когда и для чего его сделали
Для банка копия паспорта с отметками не подойдет, у службы безопасности сразу возникнет много вопросов к сотруднику, который выдал кредит. Но вы можете сделать отметку на копии паспорта для других учреждений, в том числе при приеме на работу. Можете написать на скане, например, «Копия сделана для Кузнецовой Анастасии, отдел кадров компании „Иванов и Ко“» или «Копия сделана для магазина бытовой техники „Дом быта“». Рядом с пометкой поставьте дату, когда сделана копия. А также попросите сотрудника, который принимает документы, поставить на бумаге свою подпись.
Для электронной копии проделайте то же самое в графическом редакторе. Постарайтесь, чтобы часть надписи перекрыла ваше фото. Так удалить ее будет сложнее.
Сделайте копию паспорта низкого качества
Чем выше качество ксерокопии или скана, тем больше шансов снять с нее еще пару хороших копий. Поэтому цветные сканы с высоким качеством ценятся у мошенников выше ч/б фото.
Однако отделу кадров и службе безопасности качество копии не важно. Им просто нужно проверить вашу личность. Поэтому можно сделать черно-белое изображение с плохим текстом, который сложно разобрать. Вы даже можете сделать копию паспорта в виде негатива.
Отстаивайте свои права защищать персональные данные
Вам вполне могут отказать принять копию паспорта с отметками в банке. Однако отказ в других местах незаконен. Напомните, что закон разрешает вам защищать свои персональные данные по вашему усмотрению. Все действия с вашими персональными данными возможны только с вашего согласия. При необходимости организации могут проверить достоверность копии, потому что вы можете показать им оригинал паспорта.
Куча приложений знает ваш номер телефона, имя, фамилию и адрес. Самым продвинутым нужно даже больше — например, данные вашего паспорта. Если приложение выпускает вам электронную подпись, связывает вас с каким-то государственным ведомством, помогает купить машину — логично, что ему нужны эти данные. Но безопасно ли их давать?
Информацию о вас: ФИО, дату рождения, телефон и email, паспортные данные в альбоме вашего телефона. Если получить эти данные, можно: оформить на вас кредит, подписать вас на рекламные рассылки, и даже оформить себе КЭП и продать вашу квартиру.
Доступ к государственным сервисам: приложение Госуслуг.
Если вы ставите простейший логин/пароль и пренебрегаете двухфакторной аутентификацией — за вас могут получить любые государственные услуги, и не будет никакой гарантии, что это сделали именно вы.
Доступ к вашим деньгам: мобильные и интернет-банки, электронные кошельки, google pay/apple pay, данные карт.
Если его перехватить, можно: украсть ваши деньги, делать покупки за ваш счет, оформить на вас кредит и сразу похитить кредитные деньги.
Доступ к контактам и перепискам: телефонные номера, переписки в Whatsapp/Телеграме и соцсетях.Если его получить, можно: шантажировать вас содержимым ваших чатов, вымогать деньги у ваших близких, просить в долг от вашего имени.
Личные фото: фото в вашей квартире и во дворе, на работе, личные скриншоты, интимные фото. Если их получить, можно: найти материал для шантажа, опубликовать личные снимки в сети, использовать ваши фотографии для оформления аккаунтов мошенников.
Технологии помогли мошенникам создать несколько новых схем, но самые популярные из них по-прежнему основаны на обычном обмане, манипуляции и страхе.
Разберем все способы, которыми у вас могут украсть данные и как-то вам навредить, используя ваш смартфон.
Позвонить вам от имени банка. Даже в банках бывают утечки, и тогда вам начинают звонить якобы «сотрудники службы безопасности», которые знают ваше ФИО и где вы держите деньги.
Разговор пойдет о том, что на вас берут кредит, вы только что совершили подозрительную операцию и пытаетесь перевести кому-то 15 тысяч рублей, вам меняют телефонный номер, привязанный к мобильному банку. Или другой предлог, из-за которого вы должны назвать код из смс-сообщения, кодовое слово, паспортные данные или что-нибудь еще.
Всё, что нужно знать об этом способе обмана — банки не решают такие вопросы по телефону. Если они заметят что-то подозрительное — они заблокируют счет и подождут, пока вы сами к ним придете.
Написать вам в мессенджерах/соцсетях и выманить деньги. Частый сценарий такой атаки — кто-то взламывает аккаунт вашего друга, пишет вам от его имени и просит срочно занять ему в долг.
Мошенники изучают переписку и используют личные факты, чтобы их обман выглядел убедительно — если друг жаловался вам на задержку зарплаты или неадекватного хозяина квартиры, мошенник использует эти темы как предлог для займа.
Мошенники заражают файл или приложение, и распространяют его под видом чего-то полезного. Ваш телефон может заразиться, когда вы:
Большинство исследовательских компаний выделяют следующие виды угроз:
Adware и кликеры. В основном они просто показывают вам неинтересную рекламу и генерируют искусственные переходы на сайты рекламодателей. Особой опасности они не представляют, просто бесят.
Spyware. ПО крадёт персональные данные и следит за своим носителем. Может перехватывать смс или push-коды подтверждения операций.
Дроппер. Загрузчик других вредоносных приложений. Может завезти к вам на устройство любой вирус, троянец и прочую гадость.
Вирус. Выводит из строя конкретное приложение или одну из функций устройства, шифрует девайс или вешает на главный экран порнобаннер и просит выкуп в биткоинах.
Используйте VPN при подключении к общедоступным сетям Wi-FI.
Скачивайте приложения только из официальных магазинов.
Используйте двухфакторную аутентификацию. Это защита, в которой вы для входа в систему сначала вводите логин и пароль, а потом еще подтверждаете кодом из смс или push-уведомления, что это правда вы. Приложения сами предложат вам ее подключить.
Не давайте телефон в руки незнакомым людям и неофициальным экспертам, не предоставляйте удаленный доступ к телефону недоверенному источнику, например, сотруднику банка по телефону.
И, конечно, всегда оставайтесь осмотрительным. Мошенники создают иллюзию срочности и не дают подумать — сделайте паузу, минута на размышления может вас уберечь.
Когда вам звонят из банка или пишут от чьего-то имени — просто перестаньте с ними разговаривать. Позвоните в банк сами по номеру на сайте, и если подозреваете, что угроза реальна — сходите в ближайшее отделение. Также и с другом — если кто-то просит у вас в долг, позвоните ему или напишите в другой чат.
Что касается данных внутри приложения — чтобы понять, стоит ли доверять сервису какую-то информацию, вам нужно понимать, зачем он ее запрашивает.
Если вы хотите поиграть в Angry Birds, а у вас просят телефон, адрес и номер банковской карточки — это странно. Вы не приглашаете их к вам прийти, вы не просите их вам звонить, и игра бесплатная. А вот если вы делаете заказ в приложении H&M — то это нормально. Все это нужно, чтобы доставить заказ и прислать вам чеки.
Мы обязаны идентифицировать человека, которому выдаем электронную подпись.
Это требование и закона, и здравого смысла. Иначе электронные подписи ничего бы не значили.
Мы шифруем все ваши данные и передаем их на сервер по защищенному каналу. Сам процесс подписания документов построен на базе мобильной электронной подписи, без использования уязвимых каналов вроде СМС или push-уведомлений. Это безопаснее, потому что никто не может обмануть вас и выманить какой-нибудь код, чтобы использовать вашу подпись.
Само фото вашего паспорта Nopaper нигде не хранит — ни в памяти телефона, ни внутри приложения. Мы используем его только для подтверждения вашей личности, когда идентификация пройдена — фото удаляется.
Безопасность начинается с проектирования всех процессов в nopaper, продолжается в практиках безопасной разработки и внутреннего тестирования и подтверждается периодическим внешним аудитом, включая тесты на проникновение, в том числе методом «белого ящика», проверку соответствия требованиям регуляторов и применением тех же технологий в сертифицированных решениях
Этой статьей мы пытались объяснить, что если бы мы хотели вас обмануть — мы нашли бы путь куда проще.
Мы разработали криптографическую технологию мобильной подписи, создали сервис обмена документами, продумали сотни сценариев, чтобы Nopaper работал и у корпораций, и у предпринимателей, и у обычных людей. Изучили всю законодательную базу, собрали команду. Слишком много усилий, чтобы получить скан паспорта.
Ведь если посмотреть правде в глаза, данные наших с вами паспортов есть у кого угодно: у операторов, провайдеров, стоматологий, риелторов, вокзалов, отелей и магазинов.
Их нет в интернете, потому что мы все соблюдаем требования ФЗ 152 «О персональных данных». Если мы его нарушим и по нашей вине произойдет утечка — нам грозит штраф в несколько миллионов рублей, уголовные дела и сроки для отдельных сотрудников. Это совсем не смешно.
Сбербанк Онлайн, Госуслуги, Nopaper и другие сервисы делают нашу жизнь легче — больше не нужно стоять в очереди в банке, чтобы отправить перевод родителям. Не надо ехать в паспортный стол за справкой. Не надо нанимать курьера, чтобы отправить документы партнерам. Все это можно сделать с телефона, пока едешь в лифте.
Мир никогда не будет безопасен на все 100%. Но не позволяйте страху и мошенникам лишить вас удобных приложений. Соблюдайте правила цифровой гигиены, будьте внимательны и все у вас будет хорошо.
Чем опасна ксерокопия вашего паспорта в чужих руках? Три причины, чтобы навсегда запереть её в сейф
С помощью фотографии или ксерокопии вашего паспорта мошенники могут оформить на вас кредит, продать вашу квартиру или обеспечить уголовным делом. Medialeaks разобрался, как ваши личные данные оказываются в чужих руках, почему нельзя отправлять сканы своих документов незнакомым людям и можно ли защитить себя от обмана.
Историей о мошеннических способах заполучить ваши паспортные данные поделился пользователь «Пикабу» под ником mr.p5ycho. Мужчина увидел, что жена его друга пытается отправить фотографию своего паспорта работодателю, с которым познакомилась в социальных сетях. По его словам, женщина собиралась устроиться на работу курьером, и её собеседник попросил прислать фотографии своих документов, не встретившись с ней до этого лично. Пикабушник женщину остановил, рассказав ей простые способы того, как оформить на человека займ с помощью двух фото — паспорта и человека с ним. О них мы поговорим ниже.
Фотографии вашего паспорта могут попасть к мошенникам не только через переписку в ВК. Вспомните, со сколькими организациями вы делились копиями документа? В их числе отделы кадров всех фирм, где вы работали, мобильные операторы, нотариусы, государственные и коммерческие учреждения (от школы до ЖЭКа) и многие другие.
Если организация была фиктивной компанией злоумышленников или среди её сотрудников появился мошенник, ваша финансовая безопасность окажется под угрозой.
Опасность первая. Не брали кредит? Теперь возьмёте
mr.p5ycho отметил, что злоумышленникам достаточно фотографии вашего паспорта, чтобы оформить на вас микрозайм или кредит. С пользователем согласен российский блогер и инвестиционный консультант Рами Зайцман.
Сегодня существует как минимум пять сервисов, предоставляющих возможность получить кредит онлайн, без официального трудоустройства, с плохой кредитной историей и без визита в офис. Заёмщику нужно отправить фото паспорта. Для этого нужна цветная копия и телефон, чтобы сделать фото.
В своём посте mr.p5ycho привёл план, которым пользуются злоумышленники, чтобы взять микрокредит на постороннего человека. Для его реализации нарушителям требуется совсем немного.
1. Левая симка (в сети её купить не проблема).
2. Левый телефон-фонарик.
3. Левый ноутбук.
4. Левый интернет.
5. Левый аккаунт в ВК.
Как правило, мошенники ищут жертв в социальных сетях: создают фейковый аккаунт и от имени якобы настоящего пользователя публикуют объявления в тематических группах по поиску работы. Соискателям предлагается именно дистанционная работа, например, должность курьера.
Когда пользователь откликается на вакансию, мошенники просят его скинуть фотографию своего паспорта и фактический адрес жительства. При этом собеседники требуют во время съёмки разместить документ у лица, объясняя, что это необходимо для подтверждения вашей личности.
Далее мошенники начинают использовать данные жертвы.
В этот же момент они регистрируют на левую симку Qiwi-кошелёк, вбивают данные жертвы и отправляют те самые фотографии с паспортом на верификацию. Теперь у них есть два варианта: заказать пластиковую карту или пользоваться виртуальной.
Денежный счёт нужен мошенникам для того, чтобы получить по вашим паспортным данным ссуду в микрофинансовой организации (МФО). Все операции проводятся онлайн, но компания не пришлёт деньги, если имя владельца карты не совпадёт с именем заёмщика.
Проще всего создать виртуальный кошелёк и обналичить деньги через биткоин-обменник, объясняет mr.p5ycho. Однако мошенники могут оформить и реальную пластиковую карту.
Заказывают пластиковую карту на имя и адрес жертвы. Как только пластиковая карта приходит, жертва им отписывается, мол, пришло письмо. Они закидывают ей 100-200 рублей на проезд и велят отнести посылку на левый почтовый ящик. После выполнения задания они оплачивают курьеру работу, чтобы не вызвать подозрений. А потом забирают из почтового ящика конверт с пластиковой картой.
После выполнения плана у злоумышленников есть много времени на то, чтобы скрыться. Обманутый человек узнаёт о махинации лишь тогда, когда ему позвонят из МФО или полиции и потребуют вернуть долг.
Список организаций, готовых выдать займ онлайн, доступен в интернете по запросу «взять кредит без паспорта». Первая же компания предлагает дистанционно перевести необходимую сумму на вашу карту, Qiwi-кошелёк или отдать наличными. В инструкции по оформлению кредита отмечено, что для получения денег нужно загрузить фото вашего паспорта.
Опасность вторая. Отныне вы босс компании
Помимо заёмщика или поручителя по кредиту, вы рискуете стать владельцем фирмы. Чтобы провернуть такую аферу, злоумышленникам понадобится подельник в Федеральной налоговой службе или иной влиятельный помощник. Тем не менее случаи оформления организаций на имя жертв мошенников не редкость.
С помощью компании, оформленной на вас, нарушители могут скрываться от уплаты налогов и обналичивать свои денежные средства. Как учредитель организации вы отвечаете за всё имущество, а как юрлицо несёте административную и уголовную ответственность за её деятельность. При этом уличить мошенников и доказать свою правоту бывает очень сложно. Об этом говорят и сотрудники ФНС.
Если произошло несанкционированное использование неизвестными лицами ваших документов, необходимо обращаться в правоохранительные органы. Ликвидировать организацию возможно по решению учредителей либо по решению суда. Этот процесс непростой и длительный. При этом в случае ликвидации организации в судебном порядке обязанность по ликвидации юридического лица, включая имущественную ответственность, возлагается судом на учредителей. Самый простой и надежный способ обезопасить себя от неприятностей — внимательно относиться к документам, удостоверяющим личность.
Опасность третья. Бездомным стать легче, чем кажется
Получив копию вашего паспорта, мошенники могут создать поддельный документ и на его основе совершать множество операций. Пожалуй, самая крупная среди них — это продажа вашей квартиры.
С помощью доверенности мошенник получил копии документов о собственности на квартиру и быстро продал её по заниженной цене. Удалось ли Пчелину вернуть свою собственность, осталось неизвестным.
Какая копия мошенникам не по зубам?
Есть несколько рекомендаций, которые помогут вам защитить персональные данные от мошенников. Во-первых, отправляя копии своих документов компаниям, обрабатывайте снимки в фотошопе. Поместите на скане водяные знаки и укажите, для какой организации предназначено фото.
Во-вторых, вы должны следить за своей кредитной историей. Для этого нужно обратиться к Центральному каталогу кредитных историй Центрального банка РФ и получить список организаций, которые выдали займы на ваше имя. Это можно сделать платно — например, за 300 рублей на сайте banki.ru.
В-третьих, чтобы не дать мошенникам оформить на вас недвижимость, вы можете обратиться в Росреестр и установить запрет на совершение сделок с квартирами без вашего личного присутствия.
Контролируя, к кому попадают ваши персональные данные, не переусердствуйте. Помните, что в конце концов ксерокопии паспорта понадобятся вам для оформления множества документов — от страховки для автомобиля до пропуска на работу. Паранойя и осторожность — это не одно и то же, но бдительность никогда не бывает лишней.
Что делать, если у вас просят снять копию с вашего паспорта
Все больше ситуаций, когда процедура копирования паспорта является обязательным элементом предоставления услуги. Копию паспорта делают как для оформления банковской карты, кредита, так и при обращении в клинику или библиотеку. И это не просто так.
В 2020 году в статью 131 Гражданско-правового кодекса РФ внесли изменения. Теперь организация может подать иск на взыскание денежных средств гражданина только после того, как она укажет в исковом заявлении его паспортные данные.
Снимая копию с паспорта клиента, организации подстраховывают себя на случай возникновения споров с гражданином. Однако такое поведение не всегда является законным. Когда не нужно предоставлять копию своего паспорта, и к чему это может привести, расскажем в новом материале Bankiros.ru.
Когда организации не имеют права делать копию нашего паспорта
Данные паспорта относятся к числу персональных сведений о гражданине. Поэтому правила их получения, обработки и хранения строго регулируются федеральным законом №152-ФЗ.
Согласно документу, организации не могут требовать от гражданина персональные данные, если цели их получения не соответствуют задачам для обработки.
Например, компании, которые проводят денежные операции, должны идентифицировать своего клиента перед оказанием ему услуг. Для такого действия потребуются в том числе и его паспортные данные, указано в статье семь Закона №115-ФЗ.
Поэтому суды обычно встают на сторону банков, страховых и других финансовых организаций, которые могут хранить у себя копии паспортов граждан.
При этом многие работодатели уже неоднократно получали административный штраф за то, что они берут у своих работников копии их паспортов. Роструд уверен, что копия паспорта является лишним атрибутом, поскольку не относится именно к трудовой деятельности сотрудника. Суды с такой позицией ведомства соглашаются. Об этом можно судить, в том числе, по делу № 17АП-5329/15 ААС №17.
Что делать, если у вас требуют снять копию с вашего паспорта
Помните, что любая копия паспорта, которую вы передаете другим лицам, увеличивает риск стать жертвой мошеннических действий. Если специалист какой-либо организации просит сделать копию вашего паспорта, задайте ему несколько вопросов:
Компании, которые работают с персональными сведениям, в том числе с паспортными данными, должны состоять в Реестре операторов, которые могут производить обработку персональных данных.
В список исключений попадает только ограниченное число организаций: операторы мобильной связи и общественные и религиозные организации, сказано в пункте два статьи 22 Закона №152-ФЗ.
Чтобы проверить входит ли организация в Реестр Роскомнадзора, достаточно посмотреть список на сайте ведомства.
Если у организации есть все законные основания для снятия копии вашего паспорта, она должна получить от владельца документа письменное согласие на обработку его персональных данных, указано в статье шесть Закона № 152-ФЗ.
Незаконное снятие копии с вашего паспорта является серьезным нарушением закона. Организация, которая допускает такие нарушения, получит штраф на сумму от 30 до 50 тысяч рублей, отмечено в статье 13.11 Кодекса об административных правонарушениях РФ.
Если у вас без законных на то оснований сняли копию паспорта, вы можете пожаловаться на организацию в территориальное управление Роскомнадзора. Данная организация уполномочена составлять протоколы по подобного рода правонарушениям.
Если компанию признают виновной в нарушении правил обработки персональных данных, вы сможете в судебном порядке взыскать с нее компенсацию морального вреда, которая положена гражданину за каждое незаконное использование сведений о нем, отмечается в статье 17 Закона №152-ФЗ.
Напомним, ранее Bankiros.ru рассказывал о том, какой курс рубля можно считать справедливым.
Обнаружили ошибку? Выделите ее и нажмите Ctrl + Enter.