A
Android
Original poster
Посмотрев разные форумы могу сказать, что скан паспо
рта гражданина России в Даркнете довольно таки не сложно найти. И с ним можно сделать много вещей, которые могут навредить владельцу. Такой скан, особенно если к нему прилагаются сканы других подтверждающих личность документов, можно использовать для открытия счета на имя жертвы в банке или для захвата ее аккаунта на криптовалютной бирже.
Паспорта обычно сканируются во время проверки документов при пересечении границы, при заселении в отель, а также в процессе трудоустройства или при подаче документов на обучение за границей. Затем эти сканы хранятся на компьютерах, которые можно взломать и к которым имеют доступ недобросовестные сотрудники.
В число анализируемых рынков вошли Dream Market, Berlusconi Market, Wall Street Market и Tochka Free Market. Исследование касалось паспортов граждан не только России, но и ряда других стран.
Средняя цена скана паспорта в даркнете составляет $15,57. Если к скану паспорта прилагаются еще какие-то подтверждения личности — например, селфи владельца с паспортом в руках, скан счета за коммунальные услуги или водительских прав — то средняя цена подскакивает до $66,18. Такая разница обоснована тем, что многие сайты для подтверждения запрашивают дополнительные документы, и их наличие существенно расширяет список ресурсов, на которых можно реализовать мошенническую схему.
Продавцы предлагают разные варианты сканов паспортов. Это может быть редактируемый шаблон Photoshop, который используется для изготовления фальшивых сканов, такие шаблоны стоят дешевле всего. В продаже есть также сканы настоящих паспортов, которые стоят от $10 и часто продаются оптом от десяти штук.
Сканы обычно используются в мошеннических схемах для обмана криптовалютных бирж, платежных систем и сайтов ставок. Существует два общепризнанных способа идентификации: подтверждение личности и подтверждение адреса. Для подтверждения личности необходимые данные паспорта или права, а для подтверждения адреса — данные счета за коммунальные услуги или выписки из банка.
Некоторые банки требуют удаленного предоставления данных всего двух документов для открытия счета. Например, его можно открыть с чужим паспортом и водительским удостоверением, что позволит мошенникам получить бонусы, причитающиеся только что зарегистрировавшимся новичкам, или использовать счет в качестве «мула» для незаконных транзакций. Мы пробовали и пришли к выводу, что в таких схемах требуются сканы реальных паспортов, а не шаблоны Photoshop.
Кроме того, сканы паспортов являются на многих ресурсах средством подтверждения личности при восстановлении аккаунта, что можно использовать для захвата этого аккаунта. Например, мошенник путем социальной инженерии узнал пароль пользователя от учетной записи на криптовалютной бирже. Однако войти в этот аккаунт он не может, поскольку там установлена двухфакторная аутентификация — помимо ввода пароля нужно подтвердить вход с помощью кода, пришедшего на телефон.
Имея на руках скан паспорта жертвы, злоумышленник вводит пароль а затем заявляет от ее имени об утрате телефона. Биржа предполагает ему прислать для подтверждения личности скан своего паспорта или селфи с этим паспортом — вот почему такие селфи стоят дороже в Даркнете. Выполнив это требование, злоумышленник получает доступ к аккаунту и счетам жертвы.
Чтобы защититься от подобного мошенничества рекомендуем самостоятельно сканировать свой паспорт перед путешествием, чтобы не пришлось отдавать его на сканирование в чужие руки, причем сканы следует делать черно-белыми. Во время путешествия паспорт не нужно оставлять в багаже и в номере отеля, когда самого пользователя в номере нет.
Кроме того, не следует выкладывать фотографии документов в социальных сетях и хранить их на устройствах, которые можно хакнуть — для этого лучше использовать флешку или облако. Лучше также не хранить скан паспорта в одном месте со сканами других документов, подтверждающих личность. Нельзя также просто выбрасывать старые паспорта — их следует уничтожать.

Паспорта обычно сканируются во время проверки документов при пересечении границы, при заселении в отель, а также в процессе трудоустройства или при подаче документов на обучение за границей. Затем эти сканы хранятся на компьютерах, которые можно взломать и к которым имеют доступ недобросовестные сотрудники.
В число анализируемых рынков вошли Dream Market, Berlusconi Market, Wall Street Market и Tochka Free Market. Исследование касалось паспортов граждан не только России, но и ряда других стран.
Средняя цена скана паспорта в даркнете составляет $15,57. Если к скану паспорта прилагаются еще какие-то подтверждения личности — например, селфи владельца с паспортом в руках, скан счета за коммунальные услуги или водительских прав — то средняя цена подскакивает до $66,18. Такая разница обоснована тем, что многие сайты для подтверждения запрашивают дополнительные документы, и их наличие существенно расширяет список ресурсов, на которых можно реализовать мошенническую схему.
Продавцы предлагают разные варианты сканов паспортов. Это может быть редактируемый шаблон Photoshop, который используется для изготовления фальшивых сканов, такие шаблоны стоят дешевле всего. В продаже есть также сканы настоящих паспортов, которые стоят от $10 и часто продаются оптом от десяти штук.
Сканы обычно используются в мошеннических схемах для обмана криптовалютных бирж, платежных систем и сайтов ставок. Существует два общепризнанных способа идентификации: подтверждение личности и подтверждение адреса. Для подтверждения личности необходимые данные паспорта или права, а для подтверждения адреса — данные счета за коммунальные услуги или выписки из банка.
Некоторые банки требуют удаленного предоставления данных всего двух документов для открытия счета. Например, его можно открыть с чужим паспортом и водительским удостоверением, что позволит мошенникам получить бонусы, причитающиеся только что зарегистрировавшимся новичкам, или использовать счет в качестве «мула» для незаконных транзакций. Мы пробовали и пришли к выводу, что в таких схемах требуются сканы реальных паспортов, а не шаблоны Photoshop.
Кроме того, сканы паспортов являются на многих ресурсах средством подтверждения личности при восстановлении аккаунта, что можно использовать для захвата этого аккаунта. Например, мошенник путем социальной инженерии узнал пароль пользователя от учетной записи на криптовалютной бирже. Однако войти в этот аккаунт он не может, поскольку там установлена двухфакторная аутентификация — помимо ввода пароля нужно подтвердить вход с помощью кода, пришедшего на телефон.
Имея на руках скан паспорта жертвы, злоумышленник вводит пароль а затем заявляет от ее имени об утрате телефона. Биржа предполагает ему прислать для подтверждения личности скан своего паспорта или селфи с этим паспортом — вот почему такие селфи стоят дороже в Даркнете. Выполнив это требование, злоумышленник получает доступ к аккаунту и счетам жертвы.
Чтобы защититься от подобного мошенничества рекомендуем самостоятельно сканировать свой паспорт перед путешествием, чтобы не пришлось отдавать его на сканирование в чужие руки, причем сканы следует делать черно-белыми. Во время путешествия паспорт не нужно оставлять в багаже и в номере отеля, когда самого пользователя в номере нет.
Кроме того, не следует выкладывать фотографии документов в социальных сетях и хранить их на устройствах, которые можно хакнуть — для этого лучше использовать флешку или облако. Лучше также не хранить скан паспорта в одном месте со сканами других документов, подтверждающих личность. Нельзя также просто выбрасывать старые паспорта — их следует уничтожать.