Четверг, 31 мая 2018 10:24

«Мошенники в два счета найдут вас» — алматинец обнаружил изъян в системе Egov.kz Избранное

Автор

Цепочка лазеек для завладения персональными данными начинается с сайта Комитета госдоходов и переходит на портал электронного правительства.

Алматинец обнаружил схему, по которой можно с легкостью выявить адрес проживания любого человека, зная лишь его фамилию и имя. Для этого сначала нужно зайти на сайт комитета госдоходов kgd.gov.kz и, введя эти данные, выяснить его ИИН, сообщает портал 365 Info

Как провернуть схему?

— Иногда достаточно просто имени и фамилии, иногда требуется и отчество. Если известен год рождения, еще проще. Выходит список физлиц, а рядом высвечивается номер ИИН. После этого заходим на egov.kz и запрашиваем справку об участии физлица в других юридических лицах. Проще говоря, узнаем, в какой фирме человек может являться директором. В этой справке есть номер удостоверения личности и дата выдачи документа.

Далее с номером ИИН и номером удостоверения там же, на egov.kz, можно проверить адресные данные физлица— получить адрес его прописки, — рассказывает источник на условиях анонимности.

Чем чревато?

Он считает, что возможность с такой легкостью получить адрес проживания физлица, развязывает руки мошенникам.

— Узнав адрес прописки, можно прийти, например, к пенсионеру и обмануть его

Или позвонить в банк по телефону и представиться другим человеком, полностью назвав его данные при авторизации, — предостерегает алматинец.

Шавкат Сабиров, глава «Интернет Ассоциации Казахстана» отмечает, что такой способ добыть персональные данные известен давно.

Но есть одно «но»…

— Не стоит забывать, что за этими данными вы заходите вполне официально, авторизуясь через ЭЦП

Там видно, какие запросы вы делали. И если, условно говоря, человек, получив мои данные через Egov.kz, совершит мошенничество, я напишу заявление. В процессе расследования полиция выяснит, кто делал запросы, — говорит он.

По его словам, стоит понимать: все, что касается данных удостоверения личности — не такая уж большая тайна «за семью печатями».

Ради удобства банков?

— Почему эта схема вообще реализована? Чтобы любой человек смог войти и посмотреть, действительно ли ты являешься тем лицом, за которое себя выдаешь или учредителем того или иного предприятия. Если же вы, пользуясь ЭЦП, имеете какие-то преступные намерения, нужно понимать, что рано или поздно вас за это накажут, — подчеркивает эксперт.

Что касается возможности узнать на egov.kz адрес прописки по номеру удостоверения личности, это, по словам Сабирова, стоило бы скрыть, а не выпячивать.

— Это просто избыточные функции на портале электронного правительства. Думаю, что это реализовано с тем расчетом, чтобы банки могли зайти и проверить .Когда вы берете кредит, заключаете договор, где прописано, что банк вправе брать ваши личные данные. Я бы не назвал это большой проблемой. Все это технические моменты, которые можно решить, — заключает Сабиров.

Самые интересные статьи в нашем telegram logo Telegram-канале
Понравилась статья? Расскажите друзьям:
Просмотрено: 26 раз
При использовании материалов сайта ссылка на источник обязательна - www.rezonans.kz
При использовании материалов сайта ссылка на источник обязательна.
Свидетельство о постановке на учет, переучет периодического печатного издания, информационного агентства и сетевого издания №16873-СИ от 31.01.2018г. выдано Комитетом информации министерства информации и коммуникаций РК.
© 2018 Информационно - аналитический портал "РЕЗОНАНС" Все права защищены. Разработано веб-студия "IT.KZ"
Яндекс.Метрика