Спецпроекты

Безопасность

Скан российского паспорта для махинаций стоит в Даркнете $10. Как не попасть на продажу

Исследование компании Comparitech показало, что скан паспорта гражданина России в Даркнете можно приобрести за $10-11. Такой скан, особенно если к нему прилагаются сканы других подтверждающих личность документов, можно использовать для открытия счета на имя жертвы в банке или для захвата ее аккаунта на криптовалютной бирже.

Торговля паспортами в Даркнете

Отсканированный паспорт гражданина России можно приобрести в «темном интернете» всего за $10 — примерно 650 руб. по курсу ЦБ. К такому выводу пришла исследовательская компания Comparitech, изучившая соответствующие предложения на рынках Даркнета. В число исследуемых рынков вошли Dream Market, Berlusconi Market, Wall Street Market и Tochka Free Market. Исследование касалось паспортов граждан не только России, но и ряда других стран.

В результате аналитики Comparitech установили, что средняя цена скана паспорта в Даркнете составляет $14,71. Если к скану паспорта прилагаются еще какие-то подтверждения личности — например, селфи владельца с паспортом в руках, скан счета за коммунальные услуги или водительских прав — то средняя цена подскакивает до $61,27. Такая разница связана с тем, что многие сайты для подтверждения личности запрашивают дополнительные документы, и их наличие существенно расширяет список ресурсов, на которых можно реализовать мошенническую схему.

Продавцы предлагают разные варианты сканов паспортов. Это может быть редактируемый шаблон Photoshop, который используется для изготовления фальшивых сканов, такие шаблоны стоят дешевле всего. В продаже есть также сканы настоящих паспортов, которые стоят от $10 и часто продаются оптом от десяти штук. В Даркнете также можно купить физический, то есть бумажный паспорт. Если речь идет о настоящем документе, он обходится в среднем в $13567, а фальшивые продаются по средней цене $1478.

Стоимость паспортов различных стран

В общей сложности аналитики Comparitech исследовали 48 предложений о продаже сканов паспортов. В 38 случаях никакими дополнительными документами они не сопровождались. В списке фигурирует 20 стран. Два из 48 предложений касаются российских паспортов. Одно из них предлагает купить скан российского паспорта за $10, второе — за $11, но только оптом, десять штук сразу. Никаких дополнительных подтверждений личности к российским паспортам не прилагается.

В «темном интернете» на продажу выставлен широкий ассортимент отсканированных паспортов

Самым популярным в Даркнете является австралийский паспорт, он же и самый дорогой — в среднем $32 за скан. На его долю приходится восемь предложений из 48. Сам по себе австралийский паспорт можно приобрести по цене от $7,91, а с подтверждающими документами — за $94,21. Такой же популярный паспорт Великобритании можно купить по цене от $7,91. В комплекте с водительскими правами он будет стоить $51,99, а с селфи и коммунальным счетом — $61,19. Американский паспорт, на долю которого приходится четыре предложения, можно купить в розницу по цене от $6,11 без дополнительных документов. С номером социального страхования и адресом он стоит $18,36, а если есть селфи с паспортом, то $115. Канадский паспорт, на долю которого приходится всего одно предложение, с селфи будет стоить $102,96.

Четыре предложения относятся к китайским паспортам — их можно приобрести всего по $1,04 за штуку, если покупать комплект из ста паспортов. Французские паспорта, на долю которых приходится шесть предложений, можно покупать пачками по 40 штук по $0,61 за штуку. Финский паспорт (всего одно предложение) стоит $8,32, а украинский (тоже одно предложение) можно купить за $11, но только в комплекте из десяти штук. Паспорт Латвии, на долю которого приходится тоже всего одно предложение, стоит $12,48. Польский паспорт можно купить по цене от $12,68.

Как можно использовать скан паспорта

Сканы паспортов обычно используются в мошеннических схемах для обмана криптовалютных бирж, платежных систем и сайтов ставок. Существует два общепризнанных способа идентификации: подтверждение личности и подтверждение адреса. Для подтверждения личности необходимые данные паспорта или водительских прав, а для подтверждения адреса — данные счета за коммунальные услуги или выписки из банка.

Со сканом бельгийского паспорта стоимостью $10,39, например, можно осуществить подтверждение личности в таких системах как Paypal, Skrill, Neteller, Payoneer, LocalBitcoins, ePayments, Entropay, William Hill, Bet365 и Plus 100s More.

Некоторые банки требуют удаленного предоставления данных всего двух документов для открытия счета. Например, его можно открыть с чужим паспортом и водительским удостоверением, что позволит мошенникам получить бонусы, причитающиеся только что зарегистрировавшимся новичкам, или использовать счет в качестве «мула» для незаконных транзакций. В Comparitech пришли к выводу, что в таких схемах требуются сканы реальных паспортов, а не шаблоны Photoshop.

Кроме того, сканы паспортов являются на многих ресурсах средством подтверждения личности при восстановлении аккаунта, что можно использовать для захвата этого аккаунта. Например, мошенник путем социальной инженерии узнал пароль пользователя от учетной записи на криптовалютной бирже. Однако войти в этот аккаунт он не может, поскольку там установлена двухфакторная аутентификация — помимо ввода пароля нужно подтвердить вход с помощью кода, пришедшего на телефон.

Имея на руках скан паспорта жертвы, злоумышленник вводит пароль а затем заявляет от ее имени об утрате телефона. Биржа предполагает ему прислать для подтверждения личности скан своего паспорта или селфи с этим паспортом — вот почему такие селфи стоят дороже в Даркнете. Выполнив это требование, злоумышленник получает доступ к аккаунту и счетам жертвы.

Меры безопасности

Comparitech отмечает, что паспорта обычно сканируются во время проверки путешественника при пересечении границы, при заселении в отель, а также в процессе трудоустройства или при подаче документов на обучение за рубежом. Затем эти сканы хранятся на компьютерах, которые можно взломать и к которым имеют доступ недобросовестные сотрудники. «Легко представить, как ресепсионист в дешевом хостеле вывешивает сканы своих клиентов в даркнете ради карманных денег», — отмечается в исследовании.

Чтобы защититься от подобного мошенничества, Comparitech рекомендует пользователям самостоятельно сканировать свой паспорт перед путешествием, чтобы не пришлось отдавать его на сканирование в чужие руки, причем сканы следует делать черно-белыми. Во время путешествия паспорт не нужно оставлять в багаже и в номере отеля, когда самого пользователя в номере нет.

Кроме того, не следует выкладывать фотографии документов в социальных сетях и хранить их на устройствах, которые можно хакнуть — для этого лучше использовать флешку или облако. Лучше также не хранить скан паспорта в одном месте со сканами других документов, подтверждающих личность. Нельзя также просто выбрасывать старые паспорта — их следует уничтожать.

Валерия Шмырова

Короткая ссылка