Welchen Schaden kann man mit einer Passkopie anrichten?

In einer der Fragen auf dieser Website wurde die Verwendung von Dropbox vorgeschlagen , um eine Sicherungskopie Ihres Reisepasses zu speichern, falls Sie nachweisen müssen, wer Sie sind, wenn Ihr Originaldokument verloren geht.

Ich mag die Idee, aber was ist, wenn jemand Zugriff auf Ihre Dropbox-Ordner erhält und die Kopie Ihres Reisepasses erwerben kann? Dasselbe gilt, wenn Sie eine Kopie Ihres Reisepasses an einer Hotelrezeption hinterlassen. Sobald jemand die Informationen auf diese Kopie gedruckt hat, würde es das einfacher machen, Ihre Identität zu stehlen?

Meistens Identitätsdiebstahl, aber heutzutage im Zeitalter der sozialen Medien nicht allzu groß.
Auf security.SE wird diese Frage umfassender beantwortet .

Antworten (4)

Ja – es erhöht das Risiko von Identitätsdiebstahl, aber für die meisten erfolgreichen Identitätsdiebstähle benötigt der Angreifer auch verschiedene andere Informationen.

Die beste Vorstellung davon ist, dass ein Angreifer je weniger Informationen über Sie hat, desto weniger Mühe muss er aufwenden, um sich als Sie auszugeben.

Sobald sich ein Angreifer als Sie ausgeben kann, könnte er Ihr Geld (das passiert häufig beim Online-Banking), Ihr Haus , Ihre Kreditwürdigkeit, Ihren Ruf stehlen und Ihnen im Allgemeinen große Probleme bereiten.

Generelle Empfehlung ist, nichts unverschlüsselt in Dropbox abzulegen, wenn es überhaupt sensibel ist.

Wir haben eine Reihe von Fragen zu diesem Thema bei Security SE und diskutieren gerne im DMZ - dem Sec.SE-Chatroom .

Wie konnte jemand ein Haus stehlen?

Eine Passkopie kann oft sensible Informationen wie das Geburtsdatum enthalten, die für den Zugriff auf andere sensible Informationen wie Bankkonten verwendet werden können. Die meisten Transaktionen, bei denen Sie sich mit dem Kundendienst in Verbindung setzen müssen, um Zugang zu erhalten, erfordern jedoch auch zusätzliche Details wie geheime Passphrasen, PINs, Adressinformationen oder Kontonummern – von denen keine in Ihrem Reisepass verfügbar sind, daher wird der Reisepass allein dies tun normalerweise niemandem dabei helfen, Ihre Identität zu stehlen. Wenn Sie versuchen, Ihre Identität persönlich zu stehlen, anstatt online oder am Telefon, müssen sie Ihnen außerdem ähnlich aussehen und / oder dies mit einer Form von Zweitausweis wie einem Personalausweis oder einem Führerschein untermauern, und Es kann für einen Gelegenheitsfälscher schwierig sein, SOWOHL Ihre Passkopie als auch Ihren Zweitausweis zu erhalten.

Dropbox ist nicht die einzige Möglichkeit, Kopien Ihres Reisepasses zu speichern. Einige Leute tun dies, indem sie eine gescannte Kopie in ihrem E-Mail-Konto speichern. Wie auch immer Sie sich entscheiden, wenn Sie besorgt sind, Daten zu schützen, sollten Sie die Zwei-Faktor-Authentifizierung für solche Konten aktivieren, bei denen Sie zusätzlich zu Ihrem Passwort auch ein Einmalpasswort eingeben müssen, das entweder von einer App generiert oder Ihnen von gesendet wird SMS, um auf das Konto zuzugreifen. Da der SMS-Empfang in den meisten Ländern auch beim Roaming kostenlos (oder relativ günstig) ist, kann dies eine gute Möglichkeit sein, die Sicherheit Ihres Kontos auf Reisen zu erhöhen.

Ich muss sagen, dass bei Dropbox, dh einem kollaborativen Dateifreigabesystem, eine doppelte SMS-Überprüfung ein bisschen unsinnig ist :-/ Ich stimme jedoch zu, dass Dropbox nicht der beste Ort der Welt ist, um sensible Daten zu speichern.
Ich wäre auch misstrauisch, sensible Dinge per E-Mail an Ihre E-Mail zu senden, insbesondere Google Mail. Ich glaube nicht, dass es über Google-Technologie hinausgeht, binäre Bildformate für Werbezwecke zu scannen
@blackbird57 Sie müssen die E-Mail nicht unbedingt senden, Sie können eine Datei anhängen und als Entwurf speichern.
Diese Antwort wurde 2013 geschrieben. Heutzutage ist die Verwendung von 2FA mit SMS eine sehr schlechte Idee . Stattdessen wird die Verwendung einer App wie Google Authenticator empfohlen.

Eine andere Sache, die ein Angreifer tun kann, ist, Ihr soziales Netzwerkkonto (z. B. Facebook) oder Gmail zu übernehmen, indem er den Support anruft, vorgibt, Sie zu sein, der „ein Telefon verloren“ und „keine E-Mails erhalten hat“, und diese zu senden den Scan Ihres Reisepasses, um zu "beweisen", dass er Sie ist. Dies ist in der Vergangenheit vorgekommen (siehe zum Beispiel „Aaron Thompson verlor die Kontrolle über sein Facebook-Konto, nachdem ein Angreifer Social Engineering und einen gefälschten Pass verwendet hatte“ ).

In einer idealen Welt würde dies nicht gelingen. Aber wir leben nicht in einer idealen Welt. Ich habe viele Kassierer gesehen, die meine Kreditkarte umgedreht haben, statt einer Unterschrift auf das deutlich gedruckte „Foto-Ausweis erforderlich“ geblickt und nichts gesagt haben. Ich kaufte Lebensmittel für meine blinde Freundin mit ihrer Karte und sie war nicht anwesend, und die Kassiererin dachte sich nichts dabei, wenn ein Mann eine Karte mit der Aufschrift „Elizabeth“ benutzte.
@WGroleau: Meine Ex (weiblich) hat routinemäßig ohne Probleme Dinge mit meiner Kreditkarte gekauft. Dies geschah erst 2018 und im Silicon Valley, wo man meinen würde, dass das Bewusstsein für Sicherheitspraktiken etwas höher ist als anderswo.
Im verlinkten Beispiel wurde ein gefälschtes Passbild mit gefälschten Daten außer dem Namen verwendet. Der Name einer Person ist normalerweise in verschiedenen öffentlichen Medien leicht zu erhalten. Es ist also tatsächlich schlimmer für einen echten, der eine tatsächliche Kopie echter Daten hat, damit tiefere Prüfungen nicht fehlschlagen würden.

Es gibt eine App, die in Dropbox integriert ist und Ihre Daten verschlüsselt, sodass Sie sie bequem überall haben können, aber viel schwieriger zu stehlen sind. Es heißt BoxCryptor, probieren Sie es aus. Ich habe meinen Pass und einige Versicherungssachen als Backup dabei.

Nur bekommt man es nicht überall. Sie müssen eine Kopie dieser Software installieren, um darauf zugreifen zu können, was nicht gut funktionieren wird, wenn Sie von der Einwanderungsbehörde festgehalten werden, weil Sie Ihren Pass verloren haben ...
Ja, Sie können es auf Ihrem Telefon haben, mit Dropbox können Sie Favoriten festlegen, damit sie auf Ihrem Telefon offline angezeigt werden können. Im schlimmsten Fall, wenn sie etwas sehen möchten, können Sie 3G/WLAN zum Herunterladen anfordern, bevor Sie die verschlüsselten Dokumente entsperren
Ich habe Boxcryptor verwendet und es ist eine solide Wahl, wenn Sie nur einen Computer und ein mobiles Gerät haben; Darüber hinaus müssen Sie dafür bezahlen (oder sich mit der rein lokalen Installation befassen). Eine andere ähnliche Option wäre, VeraCrypt (ehemals TrueCrypt) zu verwenden, um einen Container auf Ihrem Computer zu erstellen, die Scans dort abzulegen und dann Disk Decipher auf Ihrem Telefon zu verwenden, um auf das Archiv zuzugreifen. Eine weitere Option ist die Verwendung eines anderen Tools als Dropbox, das über Zero-Knowledge-Verschlüsselung verfügt, z. B. Sync.com, TresorIt, SpiderOak, pCloud oder iDrive.
IOS hat eine oder mehrere Apps, die wie ein gewöhnlicher Taschenrechner aussehen, aber "den Safe öffnen", wenn Sie eine Codenummer eingeben.