Цепочка лазеек для завладения персональными данными начинается с сайта Комитета госдоходов и переходит на портал электронного правительства.
Алматинец обнаружил схему, по которой можно с легкостью выявить адрес проживания любого человека, зная лишь его фамилию и имя. Для этого сначала нужно зайти на сайт комитета госдоходов kgd.gov.kz и, введя эти данные, выяснить его ИИН.
https://www.youtube.com/watch?v=sFuLpg4azCA&feature=youtu.be
— Иногда достаточно просто имени и фамилии, иногда требуется и отчество. Если известен год рождения, еще проще. Выходит список физлиц, а рядом высвечивается номер ИИН. После этого заходим на egov.kz и запрашиваем справку об участии физлица в других юридических лицах. Проще говоря, узнаем, в какой фирме человек может являться директором. В этой справке есть номер удостоверения личности и дата выдачи документа.
Далее с номером ИИН и номером удостоверения там же, на egov.kz, можно проверить адресные данные физлица
— получить адрес его прописки, — рассказывает источник на условиях анонимности.
Он считает, что возможность с такой легкостью получить адрес проживания физлица, развязывает руки мошенникам.
— Узнав адрес прописки, можно прийти, например, к пенсионеру и обмануть его
Или позвонить в банк по телефону и представиться другим человеком, полностью назвав его данные при авторизации, — предостерегает алматинец.
Шавкат Сабиров, глава «Интернет Ассоциации Казахстана» отмечает, что такой способ добыть персональные данные известен давно.
— Не стоит забывать, что
за этими данными вы заходите вполне официально, авторизуясь через ЭЦП
Там видно, какие запросы вы делали. И если, условно говоря, человек, получив мои данные через Egov.kz, совершит мошенничество, я напишу заявление. В процессе расследования полиция выяснит, кто делал запросы, — говорит он.
По его словам, стоит понимать: все, что касается данных удостоверения личности — не такая уж большая тайна «за семью печатями».
— Почему эта схема вообще реализована? Чтобы любой человек смог войти и посмотреть, действительно ли ты являешься тем лицом, за которое себя выдаешь или учредителем того или иного предприятия. Если же вы, пользуясь ЭЦП, имеете какие-то преступные намерения, нужно понимать, что рано или поздно вас за это накажут, — подчеркивает эксперт.
Что касается возможности узнать на egov.kz адрес прописки по номеру удостоверения личности, это, по словам Сабирова, стоило бы скрыть, а не выпячивать.
— Это просто избыточные функции на портале электронного правительства. Думаю, что
это реализовано с тем расчетом, чтобы банки могли зайти и проверить
Когда вы берете кредит, заключаете договор, где прописано, что банк вправе брать ваши личные данные. Я бы не назвал это большой проблемой. Все это технические моменты, которые можно решить, — заключает Сабиров.