여권 사본으로 어떤 피해를 입을 수 있습니까?


60

이 사이트의 질문 중 하나에서, 원본 문서를 잃어버린 경우 누구인지 증명해야 할 경우 Dropbox 를 사용 하여 여권의 백업 사본을 저장하는 것이 좋습니다 .

아이디어가 마음에 들지만 누군가 Dropbox 폴더에 액세스하여 여권 사본을 얻을 수 있다면 어떨까요? 호텔 리셉션 데스크에서 여권 사본을 남길 때도 마찬가지입니다. 누군가 사본에 정보를 인쇄하면 신원을 도용하기가 더 쉬워 집니까?


요즘에는 소셜 미디어 시대에 신원 도용이되었지만 그다지 중요하지는 않습니다.
nolim1t

이 질문은 security.SE에 대해보다 포괄적 으로 답변 됩니다.
Dan Dascalescu

답변:


45

예-신원 도용의 위험을 증가 시키지만 대부분의 신원 도용의 경우 공격자는 다양한 다른 정보도 필요합니다.

이를 생각하는 가장 좋은 방법은 공격자에 대한 모든 정보가 사용자를 가장하는 데 드는 노력이 적다는 것입니다.

공격자가 당신을 가장 할 수있게되면 돈을 훔칠 수 있습니다 (이것은 온라인 뱅킹에서 많이 발생합니다), , 신용 등급, 명성 및 일반적으로 큰 문제를 일으 킵니다.

Dropbox에 암호화되지 않은 항목을 넣는 것이 좋습니다 (일반적으로 권장).

우리는이 주제와 관련하여 Security SE 에 대한 다양한 질문을 가지고 있으며 DMZ-Sec.SE 대화방 에서 기꺼이 토론 할 것 입니다.


1
누군가 어떻게 집을 훔칠 수 있습니까?
Revetahw

2
@Fiksdal-archives.fbi.gov/ archives
Rory Alsop

23

여권 사본에는 종종 은행 계좌와 같은 다른 민감한 정보에 액세스하는 데 사용할 수있는 생년월일과 같은 민감한 정보가 포함될 수 있습니다. 그러나 고객 서비스 센터에 연락하여 액세스해야하는 대부분의 거래에는 비밀 암호, PIN, 주소 정보 또는 계좌 번호와 같은 추가 정보가 필요합니다. 일반적으로 다른 사람이 귀하의 신원을 도용하는 데 도움이되지 않습니다. 또한 온라인이나 전화가 아닌 개인 신원을 도용하려는 경우 사용자와 비슷하게 보이거나 국가 ID 또는 운전 면허증과 같은 일부 보조 ID로 백업해야합니다. 여권 사본과 2 차 신분증을 모두 입수하는 것은 우연한 위조자에게는 어려울 수 있습니다.

Dropbox만이 여권 사본을 저장하는 유일한 방법은 아닙니다. 일부 사람들은 스캔 한 사본을 이메일 계정에 저장하여이 작업을 수행합니다. 어떤 방법을 선택하든 데이터 보호에 관심이있는 경우 비밀번호 외에 앱에서 생성하거나 사용자가 보낸 일회성 비밀번호를 입력해야하는 계정 에서 2 단계 인증 을 사용하도록 설정해야합니다. 문자 메시지로 계정에 액세스하십시오. 대부분의 국가에서 로밍 (또는 합리적으로 저렴한) 문자 메시지 수신은 무료이므로 여행 중에 계정 보안을 강화할 수 있습니다.


2
Dropbox, 즉 공동 작업 파일 공유 시스템에서 SMS 이중 검사를하는 것은 의미가 없습니다 .- / 그러나 동의하지만 Dropbox는 세계에서 민감한 데이터를 저장하기에 가장 좋은 장소는 아닙니다.
yo '

1
민감한 이메일을 이메일, 특히 Gmail에 이메일로 보내는 것이 의심 스럽습니다. Google 테크 이외의 광고 목적으로 바이너리 이미지 형식을 스캔하는 것은 아닙니다.
blackbird

@ blackbird57 반드시 이메일을 보낼 필요는 없으며 파일을 첨부하여 임시 보관함에 저장할 수 있습니다.
kiradotee

이 답변은 2013 년에 작성되었습니다. 요즘 SMS와 함께 2FA를 사용하는 것은 매우 나쁜 생각 입니다. 대신 Google OTP와 같은 앱을 사용하는 것이 좋습니다.
Dan Dascalescu

8

공격자가 할 수있는 또 다른 일은 지원에 전화하여 "전화를 잃어버린"사람과 "전자 메일이 잠겨있는 사람"인 것처럼 가장하여 소셜 네트워크 계정 (예 : Facebook) 또는 Gmail을 인계하는 것입니다. 그가 당신을 "증명"하기 위해 여권 스캔. 예를 들어 "Aaron Thompson은 공격자가 사회 공학 및 가짜 여권을 사용한 후 Facebook 계정에 대한 제어 권한을 상실했습니다"를 참조하십시오 .


1
이상적인 세상에서는 이것이 성공하지 못할 것입니다. 그러나 우리는 이상적인 세상에 살고 있지 않습니다. 많은 계산원이 내 신용 카드를 뒤집어 서명 대신 서명 된 "PHOTO ID REQUIRED"를 한눈에보고 아무 말도하지 않는 것을 보았습니다. 나는 장님 친구를 위해 식료품을 구입했는데 그녀는 카드를 가지고 있지 않았고 계산원은 "엘리자베스 (Elizabeth)"라고 적힌 카드를 사용하여 남성을 전혀 생각하지 않았다.
WGroleau 2012

@WGroleau : 내 전 (여성)은 문제없이 신용 카드로 물건을 정기적으로 구입했습니다. 이는 2018 년과 최근 실리콘 밸리에서 이루어졌으며, 실리콘 밸리에서는 보안 관행에 대한 인식이 다른 곳보다 약간 높을 것으로 생각합니다.
Dan Dascalescu

5

Dropbox와 통합되어 데이터를 암호화하는 앱이 있으므로 어디에서나 편리하게 이용할 수 있지만 도용하기가 훨씬 어렵습니다. BoxCryptor라고합니다. 확인하십시오. 백업용으로 여권과 보험이 있습니다.


4
당신이 그것을 어디서나 얻지 않는 것을 제외하고. 이 소프트웨어에 액세스하려면이 소프트웨어의 사본이 설치되어 있어야합니다. 이것은 여권을 잃어 버려 출입국 관리소
Doc

3
예, 휴대 전화에서 사용할 수 있으며 Dropbox를 사용하면 휴대 전화에서 오프라인으로 볼 수 있도록 즐겨 찾기를 설정할 수 있습니다. 최악의 경우, 무언가를 보려고하면 암호화 된 문서를 잠금 해제하기 전에 3G / wifi를 다운로드하도록 요청할 수 있습니다.
blackbird

필자는 Boxcryptor를 사용했으며 컴퓨터와 모바일 장치가 하나만있는 경우 확실한 선택입니다. 그 이상으로 비용을 지불해야합니다 (또는 로컬 전용 설치를 처리하십시오). 또 다른 유사한 옵션은 VeraCrypt (이전의 TrueCrypt)를 사용하여 컴퓨터에 컨테이너를 만들고 스캔 한 다음 디스크의 디스크 해독기를 사용하여 아카이브에 액세스하는 것입니다. 또 다른 옵션은 Sync.com, TresorIt, SpiderOak, pCloud 또는 iDrive와 같이 지식이없는 암호화 기능이있는 Dropbox 이외의 도구를 사용하는 것입니다.
corvec
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.