BulvárSzerző: blikk 2026. 09. 05. 3 percnyi olvasás
Egy új dark web-platform, a Nexus azt állítja, hogy több mint 153 millió vezetői engedély szkennelt másolatát, valamint milliónyi személyi és egészségügyi kártyát kínál eladásra. Az ügy különösen aggasztó, mivel a kiszivárgott adatok között az okmányok elülső és hátsó oldalának képei, valamint infravörös és ultraibolya szkennelések is szerepelnek, amelyek időbélyegei utazási vagy autókölcsönzési tevékenységekkel hozhatók összefüggésbe.
Az FBI New Orleans-i irodája vizsgálatot indított az IDScan.net nevű személyazonosság-ellenőrző szolgáltató feltételezett adatvédelmi incidense miatt. A cég – amely többek között gyógyszertáraknak és más vállalkozásoknak kínál személyazonosság- és életkor-ellenőrzési megoldásokat – szintén saját vizsgálatot folytat az ügyben - írja a Malwarebytes.
A kiszivárgott adatok azért különösen érzékenyek, mert egy ellopott jelszóval ellentétben a személyazonosító adatokat nem lehet egyszerűen lecserélni. Ha például valakinek a születési dátuma, lakcíme vagy arcképe kerül illetéktelenek kezébe, ezeket az adatokat nem tudja egyik napról a másikra megváltoztatni. A helyzet még súlyosabb, ha mindehhez jó minőségű, személyazonosító okmányokról készült képek is társulnak.
A személyazonosság-ellenőrzés, különösen az életkor igazolása, egyre több online szolgáltatásnál válik kötelezővé. Ilyenkor a felhasználóknak gyakran be kell mutatniuk a személyi igazolványukat vagy a jogosítványukat, esetleg egy szelfit is készíteniük kell. Ezek az eljárások azonban komoly adatvédelmi kockázatot jelenthetnek.
A helyzetet tovább bonyolítja, hogy az adatokat sok esetben nem egyetlen cég kezeli. A háttérben különböző szolgáltatók, alvállalkozók és szoftverplatformok dolgozhatnak együtt, így egyre több helyen tárolhatják ugyanazokat az érzékeny információkat. Minél több szereplő fér hozzá ezekhez az adatokhoz, annál nagyobb az esélye annak, hogy egy esetleges adatlopás során illetéktelenekhez kerülnek.
A megszerzett személyes adatokat a kiberbűnözők többféleképpen felhasználhatják. Alkalmazhatják őket csalásokhoz, személyazonosság-ellenőrzések kijátszásához, vagy akár arra is, hogy részletes profilt állítsanak össze az áldozatokról.
A Nexus által közzétett adatok arra is rámutatnak, hogy a személyazonosság-ellenőrző rendszerek használata önmagában nem jelent garanciát az adatok biztonságára. A felhasználók ráadásul sokszor azt sem tudják pontosan, hogy a feltöltött személyes dokumentumaikat ki kezeli.