কারও পাসপোর্টের অনুলিপি দিয়ে কী ক্ষতি করা যায়?


60

এই সাইটের একটি প্রশ্নের মধ্যে, আপনার পাসপোর্টের একটি ব্যাকআপ কপি সংরক্ষণ করতে ড্রপবক্স ব্যবহার করার পরামর্শ দেওয়া হয়েছিল, যদি আপনার আসল দলিলটি হারিয়ে যায় তবে আপনি কে তা প্রমাণ করার প্রয়োজন রয়েছে।

আমি ধারণাটি পছন্দ করি, তবে যদি কেউ আপনার ড্রপবক্স ফোল্ডারে অ্যাক্সেস পেয়ে থাকে এবং আপনার পাসপোর্টের অনুলিপি অর্জন করতে সক্ষম হয় তবে তা। আপনি যখন কোনও হোটেলের অভ্যর্থনা ডেস্কে আপনার পাসপোর্টের একটি অনুলিপি রেখে যান তখন একই কথা ঘটে। কেউ একবার সেই অনুলিপিটিতে তথ্য মুদ্রিত হয়ে গেলে, এটি কি আপনার পরিচয় চুরি করা সহজ করে দেবে?


বেশিরভাগ ক্ষেত্রে পরিচয় চুরি, তবে সোশ্যাল মিডিয়া যুগে খুব বেশি বড় নয় major
nolim1t

এই প্রশ্নের সুরক্ষা সম্পর্কে আরও বিস্তৃত উত্তর দেওয়া হয়েছে SE এসই
ড্যান ড্যাসক্লেস্কু

উত্তর:


45

হ্যাঁ - এটি পরিচয় চুরির ঝুঁকি বাড়ায়, তবে বেশিরভাগ সফল পরিচয় চুরির জন্য, আক্রমণকারীটির পাশাপাশি বিভিন্ন অন্যান্য বিটের তথ্যও প্রয়োজন।

এটি ভাবার সর্বোত্তম উপায় হ'ল আপনার সম্পর্কে একজন আক্রমণকারী সম্পর্কে তথ্য প্রতিটি টুকরো, আপনার ছদ্মবেশ তৈরি করতে তার যত কম ব্যয় করতে হবে তত কম চেষ্টা।

একবার আক্রমণকারী আপনার ছদ্মবেশ তৈরি করতে পারে তারা আপনার অর্থ চুরি করতে পারে (অনলাইন ব্যাংকিংয়ের সাথে এটি অনেক কিছু ঘটে), আপনার বাড়ি , আপনার yourণের রেটিং, আপনার খ্যাতি এবং সাধারণত আপনাকে বড় সমস্যা তৈরি করে।

সাধারণ সুপারিশটি হ'ল ড্রপবক্সে আন-এনক্রিপ্ট করা কিছু না রাখা, যদি তা কিছুটা সংবেদনশীল থাকে।

সিকিউরিটি এসই নিয়ে আমাদের এই বিষয়ে অনেকগুলি প্রশ্ন রয়েছে এবং ডিএমজেড - সেক্রেডএসই চ্যাট রুমে আলোচনা করে আরও বেশি খুশি ।


1
কেউ কীভাবে বাড়ি চুরি করতে পারে?
প্রকাশিত


23

পাসপোর্ট অনুলিপিতে প্রায়শ সংবেদনশীল তথ্য থাকতে পারে যেমন জন্ম তারিখ যা ব্যাঙ্ক অ্যাকাউন্টগুলির মতো অন্যান্য সংবেদনশীল তথ্য অ্যাক্সেস করতে ব্যবহার করা যেতে পারে। যাইহোক, বেশিরভাগ লেনদেন যেখানে অ্যাক্সেস পেতে আপনার গ্রাহকের যত্নের সাথে যোগাযোগ রাখতে হবে তাদের অতিরিক্ত বিবরণ যেমন গোপন পাসফ্রেস, পিন, ঠিকানা সম্পর্কিত তথ্য, বা অ্যাকাউন্ট নম্বরগুলিরও প্রয়োজন পড়বে - যার কোনও কিছুই আপনার পাসপোর্টে পাওয়া যায় না, তাই পাসপোর্টটি একাই পাসপোর্ট করবে সাধারণত কাউকে আপনার পরিচয় চুরি করতে সহায়তা করবেন না। তদ্ব্যতীত, যদি অনলাইনে বা ফোনের বিপরীতে ব্যক্তিগতভাবে আপনার পরিচয় চুরি করার চেষ্টা করা হয় তবে তাদের আপনার মতো দেখতে হবে এবং / অথবা এটি জাতীয় আইডি বা ড্রাইভারের লাইসেন্সের মতো মাধ্যমিক আইডির কিছু ফর্ম দিয়ে ব্যাক আপ করতে হবে এবং এবং আপনার পাসপোর্টের অনুলিপি এবং আপনার সেকেন্ডারি আইডি দু'টি পাওয়া কোনও নৈমিত্তিক জালিয়াতির জন্য কঠিন হতে পারে।

ড্রপবক্স আপনার পাসপোর্টের অনুলিপি সঞ্চয় করার একমাত্র উপায় নয়; কিছু লোক তাদের ইমেল অ্যাকাউন্টে একটি স্ক্যানকৃত অনুলিপি সংরক্ষণ করে এটি করে। আপনি যেভাবেই বেছে নিন, যদি আপনি ডেটা সুরক্ষার বিষয়ে উদ্বিগ্ন হন তবে আপনাকে এমন অ্যাকাউন্টগুলিতে দ্বি-ফ্যাক্টর প্রমাণীকরণ সক্ষম করা উচিত যেখানে আপনার পাসওয়ার্ড ছাড়াও আপনাকে কোনও অ্যাপ্লিকেশন দ্বারা উত্পন্ন এক সময়কালের পাসওয়ার্ড প্রবেশ করতে হবে বা আপনাকে পাঠানো হয়েছিল অ্যাকাউন্টে অ্যাক্সেস করার জন্য পাঠ্য বার্তা। যেহেতু রোমিংয়ের সময়ও (বা যুক্তিসঙ্গত সস্তা) বেশিরভাগ দেশে পাঠ্য বার্তাগুলি পাওয়া বিনামূল্যে, তাই ভ্রমণের সময় আপনার অ্যাকাউন্টে সুরক্ষা বাড়ানোর এটি একটি ভাল উপায় হতে পারে।


2
বলা দরকার, ড্রপবক্সের সাথে, অর্থাৎ সহযোগী ফাইল-শেয়ারিং সিস্টেমের সাথে, এসএমএস ডাবল-চেক করা কিছুটা বুদ্ধিমানের বিষয় নয়: - / তবে আমি একমত, সংবেদনশীল ডেটা সঞ্চয় করার জন্য ড্রপবক্স বিশ্বের সেরা স্থান নয়।
ইয়ো '

1
আমি আপনার ইমেলটিতেও সংবেদনশীল জিনিসগুলি ইমেল করার বিষয়ে সন্দেহ করতে পারি, বিশেষত জিমেইল, আমি মনে করি না বিজ্ঞাপনের উদ্দেশ্যে বাইনারি চিত্র ফর্ম্যাটগুলি স্ক্যান করা গুগল প্রযুক্তির বাইরে
ব্ল্যাকবার্ড

@ ব্ল্যাকবার্ড ৫7 আপনার অবশ্যই ইমেল প্রেরণের দরকার নেই, আপনি একটি ফাইল সংযুক্ত করতে পারেন এবং এটি খসড়া হিসাবে সংরক্ষণ করতে পারেন।
কিরাদোটি

এই উত্তরটি 2013 সালে লেখা হয়েছিল। আজকাল, এসএমএস সহ 2 এফএ ব্যবহার করা খুব খারাপ ধারণা । পরিবর্তে গুগল প্রমাণীকরণকারীর মতো অ্যাপ্লিকেশন ব্যবহার করার পরামর্শ দেওয়া হচ্ছে।
ড্যান ড্যাসক্লেস্কু

8

আক্রমণকারীটি করতে পারে এমন আরেকটি জিনিস হ'ল আপনার সামাজিক নেটওয়ার্ক অ্যাকাউন্ট (ফেসবুক, উদাহরণস্বরূপ) বা জিএমএল, সমর্থনটি কল করে, "আপনি যে কোনও ফোন হারিয়েছেন" এবং "ইমেল লক আউট হয়ে গেছেন" বলে ভান করে এবং সেগুলি প্রেরণ করে? আপনার পাসপোর্টের স্ক্যান তিনি "আপনি" প্রমাণ করার জন্য। এটি অতীতে ঘটেছে (উদাহরণস্বরূপ "আক্রমণকারী সোশ্যাল ইঞ্জিনিয়ারিং এবং একটি নকল পাসপোর্ট ব্যবহার করার পরে" অ্যারন থম্পসন তার ফেসবুক অ্যাকাউন্টের নিয়ন্ত্রণ হারিয়ে ফেলেছিলেন )।


1
একটি আদর্শ বিশ্বে এটি সফল হবে না। তবে আমরা একটি আদর্শ বিশ্বে বাস করি না। আমি অনেক ক্যাশিয়ারকে আমার ক্রেডিট কার্ডের উপরে ফ্লিপ করতে দেখেছি, স্বাক্ষরের পরিবর্তে পরিষ্কারভাবে মুদ্রিত "ফটো আইডি আবশ্যক" এ এক ঝলক, এবং কিছু না বলে অবিরত। আমি আমার অন্ধ বন্ধুর জন্য তার কার্ড সহ মুদি কিনেছিলাম এবং তার উপস্থিত নেই এবং ক্যাশিয়ার "এলিজাবেথ" নামক একটি কার্ড ব্যবহার করে কোনও পুরুষের কিছুই ভাবেননি।
ডব্লিউগ্রোলাও

@ ডাব্লুগ্রোলাও: আমার প্রাক্তন (মহিলা) নিয়মিত সমস্যা ছাড়াই আমার ক্রেডিট কার্ড দিয়ে জিনিস কিনেছেন। এটি সাম্প্রতিক 2018 হিসাবে এবং সিলিকন ভ্যালিতে হয়েছিল, যেখানে আপনি ভাবেন যে সুরক্ষা চর্চাগুলি সম্পর্কে সচেতনতা অন্য কোথাও তুলনায় কিছুটা বেশি হবে।
ড্যান ড্যাসক্লেস্কু

5

এমন একটি অ্যাপ্লিকেশন রয়েছে যা ড্রপবক্সের সাথে সংহত করে যা আপনার ডেটা এনক্রিপ্ট করে, যাতে আপনি এটি সর্বত্র রাখার সুবিধা পান তবে চুরি করা আরও অনেক কঠিন difficult একে বক্সক্রিপটার বলা হয়, এটি পরীক্ষা করে দেখুন। ব্যাকআপ হিসাবে আমার কাছে আমার পাসপোর্ট এবং কিছু বীমা জিনিস রয়েছে।


4
আপনি এটি কোথাও না পেলে। এটি অ্যাক্সেস করার জন্য আপনার এই সফ্টওয়্যারটির একটি অনুলিপি ইনস্টল করা দরকার যা আপনার পাসপোর্ট হারিয়ে যাওয়ার কারণে যখন ইমিগ্রেশন দ্বারা
ডক

3
হ্যাঁ আপনার ফোনে এটি থাকতে পারে, ড্রপবক্সের সাহায্যে আপনি পছন্দের সেট করতে পারেন যাতে আপনার ফোনে অফলাইন দেখার জন্য তারা উপলব্ধ থাকে। সবচেয়ে খারাপ ঘটনা, যদি তারা কিছু দেখতে চায় তবে আপনি এনক্রিপ্ট করা ডকগুলি আনলক করার আগে কিছু 3G / wifi ডাউনলোড করার জন্য অনুরোধ করতে পারেন
ব্ল্যাকবার্ড

আমি বক্সক্রিপ্টার ব্যবহার করেছি এবং আপনার কাছে যদি কেবল একটি কম্পিউটার এবং একটি মোবাইল ডিভাইস থাকে তবে এটি একটি কঠিন পছন্দ; এর বাইরে আপনাকে এটির জন্য অর্থ প্রদান করতে হবে (বা তাদের স্থানীয়-কেবল ইনস্টলের সাথে চুক্তি করুন)। আর একটি অনুরূপ বিকল্পটি হ'ল আপনার কম্পিউটারে একটি ধারক তৈরি করতে ভেরাক্রিপ্ট (পূর্বে ট্রুক্রিপট) ব্যবহার করা হবে, স্ক্যানগুলি সেখানে রাখুন এবং সংরক্ষণাগারটি অ্যাক্সেস করার জন্য আপনার ফোনে ডিস্ক ডেসিফার ব্যবহার করুন। তবুও আরেকটি বিকল্প হ'ল ড্রপবক্স ব্যতীত অন্য কোনও সরঞ্জাম ব্যবহার করা যা শূন্য-জ্ঞান এনক্রিপশন রয়েছে, যেমন, Sync.com, TresorIt, SpiderOak, pCloud বা iDrive।
করভেক
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.