Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Фотофейк. Как определить поддельное изображение документа

22/02/24

Гарда-Feb-22-2024-12-07-20-0564-PM

Злоумышленники берут на вооружение сервис Only Fake, который создает фотографии поддельных документов. Такая услуга набирает популярность в даркнете и стоит около $15. Какие схемы обмана используют с поддельными документами и как распознать фальшивку, рассказывает старший специалист отдела информационной безопасности группы компаний «Гарда» Виктор Иевлев.


Only Fake делает копии поддельных паспортов и водительских прав. На сайте хранятся шаблоны документов из 26 государств, в том числе России, США, Великобритании. Для получения подделки пользователю нужно загрузить фото, указать ФИО, место и дату рождения и другие необходимые для конкретного документа данные. Сгенерированные изображения реалистичны – с их помощью можно пройти верификацию на различных онлайн сервисах, например, криптобиржах.


С виртуальными копиями удостоверений личности мошенники подают заявки на получение кредитов, оформляют онлайн микрозаймы, открывают фирмы-однодневки.
 
В даркнете и Telegram-каналах растет число предложений по созданию поддельных документов. Так, за «шенгенскую визу» нужно заплатить $800, срок изготовления – 3-5 дней. При этом документ будет фальшивкой, не занесенной в визовую информационную систему государств Шенгенского соглашения.


Как распознать поддельное изображение?


Для проверки подлинности изображения необходимо проверить его метаданные. Это опция доступна в любой пользовательской операционной системе – в свойствах скачанного файла. Их также называют EXIF-данными (Exchangeble Image File Format*). Они корректируются при любом изменении исходного файла и могут
содержать сведения об авторе, времени и месте, где был сделан снимок. Метаданные хранят информацию даже о параметрах фотоаппарата или смартфона.


Сервисы, которые помогут проверить подлинность изображения:


  • Findefix.com – бесплатный сервис для проверки фото;
  • Foto Forensics – ресурс позволяет выводить дорисованные области или вставленные объекты на фотографии, чтобы определить подлинность;
  • Расширения Exif Viewer и Exponator помогут показать скрытые данные и содержат список настроек для получения оригинальной информации.


Фальсификацию документов в России преследуется законом. Статья 327 Уголовного кодекса РФ («Подделка, изготовление или оборот поддельных документов, государственных наград, штампов, печатей или бланков») предусматривает ответственность за изготовление, приобретение, сбыт фальшивок, вплоть до лишения свободы.

Темы:Пресс-релизподдельные документыГарда
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?
  • Гарда DBF: в первую очередь – защита данных
    Дмитрий Горлянский, Руководитель направления технического сопровождения продаж “Гарда Технологии”
    Угрозы для СУБД исходят не только от внешних, но и от внутренних злоумышленников. Ими могут быть как привилегированные пользователи (администраторы СУБД, подрядчики, разработчики), так и обычные сотрудники, которые в силу должностных обязанностей имеют доступ к чувствительным данным в СУБД (менеджеры по работе с клиентами, колл-центр, техподдержка, ИТ и пр.).

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...