我想注册一个网站(比如 Steam,您可以充值并稍后购买)并且要完成注册,它要求用我的身份证(带有我的身份证号码和个人详细信息,例如我的姓名、年龄、出生地点等)。给他们我的身份证照片是否安全?他们可以在未经我允许的情况下对它做任何事情吗?
我说的是身份证,不是信用卡。
我想注册一个网站(比如 Steam,您可以充值并稍后购买)并且要完成注册,它要求用我的身份证(带有我的身份证号码和个人详细信息,例如我的姓名、年龄、出生地点等)。给他们我的身份证照片是否安全?他们可以在未经我允许的情况下对它做任何事情吗?
我说的是身份证,不是信用卡。
有了更新的信息,PaySafeCard 要求这样做,我会更有信心这不是一个骗局/社会工程尝试,他们是一家合法且注册的英国公司。虽然 - 任何人都可能容易受到破坏,所以问题是您是否相信他们可以安全地存储您的重要身份信息?他们是否永久存储它,如果是,如何以及在哪里?他们会在初步验证后销毁它吗?这些都是完全有效的问题,他们的客户服务团队应该能够回答您并解决任何疑问,如果他们不能,那么不要相信他们的数据。
不,这不安全。
他们正在使用它来减少被冒充的风险,但效果不是很好。网络摄像头的现实是他们得到了一张容易伪造的卡片,而且那里可能有不止一个 Don Flig。一旦他们获得卡数据,他们就可以(至少)完全按照他们要求您使用它的方式使用它。想象一下,与某个随机向您收费的组织争论您从未注册过,并且他们有您的 ID 副本。
与所有公司一样,他们也面临数据泄露的风险,而且很难评估这种可能性有多大。发生这种情况时,您提供给他们的卡上的所有数据都将在互联网上暴露给犯罪分子。
可悲的是,知道它不安全,您现在很可能必须在按照他们的条款使用该网站、伪造卡片并提交它,以及不使用他们的网站之间做出决定。
一般而言,如果您提供带照片的身份证件的数字副本,您就是在为未指定的第三方提供一个非常强大的工具,使他们能够通过社会工程进行身份盗窃。我认为在这种情况下有很多偏执狂是有道理的。
可能无法确定它是否安全。
我最近在一个著名的住宿预订网站上看到了这个,我查看了该网站正在使用的服务提供商提供的保证,它并不是特别引人注目,所以我没有提交任何东西。
如果没有某种形式的独立证实安全声明是可信的,我不会向任何网站提交任何官方文档的完整图像。
但是,您是否应该担心这取决于您的身份证上的内容,我想说您的出生地不是您愿意冒险被入侵的地方,而且通常在互联网上也不容易获得大多数人,但另一方面,许多人会在安全问题中提交它而不加考虑。
其他我不愿意提供的东西......文件参考号和签名以及其他任何特定于 ID 的东西。
根据我的观察,将检查 ID 的某些特定方面,例如签名可能会在不影响 ID 检查的情况下从扫描中编辑出来,但缺少文档 ID 可能会导致它失败。
在做出决定时,请考虑您通常处理个人数据的方式(即,将其分解为列表:姓名、地址等)并首先决定您是否会在网站注册表单中提交所有信息 - 它可能是您已经向该网站提供了您的大部分信息!
说了这么多,我个人建议不要这样做……一旦信息泄露,您将无法取回。