Хакеры впервые смогли подделать электронный паспорт
В Эстонии зафиксирован предположительно первый в мире случай массовой подделки электронных удостоверений личности. У эстонского электронного паспорта широкие возможности — развитое электронное правительство в стране позволяет гражданам практически управлять своей жизнью, не отходя от компьютера.
Подделка е-паспортов
В Эстонии хакеры смогли подделать электронное удостоверение личности, сообщает ресурс Postimees. Издание пишет, что это первый случай подобного рода.
В феврале 2019 г. злоумышленники начали рассылать жителям Эстонии SMS-сообщения, прикрываясь именем одного из эстонских банков. В сообщении гражданам предлагалось обновить их персональные данные, пройдя по ссылке. Ссылка направила несколько десятков пользователей на страницу, которая внешне напоминала реальный сайт этого банка.
На вредоносном сайте требовалось пройти авторизацию, для чего пользователи должны были ввести два кода мобильного электронного удостоверения личности (Mobiil-ID). Эти коды были необходимы преступникам, чтобы создавать новые аккаунты в приложении Smart-ID, подделывая таким образом личности граждан.
Приложение Smart-ID позволяет пользоваться различными сервисами и услугами, в том числе управлять банковскими счетами. В общей сложности у него насчитывается более 2,2 млн пользователей, в том числе 433 тыс. — в Эстонии. Мошенники успели причинить пользователям приложения лишь незначительный ущерб — в размере 1 тыс. евро.
Электронное удостоверение личности
Благодаря развитой системе электронного правительства, граждане Эстонии могут использовать около 600 различных онлайн-услуг, еще 2,4 тыс. услуг предлагается бизнесу. Для их получения необходимо электронное удостоверение личности, что-то вроде цифрового паспорта. Оно позволяет удаленно ставить подпись на документах, расплачиваться за сотовую связь и использование транспорта, следить за успеваемостью детей, принимать участие в избирательном процессе, совершать денежные переводы, получать рецепты на медикаменты, открыть свое дело прямо по интернету и т. д.
У Mobiil-ID случаются перебои в работе. Последний сбой был зафиксирован в мае, когда пользователи несколько часов не могли совершать денежные переводы и использовать другие сервисы. Однако случаев подделки личности до этого не было.