書類より先に、要求を検証する
身分証明書類の要求は詐欺の定番であり、要求そのものが、最も精査する価値のある部分です。メッセージで提供された連絡先ではなく、すでに持っていた連絡経路——明細書に載った番号や、組織の公表されたサイト——を通じて確認してください。
この1つの手順が、ほとんどのなりすましを打ち負かし、電話1本で済みます。
書類全体が必要かを尋ねる
多くの手続きは1つの項目を必要とします。生年月日、書類番号、住所、有効期限。1つの事実で足りたのに、完全な高解像度スキャンを送ることは、その用途が求めた以上に、はるかに永続的な本人確認データを渡してしまいます。
何を具体的に確認しているのかを尋ねてください。黒塗りや一部のコピーがしばしば受け入れられ、尋ねれば組織が受け入れることもよくあります。
コピーは後でどうなるか
いったん送れば、書類は受信者のシステムの中に存在します。受信箱、バックアップ、ダウンロードフォルダ、そして手続き上、担当者がアクセスできるあらゆる場所。そのどれも、あなたの保管庫が統べるものではなく、あなたの側での削除は何も回収しません。
明示的な期待——何のためのもので、後で削除されるべきだということ——を設定するのは、強制できなくても、行う価値があります。
コピーを準備する
- 別個の、信頼できる連絡経路を通じて要求を確認します。
- 黒塗りや一部のコピーで受け入れられるかを尋ねます。
- 位置情報を含む、不要なメタデータを取り除きます。
- 適切な場合は、コピーに用途と日付を記します。
- 一度送って受領を確認し、それから「写真」、「ファイル」、ダウンロードから一時的なエクスポートを削除します。
記入についての注意
用途と日付を目に見える形で記すと、コピーの他所での再利用を思いとどまらせられます。当局へ提出する書類は、その規則が明示的に認めていない限り加工しないでください——それらは、指定された経路を通じて改変せずに送ってください。
3つの間違い
- 検証していないメッセージからコピーした宛先に送ること。
- その後、エクスポートを「写真」やダウンロードに残しておくこと。
- 自分のコピーを削除すれば、受信者のコピーに影響すると思い込むこと。
Maya はまず、機微でないデータでテストします。「別個の信頼できる連絡経路を通じて要求を確認する」。次に Maya は2つ目の確認手順に従います。「黒塗りや一部のコピーで受け入れられるかを尋ねる」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。
- 検証していないメッセージからコピーした宛先に送ること
- エクスポートを「写真」やダウンロードに残すこと
- 削除が受信者のコピーを回収すると思い込むこと
透かしは悪用を防げますか?
いいえ。文脈を加えられますが、技術的なアクセス制御ではありません。
通常のメールを使うべきですか?
受信者の承認されたセキュアな経路を使い、その保持を理解してください。メールは多くの永続的なコピーを作ることがあります。