書類より先に、要求を検証する

身分証明書類の要求は詐欺の定番であり、要求そのものが、最も精査する価値のある部分です。メッセージで提供された連絡先ではなく、すでに持っていた連絡経路——明細書に載った番号や、組織の公表されたサイト——を通じて確認してください。

この1つの手順が、ほとんどのなりすましを打ち負かし、電話1本で済みます。

書類全体が必要かを尋ねる

多くの手続きは1つの項目を必要とします。生年月日、書類番号、住所、有効期限。1つの事実で足りたのに、完全な高解像度スキャンを送ることは、その用途が求めた以上に、はるかに永続的な本人確認データを渡してしまいます。

何を具体的に確認しているのかを尋ねてください。黒塗りや一部のコピーがしばしば受け入れられ、尋ねれば組織が受け入れることもよくあります。

コピーは後でどうなるか

いったん送れば、書類は受信者のシステムの中に存在します。受信箱、バックアップ、ダウンロードフォルダ、そして手続き上、担当者がアクセスできるあらゆる場所。そのどれも、あなたの保管庫が統べるものではなく、あなたの側での削除は何も回収しません。

明示的な期待——何のためのもので、後で削除されるべきだということ——を設定するのは、強制できなくても、行う価値があります。

コピーを準備する

  • 別個の、信頼できる連絡経路を通じて要求を確認します。
  • 黒塗りや一部のコピーで受け入れられるかを尋ねます。
  • 位置情報を含む、不要なメタデータを取り除きます。
  • 適切な場合は、コピーに用途と日付を記します。
  • 一度送って受領を確認し、それから「写真」、「ファイル」、ダウンロードから一時的なエクスポートを削除します。

記入についての注意

用途と日付を目に見える形で記すと、コピーの他所での再利用を思いとどまらせられます。当局へ提出する書類は、その規則が明示的に認めていない限り加工しないでください——それらは、指定された経路を通じて改変せずに送ってください。

3つの間違い

  • 検証していないメッセージからコピーした宛先に送ること。
  • その後、エクスポートを「写真」やダウンロードに残しておくこと。
  • 自分のコピーを削除すれば、受信者のコピーに影響すると思い込むこと。

Maya はまず、機微でないデータでテストします。「別個の信頼できる連絡経路を通じて要求を確認する」。次に Maya は2つ目の確認手順に従います。「黒塗りや一部のコピーで受け入れられるかを尋ねる」。この架空のシナリオは判断の流れを示すものであり、製品テストの報告ではありません。

  • 検証していないメッセージからコピーした宛先に送ること
  • エクスポートを「写真」やダウンロードに残すこと
  • 削除が受信者のコピーを回収すると思い込むこと

透かしは悪用を防げますか?

いいえ。文脈を加えられますが、技術的なアクセス制御ではありません。

通常のメールを使うべきですか?

受信者の承認されたセキュアな経路を使い、その保持を理解してください。メールは多くの永続的なコピーを作ることがあります。

このガイドの一次情報源