Padělání dokladu totožnosti - Identity document forgery
Padělání dokladů totožnosti je proces, při kterém jsou kopie a/nebo úpravy dokladů totožnosti vydaných řídícími orgány osobami, které nejsou oprávněny takové dokumenty vytvářet nebo provádět, za účelem klamání osob, které by si mohly prohlížet dokumenty o totožnosti nebo stavu nositele. Termín také zahrnuje činnost získávání dokladů totožnosti od legitimních orgánů falšováním požadované podpůrné dokumentace za účelem vytvoření požadované identity.
Doklady totožnosti se liší od ostatních přihlašovacích údajů v tom, že jsou určeny k použití pouze osobou, která je držitelem karty. Na rozdíl od jiných přihlašovacích údajů je lze použít k omezení aktivit držitele i k jejich rozšíření.
Dokumenty, které byly zfalšovány tímto způsobem, zahrnují řidičské průkazy (historicky padělané nebo pozměněné jako pokus zakrýt skutečnost, že osoby, které chtějí konzumovat alkohol, jsou pod zákonným věkem pro pití ); rodné listy a karty sociálního zabezpečení (pravděpodobně používané v systémech krádeží identity nebo k podvádění vlády); a pasy (slouží k obejití omezení vstupu do konkrétní země). Na začátku roku 2010 bylo v globální databázi Interpolu uvedeno 11 milionů odcizených nebo ztracených pasů .
Takové padělané dokumenty lze použít ke krádeži identity, klamu věku, nelegálnímu přistěhovalectví , organizovanému zločinu a špionáži .
Používejte scénáře, techniky padělání a bezpečnostní protiopatření
Je třeba rozlišovat mezi různými způsoby použití dokladu totožnosti. V některých případech může falešný průkaz projít pouze zběžnou kontrolou, jako je například blikání plastového průkazu pro ochranku. Na druhé straně může být nutné, aby dokument odolal kontrole vyškoleného zkoušejícího dokumentu, který může být vybaven technickými nástroji pro ověřování biometrie a čtení skrytých bezpečnostních funkcí na kartě. Aby bylo padělání obtížnější, obsahuje většina moderních ID četné bezpečnostní funkce, které ke kopírování vyžadují specializované a drahé vybavení. Školní průkazy se obvykle snáze falšují, protože často nemají stejnou úroveň bezpečnostních opatření jako státní průkazy.
Falešné průkazy lze objednat na internetu a mezi jejich příklady patří národní identifikační karta Spojeného království a prozatímní motocyklová licence. Jedná se o přestupek podle paragrafu 1 zákona o padělání a padělání z roku 1981. Existuje řada různých typů falešných dokladů, jako je použití ID jiné osoby, skutečný dokument, který byl změněn, forma ID, která neexistuje, a kopie ID, která byla vytvořena.
Moderní falešné průkazy téměř vždy obsahují obrázek oprávněného uživatele, jednoduchou a efektivní formu biometrické identifikace. Padělání základních fotografických průkazů je však v posledních letech s dostupností levných tiskáren, skenerů s vysokým rozlišením a softwaru pro úpravu fotografií v posledních letech jednoduché. Základní falešné průkazy totožnosti se běžně vyrábějí pomocí inkoustové nebo laserové tiskárny k tisku dokumentu repliky, který je poté zalaminován tak, aby připomínal skutečný průkaz totožnosti. Většina návrhů je vytvořena pomocí počítačových programů, které znovu vytvářejí naskenované kopie licence.
Složitější občanské průkazy se nyní vytvářejí tiskem na materiál zvaný Teslin nebo Artisyn, což jsou materiály podobné papíru, což jsou ve skutečnosti mikroporézní plastové fólie. Když jsou aplikovány motýlové sáčky a hologramy , karta se poté nechá projít tepelným laminátorem a vytvoří se profesionálně vypadající průkaz.
K pokusu o zvýšení zabezpečení identifikačních karet byla použita řada technik bezpečnostního tisku . Mnoho moderních dokumentů například obsahuje hologramy, které je obtížné replikovat bez drahého vybavení, které není běžně dostupné. Ačkoli je přesná obnova těchto hologramů extrémně obtížná, použití směsi pigmentů a báze může vytvořit podobný lesklý vícebarevný vzhled, který může projít zběžnou kontrolou. Další formou zabezpečení dokumentů je inkoust viditelný ultrafialovým světlem.
Některé dokumenty navíc obsahují magnetický proužek , který obsahuje informace podobné těm, které jsou vytištěny na kartě. Data tak mohou být porovnána s jinými údaji na kartě, jako jsou tištěné informace nebo strojově čitelný čárový kód . Magnetické proužky mohou také obsahovat další tajné identifikační informace. Ačkoli mohou být magnetické proužky také padělané, představují další překážku vstupu amatérského padělatele. Lze také přidat další skrytá zabezpečovací zařízení, včetně integrovaných zabezpečených kryptoprocesorových čipů, které jsou navrženy tak, aby bylo jejich padělání velmi obtížné, a RFID tagy — obě technologie lze také kombinovat v případě bezkontaktních čipových karet.
Další efektivní technikou je použití online ověřování bezpečnostních informací proti centrální databázi. V mnoha případech může online ověřování detekovat jednoduché kopírování dokumentu detekováním pokusu o použití na více místech současně nebo zcela falešných ID, protože informace o ID budou shledány neplatnými. Jednoduchý způsob ověření pravosti ID je vytisknout na něj sériové číslo jedinečné pro kartu a uložené v centralizované databázi. Pokud je zaškrtnuto, rychle se ukáže, že ID je nepravdivé; buď číslo na ID není držiteli zaregistrováno, nebo žádné ID toto číslo vůbec nemá. Online ověřování má také tu výhodu, že umožňuje snadné zrušení ztracených nebo odcizených dokumentů.
Mnoho moderních pověření nyní obsahuje nějaký druh čárového kódu. Například mnoho řidičských průkazů v USA obsahuje dvourozměrný kód ve formátu PDF417 , který obsahuje stejné informace jako na přední straně průkazu. Čárové kódy umožňují rychlou kontrolu přihlašovacích údajů pro aplikace s nízkým zabezpečením a mohou potenciálně obsahovat další informace, které lze použít k ověření dalších informací na kartě.
Systémové útoky
Kombinace několika vysoce zabezpečených funkcí, biometrie a dobře vyškolených inspektorů dokumentů s technickou pomocí může být velmi účinná při prevenci snadného vytváření padělaných dokumentů. Místo pořízení drahého specializovaného vybavení potřebného k výrobě falešných dokumentů může být ekonomičtější vyrobit „skutečný falešný“ — legitimní dokument, který však obsahuje nepravdivé informace.
Jedním ze způsobů, jak toho dosáhnout, je předložit orgánu vydávajícímu dokumenty falešná pověření, která poté schválí vydáním nového dokumentu. Tímto způsobem lze falešné identity a přihlašovací údaje po určitou dobu „zavést“.
Dalším jednodušším způsobem generování falešných údajů je podkopání jednoho z úředníků zapojených do procesu vydávání dokumentů prostřednictvím úplatků nebo zastrašování. To lze také kombinovat s výše uvedeným zaváděcím procesem pro připojení komplexních útoků.
Korupci v procesu vydávání dokumentů je těžké čelit, protože s rostoucí hodnotou pověření rostou i ekonomické pobídky pro korupci. To platí zejména v případě falešných občanských průkazů, které kombinují mnoho funkcí v jednom dokumentu, a u dokumentů vydávaných ve velkém počtu, což vyžaduje, aby mnoho tisíc lidí mělo autorizační pravomoci, čímž se vytvoří delší řetězec lidí, kteří mohou být vykořisťován. Odhalení „pravého falešného“ dokumentu je rovněž obtížný proces; protože takový falešný je legitimní dokument, projde všemi testy na padělání. Abychom odhalili takové padělky, je nutné u daného jednotlivce provést kontrolu pozadí, abychom potvrdili legitimitu informací o dokumentu.