Американская система E-Verify оказалась незащищенной от мошенничества

Изображение: (cc0) geralt
Несанкционированный доступ
Несанкционированный доступ

Программа E-Verify, используемая для контроля соискателей на работу, а также выплат пособий гражданам США, оказалась не защищенной от потенциального мошенничества, 5 июля сообщает Krebs on Security.

Ранее считалось, что программа E-Verify не позволяет создавать более одной учетной записи в базе данных сотрудников и соискателей США. При создании учетной записи она присваивает уникальный идентификатор гражданину, связанный с формой соискателей работы i-9.

Далее по этому идентификатору и связанной с ним записи становится возможным получения ряда услуг от государственных служб. В частности, получение социальных выплат во время пандемии, временная заморозка кредитных историй и многое другое.

Мошенники специально собирали информацию о гражданах, которым полагаются социальные выплаты, но не зарегистрированных в государственной базе данных. Считалось, что заведение учетной записи на сайтах соответствующих федеральных ведомств защитит от подобных действий мошенников.

Читайте также: В США обнаружены массовые случаи мошенничества с пособием по безработице

После жалоб ряда пользователей, уже заводивших учетные записи в государственной базе данных через E-Verify, в сети интернет о том, что они стали жертвами мошенников, автор Krebs on Security изучил вопрос.

Проверка показала, что ряд сайтов государственных ведомств, работающих с E-Verify, позволяют создать несколько учетных записей на одно и то же лицо. Причем некоторая информация, в частности статус активности кредитной истории, вполне видна во всех учетных записях.

Таким образом, практика показала, что заведение записи о гражданине в E-Verify не гарантирует защиту от мошенничества.