Доксинбокс ИНН: утечки и риски¶
Доксинбокс ИНН — это неофициальное название сервисов и телеграм-ботов, предлагающих поиск персональных данных граждан по номеру ИНН (идентификационному номеру налогоплательщика). Подобные инструменты позиционируются их операторами как «пробив» информации и позволяют по одному идентификатору получить сведения о человеке: ФИО, адрес регистрации, контакты, данные о недвижимости, автомобилях, счетах и родственниках. Деятельность таких сервисов в России находится в правовом поле, регулируемом законодательством о персональных данных, и в большинстве случаев сопряжена с нарушением закона.
¶Что такое ИНН
ИНН — цифровой код из 10 цифр для организаций и 12 цифр для физических лиц, присваиваемый налоговыми органами. Он присваивается один раз и не меняется на протяжении жизни человека, за исключением отдельных случаев. ИНН указывается в справках, договорах, квитанциях, налоговых уведомлениях и множестве других документов, что делает его удобным «ключом» для поиска: зная только этот номер, можно попытаться связать его с остальными персональными сведениями.
¶Как устроены такие сервисы
Типичный «доксинбокс» представляет собой телеграм-бот или сайт с платным доступом. Схема работы обычно включает:
- приём ИНН от пользователя через интерфейс бота;
- обращение к базам данных — как к легальным (открытые реестры, ЕГРЮЛ, данные ФНС, судебные картотеки), так и к нелегальным (украденные базы);
- формирование отчёта с персональными данными;
- списание оплаты за каждый запрос или по подписке.
Часть сведений действительно находится в открытом доступе: например, данные индивидуальных предпринимателей, руководителей организаций, сведения из реестров. Однако полные персональные данные — адрес, телефон, паспорт, сведения о родственниках — в открытых источниках не публикуются и попадают в такие сервисы из утечек.
¶Источники данных
Основой для «пробива» служат базы, сформированные в результате утечек из государственных и коммерческих информационных систем. Крупные утечки персональных данных россиян фиксировались неоднократно, в том числе из служб доставки, банков, медицинских учреждений и операторов связи. Слитые массивы затем агрегируются, объединяются по ИНН и продаются или предоставляются через боты. Отдельным источником выступают легальные государственные реестры, из которых можно получить часть информации законным путём.
¶Правовое регулирование в России
Обработка персональных данных регулируется Федеральным законом № 152-ФЗ «О персональных данных». Согласно ему, обработка сведений допускается только с согласия субъекта либо в иных прямо предусмотренных законом случаях. Сбор, хранение и распространение персональных данных без согласия человека образуют состав правонарушения, а в ряде случаев — преступления.
Ключевые нормы:
- статья 137 УК РФ — нарушение неприкосновенности частной жизни;
- статья 272 УК РФ — неправомерный доступ к компьютерной информации;
- статья 13.11 КоАП РФ — административная ответственность за нарушение обработки персональных данных.
С 2022 года ужесточена ответственность за незаконный оборот персональных данных, введена уголовная ответственность за их сбор и передачу (статья 272.1 УК РФ). Роскомнадзор ведёт реестр нарушителей и блокирует ресурсы, распространяющие персональные данные. Операторы «доксинбоксов» находятся в зоне риска привлечения как к административной, так и к уголовной ответственности; пользователи таких сервисов также могут стать фигурантами дел.
¶Риски для пользователей
Обращение к подобным сервисам связано с несколькими видами рисков:
- юридический — сам факт получения чужих персональных данных без согласия может квалифицироваться как правонарушение;
- финансовый — оплата таких услуг не защищена, сервисы часто исчезают, не выполнив обязательств;
- цифровой — при оплате и использовании бота пользователь передаёт собственные данные оператору, который сам может их использовать или продать;
- репутационный — использование «пробива» в личных или рабочих конфликтах создаёт основания для претензий.
¶Защита персональных данных
Полностью исключить попадание данных в утечки невозможно, но снизить риски помогает ряд мер:
- минимизация передачи персональных данных — указывать их только там, где это действительно необходимо;
- использование отдельных номеров телефонов и адресов электронной почты для разных сервисов;
- внимательное отношение к согласиям на обработку данных, которые предлагается подписать;
- проверка, не фигурируют ли данные в известных утечках, через официальные сервисы;
- при выявлении утечки — обращение в Роскомнадзор и, при необходимости, в правоохранительные органы.
¶Значение и контекст
Тема «доксинбоксов» связана с более широким явлением — доксингом, то есть публикацией персональных данных человека без его согласия с целью давления, травли или преследования. В России доксинг не выделен в отдельный состав, но охватывается нормами о неприкосновенности частной жизни и защите персональных данных. Рост числа утечек и доступность агрегаторов данных формируют устойчивый спрос на «пробив», что, в свою очередь, стимулирует дальнейшие утечки. Государство отвечает на это ужесточением законодательства, блокировками и требованием к операторам усиливать защиту информации.
Источники: Федеральный закон № 152-ФЗ «О персональных данных»; Уголовный кодекс РФ (статьи 137, 272, 272.1); КоАП РФ (статья 13.11); материалы Роскомнадзора; публикации о крупных утечках персональных данных в России.