Aplică acum

De ce îți cere IFN-ul selfie cu buletinul — și când e capcană

Echipa Credit Sigur Actualizat: 10 iulie 2026 Timp de citire: 5 minute

Selfie-ul cu buletinul este verificarea KYC („cunoaște-ți clientul") — dovada că tu, nu un hoț cu buletinul tău furat, ceri creditul. La un creditor licențiat, în formularul securizat al cererii, e o protecție pentru tine. Trimis pe WhatsApp unui „consultant", e rețeta furtului de identitate. Diferența, mai jos.

Pe scurt

  • Selfie + buletin = KYC standard — previne creditele pe buletine furate
  • Legitim: doar în formularul securizat al unui IFN din registrul BNR
  • Capcană: cerut pe WhatsApp / Messenger / e-mail — nu trimite niciodată
  • Datele biometrice sunt protejate GDPR — ai dreptul la ștergere
  • Buletin pierdut/compromis? Monitorizează-ți Biroul de Credit

De ce există verificarea video/selfie

Cea mai comună fraudă de creditare: cineva îți fură sau fotografiază buletinul și ia credite pe numele tău. Compararea automată a feței tale live cu poza din act blochează exact acest scenariu — de aceea selfie-ul te protejează pe tine, nu doar pe creditor. Unii creditori cer o poză statică, alții un clip scurt („liveness check": întorci capul, clipești) care dovedește că nu e o fotografie a unei fotografii.

Legitim vs. capcană: tabelul decisiv

CriteriuVerificare legitimăCapcană
Unde trimițiformularul securizat din site/app-ul creditoruluiWhatsApp, Messenger, e-mail, Telegram
Cine cereIFN din registrul BNR, în fluxul cererii„consultant" personal, cont de social media
Cânddupă completarea cererii, ca pas de verificareînainte de orice, „ca să-ți rezervăm oferta"
Contextconexiune HTTPS, pagina creditoruluilink scurtat primit prin SMS

Aplică doar la creditori verificați

Toți partenerii din platforma noastră sunt IFN-uri din registrele BNR, cu fluxuri KYC securizate.

Vezi ofertele potrivite →

Ce se întâmplă cu pozele tale (GDPR)

  • Datele biometrice sunt categorie specială GDPR — creditorul le procesează doar pentru verificarea identității, cu temei legal;
  • Ai dreptul să întrebi cât timp le stochează și să ceri ștergerea după închiderea relației;
  • Politica de confidențialitate a creditorului trebuie să menționeze explicit procesarea biometrică.

5 reguli de igienă pentru actele tale

  1. Trimite poze cu buletinul doar în formulare securizate — niciodată prin chat sau e-mail;
  2. Nu stoca poza buletinului în galerie/cloud fără protecție;
  3. Buletin pierdut? Anunță evidența populației și monitorizează-ți raportul de credit — gratuit, anual;
  4. Primești SMS „verifică-ți identitatea" nesolicitat? E phishing — creditorii nu inițiază KYC prin link-uri random;
  5. Ți-ai trimis actele unui escroc? Pașii compleți în ghidul anti-fraudă.

Cum funcționează, tehnic, verificarea din spatele selfie-ului

Când trimiți selfie-ul în formularul unui creditor licențiat, nu ajunge un om să „se uite" la poză. Procesul e automat și rulează în câteva secunde printr-un furnizor specializat de verificare a identității. Practic, sistemul face trei lucruri succesive: citește datele din buletin (OCR), compară fața ta live cu fotografia din act (biometric matching) și verifică faptul că ești o persoană reală, nu o poză sau un deepfake (liveness detection). Abia dacă toate trei trec, cererea avansează. Fiecare metodă are un nivel diferit de siguranță, iar tabelul de mai jos arată de ce creditorii serioși migrează spre verificarea video.

Metodă de verificareCe dovedeșteNivel de siguranțăTimp mediu*
Doar poză buletin (fără selfie)că actul existăscăzut — nu dovedește că e al tău~1 minut
Selfie static + buletincă fața ta seamănă cu poza din actmediu~2 minute
Selfie video (liveness pasiv)că ești o persoană reală, liveridicat~2-3 minute
Video cu instrucțiuni (întorci capul, clipești)persoană reală + prezență activăfoarte ridicat — greu de păcălit~3-5 minute

*Estimări orientative pentru un flux tipic; timpii reali depind de creditor și de calitatea conexiunii.

Ce faci pas cu pas când verificarea selfie e respinsă

Un motiv frecvent de „blocare" a unei cereri altfel valide este o verificare selfie respinsă din motive banale: lumină proastă, act reflectant sau o fotografie neclară. Sistemul refuză corect, dar tu rămâi cu impresia că ai fost refuzat la credit. Înainte să renunți sau, mai rău, să cauți un „consultant" care „rezolvă", parcurge acești pași în ordine:

  1. Fotografiază-te într-o cameră luminată natural, cu fața spre fereastră, nu cu geamul în spate — contralumina e cauza numărul unu a respingerii.
  2. Scoate ochelarii, șapca și masca și dă părul de pe frunte; algoritmul are nevoie de conturul complet al feței.
  3. Așază buletinul pe o suprafață mată, nu în mână și nu sub o sursă directă de lumină — hologramele și lucirea îl fac ilizibil pentru OCR.
  4. Curăță lentila camerei și verifică să nu fie o folie de protecție zgâriată peste ea.
  5. Ține telefonul nemișcat câteva secunde la pasul video și urmează exact instrucțiunile (dacă îți cere să întorci capul lent, fă-o lent).
  6. Dacă tot eșuează de 2-3 ori, contactează suportul creditorului din aplicație sau de pe site-ul oficial — niciodată printr-un număr primit prin SMS sau printr-un „operator" care te caută el pe tine.

Reține diferența esențială: o verificare respinsă tehnic se rezolvă refăcând poza corect, în același formular securizat. Nimeni legitim nu îți va cere să trimiți selfie-ul „manual" pe altă cale pentru că „sistemul nu merge" — exact aceasta este momeala prin care escrocii preiau pozele actelor tale.

Capcanele pe care nimeni nu ți le explică

Majoritatea articolelor se opresc la „nu trimite poza pe WhatsApp". Realitatea e mai subtilă, iar câteva capcane apar chiar în fluxuri care par legitime la prima vedere. Le detaliem pentru că, odată ce le recunoști, devii mult mai greu de păcălit.

  • Site-ul clonă cu formular „securizat". Un lacăt HTTPS și un formular îngrijit nu garantează nimic — oricine poate cumpăra un certificat SSL în cinci minute. Escrocii copiază identitatea vizuală a unui creditor real și pun un formular care arată identic. Verifică numele exact al firmei din subsolul paginii și caută-l în registrele publice înainte de a încărca orice act.
  • „Verificarea preliminară" cerută înainte de ofertă. Un flux legitim îți arată întâi condițiile (sumă, cost, DAE) și cere selfie-ul abia la pasul de semnare. Dacă ți se cere biometria „ca să deblochezi oferta" înainte să vezi vreo cifră, e semnal de alarmă.
  • Consimțământul biometric ascuns într-un singur checkbox. Datele biometrice sunt o categorie specială GDPR și necesită un temei clar. Dacă un singur bifat acoperă simultan verificarea, marketingul și transferul către terți nenumiți, ai tot dreptul să refuzi și să ceri detalii.
  • Refolosirea pozei „pentru un al doilea credit". Fiecare creditor face KYC propriu. Cine îți spune că „a preluat verificarea de la altă firmă, nu mai e nevoie de selfie" fie te minte, fie a obținut pozele tale ilegal.
  • Capturi de ecran în galeria telefonului. Chiar și verificarea legitimă lasă adesea o copie a selfie-ului și a buletinului în galerie sau în backup-ul din cloud. Un telefon pierdut sau o aplicație cu prea multe permisiuni transformă aceste imagini într-un risc; șterge-le după ce cererea s-a finalizat.

Concluzia practică: siguranța nu vine din a evita complet selfie-ul — care este, repetăm, o protecție reală împotriva creditelor luate pe numele tău — ci din a controla unde și cui îl trimiți. Un buletin fără verificare biometrică este exact ce își doresc hoții de identitate; un selfie trimis în canalul greșit este exact ce le oferă unealta.

Întrebări frecvente

E normal ca un IFN să ceară selfie cu buletinul?

Da — e verificarea KYC standard, obligatorie pentru prevenirea fraudei de identitate. Condiția: să o faci în formularul securizat al unui creditor din registrul BNR, nu prin chat sau e-mail.

E periculos să trimit selfie cu buletinul?

În fluxul securizat al unui creditor licențiat — nu; datele sunt protejate GDPR și folosite doar pentru verificare. Periculos e să trimiți aceleași poze pe WhatsApp/Messenger unui «consultant» — acolo devin unealta furtului de identitate.

De ce îmi cere și un clip video, nu doar poză?

Verificarea «liveness»: clipul (întorci capul, clipești) dovedește că ești o persoană reală în fața camerei, nu o fotografie a unei fotografii. E un standard superior de siguranță, în favoarea ta.

Pot cere ștergerea pozelor după ce am rambursat creditul?

Da — GDPR îți dă dreptul la ștergere după încetarea relației contractuale și a obligațiilor legale de arhivare ale creditorului. Trimite cererea la adresa de protecția datelor din politica de confidențialitate.

De ce mi-a fost respins selfie-ul deși actul e valid?

Cel mai des din motive tehnice, nu de identitate: contralumină, buletin care reflectă lumina, poză neclară sau lentilă murdară. Refă poza într-o cameră luminată natural, cu fața spre fereastră, fără ochelari sau șapcă, și așază buletinul pe o suprafață mată. Dacă tot eșuează, contactează suportul creditorului din aplicația oficială — niciodată printr-un număr primit prin SMS.

Cum îmi dau seama că formularul care îmi cere selfie e cel real, nu o clonă?

Un lacăt HTTPS nu e o garanție — oricine poate obține unul. Verifică numele exact al firmei din subsolul paginii și caută-l în registrul public al creditorilor înainte de a încărca vreun act. Un flux legitim îți arată întâi condițiile (sumă, cost, DAE) și cere biometria abia la pasul de semnare, nu „ca să deblochezi oferta".

Un al doilea creditor poate folosi selfie-ul făcut la primul?

Nu. Fiecare creditor face propria verificare KYC, cu temeiul lui legal. Cine îți spune că „a preluat verificarea de la altă firmă și nu mai e nevoie de selfie" fie te induce în eroare, fie a obținut pozele tale pe o cale ilegală. Refuză și verifică cu cine vorbești.

Articol informativ, nu consultanță financiară personalizată. Exemplu reprezentativ: 3.000 lei pe 30 de zile la 1%/zi — cost ~900 lei, total de rambursat ~3.900 lei, DAE până la 365%. Credit Sigur este un serviciu de comparare, nu un creditor. Împrumută responsabil.