Naruszenie danych w Equifax: dowiedz się, czy jesteś jednym ze 143 milionów zhackowanych

Komentarz edytora, 11 września 2017 r . : Zalecamy, aby każdy, kto posiada historię kredytową, zakładał, że został dotknięty przez hakera, ponieważ narzędzie Hack-Checker Equifax okazało się niewiarygodne w naszych testach. Ponadto wykazano, że witryna internetowa Equifax's freeze-freeze może być hackowana - informuje ZDNET.


Ocena wiarygodności kredytowej firmy Equifax ujawniła 7 września, że ​​jej bazy danych zostały zhackowane. Oto, co wiemy i co możesz zrobić, aby się chronić.

Co się stało?

Według Equifax, który opublikował oświadczenie 7 września, baza danych firmy została naruszona przez lukę w zabezpieczeniach na swojej stronie internetowej, ujawniając dane osobowe około 143 milionów osób, w tym niektórych w Wielkiej Brytanii i Kanadzie.

Firma uważa, że ​​włamanie miało miejsce w okresie od połowy maja do końca lipca, ale dopiero teraz ogłosiło naruszenie. To wszystko co wiemy.

Kiedy Equifax dowiedział się o włamaniu?

Equifax dowiedział się o włamaniu 29 lipca, zgodnie z FAQ. Jednak 7 września był pierwszym dniem, w którym firma publicznie ogłosiła włamanie.

Jakie informacje zostały udostępnione?

Wykorzystując lukę w witrynie Equifax, hakerzy mogli zdobywać nazwiska, numery ubezpieczenia społecznego, daty urodzenia, adresy domowe i niektóre informacje o prawach jazdy kierowców.

Ponadto, według danych firmy, dostęp do kart kredytowych dla około 209 000 konsumentów i niektórych dokumentów sporu, które zawierały dane umożliwiające identyfikację, dla około 182 000 konsumentów.

Jeśli byłeś jednym z niewielu ludzi, których numery kart kredytowych lub dokumentów sporu zostały ujawnione, otrzymasz pocztę, informując o tym, że zostałeś dotknięty. W przeciwnym razie musisz użyć strony internetowej Equifax, aby sprawdzić, czy Twoje dane zostały ujawnione.

Teraz gra: Obejrzyj to: naruszenie Equifax: Czy byłeś jednym ze 143 milionów dotkniętych? 1:29

Jak mogę się dowiedzieć, czy zostałem dotknięty?

Equifax stworzył własny program, aby pomóc ludziom dowiedzieć się, czy są jednym z milionów dotkniętych włamaniem. Zawiera narzędzie, które pozwala sprawdzić, czy został naruszony i program, zaufany identyfikator, które mogą pomóc w zapobieganiu kradzieży tożsamości. Należy jednak pamiętać, że osoba sprawdzająca, która poinformuje cię, że został zhackowany, może zostać zerwana i - zgodnie z powyższą notatką - zarejestrowanie się w programie może uniemożliwić ci udział w pozwie zbiorowym przeciwko firmie. Wreszcie, 11 września, ZDNET poinformował, że strona rejestracji Equifax na temat oszustw kredytowych jest podatna na ataki hakerskie i nie została załatana.

Ze względu na te okoliczności zalecamy, aby na razie każdy, kto posiada historię kredytową, powinien przyjąć, że został dotknięty przez hakera. Zalecamy także uzupełnienie Trusted ID o własne due diligence.

Jeśli chcesz dać Equifax szansę, możesz zarejestrować się w celu uzyskania zaufanego identyfikatora. Program nie jest jednak prosty - wymaga wieloetapowego procesu, który odbywa się przez co najmniej tydzień. Oto przegląd procesu:

Krok 1. Wejdź na tę stronę rejestracji i kliknij "Rozpocznij rejestrację". Wpisz swoje nazwisko i sześć ostatnich cyfr numeru ubezpieczenia społecznego i przejdź do następnej strony. Kilku reporterów z CNET próbowało tego procesu i otrzymało dwa różne wyniki:

  • Equifax poinformuje Cię, że możesz mieć wpływ.
  • Equifax poinformuje Cię, że nie wpłynęło to na Ciebie.

Krok 2: Jeśli otrzymałeś datę rejestracji, zapisz ją. Poważnie, na papierze (lub, wiesz, Kalendarz Google). Equifax nie pyta o Twój adres e-mail, więc nie będzie przypominał o dacie rejestracji.

Krok 3: W dniu (lub po) rejestracji, udaj się na tę stronę, aby kontynuować proces rejestracji. Musisz ukończyć proces rejestracji do 21 listopada .

Do czego dokładnie się zapisuję?

Według Equifax, osoby poszkodowane zapisują się do darmowej, rocznej subskrypcji TrustedID, która jest firmą ochroniarską należącą do Equifax i zarządzaną przez nią. Według przedstawiciela Equifax, z którym rozmawialiśmy przez telefon, proces rejestracji nie wymaga numeru karty kredytowej, więc usługa nie odnowi się automatycznie po roku. Jednak CNET nie był w stanie samodzielnie tego zweryfikować.

Gdy się zarejestrujesz, TrustedID:

  • Przekaż kopie raportu kredytowego Equifax
  • Pozwól "zablokować" swój raport kredytowy Equifax
  • Zapewnij trzykredytowy monitoring kredytowy Twoich raportów kredytowych Equifax, Experian i TransUnion
  • Zapewnij skanowanie Internetu pod kątem numeru ubezpieczenia społecznego
  • Obejmują ubezpieczenie od kradzieży tożsamości

Gdy zdobędziemy trochę czasu dzięki Trusted ID, zaktualizujemy tę historię, by dowiedzieć się, jak z niej korzystać.

Jak mogę chronić swoją tożsamość?

Nie musisz czekać, aby zapisać się do programu Equifax, aby zacząć chronić się właśnie teraz. Przygotowaliśmy przewodnik dotyczący tego, co możesz zrobić, w tym:

  1. Uzyskaj bezpłatny raport kredytowy . Prawo federalne gwarantuje jeden bezpłatny raport kredytowy rocznie z trzech głównych biur (tak, w tym Equifax). Udaj się na tę stronę internetową, aby uzyskać najnowszy raport kredytowy i oceń go, aby znaleźć szkodliwą aktywność.
  2. Zamroź swój kredyt. Zamrożenie kredytu utrudnia kryminalistom otwieranie kart kredytowych na twoje nazwisko. Musisz zadzwonić do każdego z biur kredytowych - Equifax (1-800-349-9960), Experian (1-888-397-3742) i TransUnion (1-888-909-8872) - aby zamrozić kredyt.

  3. Ustaw alert oszustwa. Każdy może zapisać się na bezpłatny, 90-dniowy alert oszustwa. Oto jak . (Nie używaj do tego witryny Equifax, ponieważ może być ona podatna na włamania).

Czy powinienem się martwić o kradzież tożsamości?

Celem darmowego programu rejestracji TrustedID jest ochrona przed kradzieżą tożsamości. Nie wiemy jednak, co wydarzyło się w ciągu miesięcy, kiedy Equifax nie wiedział o naruszeniu (lub przygotowywał się do opowiedzenia opinii publicznej). Ponieważ ta luka reprezentuje kilka miesięcy po ujawnieniu danych osobowych, zalecamy zachowanie dodatkowej ostrożności w zakresie ochrony Twojej tożsamości i śledzenia oznaki kradzieży tożsamości.

FTC opisuje niektóre z głównych oznak kradzieży tożsamości, w tym:

  • Niewyjaśnione wypłaty z Twoich rachunków bankowych
  • Przestajesz otrzymywać pocztę lub rachunki (co oznacza, że ​​twój adres został zmieniony)
  • Detaliści windykacji dzwonią w sprawie długów, których nie rozpoznajecie
  • Twoja dokumentacja medyczna nie pasuje do twojej historii

Co mam zrobić, jeśli moja tożsamość została skradziona?

Rozwiązanie problemu kradzieży tożsamości jest długim i frustrującym procesem, który nie ma prostego rozwiązania. Aby pomóc osobom dotkniętym kradzieżą tożsamości, FTC oferuje program krok po kroku.

Komentarz edytora : Ta historia jest nadal aktualizowana.

 

Zostaw Swój Komentarz