目录:
视频: Диакритические знаки во французском. Accent aigu, accent grave, accent circonflexe. Видеоурок 1. (十一月 2024)
不久前,我收到了政府机构的一封正式信件。 我希望这是一张支票-也许是放错了地方的退税款。 事实证明,这是美国人事管理办公室的一大笔延迟披露,告知我,我的个人信息包含在因大规模数据泄露而失窃的数百万条记录中。 根据每天都会披露的大量失窃信息,很可能您曾经(或将来有一天)会遇到类似的经历。 因此,您可能还获得了免费订阅或考虑注册身份盗窃保护服务(例如LifeLock)。 这些服务很受欢迎,但是它们是否按广告宣传工作是另一回事。
身份盗窃是大生意
冒充他人以进行欺诈(例如买车,写支票或什至借入巨额贷款)并不是什么新鲜事。 但是,与其他许多行业一样,硅时代也彻底改变了欺诈行为。 过去十年中大规模的政府和行业数据泄露事件意味着,大量个人信息正在网络的黑暗角落中漂浮。 此外,我们在社交媒体上免费提供信息,欺诈者可以选择个人信息来源。
但是,被盗的信息并不一定总会变成身份盗用,至少不是马上就可以。 取而代之的是,窃取数据的窃贼通常会在Dark Web市场上出售它们,也许会利用他们发现的最简单的信息进行一些低级欺诈。 然后,该信息的一些购买者会将其与其他被盗信息结合起来,以创建更强大的数据泄露受害者档案。
信息被盗市场是一个生机勃勃的市场。 这种销售,整理和转售的过程将不断进行,有时会生成足够的信息来回答任何安全问题或确保欺诈者希望获得的任何贷款。 轻松购买此信息并将其转变为身份盗用保护服务声称可以应对的欺诈行为。
身份盗窃保护服务真正做什么?
您可能已经熟悉LifeLock和IDShield等服务。 尽管我们称这些公司为“身份盗窃保护服务”,但它们并不能 真正 阻止身份盗窃。 相反,这些服务使您可以在一个地方监视身份盗用的几个关键警告信号,在可检测到威胁的情况下提供自动警报,最重要的是,提供补救措施以帮助您恢复。
为了真正 防止 您的身份被盗,您必须非常严格地控制您的个人信息。 我相信这是一个失败的原因,窃取几乎任何人的身份所需的信息已经可用。 如果不交出个人信息,实际上不可能参与我们的现代,后资本主义经济。 您需要使用信用卡付款,需要提供运输和开票地址,有时甚至需要交出社会安全号码以进行验证。 我们信任公司和组织来保护此信息,但是它们经常被证明是我们数据的不良托管人。 大规模数据泄露已将数百万(即使不是数十亿)个人的个人信息移交给了“行之有效”的手中。
信用卡和银行欺诈是一些最常见的欺诈,也是最容易纠正的欺诈。 很难知道小偷何时以微妙的方式使用您的个人信息。 与用被盗的信用卡购买汽油相比,开立银行帐户,甚至以您的名义借贷都更难发现。 来自身份盗窃保护服务的信用报告和监视将帮助您在问题浮出水面之前发现并纠正这些问题。
在某些情况下,您甚至可能根本不知道互联网上散布的大量个人信息。 我见过的所有身份盗用保护服务都提供了某种监控,将您提供的个人信息与已知在泄露市场甚至已经在阴暗市场上出售的个人信息列表进行比较。 有时候,骗子不必走到黑暗网。 社交媒体已经在鼓励过度分享,其中很多可能被盗贼使用。
话虽如此,信用报告还是有自己的特色。 例如,信用评级公司Equifax最近就是重大数据泄露的受害者。 随后的调查显示,该公司在保护用户数据方面做得还不够。 认为其数据将被盗几乎是定局。 这更不用说在道德上令人怀疑的做法,即根据人们背负巨额债务的能力对他们进行评级,但是我离题了。
身份盗用保护需要多少费用?
与如今的大多数事情一样,您可以获得订阅身份盗窃保护服务的费用大约是为Netflix支付的费用。 IDShield的个人帐户每月收费9.95美元,LifeLock则收取9.99美元。
不管您购买哪种计划,IDShield都提供相同的保护(稍后将对此进行详细介绍),但是LifeLock具有分层系统。 入门级计划为您提供了核心功能,包括如果您的身份被盗后的动手修复。 该公司有更高的价格,分别为每月19.99美元和29.99美元,以增加更多功能。
如果您不只是要自己参加这些计划,您将遇到一些麻烦。 由于所监视信息的性质,您不能代表另一个成年人开设帐户。 对于LifeLock,这意味着您的配偶或重要的其他人必须购买自己的计划才能从服务中受益。 另一方面,IDShield提供一项家庭计划,将您,您的配偶和最多八个未成年子女注册到单独的帐户中,每月固定费用为19.95美元。
监视孩子的信用报告听起来很荒谬,但请考虑,普通孩子可能并未密切关注他们的信用等级。 一个精明的小偷可以利用这一事实,并且可能在几十年前就逃脱了犯罪,直到有人注意到。 LifeLock的LifeLock Junior计划可让您以每名儿童$ 5.99的价格增加后代。
骗子经常以老年人为对象,其原因与他们以儿童为对象的原因相同:某人立即被抓住的可能性较小。 通常,老年人是诈骗者的主要目标,因为他们可能有大量积蓄或获得定期福利金,而且在技术上可能还不足以赶上骗局。 LifeLock提供了一个高级计划,允许客户以19.99美元的价格在计划中添加两个父母。
身份盗窃保护领域的另一个领导者是AllClear ID。 与IDShield和LifeLock不同,获取AllClear ID的唯一方法是通过雇主或其他大型组织。 实际上,AllClear ID是在海量数据泄露后提供的,目的是减少影响。 您不能再直接购买计划,但是您可能会发现您已经有了承保范围。
那我的个人信息呢?
为了发现您的个人信息,身份盗窃保护服务首先需要您的个人信息。 有趣的是,您可以监视的地址数和地址因服务而异。
例如,IDShield监视一个社会安全号码,一个驾照和一个护照号码。 它还密切关注10个电子邮件地址,信用卡号,银行帐号和其他存储卡,以及11个电话号码。
另一方面,LifeLock会监视一个社会保险号,驾照和母亲的娘家姓。 它还会监视多达五个物理地址,电话号码和电子邮件地址,以及另外的10个银行帐号。
LifeLock客户还可以选择授予LifeLock对其银行帐户的有限只读权限。 这使公司可以提防潜在的欺诈交易。 可以像Mint.com那样考虑它,但没有所有财务计划工具。 相反,您可以设置自己的自定义银行警报以供LifeLock监视。 据我所知,LifeLock是唯一提供此功能的服务。
最好的防御是强大的恢复
仅仅知道您可能是身份盗用的受害者并没有多大帮助。 当您的身份被盗后,您需要采取行动,并且身份盗窃保护服务可以提供该服务。
当订户遇到身份盗用紧急情况时,这些服务会说,他们将为您分配一个人,该人将帮助您指导您的生活恢复正常。 这可能是小事,例如更换信用卡,或大事,例如处理欺诈性贷款或管理收债服务。 在所有情况下,这些公司都需要有限的授权书才能完成需要做的事情。
通常,这些公司会在您获得多少保护方面采用某种货币形式的数字。 例如,IDShield表示将花费多达500万美元来恢复您的身份。 对于LifeLock,价格为100万美元。 该数字包括工时,律师费以及为消除身份盗用造成的损失所产生的其他费用。
但是,LifeLock现在可以通过提供建议和实际协助之外的报销来进一步发展。 这不仅是用于欺诈性购买,还包括您在努力恢复自己的身份时可能会发生的支出,例如工资损失等等。 在最低级别,LifeLock将提供最高25, 000美元的报销,在最高级别将提供100万美元。
尽管这些服务听起来像保险单,但大多数不是。 但是,AllClear ID确实声称在其服务中提供了保险单。 除身份恢复服务外,零扣除政策涵盖了2, 000美元的工资损失,1, 000美元的旅行费用,2, 000美元的老年人或儿童保育,1, 000美元的法律顾问费以及1, 000美元的注册会计师费用。 但是,如上所述,AllClear ID不适用于个人购买,而是由其他组织提供的。
身份盗用防护有效吗?
在过去的两年中,我一直在撰写有关身份盗用的文章,这是我永远无法充分回答的问题。 这是一个问题,因为在PCMag,我们的工作是在消费者购买设备或服务之前回答他们的问题。
例如,当我们查看手机时,我们会对它们进行了一系列测试,以确定它们的电池寿命,处理器速度等。 对于防病毒和其他安全产品,我们结合了动手测试和第三方研究实验室的认证结果,以确定它们是否真的可以确保您的安全。
我无法尝试进行身份盗用并评估这些公司之一的反应。 我可以注册这些服务,可以浏览它们的产品并进行比较,但是我无法回答他们是否真的可以做到他们所说的。 这就是为什么我们在PCMag决定不为这些产品中的任何一个添加评级或“编辑选择”的原因。 相反,我们尝试提供最佳数据,以便您(温柔的读者)做出明智的决定。
保护您身份的其他方法
首先也是最重要的:获取密码管理器。 密码并不是最好的身份验证器,但它们仍然是最常用的解决方案。 通过为每个密码使用不同的密码,确保您的密码实际上在保护您的帐户。 更好的是,让密码管理器生成并记住您的所有密码。 这一步将防止身份盗用者控制您已经拥有的帐户。
通过在支持它的每个服务上激活两因素身份验证来走得更远。 有很多方法可以做到这一点-通过SMS接收一次性密码,使用Google Authenticator或RSA令牌之类的应用生成代码,甚至使用YubiKey等硬件解决方案。 选择最适合您的事物。 与强密码结合使用时,两因素身份验证使控制帐户变得更加困难。
身份盗窃服务的主要卖点之一是它们提供来自主要信用报告机构的信用报告。 您可以免费索取自己的年度信用报告,也可以使用Credit Karma之类的服务来关注可能会对信用评级产生不利影响的任何事情。
LifeLock是我们迄今为止所见的唯一提供银行帐户监控的身份盗窃保护服务。 但是,您可以使用个人理财软件直接控制您的理财。 其中一些不仅可以管理您的帐户,还可以让您快速发现潜在的欺诈行为。 请记住,银行和信用卡公司也非常擅长检测欺诈。 如果您居住在美国,那么FDIC和消费者保护法就在您身边。
尽管有这些法律保护,信用卡和借记卡号经常被盗。 您可以使用Abine Blur等服务增强购物安全性,该服务可让您使用虚拟信用卡购物。 这些虚拟卡链接到您已经拥有的现有卡,但可以在闲暇时对其进行重新生成或处置。 如果其中一个虚拟卡被盗,则可以将其删除。 您的真实信用卡信息仍处于隐藏状态。 这项技术实际上已经存在很长时间了,它为Android Pay和Apple Pay等服务提供动力。
我应该注册一个身份盗用保护服务吗?
从根本上讲,如何保护自己免受身份盗用的决定取决于内心的平静和信任。 如果您知道自己(也许还有您的家人)手头准备提供服务,并且至少对身份盗用的情况有所了解,就会感到安心,那么您应该注册一个这些服务。 如果那感觉太像每月扔钱了,那您就不应该这样做。 这些公司比任何一项服务都提供了更多的承诺,以减少更少的烦恼之夜。
但是信任也很重要。 值得记住的是,要注册这些服务,您必须移交要保护的信息。 对于某些人来说,这可能要问的太多了。
无论您从本次讨论中获得什么好处,我希望您对海量数据泄露造成的非常实际的问题有所了解。 您的某些个人信息很可能已经在互联网上发布了。 也许它散布在许多不同的供应商中,也许它已经被整理成一个身份防盗的档案。 身份盗窃保护服务是一种保护,但是真正的解决方案是让公司对公开您的信息负责。 不幸的是,在这种情况发生之前,也许是在联邦一级,我们要当心自己。