社会安全号码被黑的事件引起了人们的关注有一些简单的方法可以保护自己

热点资讯 编辑:admin 日期:2025-03-09 13:15:57 69人浏览

  

  社会安全号码被黑的事件引起了人们的关注有一些简单的方法可以保护自己

  一起集体诉讼引发了一场病毒式传播,但未经证实的说法是,作为今年数据泄露的一部分,所有美国公民的社会保障号码都被泄露了。

  但对泄漏的初步专家分析表明,它可能包括部分和不正确的数据,以及一些合法的信息,使得泄漏的规模和声称的真实性不清楚。

  接受NBC新闻采访的安全分析人士也表示,虽然仍然令人担忧,但社会安全号码的泄露并不是恐慌的理由——许多人的号码已经在之前的黑客攻击中泄露过。

  今年4月,一名自称美国国防部的黑客在一个网络论坛上宣布,他访问了一个数据库,其中包括美国、英国和加拿大所有人的信息。这一说法的消息发表在几家网络安全出版物上,但当时并没有广泛传播。

  在8月1日提起集体诉讼后,声称大量社会安全号码可能在违规行为中暴露的说法已经开始流行,在主流媒体和社交媒体上得到了呼应。

  这起诉讼是针对一家名为“国家公共数据”(National Public data)的数据经纪公司提起的,该公司是一个隐秘的企业集团的一部分,通常在人们不知情的情况下,悄悄收集、购买、交易和出售人们的个人信息。这些信息通常被卖给营销人员或用于帮助进行背景调查。

  该诉讼指控该公司在不知情和未经允许的情况下获取被告的个人信息——这是数据经纪人的常见做法——并且未能保护这些信息免受黑客攻击。国家公共数据中心没有回复记者的置评请求。

  目前还没有证实每个美国人的社会安全号码都被泄露了。该诉讼称,原告在7月份收到了一家身份盗窃保护公司的警报,称由于国家公共数据泄露,他的社会安全号码已被泄露。

  NBC新闻还没有看到泄露的数据,黑客出售这些数据的原始帖子似乎已经被删除了。然而,黑客犯罪通常会夸大甚至完全捏造他们的漏洞,尤其是当他们试图出售某些东西时。

  之前下载数据的研究人员对此持怀疑态度。新闻网站TechCrunch在6月份下载并检查了部分泄密内容,发现虽然其中一些看起来是合法的,但大部分内容也是不正确的,其中缺少人员和数据字段,并且有关人员的一些信息是不正确的。

  特洛伊·亨特(Troy Hunt)是微软澳大利亚地区主管,也是“我被攻破了吗”(Have I Been Pwned)的运营者,他也获得了大量数据样本。“我被攻破了吗”是一个大型公共数据库,让人们检查自己的身份是否在各种违规行为中遭到泄露。在周三的一篇博客文章中,他详细描述了一堆杂乱无章的信息,其中一些似乎不准确,还有大量信息缺失。它确实包含了他的电子邮件地址,但它与错误的名字配对,并且它分配的两个生日与他的真实生日相差甚远。这种关于人的不准确使得正确的信息更难以被利用和用于邪恶的目的。

  尽管泄露数据的范围和状态尚不确定,但这起诉讼的消息引起了人们对社会安全号码索赔的强烈兴趣。

  专家警告说,我们应该面对现实。

  “我们可能都是违规行为的一部分,并收到了通知,”美国退休人员协会(AARP)受害者支持主任艾米·诺齐格(Amy Nofziger)说。AARP是一个为老年人辩护的组织。“我的第一条建议是不要惊慌,因为你的信息很可能已经在网上了。”

  Nofziger说,鉴于数据泄露是如此普遍,美国人应该假设他们的信息已经掌握在坏人手中,并开始养成良好的习惯,这有助于迅速抓住任何犯罪活动。

  那些担心自己可能成为身份盗窃受害者的人可以通过检查他们的信用报告来迅速发现。美国有三家信用机构:Equifax、Experian和TransUnion。

  Nofziger说:“如果它是干净的,你能认出上面的所有东西,那就打开欺诈警报,这是我的第一个建议,因为它更快,更简单,更容易。”

  根据Equifax的说法,欺诈警报是“你的信用报告上的通知,提醒债权人你是或可能是欺诈的受害者,包括身份盗窃。”诈骗警报会让别人更难以你的名义开设未经授权的账户。它鼓励或要求贷方和债权人在以你的名义开设新的信贷账户或更改现有账户之前采取额外措施来验证你的身份,例如通过电话与你联系。”

  Nofziger说,拨打这三个中的任何一个都很容易获得免费的欺诈警报,并且任何一个都会与其他两个共享警报。

  第二种更安全的方法需要花费更多的时间:分别给三家信用评级机构打电话,冻结你在每家机构的信用。她说,在违约情况下冻结信贷,然后在你申请新贷款时暂时“解冻”信贷,这通常更安全,尽管这不是每个人的首选。

  Nofziger说:“并不是每个人都想冻结贷款,因为有些人正在大量使用他们的信贷,并开设新的信贷,他们不喜欢这样的麻烦。”“对我来说,确保你的信用报告是安全的是值得的。”

  第三步是确保每个金融账户对客户都有最强的账户安全性。这意味着要确保每个帐户都有一个唯一且较长的密码,并且该帐户启用了双因素身份验证。

分享到

发表评论

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。