網(wǎng)絡(luò)安全知識之防止和應(yīng)對身份盜用
身份盜竊只是在線提交信息的人的問題嗎?
即使我們從不使用計(jì)算機(jī),也可能成為身份盜用的受害者。惡意者可能會通過竊取我們的錢包、偷聽電話、翻找我們的垃圾箱(這種做法稱為垃圾箱潛水)或撿拾我們的錢包來獲取我們的個(gè)人信息(例如信用卡號、電話號碼、賬號和地址)。在有我們賬號的餐廳開具收據(jù)。如果小偷有足夠的信息,可能會冒充我們購買物品、開設(shè)新賬戶或申請貸款。
互聯(lián)網(wǎng)使竊賊更容易獲得個(gè)人和財(cái)務(wù)數(shù)據(jù)。大多數(shù)公司和其他機(jī)構(gòu)將有關(guān)客戶的信息存儲在數(shù)據(jù)庫中;如果小偷可以訪問該數(shù)據(jù)庫,就可以一次獲得許多人的信息,而不是一次只關(guān)注一個(gè)人?;ヂ?lián)網(wǎng)使竊賊更容易出售或交易我們的敏感個(gè)人信息,使執(zhí)法部門更難識別和逮捕罪犯。
如何選擇在線身份盜用的受害者?
身份盜竊通常是一種機(jī)會犯罪,因此我們可能僅僅因?yàn)槲覀兊男畔⒖捎枚蔀槭芎φ?。竊賊可能出于各種原因?qū)⒛承┕镜目蛻糇鳛槟繕?biāo);例如,公司數(shù)據(jù)庫很容易訪問,客戶的人口統(tǒng)計(jì)數(shù)據(jù)很有吸引力,或者有特定信息的市場。如果信息存儲在已泄露的數(shù)據(jù)庫中,我們可能會成為身份盜用的受害者。
有沒有辦法避免成為受害者?
不幸的是,我們無法保證不會成為在線身份盜用的受害者。但是,有一些方法可以最大程度地降低這類風(fēng)險(xiǎn):
- 與信譽(yù)良好的公司做生意——在提供任何個(gè)人或財(cái)務(wù)信息之前,確保與一家信譽(yù)良好的老牌公司打交道。一些攻擊者可能會試圖通過創(chuàng)建看似合法的惡意網(wǎng)站來欺騙我們,因此我們應(yīng)該在提供任何信息之前驗(yàn)證其合法性。
- 利用安全功能– 如果使用得當(dāng),密碼和其他安全功能會增加保護(hù)層。
- 檢查隱私政策– 在提供信息時(shí)采取預(yù)防措施,并確保檢查已發(fā)布的隱私政策,以了解公司將如何使用或分發(fā)我們的信息。許多公司允許客戶要求不與其他公司共享他們的信息;我們應(yīng)該能夠在我們的賬戶資料中或通過直接聯(lián)系公司找到詳細(xì)信息。
- 小心公布信息——攻擊者可能能夠?qū)碜愿鞣N來源的信息整合在一起。所以,應(yīng)避免在公共論壇上發(fā)布個(gè)人數(shù)據(jù)。
- 使用和維護(hù)防病毒軟件和防火墻——保護(hù)自己免受病毒和特洛伊木馬的侵害,病毒和特洛伊木馬可能會竊取或修改我們自己計(jì)算機(jī)上的數(shù)據(jù),并通過使用防病毒軟件和防火墻使我們?nèi)菀资艿焦?。確保防病毒特征庫保持最新。
- 注意賬戶活動(dòng)——注意我們的報(bào)表,并每年檢查我們的信用報(bào)告。
怎么知道身份被盜用?
當(dāng)發(fā)現(xiàn)有人訪問了客戶數(shù)據(jù)庫時(shí),公司有不同的通知客戶政策。但是,最應(yīng)該注意正常賬戶活動(dòng)的異常變化。以下是可能表明有人訪問了我們的信息的更改示例:
- 賬單上的異常或無法解釋的費(fèi)用
- 沒有的賬戶、產(chǎn)品或服務(wù)的電話或賬單
- 未能收到定期賬單或郵件
- 信用報(bào)告中出現(xiàn)新的、奇怪的賬戶
- 意外拒絕信用卡使用等
如果身份已被盜用,該怎么辦?
從身份盜用中恢復(fù)可能是一個(gè)漫長、有壓力且可能代價(jià)高昂的過程。許多信用卡公司采取了盡量減少需要承擔(dān)的金額的政策,但其影響可能超出我們現(xiàn)有賬戶的范圍。為了盡量減少損害的程度,應(yīng)盡快采取行動(dòng):(原文是美國的操作步驟,在整理文章時(shí),我以更貼合咱們中國人的方式給出一些建議):
- 聯(lián)系各類賬戶官方售后–聯(lián)系各類賬戶官方售后,對各類賬戶進(jìn)行掛失、凍結(jié)等;
- 帶著有效身份證件修改賬戶信息——帶著有效證件,需要聯(lián)系擁有我們賬戶的公司找回相關(guān)賬戶。
- 報(bào)警——如果已發(fā)生較大經(jīng)濟(jì)損失,考慮撥打110進(jìn)行報(bào)警。