Equifax遭骇,消费者如何自救

0
4964

美国三大信用报告公司之一的Equifax于9月7日宣布遭到骇客入侵。不法之徒在今年5月到7月之间窃取了近1.43亿人的个人资料,包括姓名、社会安全号、出生日期、地址和驾照号码;还有20.9万名的信用卡资料,以及18.2万一般消费者的资料。

受害者主要集中在美国,也有来自英国和加拿大的客户在此次网路安全事故中受影响。

目前,Equifax已经开始与各个国家政府部门合作展开调查,Equifax正通过邮件提醒数据遭窃的消费者。

消费者资料被窃 后果有多糟?

据CNN报导,这些资料可以在黑市上以每条30美金的价格出售。网路安全公司Trend Micro的研究主管奴尼克文(Mark Nunnikhoven)表示,这些是消费者最基本的身份资料,足以让偷窃者盗用人们网上的信息。

如果被不法之徒盗用资料开信用卡,那么信用检查的过程将会很困难,如果不法之徒使用你的身份开处方药,这将被记载进药物记录中,会严重影响你看病或去药房开药。

如果名字被盗用办驾照并闯红灯收到罚单,这些罚金都将由被窃者承担,而真正的罪犯却不需支付任何罚款。

歹徒甚至可以冒用你的名字申报所得税。此举不但使歹徒骗得退税,还能阻止你申报正确的所得税。

Equifax提供补救方案

这是美国史上最大的骇客事件,几乎每五个人里就有两人的资料外泄。你基本上可以假设你的信息已经外泄。事发后,Equifax建立了一个网站让消费者检查自己的信息是否外泄,并提供一年免费的TrustedID Premier信用监察服务。网址是
https://trustedidpremier.com/eligibility/eligibility.html

进入网页后,要提供姓氏和社安号码的末六位数

值得注意的是,这个网站刚开始时运作出现了故障,所以所有的人去查询时都得到同样的答案。据Equifax称,故障已经修复。小编在第一时间查询时,被告知信息未外泄,但数天后再次查询时却被告知是受害人之一。

这个信息表示你信息已外泄,可立刻申请TrustedID Premier。申请后,认证email要等一两天才会收到。
这个信息表示你的信息未外泄,但你任然可以获得一年的免费TrustedID Premier服务。

不管你的消息有没有外泄,都可以得到一年免费的TrustedID Premier。不过要注意,Equifax会在一年后自动开始算你年费,除非你记得取消这个服务。根据产品网站,这个服务将提供
– Equifax的信用报告
– 监查你在三大信用局的信用报告,并提供自动警报
– 锁定Equifax信用报告,禁止第三方调动你的信用报告
– 扫描社安号码是否被非法出卖
– 一百万美元的身分盗窃保险

刚开始时,此服务的用户同意书里似乎含有文字,强迫用户放弃控告Equifax的权利而接受仲裁。在许多媒体高调批评此举后,Equifax已去除有争议的同意书文字。

不过由于被盗的个人资料是不会变的,这次信息外泄事件对受害者的风险不见得会随著时间减少。Equifax也因此被诟病在利用这次事件发消费者的财。

你如何保护自己

你不需要参加TrustedID Premier也可保护自己。你现在可以做以下5件事挽救:

1.检查免费信用报告
每年你可从三家信用报告机构,包括Equifax、Experian和TransUnion一次免费索取信用报告副本,可从www.annualcreditreport.com网站在线索取信用报告副本。

你会从中得知是否有人使用你的信用数据开具支票,如果有人试图以你的名义开新信用卡或申请贷款,报告会有记录,不过需要一段时间才显示在报告上,因此你不会马上就看到异常情况。

而且专家说,报告本身不会告知你银行账户中是否有金钱遭窃或信用卡出现可疑行为,有时候信用报告上没有显示盗窃行为。

2.登记欺诈警报
你可以联系任何一家信用机构,免费登记欺诈警报(fraud alert)。一旦有人尝试以你的名义申请信用卡,你会收到通知。欺诈警报的持续时长为90天,可申请延长时间。

3.查银行账户并核对信用卡账单
查询银行所有账户及核对信用卡账单,看是否有可疑行为。专家提醒说,一般失窃开始时损失金额会很小,不法之徒会渐渐从你账户中盗走大量金钱。所以,一定要勤查账单,也可请财务顾问或家庭律师帮助监控账户。

4.注册信用监控或身份盗窃保护服务
通过信用监控服务,你会及时得知是否有公司检查你的信用记录,是否有人以你的名义开新贷款或信用卡,是否有债权人通知你逾期付款,是否有人使用你的个人信息,以及是否有公开记录显示你已申请破产。

不过需要注意的是,大多数信用监控服务只跟踪你的信用报告,而对信用卡或银行账户中的可疑活动不做提示。

监控服务还可以监控电费网费等账单、发薪日贷款申请和社交媒体等。

这些服务不会阻止欺诈发生,但有些服务可帮助你在身份盗用事件发生后重新获得对财务的控制权,例如IdentityTheft.gov政府网站提供免费资源帮你恢复身份。

5.必要时,可冻结你的信用信息
如果你不知道自己的信息是否失窃,冻结信用信息虽使他人在未经许可的情况下禁止访问你的信用报告,但也会给自己造成不便。

假如你想申请贷款或开新信用卡,就必须联系信用机构要求暂时解冻,但这项服务是收费的。

LEAVE A REPLY

Please enter your comment!
Please enter your name here