網(wǎng)絡(luò)安全知識(shí)之防止和應(yīng)對(duì)身份盜用
身份盜竊只是在線提交信息的人的問(wèn)題嗎?
即使我們從不使用計(jì)算機(jī),也可能成為身份盜用的受害者。惡意者可能會(huì)通過(guò)竊取我們的錢(qián)包、偷聽(tīng)電話、翻找我們的垃圾箱(這種做法稱為垃圾箱潛水)或撿拾我們的錢(qián)包來(lái)獲取我們的個(gè)人信息(例如信用卡號(hào)、電話號(hào)碼、賬號(hào)和地址)。在有我們賬號(hào)的餐廳開(kāi)具收據(jù)。如果小偷有足夠的信息,可能會(huì)冒充我們購(gòu)買物品、開(kāi)設(shè)新賬戶或申請(qǐng)貸款。
互聯(lián)網(wǎng)使竊賊更容易獲得個(gè)人和財(cái)務(wù)數(shù)據(jù)。大多數(shù)公司和其他機(jī)構(gòu)將有關(guān)客戶的信息存儲(chǔ)在數(shù)據(jù)庫(kù)中;如果小偷可以訪問(wèn)該數(shù)據(jù)庫(kù),就可以一次獲得許多人的信息,而不是一次只關(guān)注一個(gè)人?;ヂ?lián)網(wǎng)使竊賊更容易出售或交易我們的敏感個(gè)人信息,使執(zhí)法部門(mén)更難識(shí)別和逮捕罪犯。
如何選擇在線身份盜用的受害者?
身份盜竊通常是一種機(jī)會(huì)犯罪,因此我們可能僅僅因?yàn)槲覀兊男畔⒖捎枚蔀槭芎φ?。竊賊可能出于各種原因?qū)⒛承┕镜目蛻糇鳛槟繕?biāo);例如,公司數(shù)據(jù)庫(kù)很容易訪問(wèn),客戶的人口統(tǒng)計(jì)數(shù)據(jù)很有吸引力,或者有特定信息的市場(chǎng)。如果信息存儲(chǔ)在已泄露的數(shù)據(jù)庫(kù)中,我們可能會(huì)成為身份盜用的受害者。
有沒(méi)有辦法避免成為受害者?
不幸的是,我們無(wú)法保證不會(huì)成為在線身份盜用的受害者。但是,有一些方法可以最大程度地降低這類風(fēng)險(xiǎn):
- 與信譽(yù)良好的公司做生意——在提供任何個(gè)人或財(cái)務(wù)信息之前,確保與一家信譽(yù)良好的老牌公司打交道。一些攻擊者可能會(huì)試圖通過(guò)創(chuàng)建看似合法的惡意網(wǎng)站來(lái)欺騙我們,因此我們應(yīng)該在提供任何信息之前驗(yàn)證其合法性。
- 利用安全功能– 如果使用得當(dāng),密碼和其他安全功能會(huì)增加保護(hù)層。
- 檢查隱私政策– 在提供信息時(shí)采取預(yù)防措施,并確保檢查已發(fā)布的隱私政策,以了解公司將如何使用或分發(fā)我們的信息。許多公司允許客戶要求不與其他公司共享他們的信息;我們應(yīng)該能夠在我們的賬戶資料中或通過(guò)直接聯(lián)系公司找到詳細(xì)信息。
- 小心公布信息——攻擊者可能能夠?qū)?lái)自各種來(lái)源的信息整合在一起。所以,應(yīng)避免在公共論壇上發(fā)布個(gè)人數(shù)據(jù)。
- 使用和維護(hù)防病毒軟件和防火墻——保護(hù)自己免受病毒和特洛伊木馬的侵害,病毒和特洛伊木馬可能會(huì)竊取或修改我們自己計(jì)算機(jī)上的數(shù)據(jù),并通過(guò)使用防病毒軟件和防火墻使我們?nèi)菀资艿焦?。確保防病毒特征庫(kù)保持最新。
- 注意賬戶活動(dòng)——注意我們的報(bào)表,并每年檢查我們的信用報(bào)告。
怎么知道身份被盜用?
當(dāng)發(fā)現(xiàn)有人訪問(wèn)了客戶數(shù)據(jù)庫(kù)時(shí),公司有不同的通知客戶政策。但是,最應(yīng)該注意正常賬戶活動(dòng)的異常變化。以下是可能表明有人訪問(wèn)了我們的信息的更改示例:
- 賬單上的異?;驘o(wú)法解釋的費(fèi)用
- 沒(méi)有的賬戶、產(chǎn)品或服務(wù)的電話或賬單
- 未能收到定期賬單或郵件
- 信用報(bào)告中出現(xiàn)新的、奇怪的賬戶
- 意外拒絕信用卡使用等
如果身份已被盜用,該怎么辦?
從身份盜用中恢復(fù)可能是一個(gè)漫長(zhǎng)、有壓力且可能代價(jià)高昂的過(guò)程。許多信用卡公司采取了盡量減少需要承擔(dān)的金額的政策,但其影響可能超出我們現(xiàn)有賬戶的范圍。為了盡量減少損害的程度,應(yīng)盡快采取行動(dòng):(原文是美國(guó)的操作步驟,在整理文章時(shí),我以更貼合咱們中國(guó)人的方式給出一些建議):
- 聯(lián)系各類賬戶官方售后–聯(lián)系各類賬戶官方售后,對(duì)各類賬戶進(jìn)行掛失、凍結(jié)等;
- 帶著有效身份證件修改賬戶信息——帶著有效證件,需要聯(lián)系擁有我們賬戶的公司找回相關(guān)賬戶。
- 報(bào)警——如果已發(fā)生較大經(jīng)濟(jì)損失,考慮撥打110進(jìn)行報(bào)警。