網(wǎng)絡(luò)安全知識之防止和應(yīng)對身份盜用
身份盜竊只是在線提交信息的人的問題嗎?
即使我們從不使用計算機,也可能成為身份盜用的受害者。惡意者可能會通過竊取我們的錢包、偷聽電話、翻找我們的垃圾箱(這種做法稱為垃圾箱潛水)或撿拾我們的錢包來獲取我們的個人信息(例如信用卡號、電話號碼、賬號和地址)。在有我們賬號的餐廳開具收據(jù)。如果小偷有足夠的信息,可能會冒充我們購買物品、開設(shè)新賬戶或申請貸款。
互聯(lián)網(wǎng)使竊賊更容易獲得個人和財務(wù)數(shù)據(jù)。大多數(shù)公司和其他機構(gòu)將有關(guān)客戶的信息存儲在數(shù)據(jù)庫中;如果小偷可以訪問該數(shù)據(jù)庫,就可以一次獲得許多人的信息,而不是一次只關(guān)注一個人?;ヂ?lián)網(wǎng)使竊賊更容易出售或交易我們的敏感個人信息,使執(zhí)法部門更難識別和逮捕罪犯。
如何選擇在線身份盜用的受害者?
身份盜竊通常是一種機會犯罪,因此我們可能僅僅因為我們的信息可用而成為受害者。竊賊可能出于各種原因?qū)⒛承┕镜目蛻糇鳛槟繕?biāo);例如,公司數(shù)據(jù)庫很容易訪問,客戶的人口統(tǒng)計數(shù)據(jù)很有吸引力,或者有特定信息的市場。如果信息存儲在已泄露的數(shù)據(jù)庫中,我們可能會成為身份盜用的受害者。
有沒有辦法避免成為受害者?
不幸的是,我們無法保證不會成為在線身份盜用的受害者。但是,有一些方法可以最大程度地降低這類風(fēng)險:
- 與信譽良好的公司做生意——在提供任何個人或財務(wù)信息之前,確保與一家信譽良好的老牌公司打交道。一些攻擊者可能會試圖通過創(chuàng)建看似合法的惡意網(wǎng)站來欺騙我們,因此我們應(yīng)該在提供任何信息之前驗證其合法性。
 
- 利用安全功能– 如果使用得當(dāng),密碼和其他安全功能會增加保護層。
 
- 檢查隱私政策– 在提供信息時采取預(yù)防措施,并確保檢查已發(fā)布的隱私政策,以了解公司將如何使用或分發(fā)我們的信息。許多公司允許客戶要求不與其他公司共享他們的信息;我們應(yīng)該能夠在我們的賬戶資料中或通過直接聯(lián)系公司找到詳細信息。
 
- 小心公布信息——攻擊者可能能夠?qū)碜愿鞣N來源的信息整合在一起。所以,應(yīng)避免在公共論壇上發(fā)布個人數(shù)據(jù)。
 
- 使用和維護防病毒軟件和防火墻——保護自己免受病毒和特洛伊木馬的侵害,病毒和特洛伊木馬可能會竊取或修改我們自己計算機上的數(shù)據(jù),并通過使用防病毒軟件和防火墻使我們?nèi)菀资艿焦簟4_保防病毒特征庫保持最新。
 
- 注意賬戶活動——注意我們的報表,并每年檢查我們的信用報告。
 
怎么知道身份被盜用?
當(dāng)發(fā)現(xiàn)有人訪問了客戶數(shù)據(jù)庫時,公司有不同的通知客戶政策。但是,最應(yīng)該注意正常賬戶活動的異常變化。以下是可能表明有人訪問了我們的信息的更改示例:
- 賬單上的異?;驘o法解釋的費用
 - 沒有的賬戶、產(chǎn)品或服務(wù)的電話或賬單
 - 未能收到定期賬單或郵件
 - 信用報告中出現(xiàn)新的、奇怪的賬戶
 - 意外拒絕信用卡使用等
 
如果身份已被盜用,該怎么辦?
從身份盜用中恢復(fù)可能是一個漫長、有壓力且可能代價高昂的過程。許多信用卡公司采取了盡量減少需要承擔(dān)的金額的政策,但其影響可能超出我們現(xiàn)有賬戶的范圍。為了盡量減少損害的程度,應(yīng)盡快采取行動:(原文是美國的操作步驟,在整理文章時,我以更貼合咱們中國人的方式給出一些建議):
- 聯(lián)系各類賬戶官方售后–聯(lián)系各類賬戶官方售后,對各類賬戶進行掛失、凍結(jié)等;
 - 帶著有效身份證件修改賬戶信息——帶著有效證件,需要聯(lián)系擁有我們賬戶的公司找回相關(guān)賬戶。
 - 報警——如果已發(fā)生較大經(jīng)濟損失,考慮撥打110進行報警。
 















 
 
 









 
 
 
 