網絡安全知識之防止和應對身份盜用
身份盜竊只是在線提交信息的人的問題嗎?
即使我們從不使用計算機,也可能成為身份盜用的受害者。惡意者可能會通過竊取我們的錢包、偷聽電話、翻找我們的垃圾箱(這種做法稱為垃圾箱潛水)或撿拾我們的錢包來獲取我們的個人信息(例如信用卡號、電話號碼、賬號和地址)。在有我們賬號的餐廳開具收據。如果小偷有足夠的信息,可能會冒充我們購買物品、開設新賬戶或申請貸款。
互聯網使竊賊更容易獲得個人和財務數據。大多數公司和其他機構將有關客戶的信息存儲在數據庫中;如果小偷可以訪問該數據庫,就可以一次獲得許多人的信息,而不是一次只關注一個人。互聯網使竊賊更容易出售或交易我們的敏感個人信息,使執法部門更難識別和逮捕罪犯。
如何選擇在線身份盜用的受害者?
身份盜竊通常是一種機會犯罪,因此我們可能僅僅因為我們的信息可用而成為受害者。竊賊可能出于各種原因將某些公司的客戶作為目標;例如,公司數據庫很容易訪問,客戶的人口統計數據很有吸引力,或者有特定信息的市場。如果信息存儲在已泄露的數據庫中,我們可能會成為身份盜用的受害者。
有沒有辦法避免成為受害者?
不幸的是,我們無法保證不會成為在線身份盜用的受害者。但是,有一些方法可以最大程度地降低這類風險:
- 與信譽良好的公司做生意——在提供任何個人或財務信息之前,確保與一家信譽良好的老牌公司打交道。一些攻擊者可能會試圖通過創建看似合法的惡意網站來欺騙我們,因此我們應該在提供任何信息之前驗證其合法性。
- 利用安全功能– 如果使用得當,密碼和其他安全功能會增加保護層。
- 檢查隱私政策– 在提供信息時采取預防措施,并確保檢查已發布的隱私政策,以了解公司將如何使用或分發我們的信息。許多公司允許客戶要求不與其他公司共享他們的信息;我們應該能夠在我們的賬戶資料中或通過直接聯系公司找到詳細信息。
- 小心公布信息——攻擊者可能能夠將來自各種來源的信息整合在一起。所以,應避免在公共論壇上發布個人數據。
- 使用和維護防病毒軟件和防火墻——保護自己免受病毒和特洛伊木馬的侵害,病毒和特洛伊木馬可能會竊取或修改我們自己計算機上的數據,并通過使用防病毒軟件和防火墻使我們容易受到攻擊。確保防病毒特征庫保持最新。
- 注意賬戶活動——注意我們的報表,并每年檢查我們的信用報告。
怎么知道身份被盜用?
當發現有人訪問了客戶數據庫時,公司有不同的通知客戶政策。但是,最應該注意正常賬戶活動的異常變化。以下是可能表明有人訪問了我們的信息的更改示例:
- 賬單上的異常或無法解釋的費用
- 沒有的賬戶、產品或服務的電話或賬單
- 未能收到定期賬單或郵件
- 信用報告中出現新的、奇怪的賬戶
- 意外拒絕信用卡使用等
如果身份已被盜用,該怎么辦?
從身份盜用中恢復可能是一個漫長、有壓力且可能代價高昂的過程。許多信用卡公司采取了盡量減少需要承擔的金額的政策,但其影響可能超出我們現有賬戶的范圍。為了盡量減少損害的程度,應盡快采取行動:(原文是美國的操作步驟,在整理文章時,我以更貼合咱們中國人的方式給出一些建議):
- 聯系各類賬戶官方售后–聯系各類賬戶官方售后,對各類賬戶進行掛失、凍結等;
- 帶著有效身份證件修改賬戶信息——帶著有效證件,需要聯系擁有我們賬戶的公司找回相關賬戶。
- 報警——如果已發生較大經濟損失,考慮撥打110進行報警。