什么是身份盗窃,如何远离它?

随着以数字方式存储的个人数据量不断增加,身份盗窃如今变得越来越普遍。当有人窃取您的个人信息,例如您的姓名、社会安全号码、信用卡详细信息或在线登录凭据,以实施欺诈或其他犯罪。

网络犯罪分子可以利用这些被盗数据开设银行账户、进行未经授权的购买,甚至在线冒充您。它可以造成严重的经济损失和声誉受损。 2024年,联邦贸易委员会报道大约 110 万起身份盗窃案件。

了解它是如何发生的是预防的第一步,通过正确的安全实践,您可以确保自己的安全。让我们在这篇文章中讨论有关身份盗窃的一切以及如何保护自己免受这种恶意技术的侵害。

什么是身份盗窃

也被命名为“身份欺诈”,“当一个人获得了足够的关于另一个人的信息来冒充他时,身份盗窃就会发生。一旦不法分子成功冒充受害者,他就可以抢劫金钱,代表受害者获得信用,保持隐藏状态,并购买服务。找到一份新工作也不是不可能的。

身份盗窃是如何发生的

身份欺诈从业者拥有许多资源来保护他们实施犯罪所需的信息。

  • 邮件盗窃。技术含量很低但是有效的。犯罪分子访问您的邮箱,窃取您的信件,并从未打开的邮件文档中获取信息。
  • 网络钓鱼。网络钓鱼是一系列数字技术,旨在诱骗受害者自愿交出重要信息。它利用受害者的信任网络钓鱼者冒充的机构或个人。
  • 垃圾箱潜水。检查一个人的垃圾是一种历史悠久的调查技术,长期以来一直受到犯罪分子和执法人员的青睐。然而,你扔掉的并不只是盒子和罐子。您还扔掉了包含重要数据的东西。
  • 肩冲浪。这是正确的。当您在设备中输入信息时,传统的橡皮颈套就可以发挥作用了。民众
  • 黑客攻击。黑客发起 MITM 攻击。最常见的地方是公共 WiFi 热点,黑客的梦魇。该攻击允许黑客拦截您的流量。如果未加密,他可以算出您在会话中所做的所有操作。
  • 数据泄露:犯罪分子通常不会直接从您那里窃取数据,而是从您信任的公司(例如零售商、医院或社交媒体平台)窃取数据。然后您的数据会在暗网上出售。
  • 略读:犯罪分子使用 ATM 机或加油泵上的小型设备窃取信用卡信息。
  • Wi-Fi 窃听:在不安全的公共 Wi-Fi 上,犯罪分子可以轻松捕获您发送的任何未加密数据。

身份盗窃的类型

身份盗窃有两种形式:信用和非信用。让我们仔细看看这两种类型及其子类型。

信用身份被盗

  • 帐户接管。在这种情况下,登录凭据是窃取的重要信息。一旦收集到,犯罪分子就可以将受害者的账户当作自己的账户使用。更糟糕的是,他可以更改电子邮件地址和其他安全信息,使受害者更难意识到发生了什么。以这种方式获得的额外时间会使伤害增加。
  • 合成身份盗窃。同样,关键信息是 SSN。罪犯建立了一个新的人格,将虚假的姓名、出生和地址联系起来。然后通常会发生:新帐户、新借记卡和购买。这是更难追踪,因此它的扩张速度比我们列表中的其他欺诈行为更快。
  • 真实姓名ID被盗。SSN 是这里的关键。它允许犯罪分子完全采用您的身份。然后他可以以受害者的名义开设账户、获得贷款以及做其他事情。由于信用监控、信用冻结和欺诈警报,这种类型的欺诈变得越来越难以实施,但它仍然可能发生。

非信用身份盗窃

  • 医疗身份证被盗。罪犯用于受害者的健康保险会员号码。结果是不良病史与您的身份联系在一起。这可能会毁掉您未来获得承保的机会。这种欺诈行为并不直接涉及金融操作,因此很难被发现,除非无法识别的医疗费用堆积如山。
  • 国税局身份证被盗。我们又回来了,以 SSN 开头的模仿。纳税申报表到达国税局(要感谢罪犯)。该申报表上不会有您的姓名,只有您的电话号码。你会保持不知道,但不会太久。您将收到有关大量已提交申报表的通知——国税局知道如何开展其工作。它是难以察觉因为只有国税局的干预才能让您意识到这种情况何时发生。
  • 犯罪身份盗窃。一个驾驶执照号码是这个的中心。犯罪分子制作了假身份证,其中包含您的数据但没有他的照片。必须发生其他事情才能暴露犯罪分子的伎俩,例如交通违规或发现对您发出了逮捕令。

我如何知道是否有人盗用了我的身份?

正如我们在有关身份盗窃类型的部分中所解释的那样,意识到您的身份被泄露并不总是显而易见的。如果您对自己的财务运营、在线账户和整体数字生活不保持警惕,可能需要一些戏剧性的事情才能发现。

戏剧性的危险信号

一些戏剧性的场景会让您知道您的身份已被泄露。虽然我们真诚地希望您永远不会遇到这种情况,但为了提高认识,您需要了解它们。

  • 贷款被拒绝因为您的信用评分最近恶化了。
  • 背景检查失败
  • 您原本不存在的健康状况会毁掉您患此病的机会获得健康保险
  • IRS 发送通知。
  • 你被逮捕了看似不知从何而来,因为有一份搜查令在等着你——而你对此不负有任何责任。
  • 一个夏洛克打电话给你要求偿还您从未拥有过的贷款。

关于身份盗窃的不那么严重的危险信号

可能还会出现一些其他迹象,但不会像之前那样令人痛苦。

  • 注意财务运作你不认识或不记得。您只知道您没有执行这些操作,例如购买或银行提款。
  • 获取发票或交货您不认识的通知。
  • 邮寄信用卡文件等无法到达您的地址。也可能是其他类型的敏感信件。
  • 你的电子邮件收到警报关于异常活动。

防止身份盗用的提示

在我们讨论可以采取哪些措施来保护您的身份免遭窃贼之前,让我们告诉您:数字安全没有灵丹妙药。在这个领域,没有什么是 100% 有效的。

所以即使是极其小心,你不能保证它永远不会发生在你身上。但即使在这种情况下,意识到并采取相应行动也可以大大降低发生类似事情的可能性。言归正传,让我们来谈谈如何保护自己免受世界上身份窃贼的侵害。

1.使用独特的密码

为您拥有的每个在线帐户重复一个密码很方便。但不幸的是,这也是一个送给罪犯的珍贵礼物。如果您这样做,他们只需一次攻击就可以破坏您的所有数字资源,因为一个密码即可让他们控制每个帐户。

最好如果你每个帐户使用唯一的密码你拥有的任何类型。是的,这不太方便,而且需要努力。然而,一个好的密码管理器会让你轻松实施这项政策并为您提供很多保障。


2.选择高质量的密码

选择唯一的密码是不够的。他们也必须是好人。

我们有一个选择可靠密码的完整指南,因此我们不会在这方面进行太多详细介绍。使用大小写字母以及数字和符号的组合。您可以以纯文本消息形式阅读或在字典中找到的任何单词或短语都不是一个好的密码。

是的,拥有这种类型的密码会使它们更难记住。因此,再次强调,请为优秀的密码管理器支付许可证费用并充分利用它。

您首选的网络浏览器肯定有一个浏览器内密码管理器。不要使用它。坚持使用专用的密码管理器,因为没有密码就无法打开它。如果您使用浏览器的密码管理系统并且您的系统受到物理损害,则设备的新所有者将有权访问所有内容。


3. 小心您的信息,尤其是敏感信息

您的设备将始终保存有关您的敏感信息。你无法避免这种情况,因为如果不这样做,它们就不会方便。然而,意识到并小心这一点是值得的。

始终了解您的设备中保存重要信息的位置。然后,如果您出售其中一台设备或将其转交给家人,确保删除所有这些信息在它到达另一个人之前。

还,个人信息不属于社交平台。您可以使用平台的隐私设置来保护您的帐户,但您仍然无法为所有朋友和关注者的帐户负责。如果他们的安全和隐私薄弱,也可能会伤害您。

最后但并非最不重要的,切勿在线填写处方集,除非您确定它属于合法网站。请记住,网络钓鱼攻击会试图说服您,您正在将信息传递给值得信赖的参与者,因此请保持警惕。


4.不要相信第三方

违法者会尝试冒充银行、政府机构或其他合法组织拨打电话,并且试图说服您交出个人信息。他们的目标是 SSN、密码、PIN 码和其他类似物品。所以请记住这一点:手机不是用来向任何人泄露敏感信息的。

如果您还有任何疑问,那么挂断。然后致电本应与您联系的组织,了解发生了什么情况。如果您认为相关,请进行报告。该组织可能会向您确认他们没有给您打电话。


5.聘请一家身份盗窃监控公司

监控互联网以保护用户免遭身份盗窃是一项任何想要的人都可以获得商业服务。该行业最大的品牌是 Identity Guard、IdentityForce 和 LifeLock。访问他们的网站,了解他们的计划,并考虑雇用一个。

其他服务也将监控暗网。这不是标准,但应该是,因为受损的信息往往最终进入地下信息市场。所以,是的,这是额外费用。但是,这也是额外的安全和宁静。


6. 获取VPN

使用一流的 VPN 是保障数字安全的最佳措施之一。 VPN 会对您的所有流量进行加密,因此即使黑客设法拦截它,也毫无用处。

VPN 将把那些被称为公共 WiFi 热点的安全噩梦变成您上网的安全场所。

如果你想即时选择 VPN,我们的首选是 NordVPN,因为它具有出色的服务和许多额外的好处。


7. 冻结你的信用卡

冻结你的信用卡是自由的,并且您与相同的三个主要信用机构进行此操作。


8. 警惕网络钓鱼和欺骗

犯罪分子可能会尝试通过电话从您那里窃取更多敏感信息,网络钓鱼电子邮件, 或者电子邮件欺骗。例如,他们会冒充银行或政府。但请记住,此类组织绝不会通过电话要求您提供任何信息。


9.留意你的邮箱

您知道您通常应该收到的所有邮件。所以请留意您的邮箱,因为邮件被盗是一个危险信号。保护您的邮箱邮政服务认可的可上锁邮箱。窃取您的邮件是犯罪分子窃取身份的首选方法之一,因此请确保所有内容都安全地到达您手中。


10.切碎

犯罪分子知道如何在你的垃圾周围挖掘,所以确保他们撕碎后什么也找不到包括敏感信息的一切内容。


11.使用数字钱包

数字钱包将要阻止您直接付款使用您的信用卡或借记卡。相反,请将其视为卡的安全缓冲区。


12.保护您的移动设备

在我们的数字世界中,便利性的增加与风险的增加密不可分。您的平板电脑,安卓,iPhone,其他手机肯定会给您带来很大的便利,所以您必须彻底保护他们


我是身份盗窃的受害者!现在怎么办?

首先,保持冷静。你可以做一些事情来帮助你的情况并减轻损害,但你必须始终保持冷静的头脑,否则一切都会变得更糟。

你的第一个措施是向当局报告您是身份盗窃的受害者。以下是在美国和欧盟的操作方法

美国:报告身份盗窃事件

在美国请遵循以下步骤:

  • 仔细查看您的所有资产。如果你发现任何可疑的东西,冻结该帐户,或关闭它
  • 更改您的所有密码尽快。您可能会发现给定帐户的密码不再有效。在这种情况下,请联系客户支持。告诉他们发生了什么事,并寻求帮助,遵循他们的指示。
  • 美国三大信用机构是益百利,埃克法克斯, 和环联。联系其中一位以获取它们将您的帐户置于为期一年的欺诈警报之下。一个就够了。它将与其他人分享信息。如果您发现任何您未开设的帐户,请联系持有该帐户的组织并取消该帐户。
  • 联邦贸易委员会有一个身份盗窃网站。用它来报告您的身份被盗用情况。该页面将指导您完成恢复计划并代表您发布身份盗窃报告。放在手边因为您将来可能需要它来支持您的主张。
  • 前往当地政府并向警方报案。不,您不应该指望他们会动一根手指,但您需要提供您提交报告的证据。
  • 执行一个全面的防病毒扫描在您拥有的每台设备上。
  • 如果收债人向你搭话,在一个月之前回答他们。首先对义务提出争议并解释您的身份被盗。 FTC 的身份盗窃网站提供了有关如何执行此操作的信息,包括一些样本信件您可以使用自己编写的。
  • 总是注意您的信用卡报告尽快发现任何异常情况。

欧盟:报告身份盗窃

如果您是处理身份盗窃问题的欧洲居民,程序并不像美国那么统一,因为每个国家都有不同的处理方式。

但是,最好先去欧洲刑警组织网站获取在线网络犯罪报告。开始后,您将找到每个国家/地区的链接,以便您可以遵循正确的程序。


我提交了报告。接下来我该怎么办?

您的行为将启动调查和恢复您声誉的过程。确切的程序因具体情况而异。

例如,您的银行将通过为您提供具有不同号码的新塑料卡来解决信用卡问题。但其他事情会需要更多的繁文缛节,所以解决起来会比较慢。

保留大量笔记并记录所有流程。保留每封电子邮件,并保留每次电话交谈的详细记录。

常见问题解答