草庐IT

2023年保护自己免受身份盗用的5个技巧

姚黎 2023-03-28 原文
身份盗窃是指窃取个人身份信息(PII)以欺骗受害者或使受害者成为大规模网络攻击的替罪羊的过程。攻击者可以访问敏感信息,比如含有个人信息的社会保险号和信用卡。

根据联邦贸易委员会(FTC)的一份报告,2021年人们提交的身份盗窃报告(25%)比其他任何案件都多。自2019年以来,2021年的身份盗窃增加了一倍多,甚至在2022年情况变得更糟。网络犯罪分子正在使用更复杂的攻击方式,身份盗窃案例层出不穷恰好说明有针对性的攻击会严重损害个人及其关联的组织的相关利益。

在学习保护自己免受身份盗用的方法之前,我们首先需要了解哪些信息和年龄组面临的风险最大。

身份盗窃通常针对哪些数据?

身份盗窃可以通过任何可以建立的或用于欺骗身份的文档进行。不过,下面这些文档比其他文档更容易受到攻击:

1.社会安全号码(SSN):SSN在美国是身份欺诈的首要攻击目标,因为该文件与个人社会身份的所有信息相关联;

2.财务数据:银行账户、借记卡和银行对账单可直接用于实施金融欺诈;

3.信用卡数据:信用卡详细信息通常用于信用评分和退款诈骗;

4.医疗数据:受损的医疗记录可用于威胁受害者支付赎金并窃取昂贵的药物;

5.国税局/税务数据:有权访问您的税务数据的黑客可能会实施被盗身份退款欺诈(SIRF)。

身份盗窃通常针对哪些人?

只要黑客技术过硬,任何人都可以成为身份欺诈的受害者。但是,黑客通常针对以下两种人群进行身份盗窃:

1.老年人:缺乏安全防范意识,加上他们有大量的可支配资金,因此老年人很容易成为身份盗窃的目标。根据FTC的数据,在2021年,中年受害者损失金额是500美元;但对于70-79岁的受害者,损失金额上升到800美元;对于80岁以上的受害者,更是达到1500美元。

2.孩子:儿童很容易成为身份盗用的目标,因为他们干净的像白纸——没有信用卡历史记录,没有银行记录,没有SSN使用。黑客可以使用相应的身份信息去建立信用评分,申请贷款和支票。

身份盗窃如何运作?

由于政府福利欺诈是2021年消费者哨兵网络数据手册中记录的最受欢迎的身份欺诈类型,因此我们将讨论这类案例通常是如何进行的。

黑客首先要求您提供SSN进行福利欺诈。他们会通过电子邮件/短信向您发送网络钓鱼链接(一个看起来原始的虚假链接),这可能会将您带到需要您的SSN的受感染网页。他们甚至可能通过发送恶意附件或冒充政府官员并打电话给您索取文件来将恶意软件注入您的设备。一旦他们获得您SSN,黑客就可以申请政府计划,例如食品券,失业救济金,社会保障福利,残疾福利,PPF贷款等。黑客可以代表受害者从政府窃取资金,这就会导致真正需要福利的人得不到救助。

为了保护用户数据安全,下面列举了5个免受身份盗用的技巧:

技巧一:身份盗窃保护/监控

需要时刻保持警惕以监控PII并立即做出反应以减轻损害。但随着时间的推移,可能警惕水平会有所下降。

身份盗窃保护服务为用户提供全面和全天候保护,以便他们可以正常生活。良好的身份保护服务将监控黑暗和表面网络中的SSN、银行帐户和信用卡,以查找异常情况并立即提醒用户。它还可以帮助用户恢复身份、收回资产、提供保险并将覆盖范围扩展到用户的整个家庭。

如果没有专家工具,保护PII免受黑客日益增长的策略的影响将变得更加困难。

技巧二:强密码和MFA

强密码和多重身份验证(MFA)这两部分组成的安全措施,可以防御大多数类型的身份盗窃。以下特征可能会是2023年及以后的强密码:

1.最少14个字符,越长越好;

2.应为字母数字密码(小写和大写字母、数字和符号的复杂组合);

3.独特且未使用过,没有流行短语;

4.由具有加密备份的密码管理工具管理。

但是仅靠强密码无法提供最佳的安全性。还需要激活双因素/多因素身份验证,以便在密码或设备遭到入侵时具有额外的安全层。

技巧三 :信用监控和信用报告

如果黑客掌握了财务数据,他们可以利用您的信用卡历史记录来贷款、开设新的信用额度、最大化您的信用卡并欺骗其他公司。所有这些都可能会影响您的信用评分和您以后申请贷款的权力。信用监控服务可以跟踪三个机构的信用报告:益博睿、Equifax和TransUnion,还可以监控您的历史记录并提醒您可疑活动。

Lifelock等信用监控包括信用评分和银行对账单变化的警报,并帮助您立即锁定信用档案,从而使黑客无法进行信用查询和开设新帐户。当您收到有关财务状况的最小变化的通知时,您就可以提前准备好抵御身份盗窃。

技巧四:冻结孩子的信用

正如前文所说,儿童是身份盗窃的主要目标,因为他们有干净的财务历史。再加上父母没有任何理由关注孩子的财务状况,黑客就可以毫无困难地完成他们的盗窃任务。

作为安全最佳实践,您应该冻结孩子的信用档案,因为信用欺诈的后果是持久的。大多数受害者直到成年后才发现信用评分不佳,这使他们很难找到工作、住房,享受汽车、医疗保健和经济援助等。冻结您孩子的信用档案是性价比最高的有效措施,从长远来看对您和孩子也都有益。

技巧五:每年查看信用报告,每月查看信用卡和银行对账单

除了使用身份盗窃和信用监控服务进行即时警报外,您还应该手动检查您的信用报告以确保一切正常。检查您的银行对账单,并在发现未经授权的交易时提醒银行。这可以养成一种健康的安全警惕习惯,也可以帮助您在威胁参与者造成任何损害之前检测到它们。

总结

由于身份盗窃领域正在迅速发展,因此用户需要掌握新的网络安全趋势。我们最需要做的就是在个人层面上保持良好的网络安全习惯并适当采取上述建议措施。

原文标题:​​5 Tips To Protect Yourself from Identity Theft in 2023​​,作者:Nakivo Backup & Replication

有关2023年保护自己免受身份盗用的5个技巧的更多相关文章

  1. ruby - 具有身份验证的私有(private) Ruby Gem 服务器 - 2

    我想安装一个带有一些身份验证的私有(private)Rubygem服务器。我希望能够使用公共(public)Ubuntu服务器托管内部gem。我读到了http://docs.rubygems.org/read/chapter/18.但是那个没有身份验证-如我所见。然后我读到了https://github.com/cwninja/geminabox.但是当我使用基本身份验证(他们在他们的Wiki中有)时,它会提示从我的服务器获取源。所以。如何制作带有身份验证的私有(private)Rubygem服务器?这是不可能的吗?谢谢。编辑:Geminabox问题。我尝试“捆绑”以安装新的gem..

  2. 华为OD机试用Python实现 -【明明的随机数】 2023Q1A - 2

    华为OD机试题本篇题目:明明的随机数题目输入描述输出描述:示例1输入输出说明代码编写思路最近更新的博客华为od2023|什么是华为od,od薪资待遇,od机试题清单华为OD机试真题大全,用Python解华为机试题|机试宝典【华为OD机试】全流程解析+经验分享,题型分享,防作弊指南华为o

  3. 动漫制作技巧如何制作动漫视频 - 2

    动漫制作技巧是很多新人想了解的问题,今天小编就来解答与大家分享一下动漫制作流程,为了帮助有兴趣的同学理解,大多数人会选择动漫培训机构,那么今天小编就带大家来看看动漫制作要掌握哪些技巧?一、动漫作品首先完成草图设计和原型制作。设计草图要有目的、有对象、有步骤、要形象、要简单、符合实际。设计图要一致性,以保证制作的顺利进行。二、原型制作是根据设计图纸和制作材料,可以是手绘也可以是3d软件创建。在此步骤中,要注意的问题是色彩和平面布局。三、动漫制作制作完成后,加工成型。完成不同的表现形式后,就要对设计稿进行加工处理,使加工的难易度降低,并得到一些基本准确的概念,以便于后续的大样、准确的尺寸制定。四、

  4. ruby-on-rails - 如何测试自己对 Ruby/ROR 的了解? - 2

    是否有self验证的问题列表。看着那个,我可以确定我知道。我应该复习一下。在学习的过程中,我列了一个这样的list,但它只包含我在某处听说过的项目。我需要一段时间才能找到新的东西。 最佳答案 以下是针对ruby​​和Rails的一些测试列表。证书名称:RubyonRails谁提供:oDeskIncorporation认证费用:免费网站:https://www.odesk.com/tests/985?pos=0证书名称:RubyonRails提供者:Techgig.com(TimesBusinessSolutionsLimited(T

  5. ruby-on-rails - Rails 基本 Base64 身份验证 - 2

    我正在尝试复制此GETcurl请求:curl-D--XGET-H"Authorization:BasicdGVzdEB0YXByZXNlYXJjaC5jb206NGMzMTg2Mjg4YWUyM2ZkOTY2MWNiNWRmY2NlMTkzMGU="-H"Content-Type:application/json"http://staging.example.com/api/v1/campaigns在Ruby中,通过电子邮件+apikey生成身份验证:auth="Basic"+Base64::encode64("test@example.com:4c3186288ae23fd9661c

  6. ruby-on-rails - (Ruby,Rails) 基于角色的身份验证和用户管理...? - 2

    我正在寻找用于Rails的优质管理插件。似乎大多数现有的插件/gem(例如“restful_authentication”、“acts_as_authenticated”)都围绕着self注册等展开。但是,我正在寻找一种功能齐全的基于管理/管理角色的解决方案——但不是简单地附加到另一个非基于角色的解决方案。如果我找不到,我想我会自己动手......只是不想重新发明轮子。 最佳答案 RyanBates最近做了两个关于授权的railscast(注意身份验证和授权之间的区别;身份验证检查用户是否如她所说的那样,授权检查用户是否有权访问资源

  7. ruby-on-rails - 在 Rails 3 中进行身份验证最常用的方法是什么? - 2

    我需要在rail3中使用标准注册/登录/忘记密码功能进行身份验证。是否有大多数人为此使用的插件或其他东西? 最佳答案 我不确定最常用的方法是什么-但可以肯定的是,Plataformatec的“Devise”是一个非常流行的方法:http://github.com/plataformatec/devise我已经尝试了一些authgem,对我来说,它是最简单的设置和修改以满足我的需要。它内置了密码恢复、帐户确认(如果需要)和其他一些非常方便的功能。 关于ruby-on-rails-在Rail

  8. ruby-on-rails - 如何在 Rails 中添加禁用的提交按钮 - 2

    我在ruby​​表单中有一个提交按钮f.submitbtn_text,class:"btnbtn-onemgt12mgb12",id:"btn_id"我想在不使用任何javascript的情况下通过ruby​​禁用此按钮 最佳答案 添加disabled:true选项。f.submitbtn_text,class:"btnbtn-onemgt12mgb12",id:"btn_id",disabled:true 关于ruby-on-rails-如何在Rails中添加禁用的提交按钮,我们在St

  9. ruby - 如何保持我不常用的编程语言技能 - 2

    关闭。这个问题是off-topic.它目前不接受答案。想改进这个问题吗?Updatethequestion所以它是on-topic用于堆栈溢出。关闭11年前。Improvethisquestion我不经常使用ruby​​-通常它加起来相当于每两个月或更长时间编写一次脚本。我的大部分编程都是使用C++进行的,这与ruby​​有很大不同。由于我与ruby​​之间的差距如此之大,我总是忘记语言的基本方面(比如解析文本文件和其他简单的东西)。我想每天练习一些基本的东西,我想知道是否有一些我可以订阅的网站,并且会向我发送当天的Ruby问题或类似的东西。有人知道这样的站点/Internet服务吗?

  10. 华为OD机试真题 C++ 实现【带传送阵的矩阵游离】【2023 Q2 | 200分】 - 2

            所有题目均有五种语言实现。C实现目录、C++实现目录、Python实现目录、Java实现目录、JavaScript实现目录题目n行m列的矩阵,每个位置上有一个元素你可以上下左右行走,代价是前后两个位置元素值差的绝对值.另外,你最多可以使用一次传送阵(只能从一个数跳到另外一个相同的数)求从走上角走到右下角最少需要多少时间。输入描述:第一行两个整数n,m,分别代表矩阵的行和列。后面n行,每行m个整数,分别代表矩阵中的元素。输出描述:一个整数,表示最少需要多少时间。

随机推荐