Android

Experian-luottojen jäädyttäminen voidaan rikkoa käyttäjien perustietoja käyttämällä

? Credit freeze vs credit lock. | FinTips ?

? Credit freeze vs credit lock. | FinTips ?

Sisällysluettelo:

Anonim

Nykyään vuotojen ja hakkereiden tulokset huomioon ottaen Internetin hyökkääjät näkevät jo maailman osterissaan. Viimeaikaiset havainnot viittaavat siihen, että Experianin luottotiedotteen jäädyttäminen voidaan rikkoa, jos käytettävissä on vain kourallinen käyttäjätietoja.

Kaikkien hyökkääjien on käytettävä luottoraporttia kortinhaltijan nimen, osoitteen, syntymäajan ja sosiaaliturvatunnuksen avulla. Kun otetaan huomioon kasvava määrä rikkomuksia, näitä perustietoja ei ole vaikea löytää pimeän verkon kauppapaikoilta, kuten Brian Krebs huomautti.

Näiden neljän informaation jälkeen on annettava sähköpostiosoite ja kaikki tiedot on vahvistettava. Sen jälkeen pyydetään luoton jäädyttämisen PIN-koodi.

Viimeinen valtuutussivu Experianissa pyytää käyttäjää vastaamaan neljään tietopohjaiseen todennukseen (KBA) liittyvään kysymykseen.

Lisää uutisissa: Equifax-tietorikkomus: Kuinka selvittää, onko tilisi hakkeroitu

"KBA-kysymyksiin luotettavuus kuluttajien todentamiseksi verkossa on se ongelma, että hakukoneet, sosiaaliset verkostot ja kolmansien osapuolien online-palvelut indeksoivat tai paljastavat niin suuren osan tietoista, joihin tarvitaan vastauksia vastauksiin monivalintakysymyksiin - sekä rikollinen että kaupallinen ”, Brian Krebs kirjoittaa.

Koska vastaukset näihin KBA-kysymyksiin ovat saatavissa verkossa ja samoin kuin muutkin tietoparametrit, jotka vaaditaan Experianin luottojen jäädyttämisen rikkomiseen, tällaiset turvatoimet ovat epäilemättä riittämättömiä.

Experian on toinen suuri kulutusluottotietojen raportoija, samanlainen kuin Equifax. Equifaxin turvallisuuteen liittyvät kysymykset aiemmin tässä kuussa ovat tehneet selväksi, että yritysten on luotava turvallisuuskehyksensä. Muuten he vain asettavat käyttäjätietonsa altistumisen ja mahdollisen väärinkäytön riskiin.

Kuinka välttää vaara?

Olisi apua, jos PIN-koodin palautusta koskevat tiedot lähetetään sähköpostiosoitteeseen, jonka käyttäjä on ennalta määrittänyt luottohakemuksissaan, eikä mihinkään satunnaiseen sähköpostiosoitteeseen, joka annetaan palautuksen aikana.

Koska organisaatiot, kuten Experian ja Equifax, joita äskettäin loukattiin, ovat edelleen tietämättömiä verkkoturvallisuudesta, on järkevää, jos asetat jäädyttämisen luottotiedostoihisi.

Lisää uutisissa: Laitteet, jotka eivät aja Android 8.0 Oreoa, ovat haavoittuvia tälle haittaohjelmahyökkäykselle