IDScan تؤكد اختراقاً يؤثر على بيانات رخص القيادة

أكدت شركة التحقق من الهوية IDScan وقوع اختراق للبيانات قد يكون قد كشف عن معلومات رخص القيادة وغيرها من بطاقات الهوية الحكومية المرتبطة بما يصل إلى 150 مليون سجل. وتوفر الشركة تقنية مسح الهويات والتحقق من العمر التي تستخدمها متاجر التجزئة وشركات تأجير السيارات وغيرها من الشركات للتحقق من هوية العملاء، مما يعني أن تداعيات هذا الاختراق تمتد إلى ما هو أبعد بكثير من قائمة عملاء IDScan نفسها.

هذا الاختراق مهم ليس فقط بسبب حجمه، بل بسبب ما تم كشفه. عادةً ما تتضمن بيانات رخصة القيادة اسمك الكامل وتاريخ ميلادك وعنوانك ورقم رخصتك، وفي كثير من الحالات صورة. هذه مجموعة من التفاصيل يمكن استخدامها لانتحال هويتك أو فتح حسابات احتيالية أو اجتياز عمليات التحقق من الهوية التي تعتمد على مطابقة المعلومات الشخصية. وعلى عكس كلمة المرور، لا يمكنك ببساطة إعادة تعيين تاريخ ميلادك أو وجهك.

لماذا يختلف هذا الاختراق عن تسريب كلمات المرور المعتاد

تتضمن معظم اختراقات البيانات بيانات تسجيل الدخول أو عناوين البريد الإلكتروني أو أرقام بطاقات الدفع، وكلها يمكن تغييرها أو إلغاؤها في حال اختراقها. لكن معلومات الهوية الصادرة عن الجهات الحكومية لا تعمل بهذه الطريقة. إذا تم كشف تفاصيل رخصة قيادتك، تظل هذه البيانات صالحة ومفيدة للمجرمين لسنوات، لأن استبدال رقم الرخصة أو تغيير تاريخ ميلادك ليس خياراً واقعياً لمعظم الناس.

وكما ورد سابقاً، فقد تم ربط الاختراق بالفعل بشركات كبرى تعتمد على خدمات التحقق التي تقدمها IDScan، بما في ذلك Hertz وFedEx وTarget. ولأن تقنية IDScan مدمجة في عمليات التحقق من الهوية لدى هذه الشركات، فقد يكون العملاء الذين لم يتعاملوا مباشرة مع IDScan نفسها قد تعرضت معلوماتهم مع ذلك للجمع والكشف من خلال مسح أجري عند الدفع أو عند مكتب تأجير السيارات أو في خطوة التحقق عند التسليم.

هذا واقع شائع لكن غالباً ما يتم تجاهله في التعامل مع البيانات الحديثة: فكثيراً ما يسلّم المستهلكون مستندات حساسة لمتجر تجزئة أو مزود خدمة دون أن يدركوا أن مورّداً خارجياً، وليس الشركة التي يتعاملون معها مباشرة، هو من يعالج تلك البيانات ويخزّنها فعلياً.

ما يعنيه هذا بالنسبة لك

إذا تم مسح رخصة قيادتك في متجر تجزئة كبير أو وكالة تأجير سيارات أو شركة شحن في السنوات الأخيرة، فهناك احتمال معقول أن تكون معلوماتك جزءاً من هذا الكشف، حتى لو لم تسمع عن IDScan قبل تصدّر هذا الاختراق للعناوين.

تشمل المخاطر العملية سرقة الهوية وفتح حسابات احتيالية ومحاولات استخدام معلومات هويتك المسروقة لاجتياز عمليات التحقق في أماكن أخرى. ولأن أرقام رخص القيادة غالباً ما تُستخدم كشكل ثانوي من الهوية للمؤسسات المالية والخدمات الحكومية وعقود الإيجار، يمكن استغلال السجلات المكشوفة بما يتجاوز الاحتيال الائتماني البسيط.

إليك ما يمكنك فعله إذا كنت قلقاً من احتمال تأثر معلوماتك:

  • راقب تقاريرك الائتمانية بحثاً عن حسابات أو استفسارات جديدة لا تتعرف عليها. يحق لك الحصول على تقارير ائتمانية مجانية، والتحقق منها بانتظام هو أحد أكثر الطرق فعالية لاكتشاف الاحتيال مبكراً.
  • فكّر في تجميد الائتمان لدى مكاتب الائتمان الرئيسية، مما يمنع فتح حسابات جديدة باسمك دون موافقتك الصريحة.
  • انتبه للبريد أو الإشعارات المشبوهة، بما في ذلك فواتير لحسابات لم تفتحها قط أو إشعارات بشأن طلبات لم تقدمها.
  • كن حذراً مع الاتصالات غير المطلوبة التي تطلب منك التحقق من تفاصيل شخصية، لأن البيانات المخترقة غالباً ما تُستخدم لجعل محاولات التصيد تبدو أكثر إقناعاً.
  • تحقق مما إذا كانت جهة إصدار رخصة القيادة لديك تسمح بتغيير رقم الهوية في حالات سرقة الهوية المؤكدة؛ فبعض الولايات لديها إجراءات لذلك، وإن لم تكن دائماً سهلة.

السيطرة على الوضع بعد اختراق واسع النطاق للهوية

الاختراقات التي تتضمن بيانات الهوية الحكومية يصعب التعافي منها أكثر من تسريبات بيانات الاعتماد المعتادة، تحديداً لأن المعلومات لا يمكن إعادة تعيينها كما هو الحال مع كلمة المرور. وهذا يجعل المراقبة الاستباقية والتحرك السريع أكثر أهمية. إذا تعاملت مؤخراً مع أي من متاجر التجزئة أو الشركات المرتبطة بهذا الحادث، فمن الجدير أن تستغرق بضع دقائق الآن لمراجعة تقاريرك الائتمانية وإعداد التنبيهات، بدلاً من الانتظار حتى تظهر مشكلة.

اختراق IDScan هو تذكير بأن أنظمة التحقق من الهوية، المصممة لحماية الشركات من الاحتيال، يمكن أن تصبح هي نفسها نقطة فشل واحدة عندما لا تكون مؤمّنة بشكل كافٍ. ومع اعتماد المزيد من الشركات على مورّدين خارجيين لمسح وتخزين مستندات الهوية الحساسة، يجد المستهلكون أنفسهم بقدر أقل من الشفافية حول المكان الذي توجد فيه بياناتهم الأكثر حساسية فعلياً.

البقاء يقظاً، وتجميد الائتمان عند الاقتضاء، ومراقبة علامات إساءة الاستخدام هي الخطوات الأكثر فعالية التي يمكنك اتخاذها الآن. وإذا أردت المزيد من الخلفية حول كيفية تطور هذا الاختراق وأي الشركات تم تسميتها حتى الآن، فإن التغطية السابقة لـصلة Hertz وFedEx وTarget توفر سياقاً مفيداً حول كيفية انتشار الكشف عبر صناعات متعددة.