IDScan потвърждава изтичане на данни, засягащо информация от шофьорски книжки

Компанията за проверка на самоличност IDScan потвърди изтичане на данни, при което може да са били компрометирани шофьорски книжки и друга информация от държавни документи за самоличност, свързана с до 150 милиона записа. Компанията предоставя технология за сканиране на документи за самоличност и проверка на възраст, използвана от търговци на дребно, компании за автомобили под наем и други бизнеси за проверка на идентификацията на клиенти, което означава, че последиците от това изтичане достигат далеч отвъд собствения списък с клиенти на IDScan.

Това изтичане е значимо не само заради мащаба си, но и заради това какво е било компрометирано. Данните от шофьорската книжка обикновено включват пълното ви име, дата на раждане, адрес, номер на книжката и в много случаи снимка. Това е комбинация от данни, която може да бъде използвана за имитиране на самоличността ви, откриване на измамни сметки или преминаване през проверки за самоличност, които разчитат на съпоставяне на лична информация. За разлика от паролата, не можете просто да нулирате датата си на раждане или лицето си.

Защо това изтичане е различно от типично изтичане на пароли

Повечето изтичания на данни включват данни за вход, имейл адреси или номера на платежни карти, всички от които могат да бъдат променени или анулирани, ако бъдат компрометирани. Информацията от издадени от държавата документи за самоличност не работи по този начин. Ако данните от шофьорската ви книжка бъдат компрометирани, тези данни остават валидни и полезни за престъпници в продължение на години, тъй като подмяната на номер на книжка или промяната на датата ви на раждане не е реалистична опция за повечето хора.

Както беше съобщено по-рано, изтичането вече е свързано с големи компании, които разчитат на услугите за проверка на IDScan, включително Hertz, FedEx и Target. Тъй като технологията на IDScan е вградена в процесите за проверка на самоличност на тези бизнеси, клиенти, които никога не са взаимодействали директно със самия IDScan, все още може да са имали информацията си събрана и компрометирана чрез сканиране, извършено на касата, на гишето за автомобили под наем или на стъпка за проверка при доставка.

Това е често срещана, но често пренебрегвана реалност на съвременната обработка на данни: потребителите често предават чувствителни документи на търговец на дребно или доставчик на услуги, без да осъзнават, че всъщност трета страна, а не компанията, с която работят директно, обработва и съхранява тези данни.

Какво означава това за вас

Ако сте сканирали шофьорската си книжка в голям търговец на дребно, агенция за автомобили под наем или куриерска компания през последните години, има разумна вероятност информацията ви да е част от това изтичане, дори ако никога не сте чували за IDScan преди това изтичане да попадне в заглавията.

Практическите рискове включват кражба на самоличност, откриване на измамни сметки и опити за използване на откраднатата ви информация от документ за самоличност за преминаване през проверки другаде. Тъй като номерата на шофьорските книжки често се използват като вторична форма на идентификация за финансови институции, държавни услуги и договори за наем, компрометираните записи могат да бъдат използвани далеч отвъд простата кредитна измама.

Ето какво да направите, ако се притеснявате, че информацията ви може да е била засегната:

  • Наблюдавайте кредитните си отчети за нови сметки или запитвания, които не разпознавате. Имате право на безплатни кредитни отчети и редовната им проверка е един от най-ефективните начини да хванете измамата навреме.
  • Обмислете замразяване на кредита в основните кредитни бюра, което предотвратява откриването на нови сметки на ваше име без вашето изрично одобрение.
  • Следете за подозрителна поща или известия, включително сметки за сметки, които никога не сте откривали, или известия за заявления, които не сте подавали.
  • Бъдете внимателни с непоискани комуникации, които ви молят да потвърдите лични данни, тъй като компрометираните данни често се използват, за да направят фишинг опитите да изглеждат по-убедителни.
  • Проверете дали органът, издал шофьорската ви книжка, позволява промяна на номера на документа в случаи на потвърдена кражба на самоличност; някои щати имат процедури за това, макар че не винаги е лесно.

Поемане на контрол след мащабно изтичане на данни от документи за самоличност

Изтичанията, включващи данни от държавни документи за самоличност, са по-трудни за възстановяване от типичните изтичания на идентификационни данни, именно защото информацията не може да бъде нулирана по начина, по който може паролата. Това прави проактивното наблюдение и бързите действия още по-важни. Ако наскоро сте имали работа с някой от търговците на дребно или компаниите, свързани с този инцидент, си струва да отделите няколко минути сега, за да прегледате кредитните си отчети и да настроите известия, вместо да чакате проблемът да се появи.

Изтичането при IDScan е напомняне, че системите за проверка на самоличност, предназначени да защитават бизнеса от измами, сами по себе си могат да се превърнат в единна точка на отказ, когато не са адекватно защитени. Тъй като все повече компании разчитат на външни доставчици за сканиране и съхранение на чувствителни документи за самоличност, потребителите остават с по-малка видимост къде всъщност се съхраняват най-чувствителните им данни.

Оставането бдителни, замразяването на кредита, където е подходящо, и следенето за признаци на злоупотреба са най-ефективните стъпки, които можете да предприемете веднага. Ако искате повече контекст за това как се разви това изтичане и кои компании са били назовани досега, по-ранното отразяване на връзката с Hertz, FedEx и Target предоставя полезна информация за това как компрометирането се разпространи в множество индустрии.