IDScan confirma brecha que afecta datos de licencias de conducir
La empresa de verificación de identidad IDScan ha confirmado una brecha de datos que podría haber expuesto licencias de conducir y otra información de identificación gubernamental vinculada a hasta 150 millones de registros. La empresa proporciona tecnología de escaneo de identificaciones y verificación de edad utilizada por minoristas, empresas de alquiler de autos y otros negocios para verificar la identificación de los clientes, lo que significa que las repercusiones de esta brecha van mucho más allá de la propia lista de clientes de IDScan.
Esta brecha es significativa no solo por su escala, sino por lo que quedó expuesto. Los datos de una licencia de conducir generalmente incluyen tu nombre completo, fecha de nacimiento, dirección, número de licencia y, en muchos casos, una fotografía. Esa es una combinación de detalles que puede usarse para suplantar tu identidad, abrir cuentas fraudulentas o superar verificaciones de identidad que dependen de la coincidencia de información personal. A diferencia de una contraseña, no puedes simplemente restablecer tu fecha de nacimiento o tu rostro.
Por qué esta brecha es diferente de una filtración típica de contraseñas
La mayoría de las brechas de datos involucran credenciales de inicio de sesión, direcciones de correo electrónico o números de tarjetas de pago, todos los cuales pueden cambiarse o cancelarse si se ven comprometidos. La información de identificación emitida por el gobierno no funciona así. Si los datos de tu licencia de conducir quedan expuestos, esos datos siguen siendo válidos y útiles para los delincuentes durante años, ya que reemplazar un número de licencia o cambiar tu fecha de nacimiento no es una opción realista para la mayoría de las personas.
Como se informó anteriormente, la brecha ya se ha vinculado a grandes empresas que dependen de los servicios de verificación de IDScan, incluidas Hertz, FedEx y Target. Debido a que la tecnología de IDScan está integrada en los procesos de verificación de identidad de estas empresas, los clientes que nunca interactuaron directamente con IDScan sí pueden haber tenido su información recopilada y expuesta a través de un escaneo realizado en la caja registradora, en un mostrador de alquiler de autos o en un paso de verificación de entrega.
Esta es una realidad común pero a menudo pasada por alto del manejo moderno de datos: los consumidores con frecuencia entregan documentos sensibles a un minorista o proveedor de servicios sin darse cuenta de que un proveedor externo, y no la empresa con la que tratan directamente, es quien realmente procesa y almacena esos datos.
Qué significa esto para ti
Si te han escaneado la licencia de conducir en un gran minorista, una agencia de alquiler de autos o una empresa de envíos en los últimos años, existe una probabilidad razonable de que tu información pueda formar parte de esta exposición, incluso si nunca habías oído hablar de IDScan antes de que esta brecha apareciera en los titulares.
Los riesgos prácticos incluyen el robo de identidad, la apertura fraudulenta de cuentas y los intentos de usar tu información de identificación robada para superar verificaciones en otros lugares. Debido a que los números de licencia de conducir se usan a menudo como una forma secundaria de identificación para instituciones financieras, servicios gubernamentales y contratos de alquiler, los registros expuestos pueden aprovecharse mucho más allá del simple fraude crediticio.
Esto es lo que debes hacer si te preocupa que tu información pueda haberse visto afectada:
- Monitorea tus informes de crédito en busca de cuentas nuevas o consultas que no reconozcas. Tienes derecho a informes de crédito gratuitos, y revisarlos con regularidad es una de las formas más efectivas de detectar el fraude a tiempo.
- Considera un congelamiento de crédito con las principales agencias de crédito, lo que impide que se abran nuevas cuentas a tu nombre sin tu aprobación explícita.
- Vigila el correo o las notificaciones sospechosas, incluidas facturas de cuentas que nunca abriste o avisos sobre solicitudes que no presentaste.
- Sé cauteloso con las comunicaciones no solicitadas que te pidan verificar datos personales, ya que los datos filtrados se usan a menudo para hacer que los intentos de phishing parezcan más convincentes.
- Verifica si tu autoridad de licencias de conducir permite un cambio de número de identificación en casos de robo de identidad confirmado; algunos estados tienen procesos para esto, aunque no siempre son sencillos.
Tomar el control después de una brecha de identificación a gran escala
Las brechas que involucran datos de identificación gubernamental son más difíciles de superar que las filtraciones típicas de credenciales, precisamente porque la información no puede restablecerse como una contraseña. Eso hace que la monitorización proactiva y la acción rápida sean aún más importantes. Si has hecho negocios recientemente con cualquiera de los minoristas o empresas conectadas a este incidente, vale la pena tomarse unos minutos ahora para revisar tus informes de crédito y configurar alertas, en lugar de esperar a que surja un problema.
La brecha de IDScan es un recordatorio de que los sistemas de verificación de identidad, destinados a proteger a las empresas del fraude, pueden convertirse ellos mismos en un único punto de fallo cuando no están debidamente protegidos. A medida que más empresas dependen de proveedores externos para escanear y almacenar documentos de identificación sensibles, los consumidores quedan con menos visibilidad sobre dónde reside realmente su información más sensible.
Mantenerse vigilante, congelar el crédito cuando corresponda y estar atento a las señales de uso indebido son los pasos más efectivos que puedes tomar ahora mismo. Si quieres más contexto sobre cómo se desarrolló esta brecha y qué empresas se han nombrado hasta ahora, la cobertura anterior de la conexión con Hertz, FedEx y Target proporciona contexto útil sobre cómo la exposición se extendió por múltiples industrias.




