Az IDScan megerősítette a jogosítványadatokat érintő adatszivárgást

Az IDScan személyazonosság-ellenőrző vállalat megerősítette azt az adatszivárgást, amely akár 150 millió jogosítványhoz és más kormányzati azonosítóhoz kapcsolódó adatot érinthet. A vállalat olyan azonosítóolvasási és életkor-ellenőrzési technológiát nyújt, amelyet kiskereskedők, autókölcsönzők és más vállalkozások használnak az ügyfelek azonosításának ellenőrzésére, ami azt jelenti, hogy e szivárgás következményei messze túlmutatnak az IDScan saját ügyfélkörén.

Ez a szivárgás nemcsak a mértéke miatt jelentős, hanem azért is, mert mi került ki. A jogosítványadatok jellemzően tartalmazzák a teljes nevedet, születési dátumodat, címedet, jogosítványszámotokat, és sok esetben egy fényképet is. Ez olyan adatok kombinációja, amelyeket fel lehet használni arra, hogy megszemélyesítsenek, csalárd számlákat nyissanak, vagy olyan személyazonosság-ellenőrzéseket teljesítsenek, amelyek a személyes adatok egyeztetésén alapulnak. A jelszóval ellentétben egyszerűen nem tudod visszaállítani a születési dátumodat vagy az arcodat.

Miért más ez a szivárgás, mint egy tipikus jelszószivárgás

A legtöbb adatszivárgás bejelentkezési adatokat, e-mail-címeket vagy bankkártyaszámokat érint, amelyek mind megváltoztathatók vagy letilthatók, ha illetéktelen kezekbe kerülnek. A kormányzati kibocsátású azonosítóadatok nem így működnek. Ha a jogosítványadataid kikerülnek, azok az adatok évekig érvényesek és hasznosak maradnak a bűnözők számára, mivel a jogosítványszám lecserélése vagy a születési dátum megváltoztatása a legtöbb ember számára nem reális lehetőség.

Ahogy korábban beszámoltunk róla, a szivárgást már összekapcsolták olyan nagyvállalatokkal, amelyek az IDScan ellenőrzési szolgáltatásaira támaszkodnak, köztük a Hertz, a FedEx és a Target vállalatokkal. Mivel az IDScan technológiája be van ágyazva e vállalkozások személyazonosság-ellenőrzési folyamataiba, előfordulhat, hogy azoknak az ügyfeleknek is gyűjtötték és felfedték az adatait, akik soha nem érintkeztek közvetlenül magával az IDScannel, egy pénztárnál, autókölcsönző pultnál vagy kézbesítés-ellenőrzési lépésnél végzett szkennelés révén.

Ez a modern adatkezelés gyakori, de gyakran figyelmen kívül hagyott valósága: a fogyasztók gyakran átadnak érzékeny dokumentumokat egy kiskereskedőnek vagy szolgáltatónak anélkül, hogy felismernék, hogy valójában egy harmadik fél szállító, nem pedig az a vállalat, amellyel közvetlenül üzletelnek, dolgozza fel és tárolja ezeket az adatokat.

Mit jelent ez a számodra

Ha az elmúlt években beolvastattad a jogosítványodat egy nagy kiskereskedőnél, autókölcsönzőnél vagy szállítmányozó vállalatnál, ésszerű esély van arra, hogy az adataid részei lehetnek ennek a kiszivárgásnak, még akkor is, ha soha nem hallottál az IDScanről, mielőtt ez a szivárgás a hírekbe került.

A gyakorlati kockázatok közé tartozik a személyazonosság-lopás, a csalárd számlanyitások és azok a kísérletek, amelyek során ellopott jogosítványadataiddal máshol próbálnak meg átmenni ellenőrzéseken. Mivel a jogosítványszámokat gyakran másodlagos azonosítóként használják pénzintézeteknél, kormányzati szolgáltatásoknál és bérleti szerződéseknél, a kiszivárgott adatokat az egyszerű hitelkártyacsaláson túl is fel lehet használni.

Íme, mit tegyél, ha aggódsz, hogy az adataid érintettek lehetnek:

  • Figyeld a hiteljelentéseidet új számlák vagy általad nem ismert megkeresések után kutatva. Jogosult vagy ingyenes hiteljelentésekre, és ezek rendszeres ellenőrzése az egyik leghatékonyabb módja a csalás korai felismerésének.
  • Fontold meg a hitelzárolást a fő hitelintézeteknél, ami megakadályozza, hogy a nevedben új számlákat nyissanak a kifejezett jóváhagyásod nélkül.
  • Figyelj a gyanús levelekre vagy értesítésekre, beleértve az olyan számlákról szóló számlákat, amelyeket soha nem nyitottál meg, vagy az olyan kérelmekről szóló értesítéseket, amelyeket nem nyújtottál be.
  • Légy óvatos a kéretlen kommunikációval, amely személyes adatok ellenőrzését kéri, mivel a kiszivárgott adatokat gyakran használják arra, hogy az adathalász kísérletek hitelesebbnek tűnjenek.
  • Ellenőrizd, hogy a jogosítványhatóságod engedélyezi-e az azonosítószám megváltoztatását igazolt személyazonosság-lopás esetén; egyes államokban léteznek eljárások erre, bár ez nem mindig egyszerű.

Az irányítás visszavétele egy nagyszabású azonosítószivárgás után

A kormányzati azonosítóadatokat érintő szivárgásokból nehezebb helyreállni, mint a tipikus hitelesítőadat-szivárgásokból, pontosan azért, mert az információt nem lehet úgy visszaállítani, mint egy jelszót. Ez még fontosabbá teszi a proaktív megfigyelést és a gyors cselekvést. Ha nemrég üzleteltél az incidenssel összefüggésbe hozott kiskereskedők vagy vállalatok bármelyikével, érdemes most néhány percet szánni arra, hogy átnézd a hiteljelentéseidet és riasztásokat állíts be, ahelyett hogy megvárnád, amíg probléma merül fel.

Az IDScan szivárgása emlékeztető arra, hogy a személyazonosság-ellenőrző rendszerek, amelyek célja a vállalkozások védelme a csalástól, maguk is egyetlen meghibásodási ponttá válhatnak, ha nem megfelelően biztosítottak. Ahogy egyre több vállalat támaszkodik harmadik féltől származó szállítókra érzékeny azonosító dokumentumok beolvasásához és tárolásához, a fogyasztóknak egyre kevesebb rálátásuk marad arra, hogy a legérzékenyebb adataik valójában hol találhatók.

Az éberség megőrzése, a hitel zárolása ahol indokolt, és a visszaélés jeleinek figyelése a leghatékonyabb lépések, amelyeket most megtehetsz. Ha több háttérinformációt szeretnél arról, hogyan bontakozott ki ez a szivárgás és mely vállalatokat nevezték meg eddig, a Hertz, FedEx és Target kapcsolatról szóló korábbi tudósításunk hasznos kontextust nyújt arról, hogyan terjedt el a kiszivárgás több iparágon keresztül.