Uma violação que durou meses no Defense Manpower Data Center (DMDC) expôs dados pessoais, incluindo números de Segurança Social, de quase 3,1 milhões de militares na ativa e veteranos, segundo reportagem do al.com. Se você serviu, ou conhece alguém que serviu, a pergunta prática é como fazer com que as medidas de proteção da violação de dados do Pentágono sejam eficazes. Este artigo aborda o que foi exposto, por que a exposição do SSN importa por anos e quais ações reduzem o risco.

O que foi exposto na violação do Defense Manpower Data Center

Os fatos centrais relatados até agora são limitados. A violação ocorreu no Defense Manpower Data Center, durou meses e expôs dados pessoais, incluindo números de Segurança Social. O grupo afetado é de quase 3,1 milhões de militares na ativa e veteranos.

Outros veículos que cobriram a história citaram números e categorias ligeiramente diferentes. Alguns relatórios descrevem 2,76 milhões de pessoas vivas, com um grupo separado de pessoas falecidas, e observam que as informações expostas não estavam criptografadas. Como as contagens e definições variam entre os relatórios, trate os números como em evolução e verifique avisos oficiais em vez de confiar em qualquer manchete isolada. Algumas coberturas também dizem que autoridades de defesa não encontraram até agora evidências de que os dados tenham sido usados indevidamente e estão oferecendo serviços de proteção de identidade. Não verificamos esses detalhes de forma independente, então procure comunicação direta do Departamento de Defesa se você puder ser afetado.

Para contexto sobre a reportagem anterior, veja nosso explicador sobre o vazamento de dados do Pentágono que atingiu 3 milhões de funcionários.

Por que a exposição do SSN cria risco de roubo de identidade de longo prazo

Um número de Segurança Social é diferente de uma senha. Você não pode trocá-lo quando vaza, e ele está vinculado ao seu arquivo de crédito, registros fiscais, benefícios e histórico de emprego. Uma vez que um SSN é exposto, ele pode permanecer útil para criminosos por anos.

Duas características deste incidente tornam a paciência importante:

  • Duração: Uma violação que dura meses significa que a janela para os dados serem copiados foi longa, e a exposição pode ter passado despercebida por algum tempo.
  • Uso indevido tardio: Dados de identidade roubados muitas vezes não são usados imediatamente. Eles podem ser guardados, negociados ou combinados com outros dados vazados posteriormente. A falta de evidências de uso indevido hoje não significa que o risco desapareceu.

O uso indevido comum de um SSN exposto inclui abrir novas contas de crédito, declarar impostos fraudulentos e phishing direcionado que usa detalhes pessoais reais para parecer convincente. Militares e veteranos também podem ser alvos atraentes para golpes de impersonação, o que é mais uma razão para desconfiar de contatos inesperados.

Medidas a tomar agora: bloqueios, alertas de fraude e monitoramento

Essas medidas abordam o risco real, que é alguém usar seu SSN para abrir contas ou fazer reivindicações em seu nome.

  1. Bloqueie seu crédito nos três principais bureaus. Um bloqueio impede que a maioria dos credores veja seu arquivo, o que dificulta que um ladrão abra novo crédito. Geralmente é gratuito e você pode suspendê-lo temporariamente quando precisar solicitar crédito.
  2. Considere um alerta de fraude. Um alerta diz aos credores para tomar etapas extras para verificar sua identidade. É mais leve que um bloqueio e pode ser usado junto com um.
  3. Revise seus relatórios de crédito. Procure contas, consultas ou endereços que você não reconhece. Você pode solicitar relatórios aos bureaus e verificá-los periodicamente.
  4. Use qualquer proteção de identidade oferecida. Se o Pentágono ou seu ramo oferecer monitoramento, leia os termos e inscreva-se apenas por canais oficiais.
  5. Fique atento a contas fiscais e de benefícios. Verifique avisos fiscais inesperados ou alterações em contas de benefícios. Se sua autoridade fiscal oferecer um PIN de verificação de identidade, considere usá-lo.
  6. Reforce suas contas. Use senhas únicas em um gerenciador de senhas, ative a autenticação multifator (preferencialmente um aplicativo autenticador ou chave de segurança em vez de SMS) e atualize detalhes de e-mail e telefone de recuperação.
  7. Desconfie de contatos não solicitados. Golpistas podem mencionar a violação. Não clique em links nem compartilhe informações em resposta a chamadas, mensagens de texto ou e-mails inesperados. Contate agências usando números que você mesmo pesquisar.

O que uma VPN pode e não pode fazer após uma violação governamental

Uma VPN criptografa o tráfego entre seu dispositivo e o servidor VPN e oculta seu endereço IP dos sites que você visita. Isso é útil em Wi-Fi público e para reduzir algum rastreamento. Mas não muda o que aconteceu aqui.

Uma VPN não pode:

  • Remover seu SSN dos dados que já foram levados.
  • Impedir que alguém use esse SSN para solicitar crédito ou declarar imposto falso.
  • Proteger você de phishing se você inserir detalhes em uma página falsa.

Uma VPN pode ajudar com:

  • Reduzir a exposição em redes não confiáveis quando você verifica contas financeiras ou relatórios de crédito durante viagens.
  • Limitar algum rastreamento que poderia adicionar a um perfil sobre você ao longo do tempo.

Em resumo, uma VPN é uma camada modesta de higiene de privacidade, não um remédio para um SSN vazado. Bloqueios de crédito e segurança de contas oferecem muito mais proteção contra essa ameaça específica.

O que isso significa para você

Se você é militar na ativa ou veterano, presuma que seu SSN pode estar em risco e aja com base nessa suposição sem pânico. Se você é um familiar ou colega, vale a pena conversar com quem serviu. Se você não foi afetado, isso ainda é um bom motivo para bloquear seu crédito, já que é uma etapa gratuita que protege contra muitos tipos de violações.

Tenha em mente que os detalhes ainda estão surgindo. Os números diferem entre os relatórios, e a orientação oficial pode mudar. Confie em avisos diretos do Departamento de Defesa e dos bureaus de crédito, não em mensagens que chegam sem solicitação.

Principais conclusões

  • Bloqueie seu crédito nos três bureaus hoje, e considere um alerta de fraude.
  • Verifique seus relatórios de crédito e contas fiscais ou de benefícios em busca de atividade desconhecida.
  • Ative a autenticação multifator e use senhas únicas em todos os lugares.
  • Trate chamadas, mensagens de texto e e-mails inesperados que mencionem a violação como suspeitos.
  • Use uma VPN para navegação mais segura em redes públicas, mas não conte com ela para resolver um SSN vazado.

Tomar essas medidas agora é a maneira mais eficaz de fazer o plano de proteção da violação de dados do Pentágono funcionar na prática. Para mais orientações sobre próximos passos, leia nosso explicador existente sobre o vazamento de dados do Pentágono e o que fazer.