据Cybernews报道,一个暗网市场正在出售 allegedly 与身份验证公司IDScan.net数据泄露事件相关的1530万张驾照扫描件。FBI正在调查此事,如果确认属实,这将成为迄今最大规模的政府颁发的身份证明文件泄露事件之一。
IDScan数据泄露事件详情
据报道,一个暗网平台出现了出售驾照数字扫描件的帖子,声称这些数据来源于IDScan.net——一家为企业提供身份验证服务以确认客户身份的公司。即使按照近期大规模数据泄露事件的标准,此次 alleged 泄露的1530万条记录也令人震惊。截至目前,具体的入侵方式、泄露时间线以及受影响个人的完整范围尚未得到独立确认。FBI的介入表明,调查人员认为这些指控足够严重,值得展开正式调查。
驾照扫描件不仅仅是姓名和地址。它们通常包含照片、驾照号码、出生日期、体貌特征,有时还包括编码了更多个人信息的条形码数据。当身份验证公司收集这些数据以在交易前确认某人身份时,它们恰恰因为在一个地方聚合了如此多的敏感材料而成为高价值目标。
为什么1530万张驾照如此重要
驾照泄露事件符合犯罪团伙针对持有密集身份数据组织的更广泛模式——无论是账单供应商、律师事务所还是身份验证服务。Vpn.social曾报道过类似事件,包括 MCBS勒索软件泄露130万患者数据 以及 Luna Moth针对Jones Day和WilmerHale律所的敲诈活动。这些案例,连同 Everest团伙向Stadler Rail勒索1230万美元 等敲诈行为,表明犯罪团伙越来越多地瞄准处于可信交易中间位置的组织:账单公司、法律顾问和身份验证机构。
驾照泄露与许多其他数据泄露事件的区别在于所涉信息的永久性。与密码甚至信用卡号不同,驾照号码和照片无法简单地重置。此类泄露的受害者可能需要联系所在州的机动车管理局重新签发文件,但即便如此,底层个人信息——姓名、出生日期、体貌特征——仍将无限期地处于泄露状态。这使得被盗的驾照数据对身份盗窃、合成身份欺诈以及绕过银行、交易所和其他受监管服务的了解你的客户(KYC)检查尤其具有吸引力。
这对你意味着什么
如果你曾在网上使用过身份验证服务——无论是开设金融账户、租车、验证年龄还是完成背景调查——你的驾照数据有可能经过与 alleged 被入侵系统类似的系统。由于该泄露事件仍在调查中,且根据现有报道IDScan.net尚未发布完整的公开确认声明,受影响个人可能不会立即收到直接通知。
实际风险有双重。首先,犯罪分子可以利用被盗的驾照扫描件在开设新账户或通过依赖文件验证的身份检查时冒充受害者。其次,与其他泄露的数据(如电子邮件地址或电话号码)相结合,驾照扫描件为欺诈者提供了几乎一切所需的信息,足以令人信服地冒充他人。
如何立即保护自己
在对这起 alleged IDScan泄露事件的调查继续进行的同时,你可以采取以下具体步骤来降低风险:
- 密切监控你的信用报告和银行对账单,留意不认识的账户或查询。
- 如果你怀疑自己的信息可能包含在此次泄露中,考虑在主要信用机构设置欺诈警报或信用冻结。
- 对要求你上传驾照照片的服务保持谨慎,并询问服务提供商数据保留时间以及是否加密。
- 警惕引用你驾照号码或出生日期等个人信息的钓鱼企图,因为骗子经常利用部分泄露数据使欺诈信息看起来合法。
- 如果你的驾照号码已被泄露,查看所在州的机动车管理局是否提供指导或补办选项。
与IDScan相关的1530万张驾照 alleged 出售事件提醒我们,旨在保护消费者的身份验证本身,在执行该验证的公司遭到入侵时,也可能成为一项负担。随着FBI调查的推进,关于此事件范围和方法将会有更多细节浮出水面。在那之前,像对待社会安全号码一样谨慎对待你的驾照号码是一个合理的预防措施。现在对异常账户活动保持警惕,远比日后处理身份盗窃的麻烦要容易得多。




