Android

Pembekuan kredit Experian boleh dilanggar menggunakan maklumat pengguna asas

How to Freeze and Unfreeze Credit Reports

How to Freeze and Unfreeze Credit Reports

Isi kandungan:

Anonim

Memandangkan banyak kebocoran dan hacks hari ini, penyerang di internet sudah melihat dunia dalam tiram mereka. Penemuan baru-baru ini mencadangkan bahawa keselamatan Experian membekukan pada laporan kredit boleh dilanggar jika hanya segelintir maklumat pengguna yang tersedia.

Semua penyerang perlu mengakses laporan kredit adalah nama pemegang kad, alamat, tarikh lahir, dan nombor keselamatan sosial. Memandangkan semakin banyak pelanggaran data, kepingan maklumat asas ini tidak sukar dicari di pasaran di web gelap, seperti yang ditunjukkan oleh Brian Krebs.

Berikutan empat keping maklumat ini, alamat e-mel perlu disediakan dan semua maklumat perlu disahkan. Selepas itu, PIN untuk membekukan kredit akan diminta.

Halaman kebenaran akhir pada Experian meminta pengguna untuk menjawab empat soalan Authentication based Authentication (KBA).

Lebih Banyak di Berita: Pelanggaran Data Equifax: Cara Cari Keluar jika Akaun Anda Telah Dipecat

"Masalah dengan bergantung kepada soalan-soalan KBA untuk mengesahkan pengguna dalam talian adalah begitu banyak maklumat yang diperlukan untuk berjaya meneka jawapan kepada soalan-soalan pelbagai pilihan kini diindeks atau didedahkan oleh enjin carian, rangkaian sosial, dan perkhidmatan pihak ketiga dalam talian - kedua-dua jenayah dan komersial, "tulis Brian Krebs.

Memandangkan jawapan kepada soalan-soalan KBA ini boleh didapati dalam talian dan begitu juga parameter maklumat lain yang diperlukan untuk melanggar pembekuan kredit Experian, langkah-langkah keselamatan sememangnya tidak mencukupi.

Experian adalah satu lagi agensi pelaporan kredit pengguna yang besar, mirip dengan Equifax. Isu-isu keselamatan di Equifax awal bulan ini telah menjelaskan bahawa syarikat-syarikat perlu meningkatkan rangka kerja keselamatan mereka. Jika tidak, mereka hanya meletakkan data pengguna mereka pada risiko pendedahan dan potensi penyalahgunaan.

Bagaimana Mengelakkan Bahaya?

Ini akan membantu jika maklumat mengenai pemulihan PIN dihantar ke alamat e-mel yang telah dipratentukan oleh pengguna dalam pemfailan kreditnya dan bukan kepada sebarang alamat e-mel rawak yang diberikan semasa pemulihan.

Oleh kerana organisasi-organisasi seperti Experian dan Equifax, yang baru-baru ini dilanggar, masih tidak peduli tentang keselamatan dalam talian, masuk akal jika anda meletakkan pembekuan pada fail kredit anda.

Lebih Banyak di Berita: Peranti Tidak Menjalankan Android 8.0 Oreo Kerosakan Serangan Malware ini