Hoewel er veel dingen zijn die je kunnen blootleggenpersoonlijke informatie (zoals datalekken), zijn er voorzorgsmaatregelen die u kunt nemen om te voorkomen dat anderen meer controle over u hebben. Maar hoe vermijd je de gebruikelijke identiteitsdiefstalzwendel die er is? Vandaag laten we je zien waar je op moet letten en hoe je jezelf kunt beschermen.
Een 2018-studie door Javelin Strategy and Researchontdekte dat er in 2017 16,7 miljoen slachtoffers van identiteitsfraude waren gemeld - dat is een recordhoogte ten opzichte van het voorgaande jaar - en alle dingen wijzen op een voortdurende stijgende lijn. In datzelfde jaar werd het Amerikaanse publiek maar liefst $ 16,8 miljard dollar bedrogen. Criminelen houden zich bezig met complexe programma's voor identiteitsfraude en laten sporen van slachtoffers achter. Dat betekent dat u nu, meer dan ooit tevoren, op moet letten op oplichting die uw persoonlijke gegevens zou stelen. Lees verder om te leren hoe.
Gemeenschappelijke identiteitsdiefstal oplichting
Omdat oplichting een min of meer vermijdbare bron isvan identiteitsdiefstal, kunt u veel van hen gemakkelijker stoppen - als u weet waar u op moet letten. Dat gezegd hebbende, oplichting neemt vele vormen aan, en sommige komen vaker voor. Van phishing, hacken via openbare wifi en skimming bij benzinepompen tot nep-telefoontjes en job scams - er zijn er veel. Laten we elk eens nader bekijken.
1. Skimming van creditcards / betaalpassen
"Skimmers" zijn apparaten waaraan dieven toevoegenmachines waar u uw creditcard of betaalpas doorheen haalt - geldautomaten, benzinepompen en zelfs fastfoodbetaalstations. Elke keer dat een kaart erdoorheen wordt geveegd, wordt de informatie van de magneetstrip gestolen en opgeborgen voor de crimineel om later een gekloonde kaart te maken. Sommigen voegen zelfs een camera toe aan de machine om te zien hoe u uw pincode invoert - op die manier hebben ze zowel uw kaartnummers als uw pincode en kunnen ze uw account volledig leegmaken.
2. Openbare wifi
Openbare wifi, zoals gevonden op een luchthaven voorheeft bijvoorbeeld de neiging om onbeveiligd te zijn. Dat betekent dat wanneer u verbinding maakt, alle activiteiten die u uitvoert, kunnen worden bekeken door de eigenaar van het netwerk en hackers. Dat betekent dat gevoelige accounts die u bezoekt, zoals uw bankrekening, hackers relatief gemakkelijk uw gebruikersnaam en wachtwoord kunnen geven.
3. Phishing
Phishing-schema's komen het meest voorcomputer gebaseerde identiteitsdiefstal schema's. Ze komen voor via veel verschillende media, zoals sms-berichten, e-mails, telefoontjes en sociale media - maar ze hebben allemaal hetzelfde doel: ervoor zorgen dat u uw persoonlijke identificatiegegevens vrijgeeft. Elk van deze heeft een andere naam, dus we zullen elk afzonderlijk opsplitsen:
4. Pharming
Dit gebeurt wanneer een hacker knoeit met eenhet hostbestand of de domeinnaam van de website, zodat wanneer u op de site klikt of de URL typt en op "enter" drukt, u wordt omgeleid naar een neppe "spoof" -website die er precies uitziet als degene die u wilde bezoeken. Vervolgens, wanneer u uw persoonlijk identificerende informatie invoert - creditcardnummers, SSN, adressen, enz. - hebt u bereidwillig uw identiteit weggegeven aan de hacker om te gebruiken zoals hij of zij dat nodig acht.
5. Vishing
Dit is een slim spel met de woorden 'stemphishing. ”Een dief neemt telefonisch contact met u op en doet zich voor als een persoon die werkt bij een legitieme organisatie, zoals de IRS of een andere overheidsinstantie, een financiële instelling, een betalingsdienstorganisatie of een ander bekend bedrijf. Een andere methode voor vishing is robo-oproepen, dit zijn vooraf opgenomen berichten waarin u wordt gevraagd het contactnummer te bellen, waarbij een noodgeval wordt genoemd waarbij u persoonlijke informatie of creditcardnummers moet opgeven.
Nog enkele voorbeelden van bedrijven en lijnen die ze kunnen gebruiken:
- Technische ondersteuningsbedrijven die een probleem met uw computer / tablet / enz. Oproepen.
- Dat je geld aan de IRS verschuldigd bent
- Je hebt een prijs gewonnen, maar moet kosten betalen om deze te krijgen
- Een vriend zit in de problemen en heeft jouw hulp nodig
- Een nutsbedrijf
- Goede doelen die om donaties vragen
- "We moeten alleen uw persoonlijke gegevens bevestigen"
6. Zoekmachine phishing
Bij dit soort phishing maken dieven websitesdie aanbiedingen hebben "te mooi om waar te zijn". Ze krijgen deze sites gerangschikt in Google zodat gebruikers ze zullen vinden in de loop van hun normale zoekopdrachten op internet. Eenmaal op de site, wordt u vatbaar voor het verliezen van uw persoonlijke gegevens als u probeert te profiteren van hun aanbiedingen.
Een techwinkel kan bijvoorbeeld adverteren voor een 55-inch 4K-tv voor $ 429,99 en u vindt een site die voor dezelfde tv adverteert voor $ 99,99.
7. SMiShing
Dit type phishing doet zich voor als een sms-berichtdie afkomstig lijkt te zijn van een financiële instelling of een andere legitieme organisatie. Het ziet er urgent uit en probeert u bang te maken om te denken dat u financiële schade of andere kosten zult lijden als u niet antwoordt. Er is meestal een link opgenomen om op te klikken, en in die link wordt u om persoonlijk identificeerbare informatie gevraagd.
8. Op malware gebaseerde phishing
Phishing door malware treedt op wanneer een diefvoegt een schadelijk computerprogramma toe aan e-mails, websites of elektronische documenten die anders nuttig en onschadelijk lijken. Nadat u de bijlage heeft geopend, gebruikt de malware echter keylogger en schermloggers om alles wat u doet op uw computer of apparaat bij te houden en op te nemen - van toetsaanslagen tot websitebezoeken en alles daartussenin. De malware stuurt deze informatie vervolgens naar de dief, die uw bewegingen in realtime kan volgen en er gebruikersnamen en wachtwoorden van kan afleiden.
Een serieus voorbeeld is een e-mail die lijkt te zijnkomen van Norton Anti-Virus, het internetbeveiligingsbedrijf. U wordt gevraagd om een bijgewerkte webbrowser te installeren, maar in werkelijkheid, als u op de link klikt en de bijgewerkte browser downloadt, downloadt u alleen malware.
9. Op spam gebaseerde phishing
Iedereen heeft ooit spam gekregen. Als u een e-mailaccount hebt, hebt u spam ontvangen, of u zich dat nu realiseert of niet. In dit schema ontvangt u herhaaldelijke spam-e-mails met mogelijkheden voor studiebeurzen, zakelijke partnerschappen, gratis producten, "matches" van vermeende datingwebsites en meer. Ze kunnen zich voordoen als een organisatie waartoe u behoort. Nogmaals, zoals altijd, is het doel u te vragen uw persoonlijke identificatiegegevens te verstrekken.
10. Speer phishing
Spear phishing is zoals e-mail of spam phishing,met een opmerkelijk verschil: ze zijn gericht op bedrijven. Elke e-mail wordt naar zowat elke medewerker in een organisatie verzonden en geschreven om eruit te zien alsof deze afkomstig is van een divisie binnen de organisatie, zoals IT of HR. Het kan elke medewerker vragen om zijn gebruikersnaam en wachtwoord als antwoord te sturen voor 'verificatiedoeleinden'.
11. Man-in-the-middle-aanvallen
Dit type zwendel omvat het onderscheppen van decommunicatie tussen u en een andere partij zonder dat een van beide partijen het weet. De dief registreert de informatie en gebruikt deze om toegang te krijgen tot uw accounts. Een veelvoorkomend voorbeeld is toegang tot een online website, zoals uw bank- of kredietrekening. Wanneer u op de link klikt, wordt u naar de website geleid - behalve niet echt: de website leidt u in feite door naar een andere website die eruitziet als degene die u probeert te bezoeken. Als u naar de URL zou kijken, zou deze zoiets zeggen als:
http://www.attacker.com/http://www.server.com
Alle informatie (gebruikersnaam, wachtwoord, verifiëreninformatie) die u op deze website invoert, wordt omgeleid naar de website van de financiële instelling en de informatie van de website van de financiële instelling wordt naar u teruggeleid.
Terwijl u uw normale activiteiten voortzet, worden dedief kijkt rustig en verkrijgt uw persoonlijke identificatiegegevens van de "man-in-the-middle" -website die ze tussen u en de legitieme site die u bezoekt verschoof. Het is vergelijkbaar met pharming, behalve dat informatie daadwerkelijk wordt doorgegeven tussen u en de website die u wilde bezoeken.
Hoe deze oplichting te voorkomen
Het vermijden van deze oplichting is echt niet ingewikkeld,als je eenmaal weet waar je naar moet zoeken. Geef geen persoonlijke informatie online, telefonisch of anderszins door, tenzij u kunt controleren of deze legitiem zijn. Maar het is in dat deel - het verifiëren - dat wat oefening en een beetje advies vergt wat te controleren. Maar voordat we daarop ingaan, een algemeen advies: zelfs als u de suggesties in dit gedeelte opvolgt, controleer uw kredietrapporten regelmatig. Op die manier kunt u zien of er iets mis isactiviteit op hen en snel actie ondernemen. Elk van de 3 grote kredietbureaus (Experian, TransUnion en Equifax) biedt een gratis jaarlijks kredietrapport. Spreid ze het hele jaar door uit en u kunt elke 4 maanden een gratis rapport ontvangen.
Dat gezegd hebbende, laten we eens kijken hoe we elk van de bovengenoemde zwendel kunnen vermijden.
skimming
De meest voor de hand liggende manier om krediet en debet te voorkomenkaart skimming is om gewoon uw creditcard of bankpas niet te gebruiken. Gebruik in plaats daarvan contant geld of prepaidkaarten. Maar we erkennen dat dat gewoon niet altijd praktisch is. Let dus op een paar dingen: als een deel van de machine er anders uitziet in kleur of materiaal dan de andere delen, kan het een skimmer zijn. Als het er losser of slecht aangeplakt uitziet, kan het een schuimspaan zijn. Sommige benzinestations hebben zelfs een sticker die een naad bij de kaartlezer kruist. Ze kunnen adviseren dat als die sticker kapot is, dit wordt gemeld, omdat er mogelijk een schuimspaan is. Bekijk deze galerij voor enkele voorbeelden. Oh, en bedek het toetsenbord - als er camera's zijn, zul je hun zicht op je pincode belemmeren.
Openbare wifi
Als u niet kunt voorkomen dat u openbare wifi gebruikt, wanneer udeel geen persoonlijke informatie of bezoek geen sites die belangrijke informatie bevatten, zoals uw bank- of kredietaccounts. Zorg voor goede antivirus- en antimalwaresoftware op uw apparaat en overweeg om te investeren in een goede VPN. Het codeert uw informatie en helpt u om beschermd te blijven tegen potentiële identiteitsdieven.
phishing
Om phishing te voorkomen, zijn er 2 algemene threads die u mogelijk hebt opgepikt: let op uw URL, en Ngeef uw persoonlijke gegevens ooit zonder verificatie van de entiteit die contact met u opneemt. Daarnaast zijn hier specifieke tips voor elk phishing-schema:
- Pharming
Controleer het "hangslot" -symbool aan de rechterkantonderaan de schuifbalk van de website als het een verkoperswebsite is. Dit geeft aan dat het veilig is en niet nep. Als u een organisatie of affiliatie bezoekt, neemt u telefonisch of per e-mail contact op met de beheerder van de website om te controleren of dergelijke informatie daadwerkelijk nodig is. - Vishing
Wees altijd op uw hoede voor een ongevraagde telefoonnoemt. Gebruik hun terugbelnummer via uw beller-ID om een omgekeerde telefoonzoekactie uit te voeren (dat kan hier). Zodra u het bedrijf heeft gevonden dat u heeft gebeld, belt u terug vanaf het nummer dat u online hebt gevonden, niet het nummer dat u heeft gebeld. Op deze manier omzeilt u de potentiële oplichter en spreekt u iemand bij het legitieme bedrijf. Vraag het bedrijf of het verzoek legitiem was.
U kunt zich ook registreren bij de "Do Not Call Registry", die kan helpen het aantal oproepen dat u ontvangt te verminderen. - Phishing van zoekmachines
Voordat u informatie verstrekt of downloadtalles van de site, onderzoek het bedrijf. Als u nog nooit van hen hebt gehoord, overweeg dan contact op te nemen met concurrenten om de legitimiteit van de aangeboden aanbiedingen in twijfel te trekken. Nogmaals, als u overweegt iets te kopen, controleert u het hangslotsymbool in de rechterbenedenhoek van de schuifbalk. U kunt org ook gebruiken om te controleren of een website legitiem is. - smishing
Eerst niet terugbellen. Dit geeft de oplichter alleen maar meer informatie voor de toekomst. Volg in plaats daarvan dezelfde stappen voor 'vishing'. - Op malware gebaseerde phishing
Wees voorzichtig voordat u iets downloadt of installeertprogramma's van internet. Overweeg om op normale wijze contact op te nemen met het bedrijf of de organisatie. Als u de aanbieding per e-mail hebt ontvangen, antwoord dan niet; nogmaals, je geeft de aanvaller meer informatie. - Op spam gebaseerde phishing
Google zoekt naar de gelegenheid of de geadverteerde aanbieding, of neemt contact op met het bedrijf om dit te verifiëren. U kunt org en spamhaus.org ook bekijken om te zien of een website mogelijk verdacht wordt van phishing-aanbiedingen. - Speervissen
Niet antwoorden; neem contact op met uw netwerkbeheerder of de persoon die zogenaamd de e-mail verzendt. Breng ook het hoofd van uw divisie en andere collega's op de hoogte. - Man-in-the-middle-aanvallen
Deze is vrij eenvoudig: verifieer de URL van de website waar u zich bevindt. Sluit de browser onmiddellijk als deze er verdacht uitziet.
Hoe weet je of je bent opgelicht?
Er zijn enkele dingen die u gemakkelijk in de gaten kunt houden die erop wijzen dat u het slachtoffer bent geworden van een zwendel met identiteitsdiefstal:
- Er staan onverwachte pop-ups op uw apparaat waarin wordt gevraagd of u software wilt laten uitvoeren;
- U kunt zich niet aanmelden bij uw sociale media, e-mail of andere accounts of uw profiel is aangemeld vanaf een ongebruikelijke locatie;
- Geld verdwijnt willekeurig van uw bankrekening;
- U ontvangt kosten op uw creditcards die u niet hebt gekocht;
- U hebt een financiële dienst of leningaanvraag geweigerd of uw creditcard is geweigerd;
- U ontvangt facturen, facturen, kwitanties of andere stukjes post voor producten of services die u niet deed
- U ontvangt nieuwe vragen over uw kredietrapport van bedrijven waarvoor u geen toestemming hebt gegeven.
Wat te doen als u bent opgelicht
Als u denkt dat u uw account heeft uitgegevendetails of persoonlijke identificatiegegevens voor een oplichter, of als u enkele waarschuwingssignalen in de vorige sectie opmerkt, moet u snel handelen. Neem onmiddellijk contact op met relevante agentschappen, d.w.z. uw bank, de financiële instelling en andere agentschappen die toegankelijk zijn via de informatie die u hebt verstrekt. U kunt ook contact opnemen met iDcare. Ze zijn een door de overheid gefinancierde service die samen met u een aanvalsplan vormt dat specifiek is voor uw situatie en ondersteuning biedt. U kunt hun website bezoeken of ze telefonisch bellen op 1300 IDCARE (432273).
Gevolgtrekking
Helaas zijn oplichting overal. Verhalen zijn er in overvloed van mensen die vallen voor schijnbaar legitieme aanbiedingen en als gevolg daarvan hun persoonlijke informatie worden gestolen. Gelukkig zijn er een aantal vrij eenvoudige methoden die je kunnen helpen de vele soorten veelvoorkomende zwendel te vermijden. Maak geen deel uit van de bijna $ 17 miljard industrie voor identiteitsdiefstal - houd de oplichting in de gaten die we hier hebben besproken en blijf veilig.
Ben jij of iemand die je kent slachtoffer van een van deze identiteitsdiefstalzwendel? Welke? Wat is er gebeurd? Deel uw ervaringen met ons in de comments.
Comments