Apakah Nomor Keamanan Sosial Anda bocor ke dark web? Begini cara mengetahuinya dan apa yang harus dilakukan

Anda mungkin belum pernah mendengar tentang National Public Data, perusahaan yang menghasilkan uang dengan mengumpulkan dan menjual akses ke data pribadi Anda kepada perusahaan kartu kredit, pengusaha, dan detektif swasta. Tampaknya kelompok hacker USDoD mencuri sekitar 2,9 miliar catatan perusahaannya. Kemungkinan besar data Anda – termasuk, mungkin, nomor Social Security (SSN) Anda – ada di database itu. USDoD ingin menjual data ini dengan harga murah $3,5 juta. Ironisnya, sebelum USDoD bisa mendapat untung dari pencurian itu, ancaman lain, Fenice, mencuri data itu dan merilisnya di dark web. Juga: Layanan VPN terbaik: Diuji dan ditinjau oleh para ahli Seberapa buruk sebenarnya? Menurut organisasi keamanan Vx-Underground, data yang dicuri mencakup Nama depan Nama belakang Alamat Sejarah alamat (tiga dekade) Nomor Social Security Vx-Underground juga menemukan bahwa \”database tidak berisi informasi dari individu yang menggunakan layanan penolakan data.\” Ini adalah situs atau layanan yang memungkinkan Anda untuk menolak perusahaan atau grup yang ingin menyimpan catatan Anda. Itu bagus untuk diketahui, tetapi bagi banyak dari Anda, mungkin sudah terlambat. Data yang bocor, total 277GB, dapat digunakan untuk pencurian identitas dan penipuan. Meskipun pelanggaran tersebut tidak selalu mempengaruhi 2,7 miliar individu unik (karena beberapa catatan per orang), itu masih menimbulkan risiko signifikan. Informasi tersebut dapat digunakan untuk membuka akun palsu, mengajukan pinjaman, atau bahkan melakukan penipuan pajak. Apa yang harus dilakukan pertama-tama Pertama, periksa apakah data Anda benar-benar ada di luar sana. Cara termudah untuk melakukannya adalah dengan situs web Have I Been Pwned. Ini harus menjadi sumber daya pertama Anda untuk mengetahui pelanggaran mana yang Anda dan data Anda terlibat dan sejauh mana data Anda bocor. Untuk menggunakan Have I Been Pwned, yang perlu Anda lakukan hanyalah memberikan situs web alamat email Anda, dan dalam waktu kurang dari satu menit, Anda akan mendapatkan kabar buruk. Juga: Hapus diri Anda dari internet dengan layanan penghapusan data online Ini bukan berarti jika data Anda telah bocor. Saya bisa menjamin bahwa data Anda telah bocor. Dengan satu pelanggaran data mengikuti yang lain selama beberapa dekade sekarang, tidak ada keraguan bahwa beberapa data pribadi Anda berada di luar sana. Misalnya, saya menganggap keamanan lebih serius daripada banyak orang, dan saya lebih siap daripada kebanyakan dari Anda untuk menangani masalah keamanan dan privasi. Namun, data saya telah dicuri dalam tidak kurang dari 34 pelanggaran data. Sekarang, sebagian besar pelanggaran ini relatif tidak berbahaya. Misalnya, alamat email akun chess.com saya terungkap. Saya bisa hidup dengan itu. Tetapi tetesan data USDoD adalah masalah lain. Selanjutnya, Anda perlu menentukan seberapa buruk beritanya sebenarnya. Jika Anda memiliki alasan untuk percaya bahwa data Anda telah digunakan melawan Anda, saatnya menggunakan layanan perlindungan identitas dan pemantauan kredit untuk melindungi diri Anda. ZDNET merekomendasikan Aura sebagai layanan terbaik secara keseluruhan. Juga: Layanan perlindungan identitas terbaik dan layanan pemantauan kredit Tidak cukup hanya memiliki layanan ini. Anda harus secara teratur memeriksa laporan kredit Anda untuk setiap aktivitas yang tidak sah. Laporkan setiap transaksi mencurigakan ke biro kredit (Experian, Equifax, dan TransUnion) dan pertimbangkan untuk menempatkan kunci pembekuan kredit untuk mencegah pembukaan akun baru atas nama Anda. Juga, Anda harus tetap waspada terhadap serangan phishing. Berhati-hatilah terhadap email, pesan teks, atau panggilan yang mencoba meminta informasi pribadi. Penipu akan menggunakan data yang bocor untuk membuat serangan phishing yang meyakinkan. Sebagai contoh, baru-baru ini saya mendapatkan email yang mengaku berasal dari bank saya, yang mencantumkan alamat saya, memperingatkan bahwa akun saya telah diretas dan bahwa saya perlu mengubah kata sandi saya dari tautan yang disertakan Sekarang Juga. Juga: Berhenti membayar perangkat lunak antivirus pihak ketiga. Inilah alasannya Setiap kali Anda mendapatkan pesan seperti itu, apakah itu memperingatkan Anda tentang sesuatu yang mengerikan atau menjanjikan sesuatu yang terdengar terlalu bagus untuk menjadi kenyataan, jangan percaya. Jangan pernah mengklik tautan dari email atau pesan teks tersebut. Apa yang harus dilakukan jika Anda telah mengklik tautan phishing Jika Anda telah mengklik tautan phishing, jangan panik. Namun, lakukan langkah-langkah ini segera: Putuskan koneksi dari internet dan jaringan lokal Anda segera. Hal ini mencegah potensi malware menyebar atau berkomunikasi dengan server berbahaya. Cadangkan data penting ke hard drive eksternal atau USB stick. Ini melindungi informasi Anda dalam hal kehilangan atau kerusakan data. Jalankan pemeriksaan antivirus menyeluruh. Tidak memiliki antivirus di perangkat Anda? Maka, Anda harus mengunduh program antivirus ke komputer lain, mentransfer program instalasinya ke USB stick, dan menginstalnya di mesin yang terpengaruh. Ganti kata sandi untuk semua akun online Anda, terutama yang penting seperti akun perbankan dan kartu kredit. Gunakan kata sandi yang kuat, unik untuk setiap akun, dan pertimbangkan untuk menggunakan manajer kata sandi. Aktifkan otentikasi multi-faktor. Aktifkan otentikasi multi-faktor (MFA) pada akun Anda setiap kali memungkinkan. Ini menambahkan lapisan keamanan tambahan. Pantau akun online penting Anda. Jika Anda melihat aktivitas mencurigakan, hubungi perusahaan secepat mungkin. Juga: Cara membekukan kredit Anda (dan mengapa Anda mungkin ingin melakukannya) Apa yang harus dilakukan jika SSN Anda dikompromikan Mari kita asumsikan, bagaimanapun, Anda memiliki alasan untuk percaya bahwa SSN Anda telah berada di tangan penjahat. Dalam skenario terburuk ini, Anda harus mengambil langkah-langkah berikut: Laporkan ke Federal Trade Commission (FTC) di IdentityTheft.gov. Situs web ini akan memandu Anda melalui proses dan memberikan rencana pemulihan yang dipersonalisasi. Laporkan ke polisi dengan lembaga penegak hukum setempat Anda. Meskipun mereka mungkin tidak dapat menyelidiki segera, memiliki laporan polisi dapat berfungsi sebagai dokumen penting. Periksa laporan kredit Anda untuk akun atau aktivitas yang tidak sah. Anda dapat mendapatkan laporan kredit mingguan gratis dari AnnualCreditReport.com. Tempatkan pembekuan kredit pada laporan kredit Anda dengan ketiga biro kredit utama (Equifax, Experian, dan TransUnion). Ini mencegah akun baru dibuka atas nama Anda. Anda juga dapat menempatkan peringatan penipuan pada laporan kredit Anda, yang memerlukan bisnis untuk memverifikasi identitas Anda sebelum memberikan kredit atas nama Anda. Tinjau Pernyataan Keamanan Sosial Anda untuk aktivitas mencurigakan, seperti penghasilan yang tidak dilaporkan. Selanjutnya, hubungi Internal Revenue Service (IRS) untuk mencegah penipuan yang berkaitan dengan pajak. Inilah yang harus Anda lakukan: Hubungi IRS: Anda dapat menghubungi Unit Khusus Perlindungan Identitas IRS dengan menelepon 1-800-908-4490. Garis ini didedikasikan untuk membantu individu yang percaya diri mereka adalah korban pencurian identitas yang melibatkan akun pajak mereka. Serahkan Afidavit Pencurian Identitas: Lengkapi Formulir IRS 14039, formulir yang digunakan untuk melaporkan dugaan pencurian identitas kepada IRS. Anda dapat mengirimkannya secara online melalui IdentityTheft.gov, yang akan meneruskannya ke IRS, atau Anda dapat mengunduh formulir dari situs web IRS dan mengirimkannya bersama dengan pengembalian pajak Anda ke alamat yang ditentukan pada formulir. Tanggapi Pemberitahuan IRS: Jika Anda menerima pemberitahuan dari IRS yang menunjukkan bahwa SSN Anda telah digunakan secara curang, ikuti petunjuk yang tercantum dalam pemberitahuan. Biasanya, pemberitahuan tersebut dikirim melalui pos biasa. Anda kemudian mungkin diminta untuk mengirimkan Formulir 14039 atau dokumen lain untuk memverifikasi identitas Anda dan menyelesaikan masalah ini. Ini bisa menjadi proses yang panjang, membosankan. Namun, jika Anda tidak memeriksa dan – jika perlu – melindungi akun Anda, identitas Anda dapat dicuri. Memulihkan dari pencurian identitas jauh lebih menyakitkan daripada mencegahnya. Setelah itu, tetap waspada dan terus memantau akun dan laporan kredit Anda secara teratur. Jika Anda melihat aktivitas mencurigakan, laporkan segera ke otoritas yang relevan dan lembaga keuangan. Ini bukan ancaman yang bisa Anda atasi sekali dan kemudian abaikan. Ini adalah ancaman yang akan berlanjut sepanjang hidup Anda. Ya, saya juga membenci itu.\”

MEMBACA  Harga minyak naik, mengabaikan data pertumbuhan AS yang lemah, meredakan ketegangan geopolitik Oleh Investing.com