Roubo de Identidade

27 de julho de 2020 | Cyber Roubo de Identidade

O roubo de identidade pode virar a sua vida de cabeça para baixo. Aprenda como se prevenir.

Atualização do: : 9/9/2024 com novos links para Congelar seu Crédito.

Roubo de Identidade é quando um cabouqueiro usa suas informações de identificação pessoal e finge ser você para cometer fraudes ou obter outros benefícios financeiros. Os ladrões buscam roubar informações pessoais do usuário: nome completo, endereço residencial, endereço de e-mail, login e senhas online, número do Seguro Social, número da carteira de habilitação, número do passaporte ou número do banco.

Como eles obtêm meus dados?

Algumas das formas mais comuns de roubo de informações pessoais são por meio de Phishing ataques, ataques de skimming (roubo de dados da tarja magnética do seu cartão de crédito) colocando um leitor de cartão sobre o leitor de cartão real em um posto de gasolina ou caixa eletrônico, e até mesmo hackeamento de Wi-Fi. Eles também podem comprar essas informações na dark web de hackers que violaram bancos de dados de empresas e venderam acesso a informações de "identidade" em fóruns da dark web.

Que danos eles podem causar com meus dados?

Depois que os hackers obtêm algumas ou todas as suas informações pessoais, eles as usam para registrar um cartão de crédito em seu nome ou para fazer um empréstimo em seu nome. Se eles violarem uma empresa e roubarem centenas, milhares ou milhões de registros, podem recorrer à dark web para vender seus dados privados a outros hackers que podem roubar sua identidade.

Fonte: Norton

Leitura Adicional: Como proteger informações contra roubo de identidade

Termos relacionados: Phishing, Engenharia social

O que você deve fazer como proprietário de uma PME?

Proteger as informações pessoais e os ativos de seus funcionários contra roubo é uma medida importante a ser tomada em qualquer empresa. Muitos empresários não percebem que as ameaças não param nas portas do escritório; os funcionários vão para casa e podem ter medidas menos seguras para se defender contra ameaças cibernéticas em casa. Isso pode levar a uma infecção doméstica que se espalha para o escritório sem que eles percebam. Proteger seus funcionários e sua empresa contra essas ameaças é vital. Siga as práticas recomendadas da CyberHoot para reduzir a probabilidade de você ou seus funcionários se tornarem vítimas de roubo de identidade:

  • Antes de mais nada, para evitar roubo de identidade e a emissão de crédito em seu nome, bloqueie seu crédito com todas as quatro agências de crédito, conforme descrito abaixo (veja abaixo).
  • Em segundo lugar, treine os funcionários sobre noções básicas de segurança cibernética, ajudando-os a se tornarem mais conscientes das ameaças que enfrentam ao interagir online.Phishing, Engenharia social Ataques)
  • Funcionários de teste de phish
  • Tenha cuidado com WiFi público e desprotegido (use um VPN se estiver lidando com informações confidenciais)
  • Governar os funcionários com as políticas adequadas, seguindo as Diretrizes do NIST (WISP, Uso Aceitável, Política de Senha, etc.) 
  • Empregue um Password Manager, exija isso em sua Política de Senha 
  • permitir Autenticação de dois fatores qualquer lugar possível
  • Trabalhe com sua equipe de TI ou fornecedores terceirizados para garantir que seus dados críticos sejam criptografados corretamente
  • Faça backup regularmente dos dados críticos de acordo com as Método 3-2-1
  • Use o princípio de Ultimo privilégio 
  • Assine o boletim informativo da CyberHoot para se manter atualizado com as novidades ameaças cibernéticas em constante mudança.

Ao implementar essas medidas em sua empresa, você se tornará mais consciente e seguro. Você pode não ter uma segurança perfeita, mas estará fazendo o possível para reduzir os riscos que enfrenta.

Como e onde bloquear meu crédito:

Sempre que dados estáticos que não podem ser recriados são violados, há consequências de longo prazo, o que é o caso do Violação Equifax e o mais recente Violação do NPD Ambos incluíam dados financeiros, como: números de Seguro Social, datas de nascimento, endereços residenciais e números de carteira de habilitação. Bloquear o crédito da sua conta o protegerá em grande parte de hackers que usam seu nome para saques, mas não os impede de enviar declarações de imposto de renda fraudulentas. Organize seus documentos fiscais e envie-os o mais rápido possível..

Agências de Crédito Primárias

Todos os links atualizados pela última vez: 9/15/2024

Visite os seguintes escritórios de crédito principais e congele seu crédito para se proteger de hackers que podem tirar crédito em seu nome.

Transunion Congelamento de Crédito
Equifax Congelamento de Crédito
Experian Centro de Congelamento
Innovis Congelamento de segurança

Agências de Crédito Secundário

Você também deve considerar congelar seu crédito nos seguintes Bureaus de Crédito Secundários
ChexSystems Congelamento de segurança
Serviços de clareza Congelamento de segurança

Lexis/Nexis Congelamento de segurança (anteriormente Sage Stream)

Certegia Congelamento de segurança: não há congelamento on-line disponível, você deve ligar para eles (800-237-3826).
Teletrack CoreLogic Congelamento de Crédito: Atualização 9 / 29 / 2024: O leitor do blog CyberHoot, Derek Langley, atualizou o CyberHoot informando que a Teletrack adicionou um formulário de congelamento on-line que você pode usar caso não queira ligar para 877-309-5226 para solicitar o congelamento.

Página da Web com detalhes sobre o congelamento do MicroBilt/PRBCnenhum congelamento online disponível, você deve preencher esta forma neste URL e envie-o.

As agências de crédito muitas vezes não oferecem autenticação multifator para contas com crédito congelado!

Aparentemente, essa medida de segurança comum não está disponível universalmente para sites de congelamento de crédito. É por isso que a CyberHoot recomenda fortemente que você use a senha mais longa possível nessas contas e as armazene em um gerenciador de senhas.

Veja aqui uma lista de quais agências de crédito apoiam ou não o MFA a partir de 9/1/2024:

Transunion: apoia o MFA
Equifax: suporta MFA
Experian: suporta MFA
Innovis: Não disponível
ChexSystems: Não disponível
Serviços de clareza: Não disponível
Congelamento de segurança Lexis/Nexis (antigo Sage Stream): Não disponível
MicroBilt/PRBC: Não disponível

Para saber mais sobre roubo de identidade, assista a este breve vídeo de 2 minutos:

https://www.youtube.com/watch?v=Fztuohj3Fck

Proteja seu negócio com a CyberHoot hoje mesmo!!!


Inscreva-se para assistir

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

Quando o "CEO" liga e pede para você movimentar dinheiro rapidamente.

Quando o "CEO" liga e pede para você movimentar dinheiro rapidamente.

Um guia para identificar golpes de falsificação de identidade de altos executivos antes que o falso CEO receba uma transferência bancária verdadeira.

Ler mais
Quando o ataque se parece exatamente com você.

Quando o ataque se parece exatamente com você.

A Inteligência Artificial (ou IA) está tornando os e-mails de phishing mais inteligentes, os malwares mais sorrateiros e o roubo de credenciais mais fácil...

Ler mais
Criminosos cibernéticos estão explorando o DocuSign com modelos de phishing personalizáveis.

Criminosos cibernéticos estão explorando o DocuSign com modelos de phishing personalizáveis.

O DocuSign se tornou uma das ferramentas mais confiáveis ​​nos negócios modernos. Contratos, documentos de RH, acordos de confidencialidade, fornecedores...

Ler mais