Android

Замораживание кредита Experian может быть нарушено с использованием основной информации пользователя

What is a security freeze?

What is a security freeze?

Оглавление:

Anonim

Учитывая множество утечек и взломов в наши дни, злоумышленники в Интернете уже видят мир в своей устрице. Последние результаты показывают, что замораживание безопасности Experian в отчете о кредитных операциях может быть нарушено, если доступна лишь небольшая часть пользовательской информации.

Для доступа к отчету о кредитных операциях злоумышленнику необходимо указать имя владельца карты, адрес, дату рождения и номер социального страхования. Учитывая растущее число утечек данных, эти фрагменты базовой информации нетрудно найти на торговых площадках в темной сети, как отметил Брайан Кребс.

После этих четырех информационных частей должен быть указан адрес электронной почты и вся информация должна быть подтверждена. После этого будет запрошен PIN-код для замораживания кредита.

На последней странице авторизации на Experian пользователю предлагается ответить на четыре вопроса аутентификации на основе знаний (KBA).

Подробнее в новостях: нарушение данных Equifax: как узнать, был ли взломан ваш аккаунт

«Проблема в том, чтобы полагаться на вопросы KBA для аутентификации потребителей в Интернете, состоит в том, что большая часть информации, необходимой для успешного угадывания ответов на эти вопросы с множественным выбором, теперь индексируется или предоставляется поисковыми системами, социальными сетями и сторонними сервисами в Интернете - как криминальный, так и коммерческий », - пишет Брайан Кребс.

Поскольку ответы на эти вопросы KBA доступны в Интернете, а также другие информационные параметры, необходимые для нарушения кредитного замораживания Experian, такие меры безопасности, несомненно, неадекватны.

Experian - еще одно крупное агентство по отчетности по потребительским кредитам, подобное Equifax Проблемы с безопасностью в Equifax ранее в этом месяце дали понять, что компании должны расширить свои рамки безопасности. В противном случае они просто подвергают свои пользовательские данные риску раскрытия и возможного злоупотребления.

Как предотвратить опасность?

Было бы полезно, если бы информация, касающаяся восстановления PIN-кода, отправлялась на адрес электронной почты, который был предварительно задан пользователем в его регистрационных записях, а не на какой-либо случайный адрес электронной почты, указанный во время восстановления.

Поскольку такие организации, как Experian и Equifax, которые недавно были взломаны, по-прежнему не знают о безопасности в сети, имеет смысл, если вы замораживаете свои кредитные файлы.

Подробнее в новостях: устройства с Android 8.0 Oreo не подвержены этой вредоносной атаке