cybersecurity

سرقت هویت: نشانه‌ها، نکات پیشگیری و اقدامات سریع

بیاموزید سرقت هویت چیست، نشانه‌های هشدار دهنده معمول و چگونه از آن جلوگیری کنید. مراحل واضح برای گزارش تقلب، ایمن‌سازی حساب‌ها و بازیابی سریع.

Michael · ·2 دقیقه مطالعه

سرقت هویت چیست و چرا رشد می‌کند

سرقت هویت زمانی رخ می‌دهد که فردی اطلاعات شخصی شما را بدزدد تا خود را به‌جای شما معرفی کند. مجرمان از شماره تأمین اجتماعی، جزئیات کارت اعتباری یا اطلاعات ورود حساب شما استفاده می‌کنند تا حساب باز کنند، وام بگیرند یا تقلب را در نام شما انجام دهند. این آسیب می‌تواند برای سال‌ها ادامه یابد و هزاران دلار برای بازیابی هزینه داشته باشد.

FTC در سال 2023 به تنهایی 1.4 میلیون مورد سرقت هویت گزارش کرد. این رقم از سال 2019 تقریباً سه برابر شده است. نقض داده‌ها، حملات فیشینگ و شبکه‌های Wi-Fi عمومی ایمن‌نشده این رشد را تغذیه می‌کنند. هر رکورد دزدی‌شده ابزاری برای تقلب مالی می‌شود.

قربانی متوسط 200+ ساعت را برای حل مشکل سرقت هویت می‌گذارد. متوسط خسارت مالی طبق FTC در هر مورد 1551 دلار است. برخی قربانیان با پیچیدگی‌های مالیاتی، سوابق کیفری و آسیب اعتباری روبرو هستند که 7 تا 10 سال برای پاک شدن کامل طول می‌کشد.

رمزهای عبور قوی، احراز هویت چند‌مرحله‌ای، اتصالات اینترنت رمزگذاری‌شده و انجماد اعتباری موثرترین دفاعات شما هستند. اما دانستن نحوه انجام سرقت هویت و آن را زود تشخیص دادن بزرگ‌ترین تفاوت را ایجاد می‌کند.

نحوه انجام سرقت هویت در عمل

مجرمان برای سرقت هویت از چندین روش ثابت‌شده استفاده می‌کنند. درک هر یک به شما کمک می‌کند تا معمول‌ترین مسیرهای حمله را مسدود کنید.

نقض داده‌ها میلیون‌ها رکورد را فاش می‌کند

نقض‌های بزرگ‌مقیاس در شرکت‌هایی مانند Equifax (147 میلیون رکورد در 2017) و T-Mobile (76 میلیون رکورد در 2023) داده‌های شخصی را به بازارهای دارک وب ریخته‌اند. مجرمان این داده‌ها را به‌صورت دسته‌ای خریداری می‌کنند. یک شماره تأمین اجتماعی دزدی‌شده برای 2 تا 10 دلار فروخته می‌شود. یک پروفایل هویتی کامل با تاریخ تولد، آدرس و جزئیات مالی برای 30 تا 100 دلار فروخته می‌شود.

حملات فیشینگ شما را وادار به اشتراک‌گذاری جزئیات می‌کند

ایمیل‌ها و پیام‌های متنی فیشینگ خود را به‌عنوان بانک‌ها، IRS یا شرکت‌هایی که به آن‌ها اعتماد دارید معرفی می‌کنند. آن‌ها شما را به صفحات ورود جعلی هدایت می‌کنند که بیانات ورود شما را ضبط می‌کنند. مرکز شکایات جرائم اینترنتی FBI بیش از 298,000 شکایت فیشینگ را در سال 2023 ثبت کرد. این حملات موفق می‌شوند زیرا اضطراری را ایجاد می‌کنند و ارتباطات معتبری را تقلید می‌کنند.

رهگیری Wi-Fi عمومی داده‌های رمزگذاری‌نشده را ضبط می‌کند

شبکه‌های Wi-Fi ایمن‌نشده در کافه‌ها، فرودگاه‌ها و هتل‌ها به مهاجمان اجازه می‌دهد ترافیک شما را رهگیری کنند. بدون رمزگذاری، اطلاعات ورود، داده‌های مالی و پیام‌های شخصی به‌صورت متن ساده انتقال می‌یابند. هرکسی در شبکه مشابه با ابزارهای اساسی بسته‌بندی‌کنندگی بسته می‌تواند این اطلاعات را ضبط کند.

VPN تمام ترافیک بین دستگاه و اینترنت شما را رمزگذاری می‌کند. این رهگیری را در شبکه‌های عمومی کاملاً مسدود می‌کند. این یکی از ساده‌ترین و موثرترین دفاعات در برابر سرقت هویت مبتنی بر Wi-Fi است.

سرقت فیزیکی هنوز کار می‌کند

پست سرقت‌شده، خروجی زباله و سرقت کیف هنوز موثر هستند. پیشنهادات کارت اعتباری پیش‌تأیید‌شده، اظهارنامه‌های بانکی و اسناد مالیاتی اطلاعات کافی برای باز کردن حساب‌های تقلبی دارند. مجرمان همچنین از ماشین‌های دسترسی‌شده، کمد‌های باشگاه ورزشی و میز‌های دفتر سرقت می‌کنند.

تقلب هویت ترکیبی داده‌های واقعی و جعلی را ترکیب می‌کند

مجرمان یک شماره تأمین اجتماعی واقعی (اغلب از کودک یا شخص فوت‌شده) را با یک نام و آدرس جعلی ترکیب می‌کنند. آن‌ها اعتباری را بر مدار ماه‌ها احداث می‌کنند، سپس حساب‌ها را تا حد بیشینه می‌برند و ناپدید می‌شوند. این نوع تقلب سریع‌ترین شکل رشد‌یافته سرقت هویت است و شناسایی آن دشوارتر است زیرا هیچ فرد واقعی تنها یک هشدار را بی‌درنگ بالا نمی‌برد.

نشانه‌های هشدار دهنده و علائم خطر هویت دزدی‌شده

گرفتار کردن سرقت هویت زود خسارت را محدود می‌کند. این شاخص‌های خاص را مراقب باشید.

نشانه هشدارمعنای احتمالی
شارژ ناشناخته در اظهارنامه بانک یا کارت اعتباریسازش حساب مالی
انکار اعتباری غیرمنتظره یا کاهش امتیازحساب‌های تقلبی در نام شما باز شده
صورت‌حساب یا تماس‌های وصول‌کننده برای حساب‌های باز نشدههویت برای تحمل بدهی استفاده شده
پست گمشده یا اظهارنامه مورد انتظارآدرس توسط تقلب‌کار تغییر داده‌شده
حساب‌های ناشناخته در گزارش اعتباری شماخطوط اعتباری جدید به‌طور تقلبی باز شده
اطلاعیه IRS برای ثبت‌نام مالیاتی تکراریسرقت هویت مالیاتی
قفل شدن از حساب آنلاین موجودبیانات سازش‌داده و تغییر‌یافته
صورت‌حساب‌های پزشکی برای خدمات دریافت‌نشدهسرقت هویت پزشکی
کدهای احراز هویت دو‌مرحله‌ای که درخواست نکردیدکسی تلاش برای تصرف حساب می‌کند

حداقل یک بار در هر سه ماه گزارش اعتباری خود را بررسی کنید. شما می‌توانید گزارش‌های هفتگی رایگان از هر سه دفتر را از طریق AnnualCreditReport.com دریافت کنید. برای حساب‌هایی که باز نکردید، آدرس‌هایی که هرگز ساکن نبوده‌اید و سؤالات سختی که مجاز نکردید جستجو کنید.

اظهارنامه‌های بانک و کارت اعتباری خود را هفتگی نظارت کنید. هشدار تراکنش را برای هر خریدی بیش از 1 دلار تنظیم کنید. بسیاری از بانک‌ها اطلاعات فشاری بی‌درنگ ارائه می‌دهند که فعالیت مشکوک را در ثانیه‌ها علم‌دار می‌کنند.

اقدامات فوری در صورت سرقت هویت

سرعت اهمیت دارد. هرچه سریع‌تر اقدام کنید، آسیب کمتری مجرمان می‌تواند بیاورند. این مراحل را به ترتیب دنبال کنید.

مرحله 1: انجماد اعتباری خود را در هر سه دفتر انجام دهید

برای انجام انجماد با هر دفتر مستقیماً تماس بگیرید. این کار رایگان است و هرکسی را از باز کردن اعتبار جدید در نام شما مسدود می‌کند.

  • Equifax: برای 800-685-1111 تماس بگیرید یا به‌صورت آنلاین در equifax.com انجماد کنید
  • Experian: برای 888-397-3742 تماس بگیرید یا به‌صورت آنلاین در experian.com انجماد کنید
  • TransUnion: برای 888-909-8872 تماس بگیرید یا به‌صورت آنلاین در transunion.com انجماد کنید

انجماد در یک روز کاری اثر می‌گذارد. شما یک PIN برای بلند کردن انجماد دریافت می‌کنید وقتی نیاز به درخواست برای اعتباری معتبر دارید. بلند کردن انجماد 15 دقیقه یا کمتر به‌صورت آنلاین طول می‌کشد.

انجماد اعتباری با هشدار تقلب متفاوت است. انجماد حساب‌های جدید را کاملاً مسدود می‌کند. هشدار تقلب از طلب‌کنندگان می‌خواهد هویت شما را قبل از باز کردن حساب تأیید کنند، اما آن‌ها به‌صورت قانونی ملزم نیستند. هر دو را استفاده کنید.

مرحله 2: گزارش‌های FTC و پلیس محلی را ثبت کنید

سرقت را در IdentityTheft.gov گزارش کنید. FTC برنامه بازیابی شخصی‌سازی‌شده و نامه‌های پر‌شده را تولید می‌کند که می‌توانید برای طلب‌کنندگان، بانک‌ها و جمع‌کنندگان بدهی ارسال کنید. این گزارش رسمی همچنین به‌عنوان سند برای اعتراض به حساب‌های تقلبی عمل می‌کند.

گزارش پلیسی را با بخش پلیس محلی خود ثبت کنید. برخی طلب‌کنندگان و دفاتر برای حذف حساب‌های تقلبی شماره گزارش پلیسی را الزام می‌کنند. گزارش FTC، شناسایی صادرشده از دولت و اثبات آدرس خود را بیاورید.

مرحله 3: با هر موسسه مالی متأثر تماس بگیرید

هر بانک، صادرکننده کارت اعتباری و موسسه مالی را که تقلب در آن رخ داده است تماس بگیرید. درخواست کنید برای صحبت با بخش تقلب. درخواست کنید برای بستن حساب یا شماره‌های حساب جدید. درخواست کنید برای تأیید کتبی هر شارژ تقلبی حذف‌شده.

رمزعبور هر حساب متأثر را تغییر دهید. یک رمزعبور منحصربه‌فرد برای هر حساب با حداقل 16 کاراکتر استفاده کنید. احراز هویت چند‌مرحله‌ای را در هرجا در دسترس است فعال کنید.

مرحله 4: حساب‌های تقلبی را در گزارش‌های اعتباری خود اعتراض کنید

اعتراض‌های رسمی را با هر دفتر اعتباری برای نشان‌دادن حساب‌های تقلبی ثبت کنید. گزارش هویت سرقت FTC و شماره گزارش پلیسی خود را شامل کنید. دفاتر باید درون 30 روز تحقیق و پاسخ دهند. حساب‌های تقلبی معمولاً درون 1 تا 2 چرخه صورت‌حساب بعد از اعتراض حذف می‌شوند.

مرحله 5: حداقل 12 ماه همه چیز را نظارت کنید

دزدان هویت اغلب هفته‌ها یا ماه‌ها قبل از استفاده از داده‌های دزدی‌شده صبر می‌کنند. ادامه بررسی گزارش‌های اعتباری، اظهارنامه‌های بانک و رکورد‌های مالیاتی. یادآوری تقویمی را برای کشش اعتباری سه‌ماهه تنظیم کنید.

راهبردهای پیشگیری درازمدت که واقعاً کار می‌کند

هزینه پیشگیری برای زمان و پول بسیار کمتر از بازیابی است. این روش‌ها قرار دادن شما را برای سرقت هویت با مسدود کردن معمول‌ترین بردارهای حمله کاهش می‌دهند.

رمزهای عبور منحصربه‌فرد و قوی در هر حساب استفاده کنید

رمزهای عبور دوباره‌استفاده‌شده 65% تصرف‌های حساب را باعث می‌شوند طبق تحقیق Google. برای تولید و ذخیره رمزهای عبور منحصربه‌فرد با 16+ کاراکتر از مدیر رمزعبور استفاده کنید. هرگز یک رمزعبور را در چندین سایت دوباره استفاده نکنید.

احراز هویت چند‌مرحله‌ای را در همه جا فعال کنید

احراز هویت چند‌مرحله‌ای (MFA) 99.9% حملات خودکار را مسدود می‌کند طبق Microsoft. از برنامه‌ای مانند Google Authenticator یا Authy به‌جای کدهای SMS استفاده کنید. حملات SIM-swapping می‌تواند کدهای مبتنی بر متن را رهگیری کند.

اتصال اینترنت خود را در شبکه‌های عمومی رمزگذاری کنید

Wi-Fi عمومی یکی از آسان‌ترین سطوح حمله برای دزدان هویت باقی می‌ماند. VPN تمام داده‌های ترک‌کننده دستگاه شما را رمزگذاری می‌کند. این رهگیری رمزهای عبور، داده‌های مالی و اطلاعات شخصی را در هر شبکه‌ای جلوگیری می‌کند.

اسناد فیزیکی را پیش از دور انداختن خردکنید

تمام اسنادی را که حاوی اطلاعات شخصی هستند با خردکننده cross-cut خردکنید. این شامل اظهارنامه‌های بانکی، رکورد‌های پزشکی، پیشنهادات کارت اعتباری پیش‌تأیید‌شده و اسناد مالیاتی است. یک خردکننده cross-cut اساسی 30 تا 50 دلار هزینه دارد و پس از جلوگیری از یک مورد خود را بازپس می‌دهد.

از پیشنهادات اعتباری پیش‌تأیید‌شده بیرون کنید

برای 888-5-OPT-OUT (888-567-8688) تماس بگیرید یا OptOutPrescreen.com را ملاقات کنید تا پیشنهادات کارت اعتباری و بیمه پیش‌تأیید‌شده را متوقف کنید. این ارسال‌ها اطلاعات شخصی کافی برای باز کردن حساب برای مجرمان در صورت رهگیری دارند.

صندوق پستی خود را قفل کنید و بدون کاغذ بروید

یک صندوق پستی قفل شده سرقت پست را جلوگیری می‌کند. تغییر به اظهارنامه‌های بدون کاغذ برای بانک‌ها، کارت‌های اعتباری و ابزارها اسناد فیزیکی را از پست خود کاملاً حذف می‌کند. USPS Informed Delivery را تنظیم کنید تا پیش‌نمایش ایمیل روزانه پست ورودی را دریافت کنید.

خط‌زمانی بازیابی: حل اعتبار شما چقدر طول می‌کشد

زمان بازیابی به نوع و میزان سرقت بستگی دارد. اینجا چیزی است که انتظار داشته باشید.

نوع سرقت هویتمتوسط زمان حلمراحل کلیدی
تقلب کارت اعتباری1 تا 3 ماهاعتراض به شارژ، جایگزینی کارت‌ها، نظارت بر اظهارنامه‌ها
تقلب حساب جدید3 تا 6 ماهانجماد اعتباری، اعتراض به حساب‌ها، ثبت گزارش FTC
سرقت هویت مالیاتی6 تا 12 ماهثبت تصدیق سرقت هویت IRS (فرم 14039)، انتظار برای حل IRS
سرقت هویت پزشکی6 تا 24 ماهتماس با ارائه‌دهندگان، اصلاح رکورد‌های پزشکی، اعتراض به مطالبات بیمه
سرقت هویت جنایی12 تا 36 ماههمکاری با مقامات انفاذ قانون، دادخواهی برای اصلاح رکورد‌ها
سرقت هویت ترکیبی12 تا 48 ماهمناقشات پیچیده، ممکن است نیاز به مشاوره حقوقی داشته باشد

IRS پرونده‌های سرقت هویت مالیاتی را در میانگین 270 روز حل می‌کند. سرقت هویت جنایی ممکن است نیاز به استخدام یک وکیل برای دادخواهی برای اصلاح رکورد‌های دادگاه داشته باشد. برای موارد پیچیده 500 تا 3000 دلار هزینه حقوقی را بودجه بندی کنید.

سؤالات متداول

چگونه می‌دانم آیا کسی هویت من را سرقت کرده است؟

شارژ‌های نامانوس در اظهارنامه‌های بانک، کاهش امتیاز اعتباری غیرمنتظره و حساب‌های باز نشده در گزارش اعتباری شما را بررسی کنید. تماس‌های جمع‌کننده برای بدهی ناشناخته و اطلاعیه IRS درباره ثبت‌نام مالیاتی تکراری نیز شاخص‌های قوی هستند.

آیا انجماد اعتباری امتیاز اعتباری من را آسیب می‌رساند؟

خیر. انجماد اعتباری تأثیری صفر بر امتیاز اعتباری شما ندارد. این فقط جلوگیری از باز شدن حساب‌های جدید است. شما می‌توانید آن را موقتاً در ثانیه هنگام درخواست برای اعتباری معتبر بلند کنید.

آیا VPN می‌تواند سرقت هویت را جلوگیری کند؟

VPN یک بردار حمله خاص را جلوگیری می‌کند: رهگیری داده‌ها در شبکه‌های Wi-Fi عمومی. ترافیک شما را رمزگذاری می‌کند تا مهاجمان نتوانند رمزهای عبور یا داده‌های مالی را ضبط کنند. VPN در برابر فیشینگ، نقض داده‌ها یا سرقت اسناد فیزیکی محافظت نمی‌کند.

متوسط هزینه سرقت هویت برای قربانیان چقدر است؟

FTC میانه‌ی خسارت به ازای هر قربانی را 500 دلار گزارش می‌کند، اما موارد شدید از 10,000 دلار تجاوز می‌کند. هزینه پنهان زمان است. قربانیان به‌طور میانگین 200 ساعت را برای تماس تلفنی، کارسازی و مناقشات در طی 6 تا 12 ماه می‌گذرانند.

منابع برای قربانیان سرقت هویت

سرقت هویت می‌تواند مالیات، اعتبار و زندگی شخصی شما را ویران کند. اما درک دقیق نحوه انجام این جنایت و اقدام فعال شما را هدف بسیار سخت‌تری می‌کند.

برای نشانه‌های هشدار دهنده ذکر‌شده در بالا هوشیار باشید. اگر سازش را مظنون می‌کنید، درون 24 ساعت اقدام کنید. اعتبار خود را انجماد دهید، گزارش FTC خود را ثبت کنید و فوراً هر حساب را ایمن کنید. هرچه سریع‌تر پاسخ دهید، آسیب کمتری مجرمان می‌تواند بیاورند.

برای محافظت مستمر، رمزهای عبور قوی، احراز هویت چند‌مرحله‌ای، اتصالات رمزگذاری‌شده در شبکه‌های عمومی و نظارت اعتباری منظم را ترکیب کنید. هیچ ابزار واحد هر تهدید را متوقف نمی‌کند. دفاعات لایه‌بندی‌شده کار می‌کنند زیرا مجرمان را وادار می‌کنند چندین مانع را به‌جای یک مانع دور کنند.

هویت خود را اکنون محافظت کنید. جایگزین‌ها ماه‌ها یا سال‌های آشفتگی، بدهی و اضطراب برای کشف جنایتی هستند که می‌توانستید جلوگیری کنید.