如果您是数据泄露的受害者,您应该做的7件事

如果您还没有成为数据泄露的受害者,那么首先,请考虑一下自己是幸运的。

其次,您最好准备成为一名。

事实是,数据泄露正变得越来越普遍,每隔几个月就会发生一次大规模的大规模泄露。

请再考虑一秒钟,在2011年,震惊地得知营销公司Epsilon遭受破坏,使超过6,000万消费者的电子邮件地址遭受网络欺诈,这让全世界感到震惊。 那是当时令人难以置信的数字。

零售业巨头Target的假期数据泄露事件已经过去了两年,该公司最初暴露了4000万个借记卡和信用卡号 ,但随后发现其中还包括多达110个的名称,地址,电话号码和电子邮件地址万目标客户 。 消费者的想法再次被打击。

再过五年,我们有了最新的消息:2016年9月雅虎数据泄露。就在上周,这家长期以来一直是网络电子邮件巨头之一的公司向一代人提供了第一个电子邮件地址,已被黑客入侵。 现在,估计有5亿个帐户 (包括密码和这些电子邮件收件箱中包含的任何其他个人信息)已暴露给欺诈者。 这相当于加拿大,墨西哥和美国的每个人,再加​​上一些人!

有了这样的数字,除非您使用现金并且从不冒险上网,否则数据泄露势必会在您的未来。

不幸的是,尽管我们想相信有人会发明出解决数据泄露问题的灵丹妙药,但是网络安全专家承认, 与数据泄露的斗争实际上只是一场猫捉老鼠的游戏 。 黑客突破了公司现有的系统,公司安装了新的防御措施,黑客找出了如何突破新的防御措施,游戏重新开始了。

因此,与其等待公司为数据泄露建立永久性保护,不如学习如何保护自己并最大程度地减少损失 ,这是一个好主意。 以下是7条提示,可帮助您处理下一次占用您个人信息的数据泄露

1.定期监控您的帐户

您可以等待一家公司(可能是您最近在商店购物的零售商,或者是上周在餐厅用餐的快餐店)挺身而出,并承认他们在检查财务状况以评估损失之前发生了数据泄露。 或者,您可以领先于游戏,也许可以避免遭受上述损失。

专家建议,消费者要养成习惯,要检查自己的帐户是否有未经授权的费用,而这要早于数据泄露引起他们的头疼。

美联社记者约瑟夫·皮萨尼(Joseph Pisani)说:“ 每月扫描信用卡对帐单上是否有未经授权的费用 。” “并且要注意小额费用。 盗贼将收取较少的费用进行测试,以查看您是否注意到,然后在以后收取较大的费用。”

2.向过去学习

尽管一些数据泄露似乎无处不在并影响到任何公司,但一些公司的跟踪记录不佳,使它们更有可能受到黑客的攻击。 特别是对于金融机构,您应该先对数据泄露的过去历史进行在线调查,然后再信任他们的信息。

美国公共利益研究小组的Amina Fazlullah建议说:“深入公司”。 “看看他们的网站。 查看他们的新闻稿。 看看他们是否有任何数据泄露。”

如果他们或其合伙人有违规记录,请转到下一家公司。

3.更改那些密码

很多人已经知道这一点,但是值得重复。 您知道雅虎违反吗? 事实证明,这只是对人们的威胁,只要他们不更改密码即可。 信用卡和借记卡也有类似的想法:只有在密码和安全码更改之前,它们才有危险。

所有专家都同意,一旦发现您的个人数据遭到破坏,您的首要任务就是更改与受影响帐户相关的所有密码和/或密码。 但是他们也建议您不要到此为止。

金融教育公司Financial Finesse的埃里克·卡特(Erik Carter)建议:“如果您与其他站点共享密码(您不应该这样做),也应该更改该站点。” “事实上,最好还是定期更改您最敏感的密码,并确保它们不太容易弄清楚,这可能是个好主意。”

但是,您怎么知道您的新密码是否足以阻止坏人呢? TeamViewer的AndreasHeißel建议:

“ [C]创建一个您将永远不会忘记的强密码。 为每个帐户创建不同的密码(很难记住所有密码吗?使用密码保险箱存储密码)。 定期更改密码。 如果数据过时,您的数据对数据窃贼就没有好处。”

4.与公司联系

发生违规时,受违规影响的公司通常会提供免费电话,受害者可以致电并获得帮助。 当涉及到大公司时,它们通常不会四处走动,而是提供各种服务和收益来使客户满意。 因此,请充分利用这些服务和优势。

5.注意您的名字是否有新帐户

一旦尘埃落定了数据泄露可能对您的帐户造成的最初损害,您还希望做好准备,让数据窃贼将您的个人信息用于更邪恶的目的,例如以您的名字设置信用卡。

您可以选择几种方法来监视此类活动。 首先,当您的信用记录中发生任何活动时,诸如LifeLock或Identity Guard的信用监控服务将提醒您,例如有人用您的名字开立新的信用额度。 一些因数据泄露而受害的公司已免费向客户提供了这些服务。 在违规事件发生之初,就有更多联系他们的理由。

其次,您可以采取更为严厉的措施,通过三大信用机构(Experian,Equifax和TransUnion)对信用报告设置安全冻结 。 当然,只要冻结处于活动状态,您就无法以您的名义提取任何新信用,但小偷也不会。

卡特警告说:“除了因州而异的名义成本(通常免费到每个局15美元),唯一的缺点是,您必须先取消冻结,然后再自己申请信贷,然后再恢复。”

6.保持警惕

不幸的是,即使您已注意所有前面的技巧,仍然不是时候站起来放松自己。 信息窃贼有无数种方法来利用您的信息,他们不介意等待正确的机会。

CreditCards.com的杰里米·西蒙(Jeremy Simon)表示:“如果您的个人信息遭到破坏,请在实际泄露后长时间保持警惕。” “如果违规行为是在美国以外发起的,则您的信息在出售和使用后可能会经过几手之手。”

7.当心第二波

您是否感到数据泄露,银行帐户遭受打击以及大型媒体大肆抨击,实际上只是恐怖的开始? 很好,因为当信息窃贼反复尝试获取剩余的信息以彻底破坏您的个人生活时,您需要保持对自己的智慧。 这些攻击可以有多种形式。

例如,精心策划“目标”漏洞的小偷不仅仅只是在支付板上触发假交易。 他们还尝试使用被盗的电子邮件地址发起网络钓鱼攻击-窃贼向您发送电子邮件,消息或推特,假装自己是与您合作的公司,然后让您使用假冒的网站和表格向他们提供其他信息。

这意味着您需要知道如何识别不同形式的欺诈并有效地对其进行打击。 在Tar​​get违规之后,CBS Moneywatch记者Aimee Picchi警告消费者:

“怀疑自称来自您的银行或您所购物的零售商的信件…仔细检查收到的任何信件中银行或零售商的URL。 如果看起来不正确,请不要单击它。 更好的是,在单独的浏览器窗口中输入银行的URL,以确保您可以到达银行而不是欺诈网站。”