在价值数百万美元的被盗数据黑市中,黑客只是供应链的一部分。
多年来,我个人从未需要处理数据泄露的后果。 多年来,我的一些个人账户中曾多次披露数据泄露,但直到最近才产生不利影响。
我们了解到我们的一张信用卡存在欺诈性收费,并且我们能够确定最有可能违规的人,因为只有一家公司拥有我们的信用卡号、个人信息和一个很少使用的电话号码。 当我们打电话时,他们承认他们有违规行为。
结果是在线欺诈订单超过 7000 美元。 这是一个当地的“团伙”,他们在网上订购并在 UPS 或 FedEx 上取货。 我花了 2 天的大部分时间联系公司以停止交付并检查一些识别信息以试图找出我们的信息泄露或被盗的地方。
比信用卡泄露更糟糕的是,一个人的身份可能会因为有人冒充您而受到损害。 有时这是非常有害的,可能需要数年和数小时才能修复。 充其量,就像我和我的妻子一样,花了几天时间。
信用卡公司可能会收取大部分费用,但由于行动迅速,我为信用卡公司节省了几千美元。 此外,它还阻止了此类盗窃。 信用卡公司后来告诉我们,他们有一个部门负责取消收费,但通过亲自致电这些公司,我完全可以阻止一些收费。
滥用个人数据的现象很普遍
滥用个人信息非常普遍,也是一个巨大的问题。 据估计,一些数据整合者和经纪人结合了多个来源并生成了一个数据库条目,其中包含多达数千个数据点,这些数据点通过您的姓名、电话号码、电子邮件地址等关键字段绑定在一起。在我们的案例中,有足够的信用卡信息来创建具有不同图片和不同出生日期和年份的假佛罗里达驾驶执照。
当然,在线收集的关于您的大部分信息都用于针对您的广告。 坦率地说,我发现针对我的广告实际上毫无用处而且令人讨厌,因为它通常是针对我刚买的东西或我查过但决定不买的东西。 我非常不喜欢谷歌使用它的信息来给我他们认为我可能想要的搜索结果。 因此我不经常使用谷歌。
但是还有其他很好的理由来避免让任何汤姆、迪克或哈利(无论好坏)使用您的数据。 你想让你的健康和病痛公开吗? 如果将不正确的信息添加到您的数据记录中呢? 甚至您的政党登记都是公开信息,任何愿意查看的人都可以在线获得。
在成为注册共和党人多年后,我现在是一名注册民主党人。 但我真的不是——我是一个独立的人。 但在佛罗里达州,我必须登记为民主党人或共和党人才能在初选中投票。 我无意投票给共和党人,因为我不能再依赖他们所说的话、他们的意图,或者他们作为选民对我或对整个美国的忠诚度。 在我看来,只是名义上的共和党人是不合格的。 一个人因为是共和党人而被民主党人破坏的可能性要小得多,而相反,这是使选民关系不为常识的另一个原因。
通过电子邮件获取最新的
你能做什么
期望公司在紧要关头或获得巨额利润时表现得很好,这是荒谬的。 因此,滥用数据的唯一解决办法是政府,尤其是在美国,因为最高法院对人民发动了战争,并允许公司和其他法律许可贿赂政客。
添加到政府的待办事项清单
1. 取消并恢复之前对个人竞选捐款的限制,并完全取消企业捐款。 在 4 到 5 年内取消所有捐赠。
2。 返回到 FCC公平原则 里根政府于 1987 年废除了这条规则。实际上,拉什·林博 (Rush Limbaugh) 的脱口秀节目正是由于这条规则的缺失而产生的。 公平原则通过要求他们的一些广播时间去讨论有争议的公共利益问题来保持媒体的诚实,电台在如何提供对比意见方面有很大的自由度。
3. 将企业和个人合并数据然后出售给包括政府在内的其他人定为非法。 对连续违规者有非常严厉的处罚。
4. 立法选择加入而不是选择退出作为您的数据收集的默认设置。
保护数据的一些方法
1. 使用广告拦截器,但将那些真正依赖您支持的公司列入白名单。 我同时使用广告拦截器和广告拦截浏览器,例如 Firefox 和 Brave。
2. 让你的密码既简单又困难。 大多数密码都是被猜到的,或者一个简单的密码被算法破解了。 我使用了一个无意义的短语,以数字开头和结尾,字母之间有下划线。 然后开始或结束时提示您所在的站点,即 EB 表示 Ebay。 不要保存整个密码。 实际登录时添加最后几个字母或数字。
3 拒绝透露您的姓名、电话号码和电子邮件。 尽可能使用假的。
4. 尽可能选择退出数据收集。
5. 不要使用保留您浏览信息的Google、Bing 或其他工具。 我默认使用 DuckDuckGo、Brave 或 Startpage。 还有很多其他的。
6. 使用虚拟专用网络服务来防止“中间人”攻击。VPN 还可以防止您的互联网提供商监视您。
7. 不要打开电子邮件中的链接。 查看链接并直接转到他们的网站。 如果不可能,请确保首先检查链接的实际去向。
8. 不要使用手机上的应用程序访问网站。 确保您需要该应用程序并关闭您不希望他们拥有的活动。 使用类似于书签的链接访问您最喜爱的网页。
9. 不必害怕浏览器关于不安全 https 警告的警告。 大多数情况下,它是一个带有自签名证书的网站,除非它是电子商务网站或您必须提供敏感信息的网站。
有很多方法。 使用对您来说容易的方法,这是以轻松、令人难忘和一致的方式行事的最佳机会。 切勿使用 12345、54321 或其他容易猜到的密码,尤其是当有人知道您的地址和/或生日时。
政府袖手旁观,而暗网市场通过出售被盗的个人数据产生数百万的收入
经常听到有关大数据泄露的新闻报道,但是一旦您的个人数据被盗,会发生什么? 我们的研究表明,与大多数合法商品一样,被盗数据产品流经由生产商、批发商和消费者组成的供应链。 但这个供应链涉及 多个犯罪组织相互勾结 在非法地下市场经营。
被盗数据供应链始于生产者——黑客利用易受攻击的系统窃取信用卡号、银行账户信息和社会安全号码等敏感信息。 接下来,被盗数据由销售数据的批发商和分销商发布广告。 最后,数据由使用它的消费者购买 各种形式的欺诈,包括欺诈性信用卡交易、身份盗用和网络钓鱼攻击。
继续阅读 在InnerSelf.com上