Equifax nie jest twoim problemem: Porady na temat ochrony kredytu przed ofiarą kradzieży tożsamości
Od czasu hackowania Equifax wiele osób martwi się o swoje bezpieczeństwo finansowe. Jako ktoś, kto kilka razy był ofiarą kradzieży tożsamości i niefortunnych błędów, nauczyłem się tajników ochrony siebie. Kluczem jest wieczna czujność, ale przejdźmy do szczegółów.
Jak stałem się niechętnym ekspertem od kradzieży tożsamości
Zmieniam fakty nieco w tych opowieściach, by chronić niewinnych.
Około 15 lat temu mój ojciec zmarł i spowodował kryzys finansowy w mojej rodzinie pochodzenia. Pieniądze były napięte, a ja pomagałem, kiedy tylko mogłem. Jednak to nie wystarczyło. W pewnym momencie członek rodziny zagroził mi i zaczął działać. Zdałem sobie sprawę, że on wiedział wszystko o mnie, aby ubiegać się o kredyt w moim imieniu. Dla tych rzeczy, których nie znał, mógł zapytać mamę. Pomyśl o tym. Każdy członek rodziny może ubiegać się o kredyt na twoje nazwisko. Oni nawet znają odpowiedzi na pytania "bezpieczeństwa", takie jak najlepszy człowiek na twoim ślubie lub gdzie ukończyłeś szkołę średnią. Wtedy zamroziłem kredyt i nie spojrzałem za siebie.
Szybko do przodu do około trzech lat temu, a otrzymałem dziwny e-mail od firmy ubezpieczeniowej, z którą współpracowałem dawno temu. Miałem z nimi polisę na życie, ale anulowałem ją kilka lat wcześniej. Potem otrzymałem e-maila z resetem hasła. Trochę mi to przeszkadzało. Jako ekspert ds. Technologii mogłem sprawdzić pochodzenie wiadomości e-mail i adresu URL. Wszystko wyglądało legalnie. Zalogowałem się na to konto i nagle miałem duży dom i trzy samochody ubezpieczone razem z nimi. Ponadto zmienił się mój numer ubezpieczenia społecznego. Wpadłem w panikę, że ktoś ukradł moją tożsamość i najwyraźniej zrobił to od lat! Ludzki błąd w firmie ubezpieczeniowej połączył moje dane z innym Davidem Greenbaum. Prawie anulowałem polisy ubezpieczeniowe tego faceta.
W końcu kilka lat temu straciłem portfel. Były tam wszystkie typowe rzeczy, jak moje prawo jazdy, karta bankomatowa, karta kredytowa, wizytówki, karta ubezpieczenia zdrowotnego, informacje na wypadek awarii (ICE) i trochę gotówki. Musiałem to wszystko wymienić.
Equifax Ukradł twój portfel - więc co?
Według Equifax, informacje o tobie, które prawdopodobnie wyciekły obejmują:
- Twoje imię
- Twój numer ubezpieczenia społecznego
- Data urodzenia
- Adresy
- Prawo jazdy
- Numery kart kredytowych
- Historia kredytowa
Zdjęcie: mroach
Zgadnij co? Twój portfel prawdopodobnie zawiera większość tych informacji. To nie ma na celu zminimalizowania ataku hakerskiego, ale raczej postawienie go w perspektywie. Możesz nie mieć swojego numeru ubezpieczenia społecznego lub historii kredytowej w swoim portfelu, ale większość wszystkiego tam jest. W moim przypadku miał również informacje o ubezpieczeniach zdrowotnych, nazwisko mojego współmałżonka i oba nasze miejsca pracy, ponieważ mieliśmy numery służbowe. Dla złodzieja tożsamości, to prawdopodobnie więcej informacji niż hack Equifax.
Kto jeszcze ma te informacje? Każdy!
Spójrz na tę listę jeszcze raz na to, co zostało skradzione i zastanów się, poza portfelem, gdzie jeszcze przechowywane są te informacje. Najbardziej oczywistym miejscem jest dział HR twojej firmy. Jedyne, czego mogą nie mieć, to twoja historia kredytowa. Jak bezpieczna jest baza danych HR Twojej firmy? Czy jest przedmiotem socjotechnicznych hacków, takich jak Pan Robot? Widziałem, jak menedżerowie ds. Rekrutacji losowo zostawiają na biurku takie formularze, jak I-9, które mają wszystkie te informacje. Nie przeczytasz o tych włamaniach do wiadomości.
Omówiłem już członków rodziny, którzy mają te informacje. W chaotycznym rozbiciu twoja znacząca druga prawdopodobnie ma większość tych informacji. Twoje dziecko, które stara się związać koniec z końcem na studiach ma te dane. Kolegium również miałoby takie informacje, zwłaszcza jeśli student ubiegał się o pomoc finansową.
Po zamrożeniu kredytu, tak jak ja, zaczniesz uczyć się, kto ma twoje dane osobowe i uruchamia raporty kredytowe.
Chroniąc siebie i swoją rodzinę, bez względu na hack
Krok 1: Zamrozić swój kredyt wszędzie, nawet jeśli musisz zapłacić
Zasady zamrożenia kredytu różnią się w zależności od stanu, ale wszystkie pozwalają na zamrożenie za darmo, jeśli jesteś ofiarą kradzieży tożsamości. Jeśli Equifax powie, że twoje rzeczy zostały skradzione, powiedziałbym, że jesteś ofiarą. Nie jestem adwokatem, ale wydaje mi się, że powinieneś być w stanie złożyć raport w tej sprawie. Jeśli lokalny oddział policji nie przyjmie zgłoszenia, możesz złożyć pisemne oświadczenie w FTC. Pozwalają na to oświadczenie, jeśli kiedykolwiek miałeś oszukańcze oskarżenie na swojej karcie kredytowej (kto tego nie zrobił?). Twoje okoliczności i przebieg będą się różnić.
W moim przypadku nie złożyłem raportu, ponieważ nie chciałem, aby mój członek rodziny miał kłopoty. Zapłaciłem około 15 USD za każdą agencję, aby utworzyć zamrożenie. Muszę też zapłacić, jeśli chcę go odblokować. Jeśli złożysz raport policyjny, zamrażanie i odmrażanie jest bezpłatne. Nie możesz tego później zmienić, więc chociaż moje karty zostały wykorzystane i mogę złożyć oświadczenie, moje zamrożenie będzie zawsze wymagalne.
To powinno być oczywiste, ale musisz zablokować kredyt we wszystkich głównych agencjach: TransUnion, Equifax i Experian. Oszuści mogą wykorzystywać informacje uzyskane z Equifax lub dowolnego innego źródła, aby uzyskać towary lub usługi na swoje nazwisko.
Zamrożenie kredytu uniemożliwia osobom ciągnącym raport bez specjalnego kodu PIN; to jest najbardziej zbliżona rzecz do kredytu 2FA. Nie ma to wpływu na żaden inny aspekt twojego życia. Twoje karty kredytowe i pożyczki działają tak samo. Ma wpływ tylko na przyszłe aplikacje po zamrożeniu. Jeśli masz już kartę kredytową i poprosisz o zwiększenie limitu kredytowego, wygenerują raport, a będziesz musiał "odblokować" swój kredyt.
Zdjęcie autorstwa paalia
Uwaga specjalna: Odblokuj kredyt
Odblokowanie kredytu to niewielki ból, mniej więcej tak trudny jak zmiana hasła. Kilka drobne obręcze, aby chronić siebie długoterminowo.
Gdy próbujesz zrobić zakupy w domu, uzyskać nową kartę kredytową, a nawet pracę, często prowadzą raport kredytowy. Łatwo odblokować swój kredyt (chociaż w moim przypadku kosztuje mnie około 15 USD). Idealnie, firma żądająca raportu może powiedzieć, z której agencji korzystają. Rzadko wiedzą o tym. Dopóki nie odmawia się towarów lub usług, o których mówią, że nie mogą pobrać raportu z agencji.
Przez lata widziałem, jak firmy radzą sobie lepiej z rozumieniem, czym jest zamrożenie. Podejrzewam, że po tym hackowaniu, jeszcze więcej zrozumie. Nie otrzymujesz "złego" raportu kredytowego. Po prostu dostają informację, że jest problem. Eksperci od kart kredytowych mówią mi, że mają nieprawidłowy numer lub nazwę ubezpieczenia społecznego. Niestety, gdzieś po drugiej stronie ktoś może przeczytać "brak raportu" jako "zły raport". To zdarzyło mi się więcej niż raz. Po prostu wyjaśniam: "Jest to spowodowane moim zamrożeniem kredytu i proszę powiedz mi, z której agencji korzystasz."
Większość agencji pozwala ustawić okres odmrażania. Niektóre pozwalają także na odblokowanie go do momentu otrzymania powiadomienia od konkretnej firmy. Nigdy nie miałem tej pracy. Od kilku dni muszę rozmrażać kocem.
Aby odblokować kredyt, wystarczy przejść do trybu online, wprowadzić kod PIN, a następnie wprowadzić okres odmrażania. To takie proste. Jeśli zgubisz swój PIN, musisz poprosić o nowy przez pocztę. Przechowuję swoje rzeczy w 1Password i oryginałach w moim sejfie w domu.
Krok 2: Nigdy nie podawaj numeru ubezpieczenia społecznego
Jeśli Twoje hasło e-mail zostanie skradzione, możesz je zresetować. Heck, mogę zresetować moje hasło na IRS.gov, ale nie mogę zmienić mojej nazwy użytkownika jako mojego numeru ubezpieczenia społecznego. Numery ubezpieczenia społecznego pozostają z tobą do końca życia. Nie możesz ich zmienić tak, jak nazwy użytkownika - jest to możliwe, ale nie łatwe.
Numer ubezpieczenia społecznego jest cennym narzędziem do kradzieży. Ludzie od lat deklarują oszukańcze zeznania podatkowe i kradną ludziom zwrot pieniędzy. Wiele firm, które proszą o ten numer, naprawdę tego nie potrzebuje. Na przykład kiedyś chciał tego ortodonta. Powiedziałem nie, a oni odmówili spotkania. Powodem było to, że chcieli mi sprawdzić kredyt. Po tym wszystkim odmawiam podania tego mojemu lekarzowi.
Większość miejsc, które proszą o numer Social Security, chce zrobić czek kredytowy. Znajdziesz to w najdziwniejszych miejscach. Ubieganie się o pożyczkę wydaje się oczywiste, nie ma telefonu komórkowego. Za każdym razem, gdy ktoś chce ci coś dać z nadzieją na wypłatę, może sprawdzić kredyt. Innym miejscem, w którym mnie spalono, były media. Zmień dostawców usług internetowych i mogą chcieć uruchomić sprawdzenie wiarygodności. Po wstrzymaniu kredytu poznasz wszystkie miejsca, w których przeprowadzane są kontrole zdolności kredytowej.
Jeśli pracujesz jako freelancer lub wykonujesz umowę, firmy mogą potrzebować numeru ubezpieczenia społecznego, aby zarejestrować płatność. W końcu IRS chce ich sprawiedliwego podziału. Zamiast używać tego numeru, uzyskaj federalny numer identyfikacyjny pracodawcy (FEIN). Jest to powiązane z IRS, ale jest oddzielną jednostką od Twojego numeru SSN. Jeśli jesteś samozatrudniony, możesz go zdobyć, tak naprawdę nie potrzebujesz pracowników. Jesteś swoim własnym pracodawcą.
Krok 3: Nie ignoruj zakłóceń w macierzy
W Matrixie Neo dwa razy widzi kota i myśli Déjà vu. Ten drobny szczegół ujawnia poważny problem w wirtualnej rzeczywistości, w której żył. W ten sposób musisz podejść do transakcji finansowych, nie ignoruj deja vu lub innych dziwnych zdarzeń. Drobne szczegóły to napiwki na wielkie problemy. Drobne szczegóły mogą być poważnymi problemami.
Weźmy na przykład nieoczekiwany list z kolekcji. Nigdy nie współpracowałeś z firmą, a oni proszą o niewielką kwotę. Możesz go zignorować lub zapłacić. Nie rób tego! Poproś o udokumentowanie długu zgodnie z Ustawą o dobrych praktykach windykacyjnych. To może być ludzki błąd - na przykład, wymieniasz imię dłużnika. Lub może to być początkowy błąd. Dlatego musisz go wyśledzić. Te usterki obejmują wywoływanie windykatorów lub tylko dziwne rachunki lub obciążenia na karcie kredytowej.
Raz dostałem rachunek za wodę dla Davida Greenberga pod moim adresem. Kiedy zapisałem się do służby w mieście, osoba ta zauważyła, że nasze nazwiska wyglądają na tyle, że po prostu scalił zapisy. Problem polegał na tym, że David Greenberg był winien miastu mnóstwo pieniędzy. Oooo.
Specjalne zawiadomienie dla par i rodzin: musisz być otwarty i przejrzysty w kwestii opłat, aby wiedzieć, jaka jest różnica między zakupem przez twojego współmałżonka a brakiem informacji i nieuczciwym obciążeniem. To może zepsuć niespodziankę prezentu. Zdarzyło mi się to więcej niż raz. Aby to chronić, mówimy sobie nawzajem coś w rodzaju: "Pojawi się opłata, która ma związek z prezentem ... możesz poczekać kilka tygodni, zanim przejrzysz wyciągi z karty kredytowej." Wiem, to zabija romans, ale oszustwo nie jest sexy.
Krok 4: Uzyskaj raport kredytowy od każdej agencji, każdego roku
Mam nadzieję, że co roku składasz swoje podatki jak w zegarku. Następną rzeczą, którą robisz po wysłaniu ich jest poproszenie o roczny raport kredytowy. To połączenie jest legalne. Inne firmy sporządzają dla ciebie bezpłatne raporty kredytowe, ale Roczny raport kredytowy, jak to mówią, jest "jedynym źródłem darmowego raportu kredytowego autoryzowanego przez prawo federalne".
Każdego roku obejrzyj go pod kątem jakichkolwiek usterek (patrz Krok 3). Bez względu na to, jak mały jest błąd, ścigaj go agresywnie. Nawet jeśli zamrozisz swój kredyt, otrzymasz bezpłatny raport kredytowy.
Krok 5: Zignoruj monitorowanie i inne usługi; Trzymaj się Freeze
Niektóre z tych usług są całkowitymi oszustwami; niektóre są legalne. Za każdym razem, gdy jest włamanie, firmy oferują bezpłatny monitoring kredytowy jako sposób na uspokojenie. To ostatnia rzecz, jakiej chcesz po hackowaniu! Equifax oferuje monitorowanie kredytu. Może jestem pesymistą, ale mało prawdopodobne, by mi zaufał.
Nie deleguj monitorowania swojego kredytu na jakąś usługę. Nie zobaczą drobnych błędów, które widzisz. Mogą nie znaleźć nic złego za niewielką opłatą lub rachunkiem, ale wiesz, że tam nie robiłeś zakupów.
Wszystkie biura kredytowe umożliwiają umieszczenie "alertu oszustwa" na swoim koncie. Każdy, kto wyciąga raport, może to zobaczyć, ale nie robi nic, by powstrzymać oszusta. To grzeczna sugestia, ale nic więcej. Zwykle trwają około 90 dni. Jeśli naprawdę jesteś ofiarą kradzieży tożsamości i możesz to udowodnić, będą one przechowywane przez siedem lat. Jednak to nie powstrzymuje nikogo od korzystania z informacji, więc nadal musisz wykonać kroki 1 - 5.
Po takim hackowaniu, oszuści starają się oszukać ludzi w celu rozdawania informacji. Nie rób tego. Trzymaj się kroków opisanych w tym artykule. Nigdy nie podawaj ani nie potwierdzaj żadnych informacji przez telefon, e-mail lub pisemnie. Jeśli otrzymasz nieoczekiwany rachunek lub list, traktuj go jak próbę wyłudzenia informacji. Zadzwoń do firmy bezpośrednio pod numerem, który już znasz, a nie pod numerem podanym w liście.
Jedynym wyjątkiem jest ubezpieczenie od kradzieży tożsamości od firmy ubezpieczeniowej właściciela domu. To tylko kilka dolców rocznie, a oni pomogą ci zapłacić, jeśli będziesz musiał walczyć z długami stworzonymi przez złodzieja w twoim imieniu. Kiedy pomyślałem, że David Greenbaum ukradł moje rzeczy, to był mój pierwszy telefon.
Krok 6 (opcjonalnie): Walcz, aby zmiany uległy zmianie
Nie być politycznym, ale jeśli uważasz, że zamrożenie kredytu powinno być darmowe (lub nawet domyślne), skontaktuj się ze swoim stanowym i federalnym prawodawcą. To ludzie, którzy mogą zmienić te zasady. Niektóre stany mają zamrażanie (i odmrażanie) za darmo.
Nie musisz być ofiarą
Twoje dane osobowe i finansowe będą wyciekać z różnych źródeł. Nie możesz temu zapobiec, ale możesz na pewno zminimalizować szkody, jakie przyniesie im wykonanie tych kroków.