Android

Experian kredittfrysing kan brytes ved hjelp av grunnleggende brukerinformasjon

How To FREEZE Your Credit Reports (Equifax, TransUnion, and Experian)

How To FREEZE Your Credit Reports (Equifax, TransUnion, and Experian)

Innholdsfortegnelse:

Anonim

Gitt antall lekkasjer og hacks i disse dager, ser angripere på internett allerede verden i sin østers. Nyere funn tyder på at Experians sikkerhetsfrysing av en kredittrapport kan brytes hvis bare en håndfull brukerinformasjon er tilgjengelig.

Alt en angriper trenger for å få tilgang til kredittrapporten er kortholderens navn, adresse, fødselsdato og personnummer. Tatt i betraktning det økende antallet brudd på data, er disse grunnleggende informasjonene ikke vanskelig å finne på markedsplasser på det mørke nettet, slik Brian Krebs påpekte.

Etter disse fire informasjonsdelene må en e-postadresse oppgis, og all informasjonen må bekreftes. Etter det vil PIN-koden for kreditfrysingen bli bedt om.

Den endelige autorisasjonssiden på Experian ber en bruker om å svare på fire kunnskapsbaserte autentiseringsspørsmål (KBA).

Mer i nyheter: Equifax dataovertredelse: Hvordan finne ut om kontoen din ble hacket

"Problemet med å stole på KBA-spørsmål for å godkjenne forbrukere på nettet, er at så mye av informasjonen som trengs for å gjette svarene på de flervalgsspørsmålene, nå indekseres eller eksponeres av søkemotorer, sosiale nettverk og tredjeparts tjenester online - både kriminelle og kommersielle, ”skriver Brian Krebs.

Siden svarene på disse KBA-spørsmålene er tilgjengelige på nettet, og det samme er de andre informasjonsparametrene som kreves for å bryte Experian-kreditfrysningen, er slike sikkerhetstiltak utvilsomt utilstrekkelige.

Experian er et annet stort rapporteringsbyrå for forbrukerkreditt, lik Equifax. Problemene med sikkerhet på Equifax tidligere denne måneden har gjort det klart at selskapene trenger å øke sikkerhetsrammen. Ellers legger de ganske enkelt brukerdataene i fare for eksponering og potensielt misbruk.

Hvordan avverge faren?

Det vil hjelpe hvis informasjonen om PIN-gjenoppretting blir sendt til en e-postadresse som er forhåndsdefinert av brukeren i kredittoppgavene hans, og ikke til noen tilfeldig e-postadresse gitt under gjenopprettingen.

Siden organisasjoner som Experian og Equifax, som nylig ble brutt, fremdeles er uvitende om sikkerhet på nettet, er det fornuftig om du legger ned fryser på kredittfilene dine.

Mer i nyheter: Enheter som ikke kjører Android 8.0 Oreo er sårbare for dette skadevirkningsangrepet