ในช่วงต้นปี 2024 ข้อมูลสาธารณะแห่งชาติการตรวจสอบพื้นหลังออนไลน์และบริการป้องกันการฉ้อโกงประสบการละเมิดข้อมูลที่สําคัญ การละเมิดนี้ถูกกล่าวหาว่าเกิดขึ้นสูงสุด 2.9 พันล้านระเบียนด้วยข้อมูลส่วนบุคคลที่ละเอียดอ่อนสูงถึง 170 ล้านคนในสหรัฐอเมริกา สหราชอาณาจักร และแคนาดา (กฎหมายบลูมเบิร์ก)
บทความนี้จะให้ข้อมูลโดยละเอียดเกี่ยวกับการละเมิด ข้อมูลที่แสดง และการดําเนินการที่แนะนําเพื่อช่วยให้คุณปลอดภัย
รายละเอียดการละเมิด
ตามข้อมูลสาธารณะแห่งชาติผู้มีบทบาทที่เป็นอันตรายได้รับการเข้าถึงระบบของพวกเขาในเดือนธันวาคม 2023 และรั่วไหลข้อมูลสําคัญลงในเว็บมืดจากเดือนเมษายน 2024 ไปยังฤดูร้อนของ 2024 ข้อมูลนี้มีรายละเอียดต่อไปนี้:
-
ชื่อเต็ม
-
หมายเลขประกันสังคม
-
ที่อยู่ทางไปรษณีย์
-
ที่อยู่อีเมล
-
หมายเลขโทรศัพท์
ความเสี่ยงของข้อมูลที่เปิดเผย
ข้อมูลที่ถูกโจมตีในการละเมิดนี้สามารถถูกใช้ประโยชน์จากอาชญากรรมไซเบอร์และการกระทําหลอกลวงที่แตกต่างกัน รายการต่อไปนี้แสดงความเสี่ยงที่เป็นไปได้ที่เกี่ยวข้องกับข้อมูลแต่ละประเภทที่เปิดเผย:
-
ชื่อเต็ม: การใช้ข้อมูลประจําตัวของคุณในทางที่ผิดสําหรับกิจกรรมการฉ้อฉล เช่น การเปิดบัญชีใหม่ หรือการซื้อที่ไม่ได้รับอนุญาต
-
หมายเลขประกันสังคม: มีความเสี่ยงสูงต่อการขโมยข้อมูลประจําตัว ซึ่งอาจนําไปสู่บัญชีเครดิต สินเชื่อ และกิจกรรมทางการเงินอื่นๆ ที่เปิดโดยฉ้อฉล การติดตามรายงานเครดิตของคุณเป็นสิ่งสําคัญ คุณอาจต้องการพิจารณาวางการแจ้งเตือนการฉ้อโกงหรือหยุดเครดิตในหมายเลขประกันสังคมของคุณ
-
ที่อยู่: การเข้าถึงที่อยู่ทางกายภาพของคุณจะเพิ่มความเสี่ยงในการถูกขโมยข้อมูลประจําตัวและภัยคุกคามทางกายภาพ ภัยคุกคามเหล่านี้อาจรวมถึงคําขอเปลี่ยนที่อยู่แบบฉ้อฉลและการขโมยบ้านที่อาจเกิดขึ้น
-
หมายเลขโทรศัพท์: มีโอกาสสูงที่จะเกิดการโจมตีแบบฟิชชิ่งที่เพิ่มขึ้นผ่านข้อความตัวอักษรและโทรศัพท์ ซึ่งอาจทําให้เกิดการเข้าถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินโดยไม่ได้รับอนุญาต นอกจากนี้ยังเพิ่มความเสี่ยงในการโทร (สแปม) ที่ไม่พึงประสงค์
-
ที่อยู่อีเมล: เพิ่มความเสี่ยงของฟิชชิ่งแบบกําหนดเป้าหมาย การเข้าครอบครองบัญชี การเข้าถึงที่ไม่ได้รับอนุญาต และโอกาสที่สูงขึ้นของอีเมลสแปม
การดําเนินการที่แนะนํา
ขึ้นอยู่กับประเภทของข้อมูลที่เปิดเผยผู้บริโภคควรพิจารณาขั้นตอนต่อไปนี้เพื่อลดความเสี่ยง หากคุณไม่ทราบว่ามีสิ่งใดเกิดขึ้นคุณควรถือว่าประเภทข้อมูลส่วนบุคคลทั้งหมดที่ระบุไว้นั้นถูกเปิดเผย ดังนั้นเราขอแนะนําให้ดําเนินการต่อไปนี้:
-
หมายเลขประกันสังคม:
-
พิจารณาทําให้เครดิตหยุดทํางานกับหน่วยงานเครดิตรายใหญ่ สําหรับรายละเอียดเพิ่มเติมเกี่ยวกับการหยุดทํางานของเครดิต ดูที่: คุณจะช่วยเราปกป้องหมายเลขประกันสังคมและรักษาความปลอดภัยของข้อมูลของคุณได้อย่างไร (ssa.gov)?
-
ตรวจสอบรายงานเครดิตของคุณเป็นประจํา (รายงานเครดิตรายปี) และลงทะเบียนรับรายงานเครดิตรายสัปดาห์ฟรี (รายงานเครดิตรายปี)
-
แจ้งเตือนการฉ้อโกงด้วยหน่วยงานเครดิตรายใหญ่
-
หากคุณทราบว่าหมายเลขประกันสังคมของคุณถูกโจมตี โปรดติดต่อฝ่ายประกันสังคม (https://www.ssa.gov/agency/contact/)
-
ตรวจสอบบัญชีทางการเงินของคุณ (ธนาคาร บัตรเครดิต วงเงินเครดิต ฯลฯ) สําหรับกิจกรรมที่น่าสงสัย
-
-
หมายเลขโทรศัพท์:
-
แจ้งเตือนความพยายามฟิชชิ่งผ่านข้อความและการโทรอยู่เสมอ อย่าแชร์ข้อมูลส่วนบุคคลกับรายชื่อผู้ติดต่อที่ไม่รู้จัก
-
ไม่สนใจข้อความจากแหล่งที่ไม่น่าเชื่อถือ
-
หลีกเลี่ยงการคลิกลิงก์ในข้อความโดยไม่คาดคิด โดยไม่คํานึงถึงผู้ส่ง
-
-
อีเมล:
-
เปลี่ยนรหัสผ่านอีเมลของคุณและเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย
-
อัปเดตคําถามรักษาความปลอดภัยและรหัสผ่านสําหรับบัญชีอื่นโดยใช้อีเมลแอดเดรสนี้
-
อย่าเปิดข้อความที่ไม่พึงประสงค์หรือคลิกลิงก์ในข้อความจากผู้ส่งที่น่าสงสัย
-
Microsoft Defender สําหรับการตรวจสอบการโจรกรรมข้อมูลประจําตัวของบุคคล
Microsoft Defender เป็นส่วนหนึ่งของการสมัครใช้งาน Microsoft 365 Personal หรือ Family และมีการตรวจสอบการโจรกรรมข้อมูลประจําตัว หากคุณเปิดใช้งานการตรวจสอบการโจรกรรมข้อมูลประจําตัว คุณจะได้รับอีเมลหรือการแจ้งเตือนแบบพุชโดยอัตโนมัติหากพบข้อมูลในการละเมิด NPD หรือการละเมิดในอนาคต
หากคุณเปิดใช้งานการตรวจสอบการโจรกรรมข้อมูลประจําตัว คุณจะยังสามารถเข้าถึงฟีเจอร์ต่อไปนี้เพื่อช่วยลดผลกระทบจากการละเมิดนี้:
-
การตรวจสอบเครดิต: Microsoft Defender รวมถึงการตรวจสอบเครดิต ซึ่งจะติดตามไฟล์เครดิตของคุณสําหรับเหตุการณ์ใหม่ใดๆ (เช่น บัญชีใหม่ การสอบถาม หรือรายการค่าลบ) ที่อาจเป็นอันตรายต่อเครดิตและชื่อเสียงของคุณ ซึ่งจะช่วยปกป้องข้อมูลประจําตัวและการเงินของคุณโดยแจ้งเหตุการณ์ดังกล่าวให้คุณทราบทันที ซึ่งช่วยให้คุณสามารถดําเนินการได้ทันทีเพื่อช่วยป้องกันไม่ให้มีการขโมยข้อมูลประจําตัวและการฉ้อโกง
-
คําแนะนําจากผู้เชี่ยวชาญ: Microsoft Defender แสดงรายการการดําเนินการที่แนะนําเพื่อดําเนินการตามข้อมูลที่พบในการละเมิด การดําเนินการเหล่านี้ช่วยคุณปกป้องตัวคุณเองจากผู้กระทําที่เป็นอันตราย
-
การคืนค่าการสนับสนุน: สมาชิก Microsoft Defender สามารถเข้าถึงทีมผู้เชี่ยวชาญการฟื้นฟูที่สามารถช่วยตอบคําถามและให้คําแนะนําเกี่ยวกับวิธีการปกป้องข้อมูลประจําตัวของคุณและช่วยคืนค่าการขโมยข้อมูลประจําตัว
-
การประกันภัย: Microsoft Defender สมาชิกจะครอบคลุมโดยการประกันการโจรกรรมข้อมูลประจําตัว1 ที่ครอบคลุมทั้งค่าใช้จ่ายที่เกี่ยวข้องกับการฟื้นฟูข้อมูลประจําตัว (สูงสุด $1M USD) รวมถึงความเสียหายทางการเงินที่เกิดขึ้นเนื่องจากการขโมยข้อมูลประจําตัว (ไม่เกิน $100k USD)
ไม่ใช่สมาชิก Microsoft 365 ใช่หรือไม่
คุณต้องการทราบว่าข้อมูลส่วนบุคคลของคุณถูกโจมตีหรือไม่ Microsoft เสนอการสแกนข้อมูลประจําตัวฟรีโดยใช้ Microsoft Defender เพื่อดูว่าข้อมูลส่วนบุคคลของคุณถูกเปิดเผยบนเว็บมืดหรือไม่
ลงชื่อเข้าใช้ Microsoft Defender ด้วยบัญชี Microsoft ของคุณเพื่อเริ่มการสแกน ฟรีและใช้เวลาเพียงไม่กี่นาที
หากคุณไม่มีบัญชี Microsoft คลิกที่นี่เพื่อเรียนรู้วิธีการสร้างบัญชี Microsoft ใหม่
หมายเหตุ: ประกันภัยการโจรกรรมอัตลักษณ์เป็นลายลักษณ์อักษรและบริหารจัดการโดย บริษัท ประกันภัยของธนาคารอเมริกันของฟลอริด้าซึ่งเป็น บริษัท ผู้ประกันตน โปรดดูนโยบายจริงสําหรับข้อกําหนด เงื่อนไข และการยกเว้นความคุ้มครอง ความคุ้มครองอาจไม่พร้อมให้บริการในบางเขตอํานาจศาล ตรวจสอบสรุปสิทธิประโยชน์