Inhoudsopgave:
- Diefstal van identiteit is big business
- Wat doen diensten ter bescherming tegen identiteitsdiefstal echt?
- Hoeveel kost bescherming tegen identiteitsdiefstal?
- Hoe zit het met mijn persoonlijke gegevens?
- De beste verdediging is een sterk herstel
- Werkt identiteitsdiefstalbeveiliging?
- Andere manieren om uw identiteit te beschermen
- Moet ik me aanmelden voor een dienst ter bescherming tegen identiteitsdiefstal?
Video: Identiteitsdiefstal (November 2024)
Niet lang geleden ontving ik een officieel ogende brief van een overheidsinstantie. Ik hoopte dat het een cheque was - misschien wat misplaatst belastingaangiftegeld. Het bleek een veel vertraagde openbaarmaking van het US Office of Personnel Management te zijn en me te informeren dat mijn persoonlijke informatie was opgenomen in de miljoenen records die zijn gestolen in een massale datalek. Op basis van de enorme hoeveelheid gestolen informatie die elke dag wordt vrijgegeven, is de kans groot dat u een vergelijkbare ervaring heeft gehad (of ooit zult krijgen). U hebt waarschijnlijk ook een gratis abonnement ontvangen op of overwogen om u aan te melden voor een identiteitsdiefstalbeveiligingsservice zoals LifeLock. Deze diensten zijn populair, maar of ze wel of niet werken zoals geadverteerd is een andere zaak.
Diefstal van identiteit is big business
Zich voordoen als iemand anders om fraude te plegen - zoals het kopen van een auto, het schrijven van slechte cheques of zelfs het afsluiten van een enorme lening - is niets nieuws. Maar zoals bij zoveel andere industrieën, heeft ook het siliciumtijdperk een revolutie teweeggebracht in fraude. Door de enorme datalekken van de overheid en de industrie in de afgelopen tien jaar zweeft een enorme hoeveelheid persoonlijke informatie rond de donkere hoeken van het web. Voeg daar de informatie aan toe die we vrijelijk weggeven op sociale media, en fraudeurs hebben hun keuze van bronnen voor persoonlijke informatie.
Maar gestolen informatie wordt niet altijd omgezet in identiteitsdiefstal, althans niet meteen. In plaats daarvan zullen de dieven die de gegevens stelen, deze vaak verkopen op Dark Web-marktplaatsen, misschien wat fraude op een laag niveau met de gemakkelijkste stukjes informatie die ze ontdekken. Sommige kopers van die informatie zullen deze vervolgens combineren met andere gestolen informatie om robuustere dossiers van slachtoffers van datalekken te creëren.
De markt voor gestolen informatie is levendig. Dit proces van verkopen, verzamelen en doorverkopen zal doorgaan en soms voldoende informatie genereren om een beveiligingsvraag te beantwoorden of een lening te krijgen die een fraudeur wenst. Het is het gemak waarmee deze informatie kan worden gekocht en omgezet in fraude waar diensten tegen identiteitsdiefstal beweren tegen te werken.
Wat doen diensten ter bescherming tegen identiteitsdiefstal echt?
U bent waarschijnlijk al bekend met services zoals LifeLock en IDShield. Hoewel we deze bedrijven 'diensten voor identiteitsdiefstalbeveiliging' noemen, voorkomen ze identiteitsdiefstal niet echt . In plaats daarvan kunt u met deze services meerdere belangrijke waarschuwingssignalen van identiteitsdiefstal op één plaats volgen, geautomatiseerde waarschuwingen geven in het geval van een detecteerbare bedreiging en, belangrijker nog, herstel bieden om u te helpen herstellen.
Om daadwerkelijk te voorkomen dat uw identiteit wordt gestolen, moet u uw persoonlijke gegevens zeer strak beheren. Ik geloof dat dit een verloren zaak is en dat de informatie die nodig is om de identiteit van bijna iedereen te stelen al beschikbaar is. Het is niet echt mogelijk om deel te nemen aan onze moderne, laatkapitalistische economie zonder persoonlijke informatie over te geven. U moet betalen met uw creditcard, u moet adressen opgeven voor verzending en facturering en soms moet u zelfs uw sofi-nummer overhandigen voor verificatiedoeleinden. We vertrouwen op bedrijven en organisaties om deze informatie te beveiligen, maar ze hebben te vaak bewezen slechte bewaarders van onze gegevens. Massa-datalekken hebben de persoonlijke informatie van miljoenen, zo niet miljarden individuen in handen van ne'er-do-wells gebracht.
Creditcard- en bankfraude zijn enkele van de meest voorkomende vormen van fraude en zijn ook het gemakkelijkst te verhelpen. Het is veel moeilijker te zeggen wanneer een dief uw persoonlijke gegevens op subtiele manieren gebruikt. Het openen van een bankrekening of zelfs het afsluiten van een lening op uw naam, is moeilijker te detecteren dan benzine kopen met een gestolen creditcard. De kredietrapportage en monitoring van diensten ter bescherming tegen identiteitsdiefstal zouden u helpen deze problemen op te sporen en te corrigeren voordat ze in uw gezicht opblazen.
In sommige gevallen bent u zich misschien niet eens bewust van de enorme hoeveelheid persoonlijke informatie die over het internet zweeft. Alle diensten ter bescherming tegen identiteitsdiefstal die ik heb gezien, bieden een soort van bewaking die de persoonlijke informatie die u verstrekt, vergelijkt met lijsten met persoonlijke informatie waarvan bekend is dat deze is gelekt of zelfs al te koop is op schaduwrijke marktplaatsen. Soms hoeven boeven niet zo ver te gaan als het Dark Web. Social media moedigt al het delen aan, waarvan er veel door dieven kunnen worden gebruikt.
Dat gezegd hebbende, kredietrapporten hebben hun eigen specifieke bagage. Het ratingbureau Equifax bijvoorbeeld was onlangs het slachtoffer van een grote datalek. Uit het daaropvolgende onderzoek bleek dat het bedrijf niet genoeg had gedaan om gebruikersgegevens te beschermen; dat zijn gegevens zouden worden gestolen was bijna een uitgemaakte zaak. En dat is niet te vergeten de moreel twijfelachtige praktijk van het beoordelen van mensen op basis van hun vermogen om enorme schulden te dragen, maar ik dwaal af.
Hoeveel kost bescherming tegen identiteitsdiefstal?
Zoals met de meeste dingen tegenwoordig, kunt u een abonnement nemen op een service tegen identiteitsdiefstal voor ongeveer evenveel als u voor Netflix betaalt. IDShield kost $ 9, 95 per maand voor een persoonlijk account en LifeLock brengt $ 9, 99 in rekening.
IDShield biedt dezelfde bescherming, ongeacht het abonnement dat u aanschaft (hierover later meer), maar LifeLock heeft een gelaagd systeem. Het instapplan geeft u de kernfuncties, inclusief hands-on herstel indien uw identiteit wordt gestolen. Het bedrijf heeft duurdere plannen voor $ 19, 99 en $ 29, 99 per maand die meer functies toevoegen.
Als je meer dan alleen jezelf wilt inschrijven voor een van deze plannen, heb je wat problemen. Vanwege de aard van de informatie die wordt bewaakt, kunt u geen account openen namens een andere volwassene. Voor LifeLock betekent dit dat uw echtgenoot of wederhelft hun eigen plan moet kopen om van de service te kunnen genieten. IDShield, aan de andere kant, biedt een gezinsplan dat u, uw echtgenoot en maximaal acht minderjarige kinderen inschrijft in afzonderlijke accounts voor een vast bedrag van $ 19, 95 per maand.
Controle van de kredietrapporten van kinderen klinkt misschien belachelijk, maar bedenk dat het gemiddelde kind zijn kredietwaardigheid waarschijnlijk niet goed in de gaten houdt. Een slimme dief kan van dit feit profiteren en misschien tientallen jaren met misdaden wegkomen voordat iemand het merkt. Met LifeLock kun je nakomelingen toevoegen voor $ 5, 99 per kind met zijn LifeLock Junior-abonnement.
Oplichters richten zich vaak op ouderen om dezelfde reden dat ze zich misschien op kinderen richten: het is minder waarschijnlijk dat iemand het meteen zal begrijpen. Over het algemeen zijn ouderen hoofddoelen voor oplichters, omdat ze mogelijk grote besparingen hebben of regelmatig uitkeringen ontvangen, en ook technisch niet slim genoeg zijn om aan een oplichterij te voldoen. LifeLock biedt een Senior-abonnement waarmee een klant twee ouders aan zijn abonnement kan toevoegen voor $ 19, 99.
Een andere leider in de ruimte tegen identiteitsdiefstal is AllClear ID. In tegenstelling tot IDShield en LifeLock is de enige manier om AllClear ID te krijgen via een werkgever of een andere grote organisatie. In feite wordt AllClear ID verstrekt in de nasleep van massale datalekken, in de hoop de uitval te verminderen. U kunt niet zonder meer een abonnement kopen, maar het kan zijn dat u al dekking heeft.
Hoe zit het met mijn persoonlijke gegevens?
Om uw persoonlijke informatie op te sporen, hebben diensten ter bescherming tegen identiteitsdiefstal eerst uw persoonlijke informatie nodig. Interessant is dat het aantal adressen dat u kunt controleren, verschilt per service.
IDShield bewaakt bijvoorbeeld één sofinummer, één rijbewijs en één paspoortnummer. Het houdt ook 10 e-mailadressen, creditcardnummers, bankrekeningnummers en andere winkelkaarten in de gaten, evenals 11 telefoonnummers.
LifeLock bewaakt daarentegen één sofinummer, rijbewijs en moeders meisjesnaam. Het let ook op voor maximaal vijf fysieke adressen, telefoonnummers en e-mailadressen, met een extra 10 bankrekeningnummers.
LifeLock-klanten kunnen er ook voor kiezen LifeLock beperkte, alleen-lezen toegang te geven tot hun bankrekeningen. Hierdoor kan het bedrijf uitkijken voor mogelijk frauduleuze transacties. Zie het als Mint.com, maar zonder alle financiële planningstools. In plaats daarvan stelt u uw eigen, aangepaste bankwaarschuwingen in die LifeLock moet controleren. Voor zover ik heb gezien, is LifeLock de enige service die deze functie biedt.
De beste verdediging is een sterk herstel
Gewoon weten dat je misschien het slachtoffer bent van identiteitsdiefstal helpt niet veel. Wanneer uw identiteit is gestolen, wilt u actie en diensten ter bescherming tegen identiteitsdiefstal.
Wanneer abonnees een noodgeval met identiteitsdiefstal hebben, zeggen deze services dat ze u een persoon toewijzen die u zal helpen door het proces om uw leven weer op het goede spoor te krijgen. Dit kunnen kleine dingen zijn, zoals het vervangen van een creditcard, of grote dingen zoals het aanpakken van frauduleuze leningen of het beheren van incassodiensten. In alle gevallen hebben deze bedrijven een beperkte volmacht nodig om te doen wat er moet gebeuren.
Meestal geven deze bedrijven een soort geldbedrag aan hoeveel bescherming u krijgt. IDShield zegt bijvoorbeeld dat het tot $ 5 miljoen zal uitgeven om uw identiteit te herstellen. Voor LifeLock is het $ 1 miljoen. Dit cijfer omvat de uren, advocatenhonoraria en andere kosten die zijn gemaakt om de schade van identiteitsdiefstal ongedaan te maken.
LifeLock gaat nu echter nog verder door terugbetaling te bieden naast advies en praktische hulp. Dit is niet alleen voor frauduleuze aankopen, maar kosten die u kunt maken tijdens het werken om uw identiteit terug te vorderen, zoals verloren loon en meer. Op het laagste niveau biedt LifeLock tot $ 25.000 aan vergoedingen en tot een $ 1 miljoen op het hoogste niveau.
Hoewel deze diensten als verzekeringspolissen klinken, zijn de meeste dat niet. AllClear ID beweert echter wel een verzekeringspolis met zijn service aan te bieden. Naast de service voor identiteitsherstel, dekt het nulaftrekbare beleid $ 2.000 aan verloren lonen, $ 1.000 aan reiskosten, $ 2.000 aan ouderen- of kinderopvang, $ 1.000 aan advocatenkosten en $ 1.000 aan gemaakte CPA-kosten. Zoals hierboven vermeld, is AllClear ID echter niet beschikbaar voor individuele aankoop, maar wordt het door andere organisaties verstrekt.
Werkt identiteitsdiefstalbeveiliging?
Ik schrijf al twee jaar over identiteitsdiefstal, en dit was precies de vraag die ik nooit adequaat kon beantwoorden. Dat is een probleem, want het is onze taak om bij PCMag de vragen van consumenten te beantwoorden voordat ze een apparaat of een dienst kopen.
Wanneer we bijvoorbeeld telefoons bekijken, ondergaan we ze een aantal tests om hun batterijduur, processorsnelheden, enzovoort te bepalen. Voor antivirus- en andere beveiligingsproducten gebruiken we een combinatie van praktische tests en gecertificeerde resultaten van externe onderzoekslaboratoria om erachter te komen of ze u echt veilig zullen houden.
Ik kan op geen enkele manier proberen een identiteitsdiefstal op te voeren en te peilen hoe een van deze bedrijven reageerde. Ik zou me kunnen aanmelden voor deze diensten, ik zou hun aanbod kunnen bekijken en de cijfers kunnen vergelijken, maar ik kan niet antwoorden of ze daadwerkelijk kunnen doen wat ze zeggen. Daarom hebben we bij PCMag besloten om voor geen van deze producten een beoordeling of een Editors 'Choice-aanduiding op te nemen. In plaats daarvan proberen we de beste gegevens te verstrekken, zodat u, vriendelijke lezer, een weloverwogen beslissing kunt nemen.
Andere manieren om uw identiteit te beschermen
Eerst en vooral: krijg een wachtwoordbeheerder. Wachtwoorden zijn niet de beste authenticator, maar ze zijn nog steeds de meest gebruikte oplossing. Zorg ervoor dat uw wachtwoorden uw accounts beschermen door voor elk een ander wachtwoord te gebruiken. Beter nog, laat de wachtwoordbeheerder al uw wachtwoorden genereren en onthouden. Deze één stap voorkomt dat identiteitsdieven controle krijgen over accounts die u al hebt.
Ga nog verder door tweefactorauthenticatie te activeren op elke service die dit ondersteunt. Er zijn veel manieren om dit te doen: een eenmalige toegangscode ontvangen via sms, een code genereren met een app zoals Google Authenticator of een RSA-token, en zelfs hardware-oplossingen zoals de YubiKey gebruiken. Kies wat voor jou het meest logisch is. In combinatie met sterke wachtwoorden maakt tweefactorauthenticatie het veel moeilijker om de controle over uw accounts te nemen.
Een van de belangrijkste verkoopargumenten van identiteitsdiefstal is dat ze kredietrapporten aanbieden van de belangrijkste kredietinformatiebureaus. U kunt gratis uw eigen jaarlijkse kredietrapporten aanvragen, of u kunt een service zoals Credit Karma gebruiken om alles in de gaten te houden dat uw kredietwaardigheid negatief zou kunnen beïnvloeden.
LifeLock is de enige beveiliging tegen identiteitsdiefstal die we tot nu toe hebben gezien en die toezicht op de bankrekening biedt. U kunt echter directe controle over uw financiën nemen met personal finance-software. Sommige hiervan beheren niet alleen uw accounts, maar laten u ook snel mogelijke fraude ontdekken. Houd er rekening mee dat banken en creditcardbedrijven ook zeer, zeer goed zijn in het detecteren van fraude. En als u in de VS woont, staan de FDIC- en consumentenbeschermingswetten aan uw zijde.
Ondanks deze wettelijke bescherming, worden creditcard- en betaalpasnummers vaak gestolen. U kunt uw winkelveiligheid verhogen met services zoals Abine Blur waarmee u kunt winkelen met virtuele creditcards. Deze virtuele kaarten zijn gekoppeld aan bestaande kaarten die u al bezit, maar kunnen op uw gemak worden geregenereerd of verwijderd. En als een van de virtuele kaarten wordt gestolen, kunt u deze gewoon verwijderen. Uw echte creditcardgegevens blijven verborgen. Deze technologie bestaat eigenlijk al heel lang en ondersteunt services zoals Android Pay en Apple Pay.
Moet ik me aanmelden voor een dienst ter bescherming tegen identiteitsdiefstal?
In principe komt de beslissing om uzelf te beschermen tegen identiteitsdiefstal tot gemoedsrust en vertrouwen. Als je het gevoel hebt dat je gemakkelijker zou rusten, wetende dat jij, en misschien je familie, een dienst bij de hand had die zou binnenstromen en op zijn minst een idee zou hebben van wat te doen in het geval van identiteitsdiefstal, dan moet je je aanmelden voor een van deze diensten. Als dat te veel lijkt op het weggooien van geld op maandelijkse basis, dan zou je dat niet moeten doen. Meer dan elke enkele service, verkopen deze bedrijven de belofte van minder zorgen gevulde nachten.
Maar vertrouwen is ook belangrijk. Het is de moeite waard eraan te denken dat om u aan te melden voor deze services, u precies die informatie moet afgeven die u wilt beschermen. Voor sommigen is dat misschien teveel gevraagd.
Wat je verder ook wegneemt van deze discussie, ik hoop dat je enig begrip hebt van het zeer reële probleem dat wordt veroorzaakt door grootschalige datalekken. Het is zeer waarschijnlijk dat ten minste een deel van uw persoonlijke informatie al op internet staat. Misschien is het in stukjes verspreid over veel verschillende leveranciers, misschien is het samengevoegd tot een identiteitsdiefstal-klaar dossier. Diensten ter bescherming tegen identiteitsdiefstal zijn een soort bescherming, maar de echte oplossing is om bedrijven verantwoordelijk te houden voor het vrijgeven van uw informatie. Totdat dat gebeurt, misschien op federaal niveau, is het helaas aan ons om op onszelf te letten.