Мы все слышали о темной паутине, хотя мало кто из нас действительно знает об этом. В новостях сообщается, что именно здесь преступники покупают и продают украденную личную информацию, например номера кредитных карт, пароли банковских счетов и даже номера социального страхования.
Неудивительно, что компании, занимающиеся мониторингом кредитов, добавили «темный веб-мониторинг» в свой список услуг. Этот страх перед неизвестным может побудить людей платить 10-30 долларов в месяц за защиту от кражи личных данных.
Но что может сделать темный веб-мониторинг для вас?
Многие люди делают ложные предположения об этом, согласно новому опросу, проведенному Федерацией потребителей Америки (CFA). Опрос показал, что:
- 36 процентов из тех, кто видел рекламу для мониторинга темной сети, ошибочно полагали, что службы кражи личных данных могут удалить их личную информацию из темной сети. (Они не могут).
- 37 процентов ошибочно полагают, что эти сервисы могут предотвратить использование украденной информации, продаваемой в темной сети. (Они не могут).
Реальность такова: никто не может стереть данные, попадающие на этот подземный кибернетический рынок, или предотвратить их продажу, обмен или использование.
«Люди делают предположения, которые являются естественными, но неверными», - сказала Сьюзен Грант, директор CFA по защите прав потребителей и конфиденциальности. «Темный веб-мониторинг может предупредить потребителей о том, что их украденная личная информация предлагается для продажи через Интернет, но он не может вернуть джина обратно в бутылку».
Американская федерация потребителей хочет, чтобы компании, предлагающие эти услуги, лучше объясняли, как они работают и что они могут - и не могут - делать.
Технология сканирования темной сети была разработана в 2006 году. Этот процесс, называемый «очисткой», позволяет компании отслеживать сотни чатов, веб-сайтов и одноранговых сетей, которые имеют дело с украденной личной идентификационной информацией, и загружать эти данные для анализа.
Но вот некоторые компании, которые занимаются мониторингом кредитования, не говорят вам, что большая часть украденной информации, продаваемой в темной сети, защищена от использования программного обеспечения, поскольку оно защищено платным доступом.
Нил О'Фаррелл, исполнительный директор Совета по выявлению краж, давно критикует службы кредитного мониторинга. Он называет темное веб-сканирование «сделкой по дыму и зеркалам», которая была заключена службами кредитного мониторинга для оправдания их ежемесячной платы.
«Они продолжают прибавлять к этим дополнительным услугам, которые действительно бесполезны и не устраняют причину проблемы: бдительность, осведомленность, забота о вашей личной информации, замораживание кредита», - заявил О'Фаррелл.
Новости NBC связались с двумя крупными игроками в этой отрасли, Experian и Norton LifeLock. Руководители обеих компаний настаивают на том, что их темный веб-мониторинг является ценным сервисом, потому что он рассказывает людям о конкретных типах личной информации, которая циркулирует на криминальном рынке, и о том, как на это реагировать.
«Тот факт, что мы даем вам пошаговые инструкции о том, что вы должны делать, безусловно, побуждает потребителя быть более защищенным», - говорит Пейдж Хэнсон, начальник отдела образовательных услуг Norton LifeLock.
Темные веб-оповещения могут бороться с усталостью от утечки данных, когда люди предполагают, что они ничего не могут сделать, чтобы защитить себя, поэтому они этого не делают, сказал Майкл Брюммер, вице-президент Experian по решению проблемы утечки данных. «Это то самоуспокоение, которого мы пытаемся избежать».
Согласно Индексу уровня нарушения, с 2013 года было потеряно или украдено более 14,7 миллиарда записей, и 6,4 миллиона добавляются в список каждый день.
«Поскольку большая часть вашей личной информации уже взломана, вам нужно быть бдительными - всегда следя за предупреждающими признаками кражи личных данных и совершая действия, которые затрудняют использование преступниками похищенных данных», - сказал Адам Левин, основатель CyberScout, который предлагает услуги защиты личности и защиты от взлома данных. «Вы не можете просто положиться на службу мониторинга, которая сделает всю работу за вас». Вот что вы должны делать самостоятельно:
МОНИТОРИНГ ВАШИХ СЧЕТОВ
Проверяйте свою кредитную карту, банковский и другие финансовые счета раз в неделю или около того на наличие чего-нибудь подозрительного.
ПОДДЕРЖИВАЙТЕ СВОИ ПАРОЛИ
Если они слабые, создайте новые - особенно для самых чувствительных аккаунтов. И не используйте пароль более чем в одной учетной записи. Бесплатный генератор паролей и менеджер паролей могут помочь в создании и хранении длинных надежных паролей.
ПОЛУЧИТЕ КОПИЮ СВОИХ КРЕДИТНЫХ ОТЧЕТОВ
Вы можете получить бесплатное письмо от каждого из трех крупнейших агентств кредитной отчетности - Experian, Equifax и TransUnion - каждые 12 месяцев, перейдя на сайт AnnualCreditReport.com. (Примечание. Вы должны указать свой номер социального страхования, потому что именно так они находят ваш кредитный файл).
Когда вы получите отчет, поищите признаки возможного мошенничества, такие как: кредитные карты или банковские счета, которые вы никогда не открывали, неправильная смена работодателя или домашнего адреса или неправильная негативная информация, например, уведомления об отсрочке платежа.
Заморозьте свой кредит
Блокируя ваш кредитный файл, вы не позволяете преступникам использовать эту информацию для открытия новых учетных записей на ваше имя.
«Кража финансовой информации является одной из наиболее распространенных форм кражи личных данных, и обеспечение безопасности замораживает единственную наиболее значимую вещь, которую вы можете сделать для защиты своих финансовых счетов», - сказала Ева Веласкес, президент и исполнительный директор Identity Theft Resource Center.
Замораживайте счета для всех в семье, даже детей, которые сейчас являются главными объектами кражи личных данных. Перейдите в Equifax, Experian и TransUnion, чтобы заморозить свои счета.
БЕСПЛАТНЫЕ РЕСУРСЫ
Ресурсный центр по краже личных данных только что запустил бесплатную услугу под названием Breach Clarity, которая может помочь вам понять тип информации, раскрываемой при конкретном нарушении, и какие действия вы можете предпринять, чтобы с ней справиться.
Experian предлагает Dark Web Triple Scan. Вы можете использовать его бесплатно, но Experian попытается заставить вас перейти на платный сервис.
Веб-сайт HaveIBeenPwned.com позволяет проверить, была ли взломана одна из ваших учетных записей, просто указав свой адрес электронной почты.