ذكري المظهر

يمكن خرق تجميد الائتمان من Experian باستخدام معلومات المستخدم الأساسية

شرح الشراء من موقع علي اكسبرس aliexpress.com من خلال التطبيق سناب شات matagrcom

شرح الشراء من موقع علي اكسبرس aliexpress.com من خلال التطبيق سناب شات matagrcom

جدول المحتويات:

Anonim

نظرًا لعشرات التسريبات والقرصنة هذه الأيام ، فإن المهاجمين على الإنترنت يرون العالم بالفعل في محارهم. تشير النتائج الحديثة إلى أن التجميد الأمني ​​لـ Experian على تقرير الائتمان يمكن انتهاكه في حالة توفر عدد قليل من معلومات المستخدم.

كل ما يحتاجه المهاجم للوصول إلى تقرير الائتمان هو اسم حامل البطاقة وعنوانه وتاريخ ميلاده ورقم الضمان الاجتماعي. بالنظر إلى العدد المتزايد من خروقات البيانات ، ليس من الصعب العثور على هذه المعلومات الأساسية في الأسواق على شبكة الإنترنت المظلمة ، كما أشار براين كريبس.

باتباع مقالات المعلومات الأربعة هذه ، يجب توفير عنوان بريد إلكتروني وتأكيد جميع المعلومات. بعد ذلك ، سيتم طلب رقم التعريف الشخصي لتجميد الائتمان.

تطلب صفحة التفويض النهائية على Experian من المستخدم الإجابة على أربعة أسئلة للمصادقة المستندة إلى المعرفة (KBA).

المزيد في الأخبار: خرق بيانات Equifax: كيفية معرفة ما إذا كان قد تم اختراق حسابك

"إن مشكلة الاعتماد على أسئلة KBA لمصادقة المستهلكين عبر الإنترنت هي أن الكثير من المعلومات اللازمة لتخمين الإجابات على هذه الأسئلة متعددة الخيارات بنجاح يتم فهرستها أو كشفها بواسطة محركات البحث والشبكات الاجتماعية وخدمات الجهات الخارجية عبر الإنترنت - كلا الجنائي والتجاري ، "يكتب براين كريبس.

نظرًا لأن الإجابات على أسئلة KBA هذه متوفرة عبر الإنترنت وكذلك معلمات المعلومات الأخرى المطلوبة لخرق تجميد الائتمان لـ Experian ، فإن هذه الإجراءات الأمنية غير كافية بلا شك.

إن Experian هي وكالة كبيرة أخرى للإبلاغ عن ائتمان المستهلك ، تشبه Equifax أوضحت المشكلات المتعلقة بالأمان في Equifax في وقت سابق من هذا الشهر أن الشركات بحاجة إلى تعزيز إطارها الأمني. خلاف ذلك ، فهي ببساطة تعرض بيانات المستخدمين الخاصة بهم لخطر التعرض وإساءة الاستخدام المحتملة.

كيف نتجنب الخطر؟

قد يساعد ذلك إذا تم إرسال المعلومات المتعلقة باسترداد PIN إلى عنوان بريد إلكتروني تم تعريفه مسبقًا من قبل المستخدم في ملفاته الائتمانية وليس إلى أي عنوان بريد إلكتروني عشوائي تم تقديمه أثناء الاسترداد.

نظرًا لأن مؤسسات مثل Experian و Equifax ، التي تم اختراقها مؤخرًا ، لا تزال تجهل الأمان عبر الإنترنت ، فمن المنطقي إذا قمت بتجميد ملفات الائتمان الخاصة بك.

المزيد في الأخبار: الأجهزة التي لا تعمل بنظام Android 8.0 Oreo تكون عرضة للهجمات الخبيثة