एंड्रॉयड

उपयोगकर्ता की मूल जानकारी का उपयोग करके क्रेडिट क्रेडिट फ्रीज किया जा सकता है

? क्रेडिट फ्रीज बनाम क्रेडिट ताला। | FinTips ?

? क्रेडिट फ्रीज बनाम क्रेडिट ताला। | FinTips ?

विषयसूची:

Anonim

इन दिनों लीक और हैक के स्कोर को देखते हुए, इंटरनेट पर हमलावर पहले से ही दुनिया को अपने सीप में देख रहे हैं। हाल के निष्कर्ष बताते हैं कि अगर उपयोगकर्ता की एक मुट्ठी भर जानकारी उपलब्ध है, तो क्रेडिट रिपोर्ट पर एक्सपीरियंस की सुरक्षा का उल्लंघन हो सकता है।

क्रेडिट रिपोर्ट तक पहुंचने के लिए सभी हमलावर को कार्ड धारक का नाम, पता, जन्मतिथि, और सामाजिक सुरक्षा नंबर की आवश्यकता होती है। डेटा उल्लंघनों की बढ़ती संख्या को देखते हुए, ब्रायन क्रेब्स द्वारा बताई गई बुनियादी जानकारी के इन टुकड़ों को डार्क वेब पर बाज़ार में खोजना मुश्किल नहीं है।

इन चार सूचनाओं के बाद, एक ईमेल पता प्रदान करना होगा और सभी सूचनाओं की पुष्टि करनी होगी। उसके बाद, क्रेडिट फ्रीज के लिए पिन का अनुरोध किया जाएगा।

एक्सपेरियन पर अंतिम प्राधिकरण पृष्ठ एक उपयोगकर्ता से चार ज्ञान-आधारित प्रमाणीकरण (केबीए) सवालों के जवाब देने का अनुरोध करता है।

समाचार में अधिक: इक्विफैक्स डेटा ब्रीच: यदि आपका खाता हैक किया गया था तो कैसे पता करें

"उपभोक्ताओं को ऑनलाइन प्रमाणित करने के लिए केबीए के सवालों पर भरोसा करने के साथ समस्या यह है कि उन बहुविकल्पीय सवालों के जवाबों का सफलतापूर्वक अनुमान लगाने के लिए आवश्यक जानकारी की अब खोज इंजन, सामाजिक नेटवर्क और तृतीय-पक्ष सेवाओं द्वारा ऑनलाइन अनुक्रमित या उजागर किया जाता है - दोनों आपराधिक और वाणिज्यिक, ”ब्रायन क्रेब्स लिखते हैं।

चूंकि इन केबीए प्रश्नों के उत्तर ऑनलाइन उपलब्ध हैं और इसलिए एक्सपेरियन क्रेडिट फ्रीज को भंग करने के लिए आवश्यक अन्य सूचना पैरामीटर हैं, ऐसे सुरक्षा उपाय निस्संदेह अपर्याप्त हैं।

इक्विफेक्स के समान एक्सपेरिमेंट एक और बड़ी उपभोक्ता क्रेडिट रिपोर्टिंग एजेंसी है। इस महीने के शुरू में इक्विफैक्स में सुरक्षा के मुद्दों ने यह स्पष्ट कर दिया है कि कंपनियों को अपने सुरक्षा ढांचे को रैंप पर लाने की आवश्यकता है। अन्यथा, वे केवल जोखिम और संभावित दुरुपयोग के जोखिम में अपना उपयोगकर्ता डेटा डाल रहे हैं।

खतरे को कैसे दूर करें?

यदि पिन पुनर्प्राप्ति के बारे में जानकारी एक ईमेल पते पर भेजी जाती है, जो उपयोगकर्ता द्वारा अपने क्रेडिट फाइलिंग में पूर्वनिर्धारित की गई है और पुनर्प्राप्ति के दौरान दिए गए किसी भी यादृच्छिक ईमेल पते पर नहीं।

चूंकि एक्सपेरियन और इक्विफैक्स जैसे संगठन, जो हाल ही में भंग हो गए थे, अभी भी ऑनलाइन सुरक्षा से अनभिज्ञ हैं, अगर आप अपनी क्रेडिट फ़ाइलों पर फ्रीज लगाते हैं तो यह समझ में आता है।

न्यूज़ में और अधिक: एंड्रॉइड 8.0 ओरेओ पर चलने वाले डिवाइस इस मैलवेयर हमले के लिए कमजोर हैं