Violação de dados Equifax: descubra se você era um dos 143 milhões de hackers

Nota do editor, 11 de setembro de 2017 : Recomendamos que qualquer pessoa com histórico de crédito presume que tenha sido afetada pelo hack, já que a ferramenta de verificação de hackers da Equifax provou não ser confiável em nossos testes. Além disso, o site de congelamento de crédito da Equifax também mostrou ser hackável, informou a ZDNET.


A empresa de classificação de crédito Equifax revelou em 7 de setembro que seus bancos de dados haviam sido invadidos. Aqui está o que sabemos e o que você pode fazer para se proteger.

O que aconteceu?

Segundo a Equifax, que divulgou um comunicado em 7 de setembro, o banco de dados da empresa foi violado por meio de uma vulnerabilidade em seu site, expondo as informações pessoais de cerca de 143 milhões de pessoas, incluindo algumas no Reino Unido e no Canadá.

A empresa acha que o hack aconteceu em algum momento entre meados de maio e o final de julho, mas só agora anunciou a violação. Isso é tudo que sabemos.

Quando a Equifax descobriu o hack?

A Equifax aprendeu sobre o hack em 29 de julho, de acordo com um FAQ. No entanto, 7 de setembro foi o primeiro dia em que a empresa anunciou publicamente o hack.

Quais informações foram acessadas?

Ao explorar a vulnerabilidade do site da Equifax, os hackers conseguiram adquirir nomes, números de seguro social, datas de nascimento, endereços residenciais e algumas informações sobre a carteira de motorista.

Além disso, os números de cartão de crédito para cerca de 209.000 consumidores e certos documentos de disputa, que incluíam informações de identificação pessoal, para aproximadamente 182.000 consumidores foram acessados, de acordo com a empresa.

Se você foi uma das poucas pessoas cujos números de cartão de crédito ou documentos de disputa foram expostos, você receberá um e-mail informando que foi afetado. Caso contrário, você precisará usar o site da Equifax para descobrir se seus dados foram expostos.

Agora jogando: Veja isto: violação Equifax: Você foi um dos 143 milhões afetados? 1:29

Como posso saber se fui afetado?

A Equifax criou seu próprio programa para ajudar as pessoas a descobrir se elas foram uma das milhões afetadas no hack. Ele inclui uma ferramenta que permite verificar se você foi afetado e um programa, o Trusted ID, que pode ajudar a impedir o roubo de identidade. Mas, esteja ciente: o verificador que informa se você foi hackeado pode estar quebrado e - de acordo com a nota acima - se inscrever no programa pode impedi-lo de participar de uma ação coletiva contra a empresa. Finalmente, em 11 de setembro, a ZDNET informou que o site de inscrição de alerta de fraude de crédito da Equifax é vulnerável a ataques de hackers e foi deixado sem patch.

Devido a essas circunstâncias, recomendamos que, por enquanto, qualquer pessoa com histórico de crédito presuma que foi afetada pelo hack. Também recomendamos a complementação do Trusted ID com sua devida diligência.

Se você está disposto a dar uma chance a Equifax, você pode se inscrever para o Trusted ID aqui. O programa não é exatamente simples, no entanto - requer um processo de várias etapas que ocorre ao longo de pelo menos uma semana. Aqui está uma visão geral do processo:

Etapa 1: siga para esta página de inscrição e clique em "Iniciar inscrição". Digite seu sobrenome e os últimos seis dígitos do seu número de segurança social e vá para a próxima página. Vários repórteres da CNET tentaram esse processo e receberam dois resultados diferentes:

  • Equifax permitirá que você saiba que você pode ter sido impactado.
  • A Equifax informará que você não foi impactado.

Etapa 2: se você recebeu uma data de inscrição, anote-a. Sério, no papel (ou, você sabe, o Google Calendar). A Equifax não solicita o seu endereço de e-mail, por isso não irá lembrá-lo da sua data de inscrição.

Passo 3: Na (ou após) data de inscrição, dirija-se a esta página para continuar o processo de inscrição. Você precisa concluir o processo de inscrição até 21 de novembro .

O que exatamente estou me inscrevendo?

De acordo com a Equifax, os afetados estão se inscrevendo em uma assinatura gratuita de um ano TrustedID, que é uma empresa de proteção de identidade de propriedade e operada pela Equifax. De acordo com um representante da Equifax que conversamos por telefone, o processo de inscrição não solicita um número de cartão de crédito, portanto, o serviço não será renovado automaticamente após um ano. CNET não foi capaz de verificar isso de forma independente, no entanto.

Uma vez inscrito, o TrustedID irá:

  • Forneça cópias do seu relatório de crédito Equifax
  • Deixe você "bloquear" o seu relatório de crédito Equifax
  • Fornecer monitoramento de crédito de três agências dos seus relatórios de crédito Equifax, Experian e TransUnion
  • Providencie a varredura na internet do seu número de seguridade social
  • Inclua o seguro contra roubo de identidade

Assim que tivermos um tempo prático com o Trusted ID, atualizaremos esta história com mais informações sobre como usá-la.

Como posso proteger minha identidade?

Você não precisa esperar para se inscrever no programa da Equifax para começar a se proteger agora mesmo. Nós montamos um guia sobre o que você pode fazer, incluindo isto:

  1. Receba um relatório de crédito gratuito . A lei federal garante seu único relatório de crédito livre por ano das três principais agências (sim, incluindo a Equifax). Dirija-se a este site para obter seu relatório de crédito mais recente e avaliá-lo para encontrar qualquer atividade maliciosa.
  2. Congele seu crédito. O congelamento de crédito torna mais difícil para os criminosos abrirem cartões de crédito em seu nome. Terá de ligar para cada uma das agências de crédito - Equifax (1-800-349-9960), Experian (1‑888‑397‑3742) e TransUnion (1-888-909-8872) - para congelar o seu crédito.

  3. Definir um alerta de fraude. Qualquer um pode se inscrever para um alerta de fraude gratuito de 90 dias. Veja como. (Não use o site da Equifax para isso, pois pode ser vulnerável a hackers).

Eu deveria estar preocupado com o roubo de identidade?

A finalidade do programa de inscrição gratuita TrustedID é ajudar a protegê-lo contra roubo de identidade. O que não sabemos, no entanto, é o que aconteceu durante os meses em que a Equifax não sabia sobre a brecha (ou estava se preparando para falar ao público). Como essa lacuna representa vários meses em que os dados pessoais foram expostos, sugerimos ter um cuidado extra ao proteger sua identidade e observar sinais de roubo de identidade.

O FTC descreve alguns dos principais sinais de roubo de identidade, incluindo:

  • Levantamentos inexplicáveis ​​de suas contas bancárias
  • Você para de receber correspondências ou contas (implicando que seu endereço foi alterado)
  • Coletores de débito chamam de dívidas que você não reconhece
  • Seus registros médicos não correspondem ao seu histórico

O que faço se minha identidade for roubada?

Endereçar o roubo de identidade é um processo longo e frustrante que não tem solução simples. Para ajudar as pessoas afetadas pelo roubo de identidade, a FTC oferece este programa de recuperação passo a passo.

Nota do editor : Esta história continua a ser atualizada.

 

Deixe O Seu Comentário