Equifax senin sorunun değil: Kimlik hırsızlığı kurbanı kredi koruma ipuçları
Equifax hack'inden beri, birçok insan finansal güvenliği konusunda endişeleniyor. Kimlik hırsızlığı ve talihsiz hataların kurbanı olan biri olarak, birkaç kez kendini koruduğunu öğrendim. Anahtar, ebedi uyanıklıktır, ama ayrıntılara girelim.
Kimlik hırsızlığı konusunda nasıl isteksiz bir uzman oldu?
Masumları korumak için gerçekleri bu hikayelerde biraz değiştiriyorum.
Yaklaşık 15 yıl önce babam vefat etti ve köken ailemde bir finansal krize neden oldu. Para dardı ve ben elimden geldiğince yardım ettim. Ancak bu yeterli değildi. Bir noktada bir aile üyesi bana bir tehdit oluşturdu ve harekete geçmeye başladı. Benim adımda krediye başvurmam için her şeyi bildiğini fark ettim. Bilmediği şeyler için, anneme sorabilirdi. Bunu düşün. Herhangi bir aile üyesi adınıza kredi başvurusunda bulunabilir. Düğününüzde en iyi erkek gibi ya da liseden mezun olduğunuz bu “güvenlik” sorularının cevaplarını bile biliyorlar. O zaman kredimi dondum ve geriye bakmadım.
Yaklaşık üç yıl önce hızlıca ilerliyorum ve uzun zaman önce iş yaptığım bir sigorta şirketinden garip bir e-posta aldım. Onlarla bir hayat sigortası poliçem vardı ama yıllar önce iptal ettim. Sonra bir şifre sıfırlama e-postası aldım. Bu beni rahatsız etti. Bir teknoloji uzmanı olarak, e-postanın kaynağını ve URL'yi inceleyebilirim. Hepsi yasal görünüyordu. Bu hesaba giriş yaptım ve birdenbire büyük bir evim ve onlarla sigortalı üç araba vardı. Ayrıca, sosyal güvenlik numaram değişti. Birinin kimliğimi çaldığını ve görünüşte bunu yıllarca yapmış olduğunu panikledim! Sigorta şirketindeki insan hatası, verilerimi başka bir David Greenbaum ile birleştirdi. Bu adamın sigorta poliçelerini neredeyse iptal ettim.
Sonunda, birkaç yıl önce cüzdanımı kaybettim. Tüm tipik şeyler, benim ehliyetim, ATM kartım, kredi kartı, kartvizitler, sağlık sigortası kartı, acil durum bilgisi (ICE) ve bir miktar nakit vardı. Hepsini değiştirmek zorundaydım.
Equifax Cüzdanını Çaldı-So Ne?
Equifax'a göre, muhtemelen sızdırılmış olan bilgiler şunları içerir:
- Adınız
- Sosyal Güvenlik Numaranız
- Doğum günü
- Adresler
- Ehliyet
- Kredi kartı numaraları
- Kredi geçmişi
Fotoğraf mroach
Bil bakalım ne oldu? Cüzdanın muhtemelen bu bilgilerin çoğuna sahip. Bu, hack'i en aza indirgemek değil, aksine perspektife koydu. Sosyal güvenlik numaranız veya kredi geçmişiniz cüzdanınızda olmayabilir, ancak diğer her şey burada. Benim durumumda, sağlık sigortası bilgisi, eşimin adı ve çalışma sayılarımız olduğu için her iki istihdam yerimiz de vardı. Bir kimlik hırsızı için, muhtemelen Equifax hack'den daha fazla bilgi.
Başka Kim Bu Bilgiye Sahiptir? Herkes!
Çalınan ve düşünün, cüzdanın yanında, bu bilginin nerede saklandığı ile ilgili listeye bir bakın. En belirgin yerler şirketinizin İK departmanıdır. Sahip olmadıkları tek şey, kredi geçmişinizdir. Şirketinizin İK veri tabanı ne kadar güvenli? Bay Robot'taki gibi sosyal mühendislik hacklerine maruz mı? İşe alma yöneticilerini, masadaki tüm bilgilere sahip olan I-9 formları gibi şeyleri aldatıcı bir şekilde bıraktıklarını gördüm. Haberlerde bu hackleri okumazsın.
Bu bilgiye sahip aile üyelerini çoktan tartışmıştım. Dağınık bir ayrılıkta, önemli olan diğer muhtemelen bu bilgilerin çoğuna da sahip. Kolejde buluşma mücadelesi veren çocuğunuz bu verilere sahip. Kolej, özellikle de öğrenci mali yardım için başvurduysa, bu bilgilere de sahip olacaktı.
Kredinizi yaptığınız gibi dondurduğunuzda, kişisel bilgilerinizi kimin aldığını öğrenmeye başlıyor ve size kredi raporları çalıştırıyorsunuz.
Hack’ten bağımsız olarak Kendinizi ve Ailenizi Koruma
1. Adım: Ödemeniz Gerektiğinde Kredinizi Her Yerde Dondurun
Kredi dondurma kuralları devlete göre değişir, ancak hepsi kimlik hırsızlığı kurbanı olursanız ücretsiz olarak dondurmanızı sağlar. Eğer Equifax eşyalarının çalındığını söylüyorsa, kurban olduğunu söyleyebilirim. Ben bir avukat değilim, ama bana öyle geliyor ki, bu davada bir rapor yazabilmelisiniz. Yerel polis departmanınız bir raporu kabul etmiyorsa, FTC ile bir beyanda bulunabilirsiniz. Kredi kartınızda hileli bir ödeme yaptıysanız (kim değil?) Bu beyanı kabul ederler. Durumlarınız ve kilometreleriniz değişecektir.
Benim durumumda, rapor göndermedim çünkü aile üyemi başım belaya sokmak istemedim. Freeze oluşturmak için ajans başına 15 dolar ödedim. Ben de çözmek istediğimde ödemek zorundayım. Bir polis raporu verirseniz, hem donma hem de çözülme ücretsizdir. Daha sonra değiştiremezsiniz, bu yüzden kartlarım kullanılmış ve bir beyanda bulunabilseydim, dondurmam her zaman ücretli olur.
Açık olmalı, ancak kredinizi tüm büyük ajanslarla dondurmanız gerekiyor: TransUnion, Equifax ve Experian. Dolandırıcılar, adınıza mal veya hizmet almak için Equifax veya diğer kaynaklardan edindikleri bilgileri kullanabilir.
Kredi dondurma işlemi, raporunuzu kullanıcıların PIN kodunu almadan çekmesini engeller; kredi için 2FA'ya en yakın olan şey bu. Hayatınızın başka bir yönünü etkilemez. Kredi kartlarınız ve kredileriniz aynı şekilde çalışır. Yalnızca donma sonrasında gelecekteki uygulamaları etkiler. Zaten bir kredi kartınız varsa ve kredi limiti artışı isteğinde bulunursa, bir rapor alırlar ve kredinizi “çözdürmeniz” gerekir.
Fotoğraf paalia
Özel Not: Kredinizi Çözme
Kredinizin dondurulması küçük bir acıdır, yaklaşık bir parola değiştirmek kadar serttir. Kendinizi uzun vadeli korumak için birkaç küçük çemberler.
Bir ev için alışveriş yapmaya çalışırken, yeni bir kredi kartı, hatta bir iş olsun, genellikle bir kredi raporu çalışırlar. Kredinizi çözmek kolaydır (benim durumumda bana yaklaşık 15 dolar). İdeal olarak, raporu isteyen şirket size hangi ajansı kullandığını söyleyebilir. Nadiren bunu biliyorlar. Bir ajanstan bir rapor alamadıklarını söyledikleri mal veya hizmetleri reddetmedikçe olmaz.
Yıllar geçtikçe şirketlerin bir dondurmanın ne olduğunu anlamakta daha iyi olduklarını gördüm. Bu hackten sonra şüpheleniyorum, hatta daha çok anlayacağım. “Kötü” bir kredi raporu almazsınız. Sadece bir sorun olduğunu fark ettiler. Kredi kartı uzmanları bana yanlış sosyal güvenlik numarasına veya ismine sahip olduklarını söylüyor. Ne yazık ki, hatta bir yerde, birisi “rapor yok” u “kötü rapor” olarak okuyabilir. Bu bana bir kereden fazla oldu. Sadece şunu açıklarım, “Bu benim donma kredimden kaynaklanıyor ve lütfen bana hangi ajansı kullandığınızı söyleyin.”
Kurumların çoğu, çözülme için bir süre belirlemenize izin verir. Bazıları da belirli bir şirketten bir sonraki duyuruya kadar çözmenizi sağlar. O işi hiç yapmadım. Her zaman birkaç günlüğüne bir battaniye çözmem gerekiyor.
Kredinizi sıfırlamak için tek yapmanız gereken çevrimiçi olur, PIN'inizi girin ve ardından donma süresini girin. Bu kadar kolay. PIN'inizi kaybederseniz, posta yoluyla yeni bir istekte bulunmanız gerekir. Eşyalarımı 1Password ve orijinalleri evde güvende tutuyorum.
Adım 2: Asla Sosyal Güvenlik Numaranı Verme
E-posta parolanız çalınırsa, sıfırlamanız gerekir. Heck, şifremi IRS.gov'da sıfırlayabilirim, ancak kullanıcı adımı sosyal güvenlik numaram olarak değiştiremiyorum. Sosyal Güvenlik numaraları hayat boyu sizinle kalıyor. Onları bir kullanıcı adı gibi değiştiremezsiniz - bu mümkün ama kolay değil.
Kendi içinde bir sosyal güvenlik numarası hırsızlık için değerli bir araçtır. İnsanlar yıllarca hileli vergi iadesi yapmakta ve halkın geri ödemelerini çalmaktadır. Bu numarayı isteyen pek çok şirket buna gerçekten ihtiyaç duymuyor. Örneğin, bir kez ortodontist istedim. Hayır dedim ve randevuyu reddettiler. Nedeni onlar üzerinde bir kredi kontrolü yapmak istediler. Bundan sonra tıp doktoruma vermeyi reddediyorum.
Bir Sosyal Güvenlik Numarası isteyen çoğu yer bir kredi kontrolü yapmak ister. Bunu en tuhaf yerlerde göreceksiniz. Bir kredi için başvurmak belli görünüyor, bir cep telefonu almak değil. Birisi size ödeme umuduyla bir şeyler vermek istediğinde, kredi kontrolü yapabilirler. Beni yakan başka bir yer de yardımcı oldu. İSS'leri değiştirin ve bir kredi kontrolü yapmak isteyebilirler. Krediniz donmuş olduğunda, kredi çekleri yapan tüm yerleri öğrenirsiniz.
Serbest çalışırsanız veya sözleşmeli işler yaparsanız, şirketlerin ödemeleri kaydetmek için bir sosyal güvenlik numarasına ihtiyaçları olabilir. Sonuçta, IRS adil paylarını istiyor. Bu numarayı kullanmak yerine, bir Federal İşveren Kimlik Numarası (FEIN) alın. Bu, IRS ile bağlantılıdır, ancak SSN'nizden ayrı bir varlıktır. Serbest meslek sahibi iseniz, bir tane alabilirsiniz, aslında çalışanlara ihtiyacınız yok. Sen kendi işvereninsin.
Adım 3: Matriste Glitchleri Yoksaymayın
Matrix'te Neo bir kediyi iki kez görür ve Déjà vu'yu düşünür. Bu küçük detay, içinde yaşadığı sanal gerçeklikte büyük bir problemi ortaya çıkarmaktadır. Bu, finansal işlemlere yaklaşmanız, deja vu ya da diğer garip olayları görmezden gelmeniz anlamına gelir. Küçük ayrıntılar büyük sorunlara ipucu verir. Küçük detaylar büyük problemler olabilir.
Örneğin beklenmedik bir koleksiyon mektubu alın. Şirketle hiç iş yapmadın ve küçük bir miktar para istiyorlar. Ya görmezden gelir ya da ödersiniz. Yapma! Borç Verme Tahsilatı Uygulama Yasası kapsamında borcun belgelenmesini isteyin. İnsan hatası olabilir - örneğin borçlunun adını paylaşırsınız. Ya da ilk aksaklık olabilir. Bu yüzden onu takip etmelisin. Bu aksaklıklar, borç toplayıcıları arayarak veya sadece tuhaf faturalar veya kredi kartınızdaki masrafları içerir.
Bir keresinde David Greenberg için adresime bir su faturası verdim. Şehirle hizmet için kaydolduğumda, kişi, ismimizin sadece kayıtları birleştirecek kadar benzer göründüğünü gördü. Sorun, David Greenberg'in şehre bir ton para borçluydu. Ahh.
Çiftlere ve ailelere özel bir not: Eşinizle bir şey satın alma arasındaki farkı ve sizi aldatma ve hileli bir ücretlendirme arasındaki farkı bilmek için açık ve şeffaf olmanız gerekir. Bu bir hediyenin sürprizini berbat edebilir. Bana bir kereden fazla oldu. Bunu korumak için, birbirimize bir şeyler söyleyelim, “Bir hediyeyle ilgili olan bir ücret var… kredi kartı ekstrelerine bakmadan önce birkaç hafta bekleyebilir misiniz.” Biliyorum, öldürür romantizm ama sahtekarlık seksi değil.
4. Adım: Her Ajanstan Her Yıl Kredi Raporu Alın
Umarım, vergilerinizi her yıl saat gibi yaparsınız. Onları gönderdikten sonra yapacağınız bir sonraki şey Yıllık Kredi Raporunuzu sormaktır. Bu bağlantı okunaklı olanı. Diğer şirketler sizin için ücretsiz kredi raporları yaparlar, ancak Yıllık Kredi Raporu, dedikleri gibi “Federal Yasanın yetki verdiği ücretsiz kredi raporunuzun kaynağıdır.”
Her yıl herhangi bir hata için bakın (bkz. Adım 3). Bir aksaklık ne kadar küçük olursa olsun, agresif bir şekilde takip edin. Kredinizi dondursanız bile, ücretsiz bir kredi raporu alırsınız.
Adım 5: İzleme ve Diğer Hizmetleri Yoksay; Dondurmaya Sopa
Bu servislerin bazıları toplam dolandırıcılığıdır; bazıları yasaldır. Her zaman bir kesmek var, şirketler sizi rahat ettirmenin bir yolu olarak ücretsiz kredi izleme hizmeti sunuyor. Bu bir hackden sonra istediğin son şey! Equifax, kredi takibi sunuyor. Belki kötümserim, ama buna güvenmek pek olası değil.
Kredinizin izlenmesini bazı hizmetlere devretme. Gördüğünüz küçük hataları görmeyecekler. Küçük bir ücret veya faturada yanlış bir şey bulamazlar, ancak orada alışveriş yapmadığınızı biliyorsunuz.
Tüm kredi büroları hesabınıza bir “dolandırıcılık uyarısı” koymanıza izin verir. Raporunuzu çeken herkes bunu görebilir, ancak bir dolandırıcıyı durdurmak için hiçbir şey yapmaz. Bu kibar bir öneri, ama başka bir şey değil. Genellikle 90 gün sürer. Kimlik hırsızlığı kurbanı iseniz ve bunu kanıtlayabilirseniz, yedi yıl boyunca uyarıyı devam ettireceklerdir. Yine de, birileri bilgileri kullanmamayı bir daha engellemez, bu yüzden hala 1 - 5 adımlarını uygulamanız gerekir.
Yayınlanmış bir hackden sonra, dolandırıcılar insanları bilgi vermek için kandırmaya çalışırlar. Yapma. Bu makaledeki adımları ile sopa. Telefon, e-posta veya yazılı olarak asla bilgi vermeyin veya onaylamayın. Beklenmeyen bir fatura veya mektup alırsanız, bunu bir kimlik avı girişimi gibi ele alın. Şirketi, zaten bildiğiniz bir numarayla, mektubun üzerindeki numarayla değil, doğrudan arayın.
Burada bir istisna, ev sahibi sigorta şirketinizden kimlik hırsızlığı sigortasıdır. Yılda sadece birkaç dolar ve isminizdeki bir hırsız tarafından yaratılan borçlarla savaşmanız gerekiyorsa size yardım edecekler. David Greenbaum'un eşyalarımı çaldığını düşündüğümde, bu benim ilk görüşmemdi.
6. Adım (İsteğe Bağlı): Kanunların Değişmesi İçin Mücadele
Politik olmamak için, ancak kredi dondurmalarının ücretsiz olması (hatta varsayılan olarak) olduğunu düşünüyorsanız, eyalet ve federal yasa koyucularla iletişime geçin. Bu kuralları değiştirebilecek insanlar onlar. Bazı devletler donuyor (ve serbestler).
Bir kurban olmanıza gerek yok
Kişisel ve finansal bilgileriniz her türlü kaynaktan sızacaktır. Bunu önleyemezsiniz, ancak bu adımlarla yapacağı zararı en aza indirgeyebilirsiniz.