Saat Sandra Bullock membintangi Net pada tahun 1995, pencurian identitas tampak baru dan sulit dipercaya. Tapi dunia telah berubah. Mulai tahun 2017, hampir 17 juta orang Amerika korban penipuan identitas setiap tahun.
Pencurian Identitas Serius
Kejahatan identitas mencakup skenario seperti peretas yang mencuri kredensial Anda untuk membobol akun Anda atau menggunakan identitas keuangan Anda, atau seseorang yang berada ribuan mil jauhnya dari Anda yang mengenakan biaya pada kartu kredit Anda dan mengambil pinjaman atas nama Anda.
Jika Anda membutuhkan sesuatu yang lain untuk membuat Anda tetap terjaga, file FTC menjelaskan skenario pencurian identitas di mana pencuri mendapatkan kartu kredit atas nama Anda, mengirimkan tagihan ke alamat lain, dan (tentu saja) tidak pernah membayar. Atau dia menggunakan informasi pribadi Anda untuk mencuri pengembalian pajak Anda atau berpura-pura menjadi Anda jika dia ditangkap.
Sulit untuk melepaskan diri Anda dari pencurian identitas, baik secara hukum maupun finansial. Dan kerusakan pada sejarah kredit Anda bisa berlangsung lama. Jika pernah ada skenario di mana satu ons pencegahan bernilai satu metrik ton penyembuhan, inilah dia.
Bagaimana Identitas Anda Dapat Dicuri
Sayangnya, identitas Anda adalah buah yang menggantung rendah, yang bisa dipetik dengan berbagai cara. Secara offline, penjahat mencuri surat dari kotak surat atau tempat sampah menyelam melalui sampah, yang keduanya mungkin penuh dengan penawaran kredit dan informasi keuangan pribadi (itulah sebabnya Anda harus memiliki mesin penghancur). Skimmer terhubung ke pompa bensin dapat menangkap info kartu kredit Anda dan sebagainya staf restoran . Dan baru-baru ini, seorang kasir ditangkap karena mencuri 1.300 kartu kredit dia hafal .
Secara online, ini bahkan lebih berbahaya, tetapi orang-orang semakin paham tentang peretasan yang paling mengerikan. Semakin sedikit situs web ritel tidak aman (yang dimulai dengan "http" bukan "https") melakukan transaksi, tetapi hal itu tetap perlu diingat.
Ini membutuhkan kampanye phishing yang lebih halus untuk mengelabui orang agar memberikan informasi pribadi mereka melalui email palsu yang tampak kredibel. Dan selalu ada scam baru yang akan datang.
"Penipuan populer lainnya adalah melalui aplikasi kencan online," kata Whitney Joy Smith, presiden dari Badan Investigasi Smith . “Penipu mencari orang yang rentan untuk membangun hubungan. Setelah itu, mereka meminta uang atau mendapatkan informasi pribadi yang cukup untuk melakukan penipuan identitas. ”
Dan kemudian ada peretasan lama biasa, seperti ketika database yang penuh dengan informasi pribadi dibobol.
Bagaimana Anda Dapat Melindungi Diri Anda
“Kecuali jika Anda bersedia mengambil tindakan luar biasa, seperti meninggalkan semua teknologi dan pindah ke Amazon untuk hidup dengan suku yang tidak dapat dihubungi, privasi sebenarnya hampir tidak mungkin dicapai,” keluh Fabian Wosar, kepala petugas teknologi di Emsisoft . Namun Wosar juga mengakui ada tindakan pencegahan yang masuk akal dan pragmatis yang dapat dilakukan masyarakat.
Banyak di antaranya adalah bagian dari kebersihan cybersecurity yang biasa Anda dengar selama bertahun-tahun. Tetapi untuk benar-benar dilindungi, Anda perlu melakukan hal-hal ini, dan secara teratur. Lagi pula, pencurian identitas biasanya merupakan kejahatan kenyamanan dan peluang, jadi tujuan Anda adalah menjadikan diri Anda target sekecil mungkin.
Dan meski semakin banyak tindakan pencegahan yang Anda lakukan, semakin baik, kenyataannya tidak semua orang akan menjadi sangat rajin. Dengan pemikiran tersebut, kami telah memisahkan tindakan pencegahan yang harus Anda ambil ke dalam tiga tingkatan: Akal sehat (hal-hal yang harus dilakukan setiap orang), keamanan yang ditingkatkan (untuk yang lebih cerdas), dan mentalitas bunker (bagi mereka yang bersedia melakukan tindakan ekstrim). Pengukuran).
Tindakan Pencegahan Akal Sehat
Jika Anda tidak melakukan hal-hal ini, Anda sebaiknya berhenti mengunci pintu depan dan membiarkan mobil yang tidak terkunci di jalan masuk Anda:
- Gunakan kata sandi yang kuat: Kebijaksanaan konvensional adalah bahwa kata sandi yang kuat adalah kombinasi dari huruf besar dan kecil, angka, dan karakter khusus. Kenyataannya adalah semakin panjang kata sandi Anda, semakin sulit untuk dipecahkan. XKCD melakukan pekerjaan yang baik dengan memecahnya .
- Gunakan sandi unik untuk setiap situs dan layanan: Tidak perlu dikatakan lagi, tetapi bertemu orang-orang yang menggunakan ulang sandi masih merupakan hal yang rutin. Masalahnya adalah jika kredensial Anda disusupi di satu situs, hal yang sepele bagi peretas untuk mencoba kembali kredensial yang sama tersebut di ribuan situs lain. Dan menurut Verizon, 81 persen dari pelanggaran data mungkin karena sandi disusupi, lemah, atau digunakan kembali.
- Gunakan pengelola kata sandi: SEBUAH alat seperti Dashlane atau LastPass adalah taruhan utama dalam permainan keamanan online. Menurut Dashlane, rata-rata pengguna internet memiliki lebih dari 200 akun digital yang membutuhkan kata sandi. Dan perusahaan mengharapkan angka itu berlipat ganda menjadi 400 dalam lima tahun ke depan. Sangat tidak mungkin untuk mengelola banyak sandi yang kuat dan unik tanpa alat.
- Waspadalah terhadap Wi-Fi publik: Jangan bergabung dengan jaringan Wi-Fi publik gratis kecuali Anda yakin itu dapat dipercaya. Anda dapat bergabung dengan jaringan yang diatur secara eksklusif untuk memantau lalu lintas Anda. Dan jika Anda menggunakan komputer publik atau bersama (seperti untuk mencetak boarding pass saat Anda berlibur), pastikan Anda tidak mengizinkan browser untuk mengingat kredensial Anda — kosongkan cache setelah selesai.
Keamanan Tinggi
Seperti kata pepatah, Anda tidak harus berlari lebih cepat dari beruang; Anda hanya perlu berlari lebih cepat dari teman Anda. Jika Anda menerapkan praktik terbaik keamanan ini, Anda akan menjadi yang terdepan dari sebagian besar populasi online:
- Jangan pernah menggunakan profil media sosial Anda untuk masuk ke situs lain: Saat Anda mendaftar di tempat baru, Anda sering mendapatkan opsi "sistem masuk tunggal" untuk masuk dengan akun Facebook atau Google Anda. Meskipun ini nyaman, satu pelanggaran data memaparkan Anda dalam berbagai cara. Dan "Anda berisiko memberi situs akses ke informasi pribadi yang terkandung dalam akun masuk Anda," memperingatkan Pankaj Srivastava, kepala operasi perusahaan privasi Daun ara . Itu selalu lebih baik untuk mendaftar dengan alamat email.
- Aktifkan otentikasi dua faktor: Ini secara efektif mencegah aktor jahat menggunakan pengaturan ulang kata sandi untuk mengendalikan akun Anda. Jika Anda memerlukan dua faktor, mereka memerlukan akses tidak hanya ke akun email Anda, tetapi juga ke ponsel Anda. Dan Anda juga bisa melakukan lebih baik dari ini (lihat saran bunker di bawah).
- Minimalkan jejak media sosial Anda: Media sosial adalah lanskap yang semakin berbahaya. Selain itu, jangan menerima koneksi atau permintaan pertemanan dari siapa pun yang tidak Anda kenal. Aktor jahat menggunakannya sebagai kesempatan untuk meneliti kampanye phishing, atau dia mungkin menggunakan Anda sebagai titik awal untuk menyerang kontak Anda.
- Panggil kembali berbagi media sosial Anda: "Semakin banyak Anda memposting tentang diri Anda, semakin banyak peretas yang dapat mengetahui tentang Anda," kata Otavio Friere, kepala petugas teknologi di SafeGuard Cyber . "Dan semakin efektif Anda dapat ditargetkan." Mungkin ada cukup informasi di profil Facebook Anda saat ini (alamat email, sekolah, kota asal, status hubungan, pekerjaan, minat, afiliasi politik, dll.) Bagi penjahat untuk menelepon bank Anda, berpura-pura sebagai Anda, dan meyakinkan perwakilan layanan pelanggan. . untuk mengatur ulang kata sandi Anda. Simon Fogg, pakar privasi data di Termly , berkata: “Selain menghindari penggunaan nama lengkap dan tanggal lahir di profil Anda, pertimbangkan bagaimana semua informasi Anda terhubung. Meskipun Anda tidak membagikan alamat rumah, nomor telepon Anda dapat digunakan untuk menemukannya. Saat digabungkan dengan foto yang diberi geotag, Anda mungkin akan terkejut betapa banyak kehidupan sehari-hari yang Anda ungkapkan kepada orang asing, dan betapa rentannya Anda terhadap ancaman. ”
Ke dalam Bunker
Tindakan pencegahan keamanan yang dapat Anda lakukan tidak ada habisnya — kami bahkan tidak menutupi penggunaan browser TOR, misalnya, atau memastikan registrar Anda merahasiakan informasi WHOIS di situs web Anda (jika ada). Tetapi jika Anda sudah melakukan semua yang kami sebutkan di bagian sebelumnya, tindakan pencegahan yang tersisa ini akan menempatkan Anda di satu persen teratas pengguna internet aman:
- Jangan pernah menggunakan nomor telepon Anda untuk otentikasi dua faktor: “Ponsel dapat dikloning,” kata konsultan Initial Coin Offering (ICO), Steve Good. Itu membuat faktor kedua Anda dalam otentikasi dua faktor kurang aman daripada yang Anda kira. Untungnya, Google Authenticator atau Authy untuk menggabungkan semua kebutuhan otentikasi dua faktor Anda.
- Enkripsi flash drive USB Anda: Bagaimana Anda mentransfer file antar komputer? Dengan flash drive, tentunya. Dan perangkat ini sering kali merupakan tautan lemah dalam sistem keamanan Anda. Jika Anda kehilangannya, siapa pun dapat mengambilnya dan membacanya. Anda dapat mengenkripsi file satu per satu, tetapi solusi yang lebih baik adalah mengenkripsi seluruh perangkat. Kingston menawarkan keluarga drive— DT2000 —Yang berkisar dari 8 hingga 64 GB. Mereka memiliki keypad numerik built-in, dan melindungi data Anda dengan berbasis hardware, full-disk AES, enkripsi data 256-bit — tidak diperlukan software.
- Gunakan Jaringan Pribadi Maya (VPN): Saat Anda menggunakan jenis jaringan ini, Anda terhubung ke internet (setidaknya) secara anonim. Ini sangat berguna ketika Anda terhubung ke Wi-Fi publik, tetapi mungkin ada manfaatnya juga saat menggunakannya di rumah. “VPN menyamarkan alamat IP dan lokasi Anda,” kata Srivastava. “Jadi, sepertinya Anda menjelajah dari lokasi yang sama sekali berbeda. Anda bisa saja berada di kafe lokal di Boston, tetapi orang lain akan mengira Anda menjelajah dari Sydney, Australia, atau di mana pun Anda memilih untuk terhubung secara virtual. ” Namun, Anda mungkin ingin mencari VPN yang tidak menyimpan log, karena mereka dapat mengidentifikasi Anda dan aktivitas online Anda.
- Pantau diri Anda sendiri: “Meninjau kehadiran online Anda secara berkala akan membantu Anda menemukan seberapa banyak informasi pribadi Anda yang bersifat publik,” kata Fogg. Sangat mudah membuat lansiran Google untuk diri Anda sendiri yang dapat membantu Anda memahami apa yang diketahui internet tentang Anda.