דליפת ענק מחברת הסלולר AT&T חשפה מספרי זיהוי וקודי חשבון של 73 מיליון לקוחות
במרץ 2024 אישרה ענקית הסלולר האמריקאית AT&T שמאגר ובו מידע אישי של כ-73 מיליון לקוחות נוכחיים ולשעבר פורסם ב"רשת האפלה" (dark web, חלק מהאינטרנט שבו נמכר מידע גנוב). המידע כלל פרטים רגישים במיוחד, וחלקו נגע לנתונים ישנים משנים קודמות.
מה קרה
המידע שדלף כלל שמות, כתובות, כתובות מייל, תאריכי לידה, מספרי חשבון, ואף מספרי ביטוח לאומי (המקבילה האמריקאית לתעודת זהות) וקודי גישה סודיים לחשבון (passcodes). AT&T לא ידעה בתחילה בוודאות כיצד המידע דלף, ואיפסה את קודי הגישה של הלקוחות שנפגעו. חשוב להבחין בין שני סוגי פרטים: פרטים שאפשר להחליף, כמו קוד גישה, לעומת פרטים שאי אפשר להחליף, כמו מספר זהות ותאריך לידה, שנשארים חשופים לתמיד.
למה זה חשוב לכם
גם אם אינכם לקוחות של חברה אמריקאית, העיקרון תקף לכל אחד: חברות הסלולר והתקשורת מחזיקות עלינו מידע רב, ודליפה כזו יכולה לשמש להתחזות, לפתיחת חשבונות במרמה ולהונאות ממוקדות. בישראל כבר היו דליפות של פרטי לקוחות מגופים גדולים.
מה עושים?
אם ספק שירות מודיע לכם על דליפה, החליפו מיד את קוד הגישה או הסיסמה לחשבון, ואל תשתמשו באותו קוד במקומות אחרים.
היו חשדנים לשיחות והודעות שמתחזות לחברת הסלולר או לבנק ומבקשות "לאמת" פרטים, ידיעת פרטים עליכם אינה מוכיחה שהפונה לגיטימי.
הפעילו אימות דו-שלבי בחשבונות התקשורת והמייל, ובקשו מהספק סיסמת/קוד הגנה לחשבון שמונע החלפת כרטיס SIM במרמה.
עקבו אחר פעילות חריגה בחשבונות הבנק והאשראי, והפעילו התראות על עסקאות.
השורה התחתונה: מספר זהות שדלף נשאר בחוץ, ולכן ההגנה המעשית היא לזהות ולחסום את הרגע שבו מנסים לנצל אותו, ולהחליף מיד כל פרט שכן ניתן להחלפה.
תגובות