באוגוסט 2024 אישרה חברת איסוף מידע אמריקאית בשם National Public Data דליפה עצומה, שחשפה מידע אישי של מיליוני אנשים, ובהם שמות, כתובות נוכחיות וקודמות, תאריכי לידה ומספרי ביטוח לאומי (המקבילה האמריקאית לתעודת זהות). המדאיג במיוחד: מדובר בחברה שרוב הנפגעים כלל לא ידעו על קיומה.
מה קרה
National Public Data היא "מתווכת מידע" (data broker), עסק שאוסף מידע על אנשים ממקורות שונים ומוכר אותו לחברות אחרות, בלי קשר ישיר עם האנשים עצמם. תוקף הצליח לגשת למאגרים שלה, והמידע הועלה למכירה ולבסוף פורסם ברשת. הכמות המדויקת שנויה במחלוקת, דובר על עד 2.9 מיליארד רשומות, אך מומחים העריכו שחלקן כפולות או שייכות לאותו אדם. כך או כך, מדובר באחת מדליפות המידע הגדולות שנחשפו, והיא כללה מספרי זיהוי ממשלתיים, פרט שאי אפשר פשוט להחליף.
למה זה חשוב לכם
גם אם אינכם אמריקאים, העיקרון נוגע לכולם: חברות שמעולם לא נתתם להן את פרטיכם עדיין מחזיקות עליכם מידע. בישראל, דליפות של מספרי תעודת זהות ופרטים אישיים כבר שימשו לפתיחת חשבונות במרמה, להתחזות ולהונאות ממוקדות. מספר זהות שדלף נשאר בחוץ לתמיד.
מה עושים?
הניחו שפרטים בסיסיים עליכם (שם, כתובת, מספר זהות) עשויים כבר להיות בידי גורמים לא רצויים, ונהגו בהתאם, בעיקר בחשדנות כלפי פניות "רשמיות" שמנצלות פרטים אלה.
אל תאשרו פעולות (הלוואה, פתיחת חשבון, שינוי פרטים) על סמך שיחה או הודעה שלא יזמתם, גם אם הפונה יודע את מספר הזהות שלכם, ידיעת הפרט אינה מוכיחה שהוא גורם לגיטימי.
הפעילו אימות דו-שלבי בחשבונות פיננסיים, ועקבו אחר דוחות אשראי ופעילות חריגה בחשבונות הבנק.
שקלו לבקש מהבנק ומחברת האשראי התראות על כל פעולה, כדי לזהות מיד שימוש לרעה.
השורה התחתונה: המידע האישי שלנו מפוזר אצל גופים רבים שאיננו מכירים, ולכן ההגנה המעשית היא לזהות ולחסום את הרגע שבו מנסים לנצל אותו נגדנו.
תגובות