ในช่วงต้นปี 2024 National Public Data ซึ่งเป็นบริการตรวจสอบประวัติออนไลน์และป้องกันการฉ้อโกง ประสบปัญหาการรั่วไหลของข้อมูลครั้งสําคัญ การละเมิดนี้ถูกกล่าวหาว่าเปิดเผยบันทึกมากถึง 2.9 พันล้านรายการที่มีข้อมูลส่วนบุคคลที่ละเอียดอ่อนสูงของผู้คนมากถึง 170 ล้านคนในสหรัฐอเมริกา สหราชอาณาจักร และแคนาดา (กฎหมายบลูมเบิร์ก)
บทความนี้ให้ข้อมูลโดยละเอียดเกี่ยวกับการละเมิด ข้อมูลที่ถูกเปิดเผย และการดําเนินการที่แนะนําเพื่อช่วยให้คุณปลอดภัย
รายละเอียดการละเมิด
จากข้อมูลสาธารณะแห่งชาติ ผู้ประสงค์ร้ายสามารถเข้าถึงระบบของพวกเขาได้ในเดือนธันวาคม 2023 และรั่วไหลข้อมูลที่ละเอียดอ่อนไปยังเว็บมืดตั้งแต่เดือนเมษายน 2024 ถึงฤดูร้อนปี 2024 ข้อมูลนี้มีรายละเอียดต่อไปนี้:
- ชื่อเต็ม
- หมายเลขประกันสังคม
- ที่อยู่ทางไปรษณีย์
- ที่อยู่อีเมล
- หมายเลขโทรศัพท์
ความเสี่ยงของข้อมูลที่ถูกเปิดเผย
ข้อมูลที่ถูกบุกรุกในการละเมิดนี้สามารถนําไปใช้เพื่อก่ออาชญากรรมไซเบอร์และการดําเนินการฉ้อโกงต่างๆ ได้ รายการต่อไปนี้แสดงความเสี่ยงที่อาจเกี่ยวข้องกับข้อมูลที่ถูกเปิดเผยแต่ละประเภท:
- ชื่อเต็ม: การใช้ข้อมูลประจําตัวของคุณในทางที่ผิดสําหรับกิจกรรมฉ้อโกง เช่น การเปิดบัญชีใหม่หรือทําการซื้อที่ไม่ได้รับอนุญาต
- หมายเลขประกันสังคม: มีความเสี่ยงสูงต่อการขโมยข้อมูลประจําตัว ซึ่งอาจนําไปสู่การเปิดบัญชีเครดิต เงินกู้ และกิจกรรมทางการเงินอื่นๆ โดยการฉ้อโกง สิ่งสําคัญคือต้องตรวจสอบรายงานเครดิตของคุณ คุณอาจต้องการพิจารณาวางการแจ้งเตือนการฉ้อโกงหรือการระงับเครดิตในหมายเลขประกันสังคมของคุณ
- ที่อยู่: การเข้าถึงที่อยู่ทางกายภาพของคุณจะเพิ่มความเสี่ยงในการขโมยข้อมูลประจําตัวและภัยคุกคามทางกายภาพ ภัยคุกคามเหล่านี้อาจรวมถึงคําขอเปลี่ยนที่อยู่ที่เป็นการฉ้อโกงและการลักทรัพย์ในบ้านที่อาจเกิดขึ้น
- หมายเลขโทรศัพท์: มีความเป็นไปได้สูงที่การโจมตีฟิชชิ่งจะเพิ่มขึ้นผ่านข้อความตัวอักษรและโทรศัพท์ ซึ่งอาจส่งผลให้มีการเข้าถึงข้อมูลส่วนบุคคลและข้อมูลทางการเงินโดยไม่ได้รับอนุญาต ซึ่งยังเพิ่มความเสี่ยงของการติดต่อที่ไม่พึงประสงค์ (สแปม) อีกด้วย
- ที่อยู่อีเมล: เพิ่มความเสี่ยงของฟิชชิ่งแบบกําหนดเป้าหมาย การเข้าครอบครองบัญชี การเข้าถึงโดยไม่ได้รับอนุญาต และโอกาสที่จะเกิดอีเมลสแปม
การดําเนินการที่แนะนํา
ขึ้นอยู่กับประเภทของข้อมูลที่เปิดเผย ผู้บริโภคควรพิจารณาขั้นตอนต่อไปนี้เพื่อลดความเสี่ยง เว้นแต่คุณจะทราบแน่ชัดว่ามีอะไรถูกเปิดเผย คุณควรถือว่าประเภทข้อมูลส่วนบุคคลทั้งหมดที่ระบุไว้ถูกเปิดเผย ดังนั้น เราขอแนะนําให้ดําเนินการต่อไปนี้:
หมายเลขประกันสังคม:
พิจารณาระงับเครดิตกับเครดิตบูโรหลัก สําหรับรายละเอียดเพิ่มเติมเกี่ยวกับการระงับเครดิต ให้ดู: คุณจะช่วยเราปกป้องหมายเลขประกันสังคมของคุณและรักษาข้อมูลของคุณให้ปลอดภัยได้อย่างไร (ssa.gov)
ตรวจสอบรายงานเครดิตของคุณเป็นประจํา (รายงานเครดิตประจําปี) และลงทะเบียนเพื่อรับรายงานเครดิตรายสัปดาห์ฟรี (รายงานเครดิตรายปี)
วางการแจ้งเตือนการฉ้อโกงกับเครดิตโบโรหลัก
ถ้าคุณทราบว่าหมายเลขประกันสังคมของคุณถูกละเมิด ให้ติดต่อสํานักงานประกันสังคม (https://www.ssa.gov/agency/contact/)
ตรวจสอบบัญชีทางการเงินของคุณ (ธนาคาร บัตรเครดิต วงเงินออนไลน์ ฯลฯ) เพื่อหากิจกรรมที่น่าสงสัย
หมายเลขโทรศัพท์:
- คอยระวังการฟิชชิ่งผ่านทางข้อความและการโทร ไม่แชร์รายละเอียดส่วนตัวกับผู้ติดต่อที่ไม่รู้จัก
- ไม่สนใจข้อความจากแหล่งที่ไม่น่าเชื่อถือ
- หลีกเลี่ยงการคลิกลิงก์ในข้อความที่ไม่คาดคิดโดยไม่คํานึงถึงผู้ส่ง
อีเมล:
- เปลี่ยนรหัสผ่านอีเมลของคุณและเปิดใช้งานการรับรองความถูกต้องด้วยสองปัจจัย
- อัปเดตคําถามและรหัสผ่านเพื่อความปลอดภัยสําหรับบัญชีอื่นที่ใช้อีเมลแอดเดรสนี้
- อย่าเปิดข้อความที่ไม่พึงประสงค์ใดๆ หรือคลิกลิงก์ในข้อความจากผู้ส่งที่น่าสงสัย
การตรวจสอบการโจรกรรมข้อมูลประจําตัวของ Microsoft Defender สําหรับบุคคล
Microsoft Defender เป็นส่วนหนึ่งของการสมัครใช้งาน Microsoft 365 Personal หรือ Family และมีการตรวจสอบการโจรกรรมข้อมูลประจําตัว ถ้าคุณได้เปิดใช้งานการตรวจสอบการโจรกรรมข้อมูลประจําตัว คุณจะได้รับอีเมลหรือการแจ้งเตือนแบบพุชโดยอัตโนมัติถ้าพบข้อมูลของคุณในการละเมิด NPD หรือการละเมิดในอนาคต
ถ้าคุณได้เปิดใช้งานการตรวจสอบการโจรกรรมข้อมูลประจําตัว คุณจะสามารถเข้าถึงคุณลักษณะต่อไปนี้เพื่อช่วยลดผลกระทบจากการละเมิดนี้:
- การตรวจสอบเครดิต: Microsoft Defender มีการตรวจสอบเครดิต ซึ่งจะติดตามไฟล์เครดิตของคุณสําหรับเหตุการณ์ใหม่ (เช่น บัญชีใหม่ การสอบถาม หรือรายการเชิงลบ) ที่อาจเป็นอันตรายต่อเครดิตและชื่อเสียงของคุณ ซึ่งช่วยปกป้องข้อมูลประจําตัวและการเงินของคุณโดยการแจ้งให้คุณทราบทันทีเกี่ยวกับเหตุการณ์ดังกล่าว ซึ่งช่วยให้คุณสามารถดําเนินการได้ทันทีเพื่อช่วยป้องกันการโจรกรรมข้อมูลประจําตัวและการฉ้อโกง
- คําแนะนําจากผู้เชี่ยวชาญ: Microsoft Defender มีรายการการดําเนินการที่แนะนําให้ปฏิบัติตามตามข้อมูลที่พบในการละเมิด การดําเนินการเหล่านี้ช่วยปกป้องคุณจากผู้ประสงค์ร้าย
- การสนับสนุนการคืนค่า: สมาชิก Microsoft Defender มีสิทธิ์เข้าถึงทีมผู้เชี่ยวชาญด้านการกู้คืนที่สามารถช่วยตอบคําถามและให้คําแนะนําเกี่ยวกับวิธีปกป้องข้อมูลประจําตัวของคุณและช่วยคืนค่าการโจรกรรมข้อมูลประจําตัวของคุณ
- การประกันภัย: สมาชิก Microsoft Defender ได้รับการคุ้มครองโดยประกันการโจรกรรมข้อมูลประจําตัว1 ซึ่งครอบคลุมทั้งค่าใช้จ่ายที่เกี่ยวข้องกับการคืนค่าข้อมูลประจําตัว (สูงถึง $1M USD) รวมถึงความเสียหายทางการเงินที่เกิดขึ้นจากการขโมยข้อมูลประจําตัว (สูงถึง $100k USD)
ไม่ใช่ผู้สมัครใช้งาน Microsoft 365 ใช่หรือไม่
คุณต้องการทราบว่าข้อมูลส่วนบุคคลของคุณถูกโจมตีหรือไม่ Microsoft เสนอการสแกนข้อมูลประจําตัวฟรีโดยใช้ Microsoft Defender เพื่อค้นหาว่าข้อมูลส่วนบุคคลของคุณถูกเปิดเผยบนเว็บมืดหรือไม่
ลงชื่อเข้าใช้ Microsoft Defender ด้วยบัญชี Microsoft ของคุณเพื่อเริ่มการสแกน ฟรี และใช้เวลาเพียงไม่กี่นาที
หากคุณไม่มีบัญชี Microsoft คลิกที่นี่เพื่อเรียนรู้วิธีสร้างบัญชี Microsoft ใหม่
หมายเหตุ
การประกันการโจรกรรมข้อมูลประจําตัวรับประกันและบริหารจัดการโดย American Bankers Insurance Company of Florida ซึ่งเป็นบริษัท Assurant โปรดดูนโยบายจริงสําหรับข้อกําหนด เงื่อนไข และข้อยกเว้นของความคุ้มครอง ความคุ้มครองอาจไม่พร้อมใช้งานในบางเขตอํานาจศาล ตรวจสอบสรุปสิทธิประโยชน์