身份盗用保护:拿什么让人相信你?

时间:2022-09-02 02:42:53

身份盗用保护:拿什么让人相信你?

现在,很多新型在线服务能提供身份盗用保护,甚至还有很多公司宣称,即使是身份盗用已经发生,他们也能做到恢复损失。但是,当我们测试了很多类似的服务时,测试结果说明,并不是所有的身份盗用服务都能为你提供很好的保护。

只要打开报纸或上网浏览,就会看到很多数据泄露事件,让消费者的个人信息面,临风险。据美国隐私权信息交流中心最近的调查来看,在过去的3年中,全世界范围内有超过2亿2000万条身份保密记录或G失,或被盗取。2007年,800万到1500万名美国人的身份证被盗。Chubb Group进行的调查显示,这种事在普通人身上发生的概率大约为1/5。

虽说,大家都把身份盗用看成是一个全世界范围的瘟疫,但很多公司却把它看成一个市场商机。事实上,现在很多征信机构和银行在发行信用卡时变得简单起来,这也或多或少导致了灾难的发生。不过,如果购买这些身份盗用保护服务的话,可以很大程度上避免这一情况的发生。

一般情况下,身份盗用保护服务每月的费用为10美元到20美元不等。类似于HfeLock和TransUnion这样的公司的服务,会监管你的信用报告,一旦有人用你的名字开设帐号,服务会向你发出警报,并帮助你打赢欺诈官司。其实,这类服务还能提供更多的功能,避免你遭受不必要的损失。

为了评估这些付费服务,我们一共测试了6项该行业内处于领头地位的保护服务。虽说,这些服务已经存在,但并没有大规模的向外宣传,经过测试,我们发现只有Suze Orman公司的Identity Theft Kit和Identity Guard能提供最有效的金融欺诈保护。不过,即使其他4项服务并不能很好地为我们提供身份盗用保护,但使用这些服务总比没有任何保护好。监视你的信用

虽说,每年一次的信用报告是免费的,但美国市场研究机构Javelin Strategy&Research的总裁JamesVan Dyke表示,单单是征信机构针对信用监管这一块,已经是一个10亿美元的商业市场。

打开用户财务身份的钥匙掌握在3大征信机构的手中:Equifax、Experian和TransUnion。当你申请一张信用卡,注册一个无线计划,或是申请一个工作时,他们都需要你提供一份信用报告。如果有人盗用了你的身份,这个人的坏行为将会记录到你的报告中,会给你的贷款、电话、工作带来很多麻烦。

现在,联邦法律规定你可以向这3家征信机构每年索要一份免费的信用报告。同样,即使你被拒绝贷款,或是你也是身份被盗的受害者,也有资格要到免费的信用报告。但据James Van Dyke表示,征信机构是向大家提供了免费的信用报告,他们不能从这里获得任何赢利,但通过出售信用监管服务,他们每年至少有10亿美元的收入。

如果你每月支付5~20美元,一旦你的信息有任何改变,信用监管服务都会提醒你。如果一个盗贼以你的名字开设了一个新帐户,你就能知道这个事情。大多数监视服务还能提供在线信用报告、在线信用评分(显示用户获得贷款的机会),以及管理与改进用户信用评级的工具。

但是,如果某人盗取了你的信用卡,并给你留下巨额账单,信用监管服务并不会提醒你,因此你必须每月检查你的帐单报告。而且,如果你收到一个有关可疑的警报,你必须学会辨别这是不是一个伪造的骗局,然后再联系征信机构来求证警报的真实性。

在我们进行的测试当中,2个主要的信用监管服务在各项指标上的得分是比较参差的。首先,我们注册了TrueCreclit的三合一监管服务,该服务承诺会从3家征信机构以电子邮件的形式给我们发送一个警报,每月的费用为15美元。在我们进行的前2次测试当中,我们尝试着开设一个信用帐户,TrueCredit却没用向我们发送任何警报。但一个月后,我们又进行了类似的测试,这次收到了TrueCredit发送过来的警报。

“可能的解释是这些机构在前2次查询时还没有完成它们那一方需要的处理。”TransUnion公司的发言人Steve Katz表示。

不过,TrueCredit的服务在某些方面令人生厌,无论我们什么时候访问账户或收到电子邮件报警,都不得不受到信用评分、低费用信用卡和其他服务广告的折磨。

然而,当我们测试Identity Guard时,情况却有一些不同。Intersections公司主要是通过花旗银行、Equifax、GE和其他公司提供身份盗用服务的销售。我们注册了Identity Guard售价为17美元/月的Total Protection计划,它能提供信用监管、信用积分、安全软件和公共记录搜索等服务,以及用来辨别姓名、地址和其他与你身份相关的特性,其中还包括通行证、欠税财产和有无犯罪史。除了这些以外,还包括我们信用报告中每一次做出的改变。

不幸的是,我们发现Idenfity Guard的界面非常混乱,它的客户服务热线也形同虚设。另外,还有一件事让我们讨厌IdentitY Guard,我们的帐户页面广告服务位于TotalProtection计划的下面,因此那些不在意的用户一旦点击了,就会购买不同名称的同样服务。Intersections的高级副总裁Tim Walston对此的解释是,由于Identity Guard总是会进行一些升级,而这些广告就是为那些需要获得新近报告的用户而设置的。

当诈骗犯开始攻击

如果信用监管服务发现某人在盗用你的身份,就会向你发出警报,这时欺诈警报其实就是一把大锁,能阻止入侵。至少,这是信用监管服务所期望做到的。根据法律,你可以在你的信用报告上设置一个暂时的欺诈警报,要求贷款者在贷款之前核实你的身份,这样就能防止以你的名字来进行贷款。如果你告诉一个征信机构来设置一个欺诈警报,你也有责任通知其他2家征信机构。但这样设置的欺诈警报,有效期一般只有90天。不过,你可以委托Debix、LifeLock、LoudSiren和TrustedID公司每3个月来进行欺诈警报的更新,每月的费用大概是9~13美元。

你可以委托这些公司来进行不同类型的警报设置。LifeLock和TrustedID会联系征信机构,并进行警报设置,而Debix则可以为贷款者提供其自己的联系号码。当债权人拨打这个号码时,Debix的自动语音网呼叫用户的电话,让用户通过输入一个信息以批准或拒绝交易。在找到用户之前,Debix最多可以呼叫3个号码。

但是在实际测试中有很大的差别。在购买TrustedID后,测试人员在Gap商店申请即时贷款。商店雇员看到了欺诈标志,会打电话给Gap的内部信用部,并让测试人员接听电话,回答有关他的财务情况的多种选择的问题。

我们的另一个测试者注册了LifeLock,并在不同 的Gap商店申请使用信用卡。当他向商店的店员出示了他的驾驶执照时,他申请的即时贷款获得了许可。在这个案例中,LifeLock的首席执行官Todd Davis承认,在我们的测试者进行申请时,并没有任何欺诈警报。不过,当我们的测试者第二次申请使用另一张信用卡时,发出了欺诈警报,因此店员要求对测试者进行身份的核实。Todd Davis对此的解释是,不管怎样,测试人员都受到LifeLock服务的保护。

在我们的店内Debix测试中,贷款方通过让测试者到商店信用部门接听电话验证他们的身份,绕过了Debix的自动系统。据Debix新技术副总裁Julie Fergerson说,有80%的贷款方给Debix打电话验证交易,但是他们这样做不是根据任何法律要求。贷款方可以通过其他方式验证身份,如寄一封信要求用户将水电费账单或其他文件邮寄给他们。

在很少的情况下,贷款方不去检查用户的信用报告就发放贷款。这似乎正是发生在T0dd Davis身上的事情,Davis通过在ufcLock的主页上公布他的社会保险号,并不惧怕任何人去偷它。德克萨斯州的一个男人立即使用Daivs的身份获得了500美元的贷款。Davis说许多小额贷款方不查看信用报告,而这正是为什么Fort Worth贷款方没有看LifeLock标在它这位CEO信用报告上欺诈标记的原因。

在Todd得知这个问题后,他马上报告给LifeLock,找到了身份偷窃的来源,阻止这个人进一步尝试购买手机和其他商品,并防止这次身份偷窃造成其他影响,如损害信用评分。

在今年二月,Experian控告LifeLock,声称联邦法律禁止公司为消费者设置欺诈警报,但LifeLock在很多情况下违反了这一准则。

“LifeLock声称他们能阻止身份盗贼,但事实上他们做不到。当信用报告出来的时候,其实这个人的身份已经被调用了,这或多或少给人一种安全的假象。”Experian发言人Rod Griffin表示。

Davis对此的反应显得苍白无力,只能接受这一事实。不过他表示LifeLock将在接下来的时间内解决这一问题,继续为消费者提供保护。

据TrustedID的首席执行官ScottMitic表示,其实他们公司最好的套件是身份恢复,而不是身份盗用保护服务。

百万美元的问题

除了设置警报之外,很多服务还能获得你的信用报告,并请求征信机构停止出售你的信息给信用卡公司。IdentityGuard和TrustedID还表示他们将通过扫描整个网络,然后告诉你是否有人在线上使用你的信息来进行交易。“但是要在诈骗时抓住任何一个人的几率几乎是零”,Secure Computing公司情报分析主管Dmitri Alperovich表示。

“这种形式的对外宣称其实就是一个骗局,因为你可以通过进行网络搜索就能找到一些信用卡号码,只不过搜索出来的大多数信用卡号码都是虚假的。而拥有这些虚假信用卡的人也不会和你交易,除非你也是一个罪犯。”Alperovich表示。另外,LifeLoCk、LoudSiren和TrustedlD也都提供了数百万美元的保证金来防御身份盗贼,但是他们的承诺也有一些附加条件。IAfeLock表示,为了用户,他们将雇用专家来联系贷款者和执法机构,这方面的费用和其他类似的费用大概需要花费100万美元。但是这个保证金没有明确规定怎样才是LifeLock认为的直接花费,以及并没有明确说明在百万美元的帽子下,这些钱是怎样花费的。

TrustedlD承诺将为重新恢复你的身份买单,偿还你合法的费用,以及最高提供5000美元的丢失补偿金。LoudSiren也提供盗贼盗用的金钱、辩护律师的费用和丢失的金钱。Debix提供的25000美元也能覆盖到你的花费、辩护律师的费用,最多也能提供2000美元的丢失补偿。

但100万美元还是有些夸张,据Javelin调研机构表示,为了帮助用户解决诈骗案,为每一个消费者支付的平均成本付出从2006年的554元增加到2007年的691元。调查还发现,但每个被罪犯盗用的帐号平均会G失1066美元。TrustedlD的Mific也承认并不是每个人都需要100万美元的保证金。但一些专家表示,对于用户而言,最大的补偿并不是金钱,而是帮助他们恢复身份。

“我认为对于消费者来说,通过TrustedlD的保证金获得的最大利益就是我们的恢复服务。我们的责任就是握紧消费者的手,为他们做需要帮助的任何事情。”Mific表示。据Prusinski表示,在LifeLock的84万用户当中,只有41人需要他们的恢复服务。但Prusinski拒绝出示这些TrustedID的用户号码,只是评估了大概在10000人中大概有1人需要他们的恢复服务。

安全冻结

除了监视和警报以外,其实还有第3个选择,只是相对前2个,它有所欠缺罢了。

“通常情况下,我们每年需要花费100美元到180美元在信田监管上,或是完全依赖欺诈警报,但消费者也可以考虑选择安全冻结,这完全取决于你使用的程度。安全冻结其实是一个阻止身份盗用的有效方式,服务价格也远远便宜于贷款监管。”美国隐私权信息交流中心(Privacy Rights Clearinghouse)的主管Beth Givens表示。

一旦进行安全冻结,征信机构就不会给你发送报告。如果进行安全冻结,向有线供应者支付、申请工作、做其他需要支票信贷的事情时,将无法办理。Givens表示,在很多州,安全冻结对于身份诈骗的受害者而言是免费的。

你只需向TrustedlD支付15美元,你就可以对帐号进行安全冻结,不过你必须以人的形式通过邮件来完成设置,或是你可以通过有保证的邮件来设置。规则和费用完全取决于你居住的地方,但通常情况下是10美元每次。

如果在你冻结了你的帐号之后,你决定改变你的计划,比如申请贷款,你每次需要向征信机构支付10美元来解除对帐号的冻结。由于征信机构所要走的流程非常多,因此在你需要办理业务时,应提前向征信机构提出申请。但即使是对帐号进行冻结,身份盗贼也可以使用你的医疗保障去毁坏你的eBay信誉,或是用你的名字和简历去申请一份工作。“身份保护服务并不能阻止这种问题的发生。”身份失窃资源中心(ITRC,IdentityTheft Resource Center)的主管Linda Foley表示,他自己本身也是一个身份盗用的受害者。

身份保护服务对那些缺乏保护意识,或是缺乏保护资源的消费者而言是非常有帮助的。但是在选择这类服务时也谨慎小心,选择之前应有相应的了解。

“我经常这样说,身份保护服务的购买者,谨慎点,因为你不能购买到任何东西,使你不成为身份盗贼的牺牲品――如果能真正做到这一点的话,我将会第一个购买这类服务的人。”Foley表示。

上一篇:用乡音输入汉字 下一篇:沟通地球村,语言无障碍