Wang

Skru Equifax Sekali Lagi, Masa Ini Menghantar Pengguna ke Laman Pelanggaran Spoof

Skru Equifax Sekali Lagi, Masa Ini Menghantar Pengguna ke Laman Pelanggaran Spoof

Apa lagi yang boleh berlaku untuk Equifax sekarang?

Pertama, ia mengakui bahawa 143 juta pengguna telah terjejas oleh a pelanggaran keselamatan yang mengambil masa beberapa bulan untuk menangkap dan menambal. Kemudian, berita muncul serangan terdahulu yang melibatkan perkhidmatan gaji Equifax yang kembali berkompromi pada bulan Mac.

FBI dan Jabatan Kehakiman sedang menyiasat perkara tersebut di tengah-tengah kebimbangan bahawa para eksekutif membuang stok mereka setelah pelanggaran keamanan menjadi jelas.

Di tengah-tengah semua ini, pengguna yang prihatin sedang berhadapan dengan peraturan penglibatan dari Equifax - dan panggilan penipuan daripada pihak luar.

Kedutan terbaru dalam mimpi buruk keselamatan web ini: Equifax memberikan alamat yang salah kepada laman web pelanggaran-pendidikannya.

Laporan menunjukkan bahawa wakil Equifax di Twitter mengarahkan pengguna ke keselamatanEquifax2017.com pada beberapa kesempatan.

Tetapi laman web sebenar untuk melihat jika anda terjejas ialah Equifaxsecurity2017.com.

Whoops! Tetapi kesilapan mudah ini menyeru bagaimana Equifax mendalam terperosok dalam kebingungan ini.

Ia Bukan Penipuan, tetapi ia Complicated

The Verge terperinci URL ini campuran dan menemani pemain yang sangat penting: Nick Sweeting, seorang pemaju yang menubuhkan laman web spoof.

"Saya membuat laman web itu kerana Equifax membuat kesilapan besar dengan menggunakan domain yang tidak mempunyai kepercayaan yang melekatinya," kata Sweeting kepada The Verge. "Ia membuatkan ia sungguh mudah untuk penipu untuk datang dan membina klon -. Mereka boleh membeli berpuluh-puluh domain dan typo-squat untuk mendapatkan orang ramai untuk menaip maklumat mereka"

Dengan menggunakan Equifax.com/security2017, misalnya, akan mengaitkan langkah-langkah tindakan pengguna dengan syarikat dan menunjukkan keaslian tapak.

Laman Sweeting tidak menyimpan sebarang maklumat pengguna, dan Sweeting memberitahu Verge yang dia hubungi Equifax mengenai cabaran alamat webnya sebelum perkhidmatan pelanggan berkongsi laman spoofnya. Pada masa penulisan ini, tapak spoof Sweeting tidak tersedia.

Equifax telah menghilangkan tweet yang berkongsi URL yang salah.

Cara Simpan Maklumat Anda Selamat

Adakah kepala anda berenang dengan semua maklumat ini mengenai pelanggaran Equifax? Ambillah nafas panjang: Anda hanya perlu ingat langkah ini.

1. Lawati Equifaxsecurity2017.com untuk mengetahui sama ada maklumat anda dikompromikan. Equifax menawarkan pemantauan kredit percuma kepada mereka yang maklumat peribadi telah didedahkan. Jika anda tidak mahu bersuara dengan Equifax lebih daripada yang anda perlukan, terdapat pilihan lain - kebanyakannya mempunyai versi percuma yang dapat menangkap isu-isu utama.

2. Jangan memberikan maklumat kepada sesiapa yang menghubungi anda mengenai pelanggaran tersebut. Equifax berkata ia akan menghantar surat siput kepada orang yang kad kreditnya didedahkan. Jika anda menerima komunikasi daripada seseorang yang mendakwa berasal dari Equifax, laporkannya kepada Suruhanjaya Perdagangan Persekutuan.

3. Jika anda mengesyaki yang paling teruk atau tahu bahawa identiti anda telah dikompromikan dalam pelanggaran, lawati identitytheft.gov untuk menyokong pelaporan jenayah dan memulihkan data anda.

Bagaimanakah pelanggaran data Equifax menjejaskan anda? Kongsi cerita anda dengan kami. E-mel [email dilindungi]

Lisa Rowan adalah penulis dan penerbit di The Penny Hoarder.

Catat Ulasan Anda