Musím vědět
- Porušení Equifaxu vedlo jednoho technicky zdatného člena CHOICE k požadavku lepší ochrany
- Citlivé osobní údaje člena jsou nyní v rukou kyberzločinců
- Omezuje společnost Equifax z komerčních důvodů, jak dlouho trvají její zákazy vyhledávání úvěrů?
Největší australská kancelář pro hlášení spotřebitelských úvěrů, Equifax, má povinnost chránit naše osobní údaje před kybernetickými zločinci. Nedávná zkušenost jednoho spotřebitele však naznačuje, že ochranná opatření společnosti ponechávají dostatek prostoru pro zlepšení.
John, člen CHOICE, který se popisuje jako vysloužilý odborník na IT a nadšenec do kybernetické bezpečnosti, v září 2019 zjistil, že k údajům o kreditech jeho a jeho manželky Equifax byl neoprávněně přistupován.
„Mám podezření, že kyberzločinci nejprve získali některé mé osobní údaje jinde, poté je použili stávající vlastní účet nevinné malé společnosti pro přihlášení k portálu pro vyhledávání kreditů Equifax, “říká John VÝBĚR. „Společnost Equifax nás od té doby informovala, že ukončila ohrožený účet společnosti.“
Účinně jsme sledovali vývoj počítačové kriminality v reálném čase
John, oběť úniku dat společnosti Equifax
John byl upozorněn na porušení prostřednictvím Secure Sentinel, služby ochrany informací a identity, kterou vlastní Equifax (a již není k dispozici novým zákazníkům).
„Obdrželi jsme okamžité upozornění, že došlo k neoprávněnému vyhledávání kreditu, a byli jsme schopni okamžitě informovat společnost Equifax, aby zakázala naše kreditní soubory,“ říká John. „Účinně jsme sledovali vývoj počítačové kriminality v reálném čase.“
Equifax jednal rychle a zablokoval další přístup k úvěrovým zprávám Johna a jeho manželky.
Nepřesné informace ve vaší kreditní zprávě mohou znamenat zamítnutí žádosti o půjčku.
Kromě kontaktování společnosti Equifax se John spojil také s IDCare, neziskovou službou proti krádeži ID, která případ postoupila vedoucímu prevence podvodů společnosti Equifax. John říká, že to „pomohlo urychlit věci“, a dodává: „Chtěl jsem se ujistit, že jsem to proaktivně potlačil v zárodku, protože pokud se vymkne kontrole, může se proměnit v osobní katastrofu a často je málo, co mohou úřady dělat."
Porušení znamenalo, že kyberzločinci měli v rukou osobní údaje Johna a jeho manželky, včetně jejich:
- jména
- data narození
- čísla řidičských průkazů
- povolání a zaměstnavatelé
- adresa
- hodnocení úvěru
- úvěrové historie.
Jedná se o druh informací, které mohou zločinci mimo jiné použít k odcizení vaší identity a získání půjčky nebo kreditní karty na vaše jméno.
Nedostatečná ochrana kreditní zprávy
John říká, že to, co mu vadí na tom, jak společnost Equifax řeší narušení bezpečnosti, je to, že odmítl přehodnotit svůj přístup k ochraně úvěrových zpráv spotřebitelů před kyberzločinci.
Poté, co bylo porušení potvrzeno, nabídla společnost Equifax počáteční 21denní zákaz přístupu ke zprávám Johna a jeho manželky, což je standardní politika.
Následoval tříměsíční zákaz činnosti, ale John musel pro Equifax tvrdě argumentovat, aby tento delší zákaz zavedl.
Nevěřím, že doba trvání těchto zmrazení kreditních souborů je adekvátní. Jakmile byly osobní údaje někoho ohroženy, jsou potenciálně v oběhu v kriminálních databázích po zbytek života dané osoby
John, oběť úniku dat společnosti Equifax
Tříměsíční zákaz může být obnoven, jak tomu bylo v případě Johna a jeho manželky, ale pouze na vyžádání. A společnost Equifax má právo tuto žádost zamítnout.
„Nevěřím, že by trvání těchto zmrazení kreditních souborů bylo adekvátní,“ říká John o aktuálních časových rámcích. „Jakmile byly osobní údaje někoho napadeny, jsou potenciálně v oběhu v kriminálních databázích po zbytek života dané osoby. Jediné, co zločinci musí udělat, je počkat tři týdny až rok, než data využijí. “
John říká, že si také myslí, že 12měsíční přístup k Equifax Ultimate a jeho službě upozornění na kreditní soubory, kterou Equifax nabízí zdarma obětem porušení, je příliš krátký.
Služba upozorňuje spotřebitele, když věřitel přistupuje k jejich kreditní zprávě, což naznačuje, že se někdo pokusil vzít si půjčku nebo získat kreditní kartu na jejich jméno. Bez této služby by se to spotřebitel nikdy nedozvěděl.
Kromě toho, co považuje za nedostatečnou ochranu, John říká, že má s Equifaxem ještě jeden problém: nedokázal aktivovat své bezplatné předplatné, přestože se o to mnohokrát pokusil.
Zákazy vyhledávání kreditu - nejsou dobré pro podnikání?
John říká, že má podezření, že za nedostatečnou flexibilitou společnosti Equifax ohledně časových limitů je komerční motiv.
Stejně jako její mateřská společnost v USA a úřady pro hlášení úvěrů obecně, i společnost Equifax Australia získává velkou část svých příjmy od věřitelů, kteří platí poplatek za přístup k úvěrovým zprávám potenciálních dlužníků, aby zjistili jejich bonita.
Společnost Equifax Australia uvádí, že uchovává údaje o 19,4 milionu jednotlivců. Průmysl hlášení spotřebitelských úvěrů v Austrálii v současné době generuje roční příjmy kolem 727 milionů USD.
Myslím, že společnost Equifax by měla být zodpovědnější za bezpečnost svých systémů a nabídnout mnohem více dlouhodobé ochrany v případě porušení zabezpečení
John, oběť úniku dat společnosti Equifax
„Equifax si vydělává na živobytí prodejem přístupu k informacím o kreditním souboru občanů a zdá se mi, že chtějí minimalizovat dobu, po kterou je ve stavu zákazu,“ říká John.
„Equifax vydělává několik dolarů za vyhledávání, zatímco obětem porušení může být ukradeno celoživotní úspory. Myslím si, že společnost Equifax by měla být zodpovědnější za bezpečnost svých systémů a nabídnout mnohem více dlouhodobé ochrany v případě porušení této bezpečnosti. "
V září 2017 společnost Equifax v USA oznámila narušení bezpečnosti, ke kterému došlo v červenci 2017 a které mohlo postihnout asi 143 milionů amerických spotřebitelů.
„Očekávám, že nebudou chtít prodloužit koncese na bezplatnou ochranu dat,“ říká John. „Pokud by se tato čísla opakovala, mohli by skončit.“
Equifax odmítá ustoupit
Události v zámoří nezabránily Johnovi v tom, aby prosadil svůj případ s Equifax Australia a požádal, aby zákaz přístupu k jeho kreditní zprávě a jeho předplatné Equifax Ultimate trval déle.
Ale nakonec se jeho úsilí ukázalo jako neúspěšné.
„Vzdal jsem se,“ říká John. „Pokud 143 milionů amerických občanů, kteří narušili data, s jejich armádou právníků a kongresmanů nemůže vyjednat lepší dohodu, pak to vzdávám.“
Společnost Equifax opakovaně obnovila tříměsíční zákaz přístupu k úvěrovým zprávám Johna a jeho manželky na vyžádání, ale John říká, že společnost by to zvládla mnohem lépe.
„Jsem odborník na IT v důchodu se zájmem o kybernetickou bezpečnost a volný čas, a mám to nesmírně obtížné a je časově náročné projít se byrokracií Equifax a dosáhnout výsledků, kterých jsem po třech měsících stále plně nedosáhl, “ on říká.
John říká, že držení Equifaxu v jeho příslibu bezplatného 12měsíčního předplatného Equifax Ultimate a jeho funkce upozornění na soubor kreditu bylo frustrující. Služba běžně stojí 14,95 $ měsíčně.
Jsem odborník na IT v důchodu se zájmem o kybernetickou bezpečnost a volný čas, který jsem měl k dispozici, a bylo pro mě extrémně obtížné a časově náročné projít se byrokracií Equifax
John, oběť úniku dat společnosti Equifax
„Přijmout dopisy s nabídkou, potom získat proces přihlášení k odběru a poté se přihlásit k odběru, bylo stejně obtížné jako vytrhávání zubů,“ říká. „Devadesát pět dní po události narušení bezpečnosti, po dlouhém sledování se společností Equifax, moje předplatné stále není aktivní ani pro mou manželku, ani pro mě.
„Poslední zátaras je chybová zpráva, když se pokouším vytvořit online účet:„ Jejda, něco se pokazilo. Tato akce není povolena. Děkujeme za pochopení.' Zkoušel jsem čtyři různé prohlížeče a dva různé počítače s Windows. Zajímalo by mě, jestli Equifax opravdu chce rozdat tato bezplatná předplatná. “
Co říká Equifax Australia
Nejprve jsme se zeptali společnosti Equifax, zda bylo Johnovo tušení správné - že chce omezit dobu, po kterou je přístup ke zprávě o úvěru z komerčních důvodů zakázán.
Zadruhé jsme se zeptali, zda Equifax záměrně ztěžuje Johnovi přístup k jeho volnému 12měsíční předplatné Equifax Ultimate, místo toho raději vybíráte pravidelný poplatek 14,95 $ a Měsíc.
Manažerka komunikace společnosti Equifax Belinda Diproseová odpověděla: „Jsme zklamaní, když slyšíme, že člen CHOICE kdo vás kontaktoval, měl potíže s přístupem k jeho bezplatnému předplatnému Equifax Ultimate, toto rozhodně není naše záměr.
„Potřebovali bychom prozkoumat konkrétní podrobnosti tohoto případu, abychom jej pomohli vyřešit co nejrychleji.“
Diprose neodpověděla přímo na naši první otázku, ačkoli dala jasně najevo, že společnost Equifax prodlouží tříměsíční zákaz na dobu neurčitou, pokud obdrží formální žádost.
Mezitím John říká, že je se společností znovu a znovu v kontaktu ohledně svého bezplatného přístupu k Equifax Ultimate. Ale místo řešení dostal řešení.
Záleží nám na přesnosti. Vidíte v tomto článku něco, co není úplně v pořádku? Dej nám vědět nebo si o tom přečtěte více kontrola faktů na CHOICE.
Pokud se chcete podělit o své myšlenky nebo položit otázku, navštivte fórum komunity CHOICE.