什么是身份盗窃?

身份盗窃的终极指南

身份盗窃是一种严重的罪行,每年影响数百万人,且通常不止一次。我们的终极指南将帮助你定义身份盗窃,教你避免它所需的一切知识,并展示像 Avast One这样的强大隐私和安全工具如何立即保护你免受数据盗窃。

立即获得 、、

立即获得 、、

立即获得 、、

立即获得 、、

PC-editor选择标志

2023
编辑选择

2022
高评价产品

身份盗窃-英雄

复制文章链接

链接已复制

撰文者
发布于 2020年11月25日

什么是身份盗窃?

身份盗窃是一种罪行,某人窃取你的个人信息,通常目的是为了诈骗。 身份盗窃的定义涵盖了多种个人信息和所造成的诈骗,范围从财务盗窃到利用受害者的数据接受医疗服务或申请信贷等。

这篇文章包含:

这篇文章包含:

查看所有

汉堡菜单图标

这篇文章包含:

窃取身份可以像黑客入侵某人的社交媒体帐户那样简单,或像以他人的名义提交税表那样复杂。随著许多人在网上随意分享自己的信息,身份盗窃变得比以往更加普遍。

身份盗窃通常会演变为 身份诈骗 — 窃贼假冒受害者或者以其名义行事。许多身份盗窃和诈骗的受害者

身份盗窃的类型

身份盗窃涵盖各种罪行,具体取决于被窃取的个人数据类型及其行为的用途。在大多数中,被窃取的信息包括全名、社会安全号码(或其他政府发放的身份证)、及银行详细信息。至于什么构成身份盗窃,这些罪行大多数情况下大致可以分为几类。

财务身份盗窃

财务身份盗窃是最常见也是最直接的身份盗窃类型,因为每当有人利用受害者的信息诈骗性地获得金钱时,就会发生此类事件。它也是 最具破坏性的身份盗窃类型之一 ,因为这对受害者来说意味著直接的经济损失。

以下是财务身份盗窃如何发生的几个例子。根据他们窃取的信息及其意图,财务身份盗窃者可能会:

  • 登入你的银行帐户,将资金转移到其他地方。
  • 将他们的名字添加到你的银行帐户中,进行「帐户接管」。
  • 提交虚假的税务文件并获得你的税收退款。
  • 以你的名义申请贷款或其他信贷。
  • 使用你的信用卡或其他财务信息进行消费。

刑事身份盗窃

虽然所有身份盗窃都是犯罪行为,但 刑事身份盗窃 指的是某人假冒你的身份以逃避法律后果的情况。通常,这会发生在 某人在被逮捕时向警方提供虚假信息。

刑事身份盗窃者可能拥有用他们受害者的数据虚假获得的官方政府文件,或者仅仅拥有假身份证。如果有人在以你的名义犯下罪行,想说服警方你是无辜的(并证明你清白)可能会非常困难 — 特别是在他们找不到真正的犯罪嫌疑人的情况下。

刑事身份盗窃的影响可能会持续多年,因为许多受害者只有在偶然的情况下才发现,比如当雇主进行背景调查时。

医疗身份盗窃

医疗身份盗窃发生在 某人以你的名义接受医疗服务 。在以盈利为主的医疗系统国家(如美国),医疗身份盗窃的风险特别高 —— 医疗费用可能迅速飙升,因此有人进行医疗身份盗窃的动机强烈。但即便在其他国家,医疗身份盗窃也被用来帮助窃贼获得他们不必需要的医疗服务或药物。

当受害者自己去寻求医疗照顾时,他们可能会被拒绝治疗,因为窃贼已经以他们的名义接受了治疗。受害者可能还会发现窃贼的医疗历史被添加到他们自己的医疗记录中。

儿童身份盗窃

儿童身份盗窃或许是最隐秘的身份盗窃类型,发生在 某人窃取并使用孩子的身份 以实现上述目标及更多。他们可能会使用孩子的社会安全号码或其他身份证明来申请信用、购买财产或获得官方政府文件。

由于孩子通常没有任何债务或信用,他们的身份对任何寻找干净信贷来源的人来说都非常有价值。可悲的是,许多儿童身份盗窃案例发生在寄养体系中,因为许多不同的人可以访问孩子们的信息。

身份盗窃是犯罪吗?

绝对是的!像大多数类型的盗窃一样,身份盗窃是一种非法的犯罪行为。由于身份盗窃往往发生在互联网上,因此它也是一种 — 这意味著如今,身份盗窃者是网络罪犯。

身份盗窃者渴望获取你的敏感信息,从而使用这些信息绑架你的帐户、购买商品或服务、申请贷款和其他信贷、以你的名义获取法律文件、逃避惩罚等等各种恶行。

身份盗窃是怎么发生的

互联网使身份盗窃者轻而易举地完成他们的犯罪。不论是在社交媒体上还是网站电商平台上,我们总是乐意分享关于我们自己的信息 ——我们的故乡、职业、关系、生日等等这些信息全部暴露于公共领域,随时等待被利用。

数据泄露

数据泄露或数据泄漏发生在 骇客从公司的伺服器或数据库中盗取敏感数据 。如果能够破解公司的安全系统并获取用户或客户数据 — 根据他们所目标的公司,这些数据可能包括社会安全号码、其他身份证号码、密码、地址、护照号、信用卡信息等等 — 他们就可以将这些数据卖给身份盗窃者。是收集和销售人们个人信息的公司,也是数据泄漏的常见目标。

是一款免费工具,你可以用来查看你的密码是否在泄露中被曝光。快来试试吧!

Avast Hack Check是一款免费工具,用于检查查看你的个人数据是否被曝光。

虽然像这样的大型数据泄露有可能登上新闻头条,暴露了超过1.5亿人的数据,但小型数据泄露却每天都在发生。一旦数据泄露,他们通常会在暗网上上传并出售这些信息 — 这就是身份盗窃者获得这些资料的地方。

暗网

在一次数据盗窃之后,窃贼需要将这些被窃取的数据转化为利润 — 这就是的作用。暗网是互联网的一部分,在日常的 Google搜索中无法找到,因为你需要特殊的软件,如,才能访问它。而且你需要知道你要去哪里,因为搜索引擎不会索引暗网。

但如果你行内人士(如许多身份盗窃者所曾经是的),你会发现有大量被盗数据在销售。这就是出现的时候 — 我们全天候扫描暗网,如果找到任何你的数据痕迹,我们会立即通知你。这样,你可以在身份盗窃者有机会购买你的资料并用它对付你之前,采取措施保护自己。

获得

获得

获得

获得

社交媒体

你知道许多网站要求你设置安全问题,以便在忘记密码时可以回答吗?对于骇客来说,这些问题的许多答案与我们的内容正好吻合。 你上哪所小学? 如果一位潜在的身份盗窃者知道你在哪里长大,这个答案就简单极了——如果他们能正确回答你的问题,那么他们就可以直接登入你的帐户。

检查你的、Instagram及任何其他社交媒体平台的设置,并考虑将你的帐户设置得更私密一些。

网络钓鱼和药剂攻击

身份盗窃者还可以利用网络钓鱼和药剂攻击来 **骗取你的敏感个人信息。**涉及用诱饵来引诱受害者,比如看似来自可信接触者的狡诈电子邮件,或来自社交媒体帐户的消息。如果你回复,将有可能揭示窃贼窥探你身份所需的信息。

与网络钓鱼类似,但范围更大。它不仅仅使用网络钓鱼诱饵,药剂攻击悄悄地将受害者重定向到假冒的网站,这些网站看起来像你所信任的合法网站。 一旦到了那里,如果你试图登入或进行其他业务,可能会泄露个人数据给攻击者。

由于网络钓鱼和药剂攻击依赖于欺骗行为和技巧,因此一定要始终实践智慧的电子邮件和。

恶意软件

,或恶性软体,是许多网络罪犯,包括身份和数据盗窃者所偏好的工具。某些类型的恶意软件特别适合这项任务 — 如,可以秘密录制你的在线行为并收集你的数据。使用间谍软件时,你甚至不知道骇客已经感染了你的电脑或手机,悄悄地从中吸取了所有敏感个人资料。

提供 24/7的恶意软件检测、阻止和移除功能。任何已经存在于你的电脑上的恶意软件都将立即被移除,并且你将安全于未来的攻击。而且如果你遇到任何网络钓鱼邮件,内置的电子邮件保护和网站安全将检测并阻止这些试图欺骗你的恶意附件和链接。

Avast One 还配备了一系列隐私工具,确保你的个人数据保持私密。

立即获得 、、

获得 、、

立即获得 、、

获得 、、

电子邮件入侵

如果身份盗窃者获得了你的电子邮件密码,他们可以仔细查阅你的电子邮件,收集各种信息。他们甚至可以 冒充你给其他人发邮件,以获取更多关于你和你联系人的信息

身份盗窃者通常在暗网上购买已经被窃取的密码。然后,假装成电子邮件骇客,他们可以利用恶意软件、网络钓鱼,甚至各种工具以获取你的帐户。

保护你的电子邮件帐户,使用强大且独特的密码,并包含字母、数字和符号的混合(或),并定期更新,以让骇客无法猜出。永远 在任何你不拥有的电脑上查看电子邮件后登出。还可以使用强大的来记录你的所有密码。

Wi-Fi 入侵

我们经常谈到在无保护的公共 Wi-Fi 上要小心,这是因为:任何拥有一些骇客知识和使用相应工具的人都可以在公共 Wi-Fi 网络上蹲守,监视其他人。 对于数据窃贼来说,公共 Wi-Fi 简直是自助餐,他们随意来回填饱自己的碗。

如果你的家庭 Wi-Fi 路由器没有用强密码妥善保护,。一旦他们能控制你的路由器,就可以将你的流量重定向到药剂网站或安装像。

在无保护 Wi-Fi 上保护自己,使用 加速器,它会加密你所有的网络流量,即使在不安全的网络上也是如此。使用可靠的 加速器——如——在使用公共 Wi-Fi 时必不可少。

不安全的浏览

即使你的路由器以世界上最不可破解的密码紧紧封锁,你的浏览器也可能在泄漏你的数据。因此,在向任何网站输入个人信息之前,请务必查看浏览器地址栏中的 小锁图标 。小锁表示你正在使用的网站使用 HTTPS 加密 ,在它的数据传输过程中保护你的信息。

查看网站是否安全的方法是检查 HTTPS 加密。左侧网站使用 HTTPS 加密并且安全;右侧网站则不使用。

没有 HTTPS 的网站可能会让你暴露于任何监视你的流量的人。 这包括上述的 Wi-Fi 黑客以及你的互联网服务提供商(ISP),甚至你的政府。

HTTPS 也让你知道你(很可能)连接到一个合法网站。许多药剂网站会使用普通的 HTTP 而非HTTPS。下次你登入你的网上银行帐户时,检查是否使用 HTTPS——如果你没有看到,那就是一个明显的警告,表明有问题。

我们的免费强制网站在连接时使用 HTTPS 加密。即使你前往不安全的网站,你的流量将不会被好奇的目光所注视。这种自动 HTTPS 加密仅是 Avast Secure Browser 包含的众多内置增强安全性功能之一。

获得 、、

获得 、、

获得 、、

获得 、、

身份盗窃有多普遍?

可惜的是,身份盗窃发生得十分频繁。美国联邦贸易委员会(FTC)在2018年接到。这代表了自2008年以来,每年身份盗窃报告增加了 41% 。接获报告中超过35%为信用卡诈骗,即身份盗窃者以他人的名义开设新信用卡。

同时,报告指出,美国有21%的受害者每年会遭遇多次身份盗窃。实际上,美国的受害者数量接近总人口的7%至10%,因为 许多受害者屡次成功成为目标

如何知道我是否面临风险?

没有人能免于身份盗窃,但某些人面临的风险比其他人更高。身份盗窃者通常会以那些不太可能或不容易定期检查他们的财务帐户的人为攻击目标。 他们还会寻找缺乏良好的人,例如那些使用相同密码应对多个帐户的人。

以下这些群体可能面临较高的身份盗窃风险:

  • 大学生和应届毕业生: 刚开始独立财务的年轻人可能缺乏避免诈骗和网络钓鱼攻击的经验。他们也容易在社交媒体上过于分享,这可能会暴露重要信息。
  • 儿童: 身份盗窃者对于拥有良好信用历史的儿童特别感兴趣,因为他们是理想的目标。儿童在识别在线威胁方面也可能更不敏感。
  • 老年人: 老年人通常成为各类诈骗的目标,包括身份盗窃。就像儿童一样,他们也容易受到看护者的剥削。
  • 高收入者和企业主: 每个窃贼都渴望巨额回报。身份盗窃者会针对拥有高学位和高收入或净值的人,因为潜在的回报可能更大 — 他们也可能管控著珍贵的企业数据。
  • 在役军人: 无法定期检查财务的人,例如现役军人,往往面临更高的身份盗窃风险,因为他们可能在问题出现时并不留意可疑活动。在役军人甚至会受到知道他们将长时间不在家的朋友和家人的盗窃目标。
  • 在囚人士: 和现役军人类似,监狱中的人也可能难以定期检查他们的财务和信贷 — 这使得他们受到朋友和家人利用身份进行盗窃的风险。
  • 已故者: 死亡本身并不会阻止那些有心的身份盗窃者。非法使用死者的身份被称为「鬼魂化」,如果没有人注意,窃贼可以成功地以该死者的名义行事多年。

如何知道我的身份是否被盗窃?

你越警觉,就越早发现身份盗窃的警告征兆。如果你 密切监视你的财务报表和信用卡报告 ,你就会有更好的机会在任何异常情况出现时立即察觉。

留意身份盗窃的以下警示信号:

  • 财务记录中的可疑活动。 任何你未曾进行的购买或交易,可能表明发生了身份盗窃。与此相同,信用报告上不熟悉的贷款申请也是如此。如果你注意到任何不应该出现在报表上的事项,请立即联系你的财务提供者。
  • 信用评分的无法解释的变化。 如果身份盗窃者审核贷款时你的信用评分会上升,而如果某人在你名下垒积了账单时评分则可能会降低。
  • 你被拒绝了贷款或信贷。 虽然这并不总是表明身份盗窃,但如果你符合贷款的资格,拒绝可能暗示身份盗窃者滥用了你的信用。
  • 你被拒绝了税收退款。 如果身份盗窃者欺诈性地申报了你的税收,政府会告诉你你的税务文件已经提交。
  • 你的私人信息被人利用。 身份盗窃者可能会获得你的个人信息,并威胁透露或进行其他勒索,以这种阴险的方式行使名为的手段。
  • 催收机构骚扰你。 随著身份盗窃者在你的名义上消费越来越多,催收机构可能会开始联络你,通知你债务的情况。
  • 不明的登录警报。 许多网站在你使用新设备登录帐户时会发送警报。但如果你未曾这样做,这意味著其他人可能获得了你的凭证。
  • 不明的医疗记录。 医疗身份盗窃可能导致窃贼的医疗历史被添加到你身上。注意谜一般的医疗程序或健康状况,同时也要留意保险报表上列出你未接受的医疗服务。

如果你成为身份盗窃的受害者该怎么办

你是否注意到了上述一些警告信号?别恐慌——如果你认为自己可能成为身份盗窃的受害者,你可以立刻采取行动。记住,你并不孤单。身份盗窃和诈骗每年影响很多人,遍及全球。越早,你完全恢复的可能性就越大。

你的第一步是立即将任何警告信号报告给相关机构。 例如,如果你的信用卡报表出现陌生花费,请联系你的信用卡提供者并告诉他们你所见到的一切。他们会知道如何处理。

接著,尽量冻结所有其他帐户,并冻结你的信贷。如果你能做到,这将防止身份盗窃者造成任何额外的损害。始终将网络犯罪报告给你所在国家的相关管理机构或机关。重要的是要记住,身份盗窃和诈骗都是网络犯罪

提交所有报告后,是时候防止未来发生身份盗窃。为这项目的,请更新所有密码,确保在所有帐户上使用独特且难以破解的密码。你还可能需要更换受身份盗窃影响的法律文件或更新个人记录,如你的犯罪或医疗历史。

如何保护自己免受身份盗窃

身份盗窃者总是会针对他们能找到的最脆弱的目标。因此,这就是为什么让自己尽可能难以攻破是如此重要,同时,只需轻微改变数字生活方式就可以达成。

  • 创建独特的密码。 我们在这篇文章中多次提到了这个建议,因为它至关重要。如果窃贼获得了你的某一个密码,他们的访问将仅限于那一个帐户。
  • 监视你的记录。 这是抓住身份盗窃者的最佳方法。请始终仔细检查你的银行报表、信用卡报表、医疗保险记录等。
  • 使用双重身份验证。 每当可能的时候,启用双重身份验证 (2FA)。它并非万无一失,但可以使他破解你的帐户变得更加困难。
  • 锁定手机。 如果你丢失了手机,密码、PIN 或指纹锁可以阻止窃贼。目前要谨慎启用面部识别,因为这使得他人可以轻易通过将手机对准你的脸来解锁它。
  • 减少社交分享。,意味著身份盗窃者对你所知的内容并不多。
  • 在需要之前保持信贷冻结。 当你需要贷款时解冻你的信贷,并在完成之后立即重新冻结。
  • 使用 加速器。,以防好奇的骇客在你浏览时窃取你的数据。这在使用公共 Wi-Fi 时尤为重要。
  • 学会识别网络钓鱼和药剂攻击。 在与电子邮件和网站互动之前,进行检查,确保它们的安全性,再输入个人信息、下载任何内容或点击任何链接。
  • 使用防病毒软件。 最好的不仅可以防范恶意软件,还能保护你免受网络钓鱼攻击和恶意网站的威胁。

使用 Avast 密切关注你的个人数据

虽然为身份盗窃抗争永远不会太晚,但预防永远是最佳解决方案。Avast One内置身份盗窃监测工具,可扫描数据泄露,寻找是否有你的个人信息。如果你的资料遭到泄露, 将帮助你锁定帐户,以防止资料被用于盗窃你的身份。

而且,在不幸的情况下如果你的数据被曝露,Avast会协助你处理后果并帮助你保护密码。只有你一个人需要访问你的财务帐户,保持其他所有人皆被排除在外,这就是使用 Avast One 的原因。

立即获得 、、

立即获得 、、

立即获得 、、

立即获得 、、

复制文章链接

链接已复制

获得全面的在线安全

安装免费的来帮助保护你的个人数据,阻止威胁和诈骗,并保持在线的隐私。

获得 、、

获得全面的在线安全

安装免费的来帮助保护你的个人数据,阻止威胁和诈骗,并保持在线的隐私。

获得 、、

获得全面

Leave a Reply

Required fields are marked *