使用郵件傳送個人訊息、銀行密碼等資料的民眾要留意了。明州地區有華人在未丟失信用卡的情況下,仍遭人從帳戶盜領現金,受害者分析,相關金融訊息,很有可能是因駭客侵入個人電郵盜取資料得逞。

住在明州的蘇小姐日前收到「發現」(Discover)信用卡通知,指出有人透過提款機,從她的帳戶中提領單日最高額度的400元預借現金,蘇小姐並沒有遺失信用卡,歹徒卻有辦法將她帳戶設定新密碼後盜領現金,讓她心生警覺,立即凍結帳戶並更換帳號並申請新的提款卡。沒想到隔天谷歌郵件系統,通知她有人從智利登入她的電子郵件帳號,接著被盜領現金的同一家信用卡,也向她送出有人再度用她的信用卡提領現金但未成功的訊息。

本身從事網路電腦工作的蘇小姐說,因為自己十分仰賴網路,尤其她在LastPass網站上記錄了自己數百個網站帳號與密碼,她擔心這些「駭客」是侵入電子郵箱而獲取她的各項個人帳戶訊息。

經過這次教訓,蘇小姐決定把在電腦上使用電子郵件的登入方式,全部改為雙重身分認證(two factor authentication),她解釋,要登入郵箱的話,必須先使用手機授權,才能在指定的電腦IP位址上登入。另外她認為僅用密碼登入手機也不安全,所以她改用生物識別(biometric screening)登入方式,將手機與另一個可信任的裝置(trusted device)配對,例如她戴著智慧手表使用手機的話,無需密碼;但當手表不在身邊時,手機就會自動上鎖。

根據「消費者報告」(Consumer Report)網站指出,大部分聲稱幫你監控信用是否被盜用的網站公司,可能都誇大其詞,因為你其實不需要每個月付錢給這些公司,也能自己監控個人帳號或資料,像是申請網路銀行看管金錢流向,或是到Equifax, Experian, 和TransUnion這些公司可免費取得信用報告。

其他可能被盜用的狀況還有醫療支出的帳號(HSA)、報稅退款,最嚴重的是社會安全碼被偷取時,歹徒可以用來開新帳號或手機號碼等。若有個人資料被盜用的跡象,應盡快到聯邦貿易委員會(FTC)的官網(https://identitytheft.gov)舉報,該網站會列出因應步驟。