使用 FIDO2 安全密钥保护特权帐户是保护它们免受
如果您发现自己成为了信用卡欺诈的受害者,请采取以下步骤恢复:通知信用卡发行机构、在信用报告中设置欺诈警报、冻结您的信用记录,并与三大主要信用报告机构联系。 不过,在采取这些措施之前,您应该确定您是否是信用卡欺诈的受害者。
一些迹象表明您已成为信用卡欺诈的受害者,包括银行对账单上的未经授权或不熟悉的交易、小额帐户费用、对信用报告进行未经您授权的更改(如地址更改)以及来自收款机构的意外电话。
继续阅读,了解信用卡欺诈是如何发生的,以及如何保护自己免受此类欺骗。
信用卡欺诈是如何发生的?
以下是发生信用卡欺诈时一些最常见的方式。
公共数据泄露
公共数据泄露是指公司的数据被泄露,并在网上公布供所有人查看。数据泄露通常是由于勒索软件、内部威胁、恶意软件等网络攻击造成的。 当公司发生数据泄露时,敏感信息(包括客户和员工个人身份信息 (PII) )就会被暴露。
一些公司还存储了客户信用卡信息,如果在数据泄露中被暴露,可能会导致信用卡欺诈。
信用卡丢失或被盗
信用卡可能会丢失,您可能甚至没有注意到您已经丢失了,直到发现已为时已晚。 当您丢失了信用卡时,任何持有信用卡的人都可以将其用于自身牟利,即使卡片不属于他们。 如果有人盗取您的钱包,也可能发生这类情况。 信用卡丢失或被盗是信用卡欺诈发生的常见方式。
信用卡侧录
Credit card skimming is a method used by threat actors to steal your credit card information. A credit card skimmer is a device that is attached to an actual card reader, such as those in grocery stores, ATMs and gas stations. These devices are designed to look exactly like card readers so a victim doesn’t suspect a thing. When an individual inserts or swipes their card, the skimmer scans the credit or debit card and sends the card information to the threat actor’s device via Bluetooth. The transaction goes through normally without it being flagged or rejected, so the victim doesn’t know that their card has been skimmed.
一旦威胁行为者侧录了您的信用卡,他们就会知道您的持卡人姓名、号码和到期日期,然后他们可以利用这些内容进行信用卡欺诈。
网络钓鱼
网络钓鱼是一种网络攻击方式,威胁行为者会利用社交工程策略说服受害者相信他们是某人,实际上并不是,因此受害者感到有义务发送个人信息。 网络钓鱼攻击通常利用欺骗网站作为一种看起来更合法的手段。
例如,威胁行为者可能会假装成您的银行,并提示您登录银行账户以采取某些行动。 当您点击的链接来自威胁行为者通过网络钓鱼电子邮件发送或短信发送时,该链接会将您带到看似合法的欺骗网站。 当您登录帐户时,您会像往常一样输入您的凭证,但这次威胁行为者将知道您的凭证是什么。 然后,他们利用您的凭证登录您的合法帐户。 一旦威胁行为者获得了对您的财务帐户的访问权限,他们就可以利用他们的高权限来实施信用卡欺诈。
邮箱被盗
2022 年,有美国邮政工人因从邮件中窃取信用卡信息而被逮捕,涉及的信用卡欺诈金额达到130万美元。 邮件失窃是信用卡欺诈和身份信息失窃的众多原因之一。 通常,当试图窃取您的邮件时,威胁行为者会在信件中摸索直到找到那一张他们可以用于自己恶意目的的卡片。
如果成为信用卡欺诈受害者,应采取的步骤
如果您是信用卡欺诈受害者,请采取以下六个步骤。
1. 通知信用卡发行机构
当发现您自己成为信用卡欺诈受害者后,第一步是通知信用卡发行机构。 您通常可以在信用卡发行机构的应用程序或网站上报告遭遇了欺诈行为。 如果您有卡片,这意味着卡片没有被盗,您可以拨打卡背面的电话号码来报告欺诈活动。
一旦发行机构确认您的卡产生了欺诈款项,发行机构很可能会注销该卡,并向您发送新卡。
2. 在信用报告中设置欺诈警报
意识到信用卡欺诈后,您应该采取的下一步措施是在信用报告中设置欺诈警报。 您可以联系三个主要信用机构(Experian、TransUnion 或 Equifax)中的任何一家。 您只需联系其中一个信用机构,即可将欺诈警报放在信用报告中。 一旦您向其中一个机构发出欺诈警报,该信用机构同样会向另外两个机构发出警报。
在您的信用报告上设置欺诈警报将使任何人以您的名义申请新的信用卡更加困难。 如果有人试图以您的名义开设新的信用账户,企业在发放信用账户之前必须验证您的身份。 欺诈警报的有效期为一年,但如果您希望或需要继续保持警报状态,您可以进行更新。 您可以随时取消欺诈警报。
3. 冻结信用记录
在您的信用报告上设置欺诈警报后,您还应该冻结您的信用记录以获得额外的保护。 如要冻结您的信用记录,您需要分别联系这三个信用机构:Experian、TransUnion 和 Equifax。 与欺诈警报不同,在一个机构冻结您的信用记录并不会在另外两个机构也冻结您的信用记录。
冻结信用记录将阻止对您的信用报告的访问,并防止任何人在您解除或“解冻”冻结之前获取它们。您可以随时解除冻结。 要解冻您的信用记录,您只需通过验证过程来确认您的身份。
4. 联系三大信用机构
在采取必要的步骤之后,例如通知信用卡发行机构、设置欺诈警报和冻结信用记录,与信用报告机构和债权人联系可以帮助消除造成的任何损害。
例如,如果您检查信用报告并注意到由于信用卡欺诈导致的逾期或错过付款以及高额的信用利用率,请联系向信用报告机构报告这些信息的债权人。 让他们知晓您被信用卡欺诈的情况可以帮助您免除这些事项。 如果债权人不能或无法提供帮助,下一个最好的选择是向信用报告机构就信息提出异议。
5. 向 FTC 和警方报案
您应该采取的下一步骤是,通过访问www.identitytheft.gov向联邦贸易委员会 (FTC) 报告信用卡欺诈。 虽然 FTC 不会对您的个人报告进行调查,但他们会利用您提供的信息来支持调查人员并寻找肇事者。
如果您尚未这样做,您还应该向当地执法部门报告信用卡欺诈。 虽然这一步并不必要,但它可以帮助警方将您的社区或城市中的信用卡欺诈模式归纳起来。
6. 快速更改您的所有密码
一旦您的信用得到处理,您应该从在线银行账户开始,将所有密码更改为唯一的强密码。 您永远无法预测威胁行为者能在信用卡欺诈中侥幸夺走多少东西,因此保护您的账户对于保持安全至关重要。
如果您已经是信用卡欺诈的受害者,您还可能成为其他类型的身份盗窃的受害者。 在信用卡欺诈进一步升级到别的层面之前,保护您的在线账户至关重要。
仅靠自己更改所有密码可能很困难,但使用密码管理器这样有用的工具会让您更容易快速更改所有密码。
如何保护自己免受信用卡欺诈
以下是进一步保护自己免受信用卡欺诈的一些方法。
确保帐户安全
为了保护自己免受信用卡欺诈,您需要做的最重要的事情之一就是使用强密码保护您的在线帐户。 如果您在多个帐户中重复使用相同的密码,或在创建密码时不遵循密码最佳实践操作,您的账户会变得更容易被盗。 这是因为这样会让威胁行为者更容易猜出或破解它们。
与其依靠自己创建密码,不如使用密码生成器为您创建密码。 如果您担心无法记住所有密码,请考虑投资密码管理器。
启用交易通知
您拥有的任何借记卡或信用卡都应当启用交易通知。 启用这些通知后,当使用您的卡进行交易时,您会收到实时通知。 如果有人盗窃您的信用卡并使用它,您会立即知道并能够对欺诈交易即刻采取行动。
您可以在银行应用程序中的安全设置下启用这些通知。 您甚至可以自定义您想要接收通知的交易金额。 我们建议将交易通知金额设置为 1,这样每次进行一美元或以上的交易时,您都会收到通知。
选择电子邮件
接收实体邮件会伴随它自身的风险。 虽然窃取和阅读他人的邮件是违法的,但仍有许多肇事者会这样做。 为了降低有人窃取您的邮件并利用它来实施信用卡欺诈或窃取您的身份的风险,请选择电子邮件来代替。 不同于亲自接收邮件,您会在在线帐户或通过电子邮件接收邮件。
对银行对账单和其他包含敏感信息的任何东西来说,选择电子邮件尤为重要。 大多数公司都能让您在设置中选择接收电子邮件。 如果您无法找到如何选择电子邮件,有必要联系该公司,了解他们是否提供这种选择。
立即报告信用卡丢失或被盗
一旦您发现您的信用卡或借记卡丢失,并且不是因为放错了的原因,请务必立即通知信用卡发行机构。 越早报告卡丢失或被盗,肇事者能造成的损失就越少。
不要在公共场所进行在线交易
虽然有时需要在公共场所进行在线交易,但最好尽可能避免这种情况。 这并不是指当您需要支付买咖啡的费用时,而是指您想要从在线商店购买东西的情况。 当您加入公共 WiFi 时,在线购买商品的风险会更大。 这是因为任何人都可以登录公共 WiFi 并能拦截发送到该网络上的数据。 这也称为中间人攻击。
如果您在公共场合需要进行在线交易,请切记使用手机的移动数据,因为它比使用公共 WiFi 更安全 。
使用轻触支付卡片,而不是插入或滑动支付卡
许多新卡片都带有“轻触支付”功能。 通过轻触支付来完成交易能防止您成为卡片侧录的受害者,卡片侧录是指在您将卡片插入或滑动支付时会窃取您的信用卡信息。
粉碎包含敏感信息的有害文档
将包含敏感信息的文档保存下来可能会让意图不轨的人有机可乘。 它最终还可能导致信用卡欺诈,因为许多人会保留不再使用的卡片或不再需要的银行对账单。 如果您不再需要卡片或重要文档,请将其破坏。 这样做有利于保护您的个人信息。
定期查看您的信用报告
养成经常查看信用报告的习惯,以了解是否存在以您的名义但未经您授权开设的信用账户。 这还能够帮助您了解何时在未经授权的情况下进行了新咨询,或者您的地址是否在未经授权的情况下进行了更新。
您可以在 annualcreditreport.com 上免费查看您的信用报告,但您每年只能免费查看一次。 如果您想定期查看信用报告,有以下信用评分应用程序 Experian, Credit Karma 或者,如果您的信用卡号被盗,或者您是其他类型的身份盗窃的受害者,银行可以为您提供一个很好的指示,因为有些会在征信报告上警示,并在您的信贷利用率中显示。
远离信用卡欺诈
如果不妥善处理,信用卡欺诈有可能会导致其他类型的身份盗窃。 虽然信用卡欺诈可能会造成损害,但您可以采取一些措施来减轻影响,并防止其进一步升级。