Vào đầu năm 2024, Dữ liệu Công cộng Quốc gia, một dịch vụ kiểm tra nền tảng và phòng chống gian lận trực tuyến, đã gặp phải một vi phạm dữ liệu đáng kể.  Hơn 2,7 tỷ hồ sơ với dữ liệu cá nhân nhạy cảm cao của gần 170 triệu người đã được tiếp xúc.

Bài viết này cung cấp thông tin chi tiết về vi phạm, dữ liệu hiển thị và các hành động được đề xuất để giúp bạn luôn an toàn.

Chi tiết Vi phạm 

Theo Dữ liệu Công khai Quốc gia, một đối tượng xấu đã có quyền truy cập vào hệ thống của họ vào tháng 12 năm 2023 và rò rỉ dữ liệu nhạy cảm lên trang web tối từ tháng 4 năm 2024 đến mùa hè năm 2024. Dữ liệu này chứa các chi tiết sau đây:

  • Họ và tên

  • Số An sinh Xã hội (SSN)

  • Địa chỉ gửi thư

  • Địa chỉ email

  • Số điện thoại

Rủi ro của dữ liệu hiển thị

Dữ liệu bị xâm phạm trong vi phạm này có thể bị lợi dụng cho các tội phạm mạng khác nhau và các hành động gian lận. Danh sách sau đây hiển thị các rủi ro có thể có liên quan đến từng danh mục thông tin hiển thị:

  • Họ và Tên: Sử dụng sai danh tính của bạn cho các hoạt động gian lận, chẳng hạn như mở tài khoản mới hoặc mua hàng trái phép.

  • Số An sinh Xã hội: Rủi ro cao về trộm cắp định danh, có thể dẫn đến việc mở tài khoản tín dụng, các khoản vay và các hoạt động tài chính khác một cách gian lận. Điều quan trọng là phải giám sát báo cáo tín dụng của bạn. Bạn có thể muốn xem xét việc đặt cảnh báo gian lận hoặc cố định tín dụng trên số an sinh xã hội của mình.

  • Địa chỉ: Quyền truy cập vào địa chỉ thực của bạn làm tăng nguy cơ trộm cắp danh tính và các mối đe dọa vật lý. Những mối đe dọa này có thể bao gồm các yêu cầu thay đổi địa chỉ gian lận và trộm cắp nhà có thể có.

  • Số Điện thoại: Khả năng cao là các cuộc tấn công lừa đảo qua mạng thông qua tin nhắn văn bản và cuộc gọi điện thoại, có khả năng dẫn đến việc truy cập trái phép vào thông tin cá nhân và tài chính.  Điều này cũng làm tăng nguy cơ cuộc gọi không mong muốn (thư rác).

  • Địa chỉ email: Rủi ro cao hơn về lừa đảo mục tiêu, chiếm giữ tài khoản, truy nhập trái phép và khả năng email rác cao hơn.

Hành động được Đề xuất

Dựa trên loại thông tin hiển thị, người tiêu dùng nên xem xét các bước sau đây để giảm thiểu rủi ro. Trừ khi bạn biết chính xác những gì đã được hiển thị, bạn nên giả định tất cả các loại dữ liệu cá nhân được liệt kê đã được hiển thị. Vì vậy, chúng tôi khuyên bạn nên thực hiện các hành động sau:

  • Số an sinh xã hội:

  • Số Điện thoại:

    • Luôn cảnh giác với các thủ đoạn lừa đảo qua tin nhắn văn bản và cuộc gọi. Không bao giờ chia sẻ thông tin chi tiết cá nhân với các liên hệ không xác định.

    • Bỏ qua thư từ các nguồn không đáng tin cậy.

    • Tránh bấm vào các nối kết trong tin nhắn văn bản không mong muốn, bất kể người gửi.

  • Email:

    • Thay đổi mật khẩu email của bạn và bật xác thực hai yếu tố

    • Cập nhật câu hỏi bảo mật và mật khẩu cho các tài khoản khác bằng cách sử dụng địa chỉ email này.

    • Không mở bất kỳ thư nào không mong muốn hoặc bấm vào nối kết trong thư của những người gửi đáng ngờ.

Microsoft Defender giám sát đánh cắp định danh cá nhân

Microsoft Defender là một phần của gói đăng ký Microsoft 365 cá nhân hoặc gia đình và bao gồm việc giám sát đánh cắp danh tính.  Nếu bạn đã bật tính năng giám sát đánh cắp danh tính, bạn sẽ tự động nhận được email hoặc thông báo đẩy nếu dữ liệu của bạn được tìm thấy trong vi phạm NPD hoặc vi phạm trong tương lai.

Nếu bạn đã bật tính năng giám sát trộm cắp định danh, bạn cũng sẽ có quyền truy nhập vào các tính năng sau để giúp giảm tác động từ vi phạm này:

  • Giám sát tín dụng: Microsoft Defender giám sát tín dụng, hoạt động theo dõi tệp tín dụng của bạn cho bất kỳ sự kiện mới nào (như tài khoản mới, yêu cầu hoặc các mặt hàng tiêu cực) có thể gây tổn hại đến tín dụng và danh tiếng của bạn. Tính năng này giúp bảo vệ danh tính và tài chính của bạn bằng cách thông báo kịp thời cho bạn về những lần xảy ra như vậy, cho phép bạn hành động ngay lập tức để giúp ngăn chặn hành vi trộm cắp danh tính và gian lận.

  • Đề xuất của chuyên gia: Microsoft Defender cung cấp danh sách các hành động được đề xuất thực hiện dựa trên dữ liệu được phát hiện trong vi phạm. Những hành động này giúp bạn tự bảo vệ mình khỏi những hành vi xấu.

  • Hỗ trợ khôi phục: người đăng ký Microsoft Defender có quyền truy cập vào nhóm chuyên gia khôi phục có thể giúp trả lời các câu hỏi và cung cấp hướng dẫn về cách bảo vệ danh tính của bạn và giúp khôi phục đánh cắp danh tính.

  • Bảo hiểm: Microsoft Defender thuê bao được bảo hiểm bởi bảo hiểm trộm cắp danh tính1 bao gồm cả các chi phí liên quan đến việc phục hồi danh tính (lên đến $ 1M USD), cũng như thiệt hại tài chính phải chịu vì trộm cắp danh tính (lên đến $ 100.000 USD).

Bạn không phải là người đăng ký Microsoft 365?

Bạn có muốn biết liệu dữ liệu cá nhân của mình có bị xâm phạm hay không?  Microsoft cung cấp tính năng quét danh tính miễn phí bằng Microsoft Defender để tìm hiểu xem dữ liệu cá nhân của bạn có được hiển thị trên web tối không.

Đăng nhập vào Microsoft Defender tài khoản Microsoft của bạn để bắt đầu quét. Đây là ứng dụng miễn phí và chỉ mất vài phút.

Nếu bạn chưa có tài khoản Microsoft, hãy bấm vào đây để tìm hiểu cách tạo tài khoản Microsoft mới.

Lưu ý: The Identity Theft Insurance is underwritten and administered by American Bankers Insurance Company of Florida, an Assurant company. Vui lòng tham khảo các chính sách thực tế về các điều khoản, điều kiện và loại trừ bảo hiểm. Bảo hiểm có thể không có sẵn trong tất cả các khu vực pháp lý. Xem lại Bản Tóm Tắt Lợi Ích.

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.

Cộng đồng giúp bạn đặt và trả lời các câu hỏi, cung cấp phản hồi và lắng nghe ý kiến từ các chuyên gia có kiến thức phong phú.