Violation de données à Equifax: découvrez si vous êtes l’un des 143 millions de personnes piratées

Note du rédacteur en chef, 11 septembre 2017 : Nous recommandons à toute personne ayant des antécédents de crédit de présumer avoir été touchée par le piratage, car l'outil de vérification du piratage d'Equifax s'est avéré peu fiable lors de nos tests. En outre, le site Web sur le gel des crédits d'Equifax s'est également révélé piratable, a rapporté ZDNET.


La société de notation Equifax a révélé le 7 septembre que ses bases de données avaient été piratées. Voici ce que nous savons et ce que vous pouvez faire pour vous protéger.

Qu'est-il arrivé?

Selon Equifax, qui a publié une déclaration le 7 septembre, la base de données de la société a été violée via une vulnérabilité de son site Web, révélant les informations personnelles d'environ 143 millions de personnes, dont certaines au Royaume-Uni et au Canada.

La société pense que le piratage a eu lieu entre la mi-mai et la fin juillet, mais vient tout juste d’annoncer la violation. C'est tout ce que nous savons.

Quand Equifax a-t-il eu connaissance du piratage?

Equifax a appris l'existence du piratage le 29 juillet, selon une FAQ. Cependant, le 7 septembre a été le premier jour où la société a annoncé publiquement le piratage.

Quelles informations ont été consultées?

En exploitant la vulnérabilité du site Web Equifax, les pirates ont pu acquérir des noms, des numéros de sécurité sociale, des dates de naissance, des adresses personnelles et des informations sur le permis de conduire de certains conducteurs.

En outre, selon l'entreprise, les numéros de cartes de crédit d'environ 209 000 consommateurs et certains documents de règlement des litiges, contenant des informations d'identification personnelles, pour environ 182 000 consommateurs, ont été consultés.

Si vous faites partie des rares personnes dont les numéros de carte de crédit ou les documents de litige ont été exposés, vous recevrez un courrier postal vous informant que vous avez été touché. Sinon, vous devrez utiliser le site Web d'Equifax pour savoir si vos données ont été exposées.

En cours de lecture: Regardez ceci: Violation d'Equifax: Étiez-vous l'un des 143 millions de personnes touchées? 1:29

Comment puis-je savoir si j'ai été touché?

Equifax a mis en place son propre programme pour aider les gens à savoir s’ils faisaient partie des millions de personnes touchées par le piratage. Il comprend un outil qui vous permet de vérifier si vous avez été touché et un programme, un identifiant de confiance, qui peut aider à prévenir le vol d’identité. Mais, soyez conscient du fait que le vérificateur qui vous permet de savoir si vous avez été piraté est peut-être enfreint et, conformément à la remarque ci-dessus, que vous être inscrit au programme pourrait vous empêcher de participer à un recours collectif contre la société. Enfin, le 11 septembre, ZDNET a signalé que le site d’enregistrement des alertes à la fraude de crédit d’Equifax était vulnérable au piratage et qu’il n’avait pas de correctif.

En raison de ces circonstances, nous recommandons que, pour le moment, toute personne ayant des antécédents de crédit présume qu’elle a été touchée par le piratage. Nous vous recommandons également de compléter Trusted ID par votre propre diligence raisonnable.

Si vous êtes prêt à donner votre chance à Equifax, vous pouvez vous inscrire ici pour obtenir un identifiant de confiance. Le programme n’est cependant pas tout à fait simple: il nécessite un processus en plusieurs étapes qui doit durer au moins une semaine. Voici un aperçu du processus:

Étape 1: Allez sur cette page d'inscription et cliquez sur "Commencer l'inscription". Entrez votre nom de famille et les six derniers chiffres de votre numéro de sécurité sociale et allez à la page suivante. Plusieurs journalistes de CNET ont tenté cette procédure et ont obtenu deux résultats différents:

  • Equifax vous fera savoir que vous avez peut-être été touché.
  • Equifax vous fera savoir que vous n’avez pas été touché.

Étape 2: Si vous avez reçu une date d'inscription, notez-la. Sérieusement, sur papier (ou, vous le savez, Google Agenda). Equifax ne vous demande pas votre adresse e-mail, elle ne vous rappellera donc pas la date de votre inscription.

Étape 3: Le (ou après) votre date d’inscription, allez sur cette page pour continuer le processus d’inscription. Vous devez avoir terminé le processus d'inscription avant le 21 novembre .

En quoi je m'inscrit exactement?

Selon Equifax, les personnes concernées s'inscrivent dans un abonnement gratuit d'un an, TrustedID, une société de protection de l'identité détenue et exploitée par Equifax. Selon un représentant d'Equifax à qui nous avons parlé au téléphone, le processus d'inscription ne demandera pas de numéro de carte de crédit. Le service ne sera donc pas automatiquement renouvelé après un an. CNET n'a cependant pas été en mesure de le vérifier de manière indépendante.

Une fois inscrit, TrustedID va:

  • Fournir des copies de votre rapport de crédit d'Equifax
  • Laissez-vous "verrouiller" votre dossier de crédit d'Equifax
  • Assurer le suivi du crédit de trois bureaux de vos rapports de crédit d'Equifax, Experian et TransUnion
  • Fournir une numérisation Internet pour votre numéro de sécurité sociale
  • Inclure l'assurance vol d'identité

Une fois que nous aurons un peu de temps avec Trusted ID, nous mettrons à jour cette histoire avec plus d'informations sur son utilisation.

Comment puis-je protéger mon identité?

Vous n'avez pas à attendre pour vous inscrire au programme d'Equifax pour commencer à vous protéger maintenant. Nous avons élaboré un guide sur ce que vous pouvez faire, notamment:

  1. Obtenez un rapport de crédit gratuit . La loi fédérale garantit votre rapport de crédit gratuit par an des trois principaux bureaux (oui, y compris Equifax). Rendez-vous sur ce site Web pour obtenir votre dernier rapport de solvabilité et l'évaluer afin de détecter toute activité malveillante.
  2. Gelez votre crédit. Les gels de crédit empêchent les criminels d’ouvrir les cartes de crédit en votre nom. Vous devrez appeler chacun des bureaux d’évaluation du crédit - Equifax (1-800-349-9960), Experian (1‑888‑397‑3742) et TransUnion (1-888-909-8872) - pour geler votre crédit.

  3. Définir une alerte à la fraude. Tout le monde peut s'inscrire pour recevoir une alerte à la fraude gratuite pendant 90 jours. Voici comment . (N'utilisez pas le site d'Equifax à cette fin, il pourrait être vulnérable au piratage.)

Devrais-je m'inquiéter du vol d'identité?

Le programme d’inscription gratuit TrustedID a pour but de vous protéger contre le vol d’identité. Ce que nous ignorons cependant, c’est ce qui s’est passé pendant les mois au cours desquels Equifax n’était pas au courant de la violation (ou s’apprêtait à en informer le public). Étant donné que cette lacune représente plusieurs mois d'existence de données personnelles, nous vous suggérons de prendre des mesures supplémentaires afin de protéger votre identité et de rechercher les signes de vol d'identité.

La FTC décrit certains des principaux signes de vol d'identité, notamment:

  • Retraits inexpliqués de vos comptes bancaires
  • Vous arrêtez de recevoir du courrier ou des factures (votre adresse a donc été changée)
  • Les agents de recouvrement appellent au sujet de dettes que vous ne reconnaissez pas
  • Votre dossier médical ne correspond pas à votre historique

Que dois-je faire si mon identité a été volée?

Le vol d'identité est un processus long et frustrant qui n'a pas de solution simple. Pour aider les personnes touchées par le vol d'identité, la FTC propose ce programme de récupération étape par étape.

Note de l'éditeur : Cette histoire continue d'être mise à jour.

 

Laissez Vos Commentaires