Trots att hotet om identitetsstöld online är en mycket aktuell sådan, är det vanligtvis det sista steget i en process, som oftast börjar med att cyberbrottslingar först stjäl din personliga information (som ditt namn, e‑post, telefonnummer och födelsedatum).
Jag tycker att det är rättvist att säga att de flesta av oss har en uppfattning om vad identitetsstöld betyder och det finns mycket rädsla och ångest inblandat
, förklarade Olli Bliss, affärsutvecklingschef på F‑Secure. Och även om detta är ett massivt uppåtgående hot, och vi ser dessa fall varje dag, måste vi faktiskt inse det faktum att dessa scenarier vanligtvis är resultatet av något som har hänt tidigare på tidslinjen, som kontoövertagande.
Identitetsstöld börjar med de vanliga misstänkta
Baserat på rapporterade fall till Federal Trade Commission i USA fanns det 1,1 miljoner fall av identitetsstöld 2022, vilket utgjorde 22 % av de 5,2 miljoner bedrägerirapporterna under samma period. Och även om detta antal är högt — och det kan finnas många fler rapporter som inte registreras — är det fortfarande en låg andel av den totala befolkningen (0,3 %) som drabbas av identitetsstöld varje år.
Vi måste ta ett steg tillbaka och sätta oss i angriparnas skor
, förklarade Bliss. Vad de främst är intresserade av är att få tag på någon slags data, saker som referenser, användarnamn och lösenord. De kan få den datan genom en datadump, en dataläcka eller ett dataintrång. Eller så kan de få den informationen genom olika nätfiskebedrägerier eller skadlig programvara.
Skydda dig själv med unika lösenord
Forskning från F‑Secure har visat att 60 % av människorna drabbades av ett dataintrång under en 12-månadersperiod, där hälften av dem fortsatte att använda exponerade lösenord på andra konton, även efter att ha fått säkerhetsaviseringar. Men trots det stora antalet knäckta konton är identitetsstöld mycket mindre utbredd. Och fokus bör ligga på att säkra dina uppgifter innan identitetsstöld blir ett alternativ.
Unika lösenord spelar en enorm roll för att faktiskt minska din risk att falla offer för kontoövertagande. Det kan inte sägas tillräckligt
, förklarade Bliss.Och skydda dessa enheter. Eftersom vi ser saker som skadlig programvara som är utformad för att stjäla dina inloggningsuppgifter och olika typer av data, vilket sedan leder till identitetsstöld.
Så för att minimera risken för dataintrång bör du se till att ditt lösenord inte bara är starkt utan också unikt för varje konto, med hjälp av ett verktyg som F‑Secures starka lösenordsgenerator för att skapa dem. Och se till att du använder internetsäkerhet för att skydda mot nätfiske och skadlig programvara.
Återigen, vi kommer ner till de kärnprinciper som, om vi kan kryssa i dessa rutor, kommer vi att minska risken,
förklarade Bliss. Vi kan fortfarande inte helt ta bort från ekvationen att en tjänsteleverantör inte kommer att bli hackad och äventyrad, vilket sedan leder till att information stjäls. Men det är ur våra händer.
Ha inga kopplingar mellan dina konton
En av kärnprinciperna för att undvika identitetsstöld är att du använder de verktyg och tjänster som står till ditt förfogande för att hindra så många möjliga kopplingar mellan dina onlinekonton. Genom att göra detta förbättrar du inte bara din övergripande cybersäkerhet, utan du stoppar också potentiella identitetstjuvar från att kunna bygga upp en större portfölj av information om dig, vilket krävs för saker som kreditkortsapplikationer.
Det är inte ovanligt att vi har så många som 80 olika konton som vi har skapat under åren
, sa Bliss. Kontoövertagandet är mest framgångsrikt när det kan kopplas till så många tjänster som möjligt. För ju fler tjänster man kan koppla ihop, desto mer potentiell information kan samlas in om dig som individ. Så om en hackare kan komma in på ditt Netflix-konto, finns det en chans att de kan komma in på andra av dina konton, särskilt om du använder samma lösenord på flera ställen. Och ju mer information de har om dig som individ desto enklare för dem att skapa nya personas i ditt namn och börja ansöka om nya kreditkort.
Vid sidan av internetsäkerhet och starka och unika lösenord är tvåfaktorsautentisering (även känd som 2FA) också ett viktigt försvar mot att din information äventyras, det ger ett extra lager av säkerhet som går utöver ditt användarnamn och lösenord och kräver en extra inloggningsinformation (till exempel ett engångslösenord). Och även om någon har ditt användarnamn och lösenord, med 2FA aktiverat, måste de fortfarande ta sig igenom ett andra säkerhetslager, vilket — enligt Microsofts forskning — kommer att förhindra 99,9 % av automatiserade attacker.