1P by neo 2023-08-23 | favorite | 댓글 1개
  • 텔레그램 봇이 주소, 전화번호, 이메일 주소, 운전 면허 정보 등 개인 데이터에 접근하여 비트코인으로 15달러에 판매하는 경우가 있음
  • 이 데이터는 Experian, Equifax, TransUnion 등 신용국이 보유한 신용 헤더 정보에서 출처를 찾을 수 있으며, 이후에는 채권 수집업자, 보험 회사, 법 집행 기관 등에게 제공하는 회사에 판매됨
  • 범죄자들이 이 데이터 공급 체인에 접근하는 경우가 있으며, 일부 경우에는 전직 법 집행관의 신원을 도용하여 온라인에서 범죄 동료에게 접근 권한을 판매함
  • 이 도구는 Elon Musk, Joe Rogan, 심지어 Joe Biden 대통령과 같은 고위 대상의 정보를 수집하는 데 사용되었음
  • 이 도구가 광고되는 커뮤니티에는 스와팅, SIM 스와핑, 신체 폭력에 초점을 맞춘 채팅방이 포함되어 있어, 다양한 범죄 활동을 시사함
  • 사용자가 이 데이터 수집에서 탈퇴하는 것은 매우 어렵고, 이 데이터는 개인 정보를 신중하게 배포한 사람들에게도 사용될 수 있음
  • Ron Wyden 상원의원은 이러한 회사들이 개인 정보를 패키지로 판매하는 것을 막기 위해 정부 개입을 촉구하였음
  • 신용국은 신용 카드 신청을 통해 성인 인구 대부분의 개인 정보를 수집하고 저장하며, 이 데이터는 그 후 제3자 회사에 판매됨
  • FTC는 신용 헤더 정보를 소비자의 신용 보고서 일부로 정의하며, 이는 일반적으로 사람의 이름, 생년월일, 현재 및 이전 주소, 사회 보장 번호, 전화 번호를 포함함
  • 신용국과 데이터 브로커는 일반적으로 신용 헤더가 Gramm-Leach-Bliley Act (GLBA)에 해당한다고 믿으며, 이는 그들이 제3자에게 신용 헤더 정보를 판매할 수 있게 해주는 법률임
  • 소비자 금융 보호국 (CFPB)은 신용 헤더 데이터의 규제를 변경할 새로운 규칙을 제안하고 있지만, 이는 수사에서 밝혀진 범죄적 접근이나 남용을 제한하지 못할 수 있음
  • 개인 정보 보호 및 법률 캠페인가들은 해결책이 신용국이 신용 헤더 데이터를 제3자에게 판매하는 것을 중단하는 것이라고 믿음
Hacker News 의견
  • 기사는 해커들이 미국 개인들의 개인 정보를 획득하는데 이용할 수 있는 신용평가사의 취약성에 대해 논의하고 있다.
  • 한 사용자는 신원 도용을 방지하기 위해 세 가지 주요 기관(Experian, TransUnion, Equifax)에 신용 동결을 설정하는 것을 권장한다.
  • 이 사용자는 또한 이러한 기관들의 신용 동결 페이지로의 링크를 공유한다.
  • 다른 사용자는 부동산 중개인이 재산 소유자의 개인 데이터에 접근할 수 있게 하는 신용평가사를 비판한다.
  • 기사는 해커들이 개인 데이터를 획득하기 위해 Telegram의 독싱 서비스에 소액의 비용을 지불하며, TransUnion의 TLOxp가 인기 있는 선택이라고 밝힌다.
  • 한 사용자는 TransUnion이 자신의 전체 신용 보고서를 해커들에게 넘겼다고 주장하며, 이는 회사가 남용의 경우에는 법 집행 기관과 협력한다는 성명과 상충한다.
  • 한 사용자는 개인 신원과 인증이 공개되고 변경 불가능한 정보(사회 보장 번호, 운전 면허 번호 등)에 기반을 두어서는 안 된다고 제안한다. 대신, 적절한 디지털 ID, 인증 및 분쟁 해결 메커니즘을 제안한다.
  • 사용자들은 전화하는 사람에게 개인 정보를 공유하지 않도록 경고받는다, 심지어 그들이 이미 많은 개인 데이터를 가지고 있는 것처럼 보일지라도.
  • 한 사용자는 신용평가사가 데이터를 범죄자에게 판매하며, 이를 "서비스 제공"이라고 부르는 것을 비판한다.
  • 다른 사용자는 더 많은 분류되지 않은 데이터가 사용 가능해짐에 따라 상황이 악화될 것이라고 예측한다.
  • 기사는 또한 개인 정보를 합법적으로 획득할 수 있으며, 이를 비용을 지불하고 제공하는 수많은 온라인 서비스가 있다고 언급한다.
  • 한 사용자는 개인의 명시적인 허락 없이 운영되는 신용 시스템의 폐지와 개인 정보 보호 권리 선언을 촉구한다.