合成個人情報の盗難とは何か、そしてそれを回避する方法
公開: 2022-04-12
米国連邦準備制度理事会の報告によると、個人情報の盗難は米国で最も急成長している金融犯罪です。
合成個人情報の盗難とは何ですか?
個人情報の盗難とは何ですか? 通常、詐欺師は、実際の盗まれた社会保障番号と架空の名前、生年月日、住所などの偽の情報を組み合わせて、泥棒によって制御される不正な合成IDを作成します。
完全に新しいアイデンティティの作成は、一般的に次の目的で行われます。
- クレジットアカウントの作成
- ローンの取得
- マネーロンダリング
- 米国での生活または仕事
- 払い戻しを受けるために不正な納税申告書を提出する
- 政府による検出の回避
- 麻薬や人身売買の促進
- 特典の対象、または
- クレジット修理
詐欺師は、数か月または数年にわたって総合的な信用履歴を蓄積し、最後に、多額のお金を借りて(「破産」とも呼ばれます)、姿を消します。
合成IDの盗難はどのように発生しますか?
個人情報の盗難に関連する最も困難な問題の1つは、犯罪が何年にもわたって検出されない可能性があることです。
連邦取引委員会のKennethAbbeによると、「子供の個人情報の盗難率は、大人の約50倍です」。 これは、10人に1人の子供が個人情報を盗まれたことを意味します。
なぜリスクが高いのですか? 残念ながら、子供たちが最高のターゲットを作っているからです。 子供に加えて、個人情報の盗難の危険にさらされている他のグループには、次のものがあります。
- 監禁された人々
- ホームレスの人々、そして
- 高齢者
これらのグループのメンバーは、クレジット情報を積極的に使用または監視していないことが多く、これにより、泥棒は詐欺を実行するための十分な時間を確保できます。
操作された合成アイデンティティとは何ですか?
操作された合成IDは、社会保障番号またはその他の要素に限定的な変更が加えられた実際のIDに基づいています。
操作されたIDは、クレジットにアクセスするために以前のクレジット履歴を非表示にしようとする個人によってよく使用されます。 この戦略は、信用履歴の悪い個人が、返済しようとしている正当な目的のために新しい信用を承認するために使用されることがあります。
このタイプの操作されたIDは、人が拡張している実際のIDと重複し、有効性チェックに合格しないため、しばしば検出されます。
製造された合成アイデンティティとは何ですか?
製造された合成IDには、通常、複数のIDから組み立てられた有効なデータが含まれます。
これらの製造されたIDは、「フランケンシュタイン」と呼ばれることがよくあります。これは、泥棒が個人を特定できる情報の一部を組み合わせて、実際の人々が新しい偽のIDを作成するためです。
これらの製造された合成物は、社会保障局が新しい社会保障番号をランダムに発行するために使用するのと同じ範囲の番号内の社会保障番号を含む、不正な情報から構築される場合があります。
アカウントの作成に使用される個人を特定できる情報は、実際の消費者のものではありません。 製造された合成IDは、現在の手法を使用して検出するのが最も困難です。
合成ID詐欺の危険性
総合的なアイデンティティを作成するために社会保障番号が盗まれる可能性が最も高いのは、子供、高齢者、投獄された人々であるため、泥棒は犯罪を実行するための十分な時間があります。

消費者が社会保障番号の下での不正行為に気づき、組織に警告することなく、詐欺師は合成IDを使用して、アカウントを構築し、数か月から数年にわたって開いたままにすることができます。
これにより、彼らは誤った信用履歴を構築し、時間の経過とともに信用枠を増やし、合成IDの信用状態を継続的に改善して、信用枠を最大限に活用して消滅させることができます。
子供は、成人になるまで社会保障番号に問題があることに気付かないことが多いため、特に脆弱です。
被害を受けた子供たちが年をとって車を購入したり、大学に通うために学生ローンを借りようとしたりすると、信用を築き始める前に解決する必要のある延滞の信用履歴があることを知ってショックを受ける可能性があります。
これが、学区がハッカーに対して特に脆弱である理由の1つです。 学生の社会保障番号はダークウェブ上の詐欺師にとって価値があり、学区には学生データを積極的に保護するための予算がないことがよくあります。
ヘルスケアレコードは、住所、配偶者情報、子供の名前、その他の悪用可能なデータポイントなど、合成IDを作成するために使用できる大量の情報を含んでいるため、詐欺師の人気のあるターゲットでもあります。
さらに、IRS、Equifax、Experianなど、クレジットおよびIDデータの保護を担当する主要な機関で重大なデータ侵害が発生しています。
なぜ合成詐欺師は企業にとって危険なのですか?
不正行為の明確な証拠がないため、企業はこれらのアカウントを請求することがよくあります。 企業にとって、これは合成詐欺の問題を特定することを困難にし、新しい防御が効果的であることが証明されているかどうかを知ることをさらに困難にします。
合成IDは実在の人物とは関連付けられていません。つまり、合成ID詐欺の被害者は、これらの高額の損失を吸収しなければならない企業や貸し手です。
企業は、顧客のデータを保護するためのサイバーセキュリティ計画を作成および実装する際に、意図的かつ警戒する必要があります。
個人情報の盗難から身を守る方法
あなた自身、あなたの子供、そしてあなたの親戚を個人情報の盗難から守るために、あなたはこれらの重要な予防策を講じたいと思うでしょう:
- SSNを共有しないでください
- 定期的にあなたの信用を監視します
- クレジットレポートをロックする
- お子様のクレジットレポートをロックする
- 毎年の社会保障声明を確認する
- 誕生日など、ソーシャルメディアで共有する個人情報には注意してください
- 奇妙に思われる受信メールに注意してください
- 廃棄する前に、すべての紙の文書を細断処理してください
- 電話、テキスト、または電子メールで個人情報を共有しないでください。
- ID保護サービスの支払いを検討してください
社会保障番号が盗まれた場合、混乱を解消するのに多大な時間と労力がかかる可能性があります。 良いニュースは、偽のIDの作成または使用に加担しない限り、不正行為の責任を負わないことです。
あなたがすでに犠牲者であるかどうかを確認する方法
あなたまたはあなたの子供がすでに合成個人情報の盗難の被害者である可能性があると疑われる場合は、あなたの個人情報がすでに侵害されているかどうかを確認することをお勧めします。 Experianから無料の1回限りのダークウェブスキャンを取得して、SSN、電子メール、および電話番号を確認できます。
社会保障番号に関連する疑わしい活動に気付いていないが、ダークウェブで情報が見つかったとします。 その場合は、すぐにクレジットレポートをロックし、社会保障番号を不正に使用する試みをブロックするサブスクリプションID保護サービスを検討することをお勧めします。
最終的な考え
合成IDの盗難はビジネスの大きな浪費であり、影響を受ける消費者にとって解決が難しい場合があります。
顧客を保護するには、オンラインセキュリティを最新の状態に保ち、データ侵害を防ぐために警戒し、オンラインストアまたは顧客データがハッキングされた場合はすぐに顧客に通知します。
あなた自身を保護するために、必要な場合にのみあなたの個人データを共有し、あなた自身とあなたの子供の両方の信用報告書を監視することに注意してください。
