郵局提供郵件快照服務 方便還是漏洞?

人氣 52

【大紀元2018年11月17日訊】(大紀元記者唐明鏡編譯報導)為了方便客戶,美國郵政局開闢了一個新的電子服務(USPS Informed Delivery),讓你事先收到所有將要到達你家住址的郵件快照,可是這也給詐騙人士提供了可乘之機。防治方法:在詐騙犯之前登記這項服務。
  
11月6日,郵局內部流傳一份執法部門發來的警告,稱有人在USPS Informed Delivery上登記了別家的住址,用此住址申請信用卡,然後到別家郵箱中盜走信用卡使用。
  
警告中提到,密西根州有7人就是採用如此手段。他們用別人的住址信息申請了信用卡,從USPS Informed Delivery發來的郵件快照上,可以看到信用卡公司何時寄來郵件,算好時間到別人信箱中取走信用卡,總共盜刷了40萬美元。而這些被盜者根本不知道有人假冒其身分申請了信用卡,直到事後收到高額帳單,或發現自己的信用分數突然降低。
  
佛羅里達一居民反映,她收到一張2千美元的信用卡帳單,而她根本沒有這張信用卡。不久之後,她收到USPS郵件,稱她的地址被註冊了Informed Delivery服務,而她從未註冊過這項服務。這說明,其他人可以提前知道她收到的所有郵件。
  
業界分析,郵局服務被詐騙者濫用,問題在於註冊過程太容易,只需回答幾個簡單的多項選擇題,如你之前居住過哪個城市,使用過哪個姓名等。很多答案都可以從社交媒體、Zillow房地產數據網等其它渠道獲得。
  
郵局回應說,他們加強了審核安全性,使用三大信用評分機構之一的Equifax系統所使用的問題。
  
Informed Delivery不少用戶評論說,防止詐騙的最好方法是事先註冊這項服務,這樣其他人就不容易假冒註冊了。事實上,你可以把同一住址的所有人都註冊上。
  
亦有人反映,註冊Informed Delivery容易,取消它卻很困難,有人仍然收到十年前住址的所有郵件快照。有人說,曾經在舊地址註冊了服務,搬家後仍然看到舊地址的所有郵件訊息。也有人說,要隨時查看自己的信用報告,警惕其中大的變動。
  
KrebsOnSecurity質疑郵局此項服務還有其它的風險。例如,郵局為了創收,允許第三方機構發送PDF文件給Informed Delivery註冊用戶。PDF文件大多數是廣告,內含可以直接點擊的網站鏈接。
  
KrebsOnSecurity表示,詐騙犯可能把自己偽裝成一個合法商家,利用此服務發送病毒鏈接。◇#

責任編輯:溫文清

相關新聞
美國大學橄欖球季後賽 密歇根狼獾隊奪冠
美密歇根州女子贏得300萬美元彩票
節日遊行 美眾議員希望法輪功多傳播真相
美密歇根居民再收到來自中國不明種子包裹
如果您有新聞線索或資料給大紀元,請進入安全投稿爆料平台
評論