2019年成立的身份盗窃资源中心ITRC报道,去年该机构接到的联系和求助请求达到了历史最高水平。根据其发布的2021身份趋势报告,在美国,近15000人成为身份犯罪的受害者,这比2020年增加了26。
ITRC指出,与以往窃取现有财务账户的做法不同,罪犯更倾向于使用在数据泄露中获取的个人信息或者通过欺骗手段获取受害者的信息,来开设新账户。ITRC的总裁兼首席执行官埃娃瓦尔斯奎兹在报告中提到,超过1100位受害者报告了财务账户的不当使用,其中64来自新账户,36是账户被接管ATOs。在新账户中,36是信用卡,14是银行账户,而37的ATO涉及银行账户,28则是信用卡账户。
在14947名受害者中,有一半报告与罪犯共享了个人识别信息,其中超过一半,即53的案例与Google Voice相关骗局有关。这种方法涉及诈骗者假装成感兴趣的买家,联系在线卖家并说服他们共享Google账户的验证码,以证明自己是合法卖家。随后罪犯利用受害者的信息开设了一个Google Voice账户,进一步进行诈骗。
值得注意的是,思科近期的安全漏洞是因一名员工的Google账户信息被用来访问该软件巨头的网络。根据报道,罪犯使用了一系列复杂的语音钓鱼攻击,最终使受害者接受了攻击者发送的多因素身份验证推送通知,从而获得了受害者的VPN访问权限。
在近2300例身份滥用案件中,超过一半55的受害者报告其信息被用来开设或接管政府账户或窃取福利,主要涉及失业救济和COVID救助金等。此外,社交媒体的账户接管案例从2020年到2021年增长了1044。