[ad_1]

Un site Web qui vend des numéros de sécurité sociale, des informations sur les comptes bancaires et d’autres données sensibles sur des millions d’Américains semble obtenir au moins certains de ses dossiers à partir d’un réseau de sites de prêt sur salaire piratés ou complices.

Usearching.info vend des données sensibles provenant de réseaux de prêt sur salaire.

Utilisersearching.info possède la «base de données la plus à jour sur les États-Unis» et offre la possibilité d’acheter des informations personnelles sur d’innombrables Américains, y compris le SSN, le nom de jeune fille de la mère, la date de naissance, l’adresse e-mail et l’adresse physique, ainsi que les données de permis de conduire pour environ 75 millions de citoyens en Floride, en Idaho, en Iowa, au Minnesota, au Mississippi, en Ohio, au Texas et au Wisconsin.

Les utilisateurs peuvent rechercher les informations d’un individu par nom, ville et état (pour 0,3 crédit par recherche), et à partir de là, il en coûte 2,7 crédits par enregistrement SSN ou DOB (entre 1,61 $ et 2,24 $ par enregistrement, selon le volume de crédits achetés) . Cette partie du service est remarquablement similaire à un site souterrain que j’ai décrit l’année dernière qui vendait le même type d’informations, offrant même un plan de revendeur.

Ce qui distingue ce service, c’est l’ajout de plus de 330 000 enregistrements (plus d’autres ajoutés chaque jour) qui semblent être connectés à un satellite de sites Web qui négocient avec une variété de prêteurs pour offrir des prêts sur salaire.

J’ai d’abord commencé à soupçonner que les informations provenaient de sites de prêt lorsque j’ai jeté un coup d’œil aux champs de données disponibles dans chaque enregistrement. Une source fiable a ouvert et financé un compte sur Usearching.info, et a acheté 80 de ces enregistrements, pour un coût total d’environ 20 $. Chacun comprend les données suivantes : un numéro d’enregistrement, la date d’acquisition de l’enregistrement, l’état de la demande (rejetée/approuvée/en attente), le nom du demandeur, l’adresse e-mail, l’adresse physique, le numéro de téléphone, le numéro de sécurité sociale, la date de naissance, le nom de la banque, le compte et le numéro d’acheminement, le nom de l’employeur et la durée de l’emploi actuel. Ces disques sont vendus en vrac, avec des prix par disque allant de 16 à 25 cents selon le volume.

Mais ce n’est que lorsque j’ai commencé à appeler les personnes répertoriées dans les dossiers qu’une image plus claire a commencé à émerger. J’ai parlé avec plus d’une douzaine de personnes dont les données étaient vendues et j’ai constaté que toutes avaient demandé des prêts sur salaire à la date ou autour de la date indiquée dans leurs dossiers respectifs. Le problème était que les documents que ma source avait obtenus étaient tous datés d’octobre 2011, et presque personne à qui j’ai parlé ne se souvenait du nom du site qu’ils avaient utilisé pour demander le prêt. Cependant, tous ont déclaré qu’ils avaient d’abord fourni leurs informations à un seul site, puis qu’ils avaient été redirigés vers un certain nombre d’options de prêt sur salaire différentes.

Les prix SSN et DOB varient de 1,61 $ à 2,24 $ par enregistrement.

Ensuite, j’ai entendu Samantha, une résidente de Virginie, qui m’a demandé de ne pas utiliser son nom complet dans cet article. Samantha a reconnu avoir « entré bêtement ses informations sur l’un de ces sites de prêt sur salaire il y a environ un an » parce qu’elle avait subi une intervention chirurgicale majeure à l’époque et avait besoin de fonds supplémentaires.

« Peu de temps après, j’ai commencé à recevoir des appels d’une soi-disant agence de recouvrement pour des prêts sur salaire que je n’ai jamais pris », a expliqué Samantha dans un e-mail. «Les personnes qui appelaient avaient de lourds accents indiens et se faisaient passer pour des serveurs de traitement pour l’État de Virginie, des policiers ou me menaçaient tout simplement. Heureusement, je n’ai jamais vérifié mes informations auprès de ces personnes et j’ai déposé des plaintes auprès de la Federal Trade Commission et de l’État de Virginie. La FTC a depuis éclaté certaines de ces « entreprises » pour ces faux appels de recouvrement. »

Samantha a déclaré avoir fourni ses données sur un site appelé 1min-pret-sur-salaire.com, qui l’a dirigée vers un certain nombre de prêteurs. J’ai contacté ce site Web au début de la semaine dernière, mais je n’ai pas encore reçu de réponse.

Elle n’a jamais été approuvée pour un prêt sur salaire. C’est probablement aussi bien : de tels prêts sont illégaux en Virginie et plusieurs autres États. De nombreuses sociétés de prêt sur salaire en ligne ne semblent pas se soucier de l’état dans lequel vous vivez ou si c’est illégal là-bas. Le site Samantha a déclaré qu’elle avait envoyé ses informations personnelles pour proposer des prêts sur salaire aux résidents des 50 États.

« S’ils opèrent illégalement, ils ne se soucient probablement pas de la façon dont ils vous traitent en tant que client », a déclaré Samantha.

J’ai interrogé un certain nombre d’experts juridiques sur la légalité de la vente du numéro de sécurité sociale de quelqu’un d’autre. Il existe un certain nombre de lois étatiques et fédérales qui s’appliquent ici, mais le consensus semble être que le facteur déterminant est l’intention. Deux responsables de l’application des lois fédérales qui ont demandé à ne pas être cités ont dit à peu près la même chose : que la possession et le trafic de SSN devraient relever de 18 USC 1029(a)(2) et (a)(3), avec des SSN définis (mais pas évidemment) comme des « dispositifs d’accès non autorisés ». En outre, le langage relatif à l’outrage et au complot dans cette loi devrait permettre à l’accusation de s’étendre aux parties qui hébergent et profitent sciemment de l’activité.

Ce service illustre habilement la facilité avec laquelle des malfaiteurs peuvent obtenir vos données les plus personnelles. La prochaine fois que vous appelez votre banque ou que vous interagissez avec une entreprise qui vous demande de vous authentifier en récitant tout ou partie de votre numéro de sécurité sociale, votre date de naissance, le nom de jeune fille de votre mère ou toute autre information personnelle que vous pourriez supposer privée, rappelez-vous que des services comme celui-ci existent. Dans la mesure du possible, je pense que c’est une excellente idée d’insister pour que ces entités vous authentifient en utilisant des questions et des réponses alternatives qui sont vraiment privées pour vous et pour vous seul.

.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *