Isi kandungan:
- Pos Yin dan Yang Tidak Baki
- Margin Kecil Berkompromi?
- Undang-Undang Sistem Maklumat Pos - Untuk Setiap Tindakan Positif, Reaksi Jenayah yang Sama dan Berlawanan
- Percubaan Memegang Mel
- Kod pengesahan? Bolehkah Kami Sekurang-kurangnya Memerlukan Kod Pengesahan?
- Beberapa Penyelesaian Dari Poskod Pos Kecil Saya
- Siapa Yang Ada Di Peti Mel Anda?
Mungkinkah peti surat anda menjadi kematian anda?
Zachary DeBottis
Pos Yin dan Yang Tidak Baki
Tidak diragukan lagi, teknologi Internet telah membuka dunia kemungkinan baru, merevolusikan cara masyarakat menjalankan perniagaan. Revolusi siber telah menghidupkan kembali perniagaan Perkhidmatan Pos Amerika Syarikat juga, membuka peluang baru untuk menjana pendapatan, dan menyederhanakan proses yang tidak terhitung jumlahnya. Sepuluh tahun yang lalu pelanggan pos tidak dapat menjadualkan pengambilan surat, tidak dapat melihat apa yang akan ada di peti surat pada hari itu, mengesan bungkusan dalam masa nyata, atau memasukkan pesanan pertukaran alamat dari rumah. Sebilangan besar tugas berkaitan mel masih memerlukan kerja mengisi borang di pejabat pos.
Baik pulih dalam talian sejak beberapa tahun kebelakangan ini menjadikan kehidupan dan pekerjaan lebih mudah bagi pelanggan dan pekerja pos. Namun, seperti yang telah kita lihat dengan ledakan teknologi Internet di banyak industri lain, supernova perubahan positif menimbulkan bayangan jahat. Orbit yang baik dan yang buruk satu sama lain dalam sosok Yin dan Yang yang bukan simbol keseimbangan, tetapi lebih banyak gambar roda yang mengancam akan turun dari rel. Untuk setiap keuntungan teknologi yang dapat dilaksanakan oleh akal yang cerdik, baik hati, beberapa otak yang sama pintar tetapi jahat, berpusing akan memikirkan cara menggunakannya untuk tujuan jahat.
Institusi kewangan digodam, gergasi media sosial digodam, semua orang digodam hari ini. Kata laluan akaun bank, nombor keselamatan sosial, dan lain-lain, terpampang di hadapan mata pencuri yang jahat, yang berlari dengan identiti orang asing yang tidak bersalah untuk menipu dana atau mengambil pinjaman. Pada masa lalu, perolehan maklumat peribadi yang tidak sah ini tidak memerlukan pengetahuan mengenai pengaturcaraan komputer yang canggih. Setiap pengangkut surat telah berdiri di hadapan unit pengiriman dan pengumpulan kejiranan yang dijadikan kotak logam yang tidak berguna, pintu yang ternganga, dirobohkan mengepakkan bolak-balik dalam angin, bukti bahawa pencurian identiti hanya memerlukan linggis dan kekuatan kasar untuk digunakan ia. Tetapi sekarang, dengan automasi proses pos lama, alat untuk membuka peti besi data peribadi telah berkembang menjadi lebih canggih,dan lebih berkesan.
Artikel ini berkaitan terutamanya dengan institusi penangguhan mel, atau penangguhan percutian seperti yang sering diketahui umum. Pelanggan pos dalam perjalanan keluar dari bandar selama beberapa hari akan mengisi permintaan penangguhan untuk menyimpan surat mereka yang tidak diambil dari tangan pencuri, atau bahkan ahli keluarga yang tidak dipercayai. Tetapi dengan mengotomatisasi proses penangguhan percutian untuk mempermudah penerima surat, apakah Layanan Pos secara tidak sengaja telah meningkatkan usaha bagi pencuri surat itu yang ingin dilindungi?
Pencurian mel tidak memerlukan bar linggis lagi
Galeri Mel Carriere
Margin Kecil Berkompromi?
Wabak penyalahgunaan e-mel yang berlaku sekarang bukanlah kejadian pertama di mana penjenayah cagey telah menumbangkan proses pos untuk tujuan jahat. Automasi mel AS telah mengotomatiskan pelbagai produk pos secara langsung, dengan setiap aplikasi telefon dan laman web baru dilancarkan. Penghantaran surat adalah salah satu contoh yang mencolok. Dalam pengalaman saya sendiri sebagai pembawa surat, saya mempunyai beberapa contoh pelanggan yang mengeluh bahawa surat mereka dihantar kepada orang yang tidak mereka kenal, tanpa izin mereka. Sudah tentu, perkhidmatan pos menghantar surat pengesahan untuk mengesahkan penyampaian, tetapi lebih sering daripada ini, ia dibuang sebagai sampah dari asal tidak diketahui. Biasanya, pada saat pelanggan yang menjadi mangsa menyedari bahawa surat mereka tidak ditunjukkan, mereka sudah kehilangan beberapa barang sensitif.
37 juta permintaan pertukaran alamat diajukan setiap tahun. Jurucakap pos Karen Mazurkiewicz, yang dibanjiri oleh aduan mengenai penipuan penyalahgunaan, merujuk kepada gudang data yang luas ini dengan menyatakan bahawa jenayah itu merupakan sedikit kemungkinan kompromi . Kenyataan bahawa saya telah mengalaminya dalam beberapa kesempatan, bagaimanapun, menunjukkan bahawa masalahnya lebih biasa daripada yang diakui oleh spokesholes Perkhidmatan Pos.
Satu lagi tempat pembiakan penipuan yang subur adalah Informed Delivery, suatu proses yang dilaksanakan beberapa tahun yang lalu untuk membolehkan pelanggan pos melihat terlebih dahulu surat yang akan diterima pada hari itu, melalui e-mel yang memaparkan gambar surat dan bungkusan. Sepertinya fungsi yang bagus dan berguna yang membolehkan seseorang berlari pulang dan mendapatkan pemeriksaan rangsangan sebelum orang jahat mengalahkan anda, tetapi ia juga mempunyai kelemahan yang tidak dijangka.
Makluman yang disebarkan oleh Secret Service memberi amaran tentang bagaimana pencuri memanfaatkan Penghantaran Berinformasi untuk mendapatkan keuntungan yang tidak betul. " … Makluman dalaman - yang dihantar oleh Perkhidmatan Rahsia pada 6 November kepada rakan penguatkuasaannya di seluruh negara - merujuk kes baru-baru ini di Michigan di mana tujuh orang ditangkap kerana disyaki mencuri kad kredit dari peti surat penduduk setelah mendaftar sebagai mangsa di Laman Web USPS. "Dengan mendaftar untuk Pengiriman Berinformasi di alamat yang tidak menerima perkhidmatan, penjahat yang berakal ini dapat menghilangkan tekaan dan gerak kaki memukul setiap kotak surat di blok tersebut. Sebaliknya, mereka dapat menunjukkan fokus mereka pada kediaman yang dilihat di aplikasi yang akan diterima. kad kredit atau instrumen lain yang sensitif dari segi kewangan. Dengan berbuat demikian, penjahat ini berjaya mengumpulkan 400,000 dolar caj penipuan ke atas akaun mangsa mereka.
Moral of story? - Mata sedang memerhatikan anda. Sekiranya anda belum mempunyai Penghantaran yang Dimaklumkan, dapatkannya sebelum pencuri melakukannya, agar belanja mereka sehenti tidak berlaku di peti surat anda. Saya memilikinya dengan tepat untuk tujuan itu, tidak begitu sehingga saya dapat membaca mesej yang dihasilkan setiap hari, tetapi untuk menjauhkan mata pemangsa yang tidak diingini agar tidak mengintip ke dalam peti surat saya.
Apa yang ada di peti mel anda? Anda mungkin tidak tahu, tetapi jika anda tidak mempunyai Pengiriman Berinformasi, ada kemungkinan pencuri surat melakukannya.
Undang-Undang Sistem Maklumat Pos - Untuk Setiap Tindakan Positif, Reaksi Jenayah yang Sama dan Berlawanan
Oleh itu, kita melihat bahawa untuk setiap tindakan Perkhidmatan Pos untuk melaksanakan alat dalam talian yang berguna untuk pelanggannya, ada reaksi yang sama dan berlawanan di dunia bawah yang melanggar undang-undang untuk mengeksploitasi kelemahannya. Dan ini membawa kita kepada penangguhan pos Pos sebagai sumber kemungkinan penipuan. Adakah kemampuan anda untuk dengan senang hati mengisi permintaan percutian anda dari rumah atau telefon anda sebenarnya bertentangan dengan tujuan yang dimaksudkan, dengan membiarkan lowlifes rendah untuk mencuri surat anda yang ditahan secara salah?
Bukti anekdot yang saya kumpulkan sebagai pembawa surat USPS membuat saya meneka ya. Baru dua minggu kebelakangan ini saya menemui dua penahanan surat palsu. Dalam kedua kes tersebut, setelah seminggu menahan penghantaran, penduduk datang ke Pejabat Pos untuk mengadu.
Salah satu kejadian ini melibatkan seorang anggota keluarga yang berusaha menghentikan surat-menyuratnya sendiri, mungkin tanpa mengetahui bahawa penangguhan percutian menghentikan surat untuk seluruh isi rumah, bukan hanya seorang individu. Walau bagaimanapun, penangguhan mel kedua dihasilkan oleh orang yang tidak diketahui oleh pemilik rumah. Individu yang penuh misteri ini, yang disangka pelanggan yang menggaru kepala mungkin merupakan rakan rakan sebiliknya, malah memesan beberapa bungkusan. Saya tidak tahu apa sebenarnya identiti pemegang surat misteri itu, tetapi kedua-dua kes ini membuat saya membuat spekulasi tentang betapa mudahnya penahan mel dapat digunakan untuk tujuan haram.
Kes pertama menunjukkan bahawa saudara yang pendendam dapat dengan mudah menggunakan penahan surat sebagai senjata dalam perseteruan keluarga yang sedang berlangsung. Anak lelaki atau anak perempuan yang tidak berpuas hati mungkin ingin mendapatkan hubungan dengan Ibu, Ayah atau Nenek dengan memegang surat mereka, atau mencuri cek mereka. Mungkin orang yang mempunyai nama belakang yang sama dengan penerima cek melakukan ini, terutamanya jika mereka adalah junior dan nama depan dan terakhir keduanya sesuai. Saya tidak mengatakan inilah yang berlaku di sini, ia mungkin hanya salah faham mengenai proses penangguhan surat, tetapi jangan beritahu saya bahawa orang lain di tempat lain belum mencuba.
Kejadian kedua lebih banyak lagi adalah teka-teki. Mengapa rakan rakan sebilik yang sah perlu menahan diri untuk menerima surat di rumahnya? Tidak bisakah dia hanya mengatakan " hey buddy adakah anda keberatan jika saya mempunyai bungkusan yang dikirim ke tempat anda," lalu mampir untuk mengambilnya nanti? Ini adalah amalan yang cukup biasa - orang tidak mahu suami atau isteri mereka melihat kejutan hari jadi mereka, jadi mereka menghantarnya ke tempat lain. Tetapi anda tidak perlu menghentikan surat rakan anda untuk melakukan itu, yang mendorong saya untuk mempercayai sesuatu yang samar-samar sedang berlaku. Kenyataan bahawa penduduk tidak mengenali pemegang surat membuat saya membuat kesimpulan bahawa seseorang yang memerlukan alamat fizikal merampas surat rumah ini selama beberapa hari, maka mungkin menunggu terlalu lama untuk mengambilnya di pejabat pos.
Walau apa pun yang berlaku, kejadian itu memberi contoh banyak cara penangguhan surat dapat digunakan untuk penyalahgunaan. Jangan berfikir bahawa pengecam profesional dan amatur anda di luar sana tidak memikirkan dan cuba menggunakannya. Walaupun ahli keluarga yang rajin dan mungkin gelandangan telah berusaha menyalahgunakan penangguhan surat, ada kemungkinan besar kecurian identiti adalah sebab utama eksploitasi alat tersebut.
Pada 24 Jun 2020, sebenarnya, Perkhidmatan Pemeriksaan Pos di Sungai Tom, New Jersey, melaporkan penyiasatan terhadap penahanan surat palsu, di mana data peribadi yang dicuri digunakan untuk memohon kad kredit. Episod baru-baru ini mengesahkan keberadaan dan keseriusan masalah, dan menunjukkan bahawa ini mungkin merupakan trend baru di kalangan pencuri identiti. Mungkinkah penyerang kotak surat, yang dihalangi oleh meningkatnya kesukaran untuk menghantar surat mangsa kepada mereka, beralih ke celah-celah penangguhan surat sebagai jalan keluar?
Ketika keluarga berjalan-jalan di tepi sungai Tom's River dengan tenang, data peribadi dicuri dari peti surat mereka.
Oleh Bakergrp - Karya sendiri, Domain Awam,
Percubaan Memegang Mel
Ia ternyata bahawa o Strich kepala dalam pasir pendekatan kepada keselamatan siber tidak berfungsi dengan baik untuk Perkhidmatan Pos. Sebilangan kecil mantra berpotensi tidak begitu menenangkan pelanggan yang takut dengan curi identiti. Sebagai tindak balas, organisasi itu akhirnya hancur dan melaksanakan langkah-langkah yang dirancang untuk mencegah penahanan rampasan. Eric Zorn, menulis di Chicago Tribune, mengatakan bahawa pada bulan Oktober 2019 USPS mula " … menghendaki pelanggan membuat akaun yang disahkan dengan nama pengguna, kata laluan dan pertanyaan keselamatan yang diperibadikan sebelum mereka dapat memesan penangguhan percutian."
Adakah langkah keselamatan baru berkesan? Dengan risiko meletakkan diri saya dalam percubaan penahanan surat tetap, saya memutuskan untuk pergi ke USPS.com dan cuba menghentikan surat saya sendiri dengan identiti yang berbeza. Saya menggunakan nama pena saya, bukan nama sebenarnya dan nombor telefon yang bukan milik saya. Menyusahkan saya untuk melaporkan bahawa saya berjaya, walaupun terdapat langkah-langkah keselamatan yang baru. Selanjutnya, prosesnya sangat mudah.
Saya benar-benar berharap saya akan salah. Saya benar-benar berharap bahawa Perkhidmatan Pos telah melakukan ini, melakukan slam pintu digital, membasmi musuh di pintu masuk minyak mendidih. Tetapi sayang, mereka tidak.
Sekarang, jangan panggil polis atau Pemeriksa Pos. Pegangan percutian diletakkan di surat saya sendiri, untuk alamat saya sendiri. Secara teknikal, saya rasa anda tidak boleh ditangkap kerana mencuri barang anda sendiri. Mungkin saya salah dalam hal itu, tetapi Perkhidmatan Pos lebih daripada salah jika mereka fikir mereka telah mencegah penipuan surat dengan usaha keselamatan liga semak ini.
Untuk mengelakkan kemungkinan eksploitasi sistem penangguhan mel, USPS kini memerlukan penciptaan akaun, tetapi saya dapat membuat akaun baru dengan mudah, di alamat saya sendiri.
Tangkapan skrin dari telefon Mel Carriere
Kod pengesahan? Bolehkah Kami Sekurang-kurangnya Memerlukan Kod Pengesahan?
Sudah tentu, saya sudah mempunyai akaun USPS.com, jadi saya harus mendapatkan yang baru. Dengan tidak membenarkan saya membuat akaun pendua untuk alamat saya, saya mungkin telah awal dari awal, tetapi saya membersihkan rintangan pertama ini tanpa menyikat jari kaki ke atas.
Dari situ saya bergerak dengan cepat, mudah, dan tanpa malu-malu melalui langkah-langkah, merasa seperti dalang jenayah. Kemudian saya tiba di tempat yang saya kira akan menjadi sekatan jalan raya yang tidak dapat diatasi, parit istana yang dipenuhi dengan buaya yang kelaparan. Di sini saya akan berhenti, saya akan diberi ho tua yang lama, diketuk mati di trek saya.
Program ini mendorong saya memasukkan nombor telefon saya. Saya berhenti sebentar untuk mempertimbangkan, sebelum berfikir bahawa menggunakan nombor saya sendiri akan mengganggu kesahan percubaan. Bagaimana jika program mengenali nombor telefon anda dari akaun anda yang lain dan membolehkan anda meluncur berdasarkan itu? Saya terfikir untuk bertanya kepada rakan sekiranya saya dapat meminjam nombornya untuk percubaan itu dan kemudian berhenti, berfikir bahawa dia mungkin akan merasa pelik, dan mempercayai saya terlibat dalam sebilangan cincin identiti jahat. Oleh itu, saya memanggil anak sulung saya.
Dia adalah satu-satunya nombor telefon dalam rancangan keluarga yang tidak mempunyai awalan yang sama. Dia juga satu-satunya yang sekurang-kurangnya berpura-pura berminat dengan perkara yang saya tulis. Namun, saya agak terkejut kerana dia menjawab telefon itu, yang dengan sendirinya menjadi anomali yang perlu disiasat. " Hai, saya sedang menulis artikel mengenai penipuan penangguhan surat," kataku kepadanya, "dan saya akan menggunakan nombor telefon anda untuk membuat akaun palsu. Anda mungkin akan mendapatkan kod pengesahan. Boleh tolong teks itu kepada saya? "
Dilihat oleh sikapnya yang tidak sabar, saya rasa saya dapat mengatakan kepadanya bahwa saya akan menarik kuku kakinya dengan sepasang tang, sebagai percubaan. " Yeah, teruskan, " katanya.
Sebab saya mengharapkan aplikasi menghantar kod pengesahan, Kapten Obvious, adalah kerana semua orang yang berumur 6 tahun ke atas tahu bahawa inilah yang berlaku di seluruh seluas Internet dan setiap kali pengguna cuba mengakses aplikasi pada peranti atau menukar kata laluan. Microsoft, Google, Facebook, semua gergasi besar dan terhormat melakukannya.
Tetapi bukan Perkhidmatan Pos. Cukup dengan memasukkan nombor anak saya, saya melalui. Saya tidak dapat mengagak mengapa proses itu bahkan memerlukan nombor telefon jika tidak digunakan untuk tujuan pengesahan keselamatan. Rasanya seperti skuad pengembangan perisian Pos mengatakan Hai orang lain menggunakan nombor telefon dan kedengarannya keren, mari kita lakukan juga , tanpa mempertimbangkan alasan di sebalik langkah itu. Sungguh, seandainya sekumpulan kera duduk di sekitar layar gelap untuk meniru tingkah laku menonton TV manusia, tanpa ada di antara mereka yang berfikir untuk menghidupkan butang kuasa.
Saya berjaya mengatasi semua rintangan seperti Edwin Moses memenangi emas Olimpik, dan berjaya melaluinya
Tangkapan skrin dari telefon Mel Carriere
Beberapa Penyelesaian Dari Poskod Pos Kecil Saya
Tetapi saya masuk. Saya berjaya melakukannya. Saya telah berjaya meletakkan sedikit potensi kecil yang tersembunyi . Yang tinggal hanyalah untuk menyiapkan penangguhan surat saya, yang saya lakukan untuk hujung minggu keempat Julai. Oleh itu, melainkan jika Pemeriksa Pos menghancurkan pintu saya dalam waktu dekat, atau menampar anak saya kerana menggunakan nombor telefonnya untuk tujuan jahat, saya rasa percubaan saya berjaya. Atau kegagalan, bergantung pada bagaimana anda melihatnya.
Sekarang saya perlu melontarkan pertanyaan tentang apa yang anda, sebagai pelanggan pos yang rentan, dapat lakukan untuk mengelakkan diri dari memercikkan buah subur ini, meletus anggur untuk memilih identiti. Jawapannya tidak ada. Itu sepenuhnya di luar tangan anda, dan sepenuhnya atas belas kasihan orang yang mengendalikan program ini. Sekali lagi, mungkin anda lebih pintar daripada saya, mungkin anda sudah memikirkan cara untuk melindungi surat anda daripada dirampas. Sekiranya ya, bagikan kepada kami, kerana saya benar-benar bingung, sangat terkejut, betapa mudahnya saya membuat akaun "disahkan" palsu. Sekiranya warganegara model seperti saya dapat melakukannya, saya pasti pencuri rawak yang berpengalaman dapat melakukannya dengan lebih baik.
Tampaknya kita , orang awam yang berisiko, duduk di sini tanpa terdedah, seperti kelinci di tali di sarang serigala. Tetapi ada beberapa perkara mudah yang boleh dilakukan oleh Perkhidmatan Pos untuk mengurangkan margin kecil kemungkinan penipuan penahanan surat. Saya bukan genius siber, huh saya hampir tidak memahami singkatan teks yang sesuai, tetapi beberapa kaedah berlaku kepada saya hampir seketika. Oleh itu, saya duduk di sini semua SMH , tertanya-tanya mengapa guru pembangunan perisian di HQ pos tidak memikirkannya.
Pertama sekali, pelanggan boleh menyiapkan akaun mereka untuk menarik diri daripada penangguhan mel. Ini juga dapat dilakukan untuk Pengiriman Informasi dan perubahan alamat. Mungkin memilih untuk tidak menjadi keadaan lalai, jadi seseorang harus mencentang kotak "memilih keluar" sebelum meminta perkara tersebut. Sebagai lapisan keselamatan tambahan, mengubah "menyisih" harus menuntut kod pengesahan, melalui nombor telefon atau e-mel yang tertera di akaun. Tidak ada kod, tidak ada penahanan, tidak ada pengecualian. Selain itu, aplikasi harus mengenali peranti. Sekiranya pelanggan membuat akaun melalui telefon tetapi ingin melakukan penahanan dari komputer riba, mereka harus melalui prosedur kod pengesahan sekali lagi. Sakit di keldai, tetapi kuku menutup beberapa lubang yang ternganga dalam mengenal pasti pertahanan kecurian.
Sudah tentu, kejayaan memperbaiki ini bergantung pada hanya membenarkan satu akaun pos bagi setiap pelanggan. Ini dengan sendirinya akan menghilangkan banyak kelemahan, walaupun tidak semuanya. Saya tidak dapat membuat akaun palsu saya sekiranya prosedur ini dijalankan, dan ini akan menutup sebahagian besar tahap kemasukan anda, liga kecil, tidak cukup bersedia untuk pencuri masa perdana. Seseorang mahu melakukan pemindahan individu dari kediaman pada akaun yang tidak didaftarkan kepada mereka? Titty sukar kata kucing itu . Sama ada mereka boleh meminta pemegang akaun untuk melakukannya, atau berjaga-jaga di PO dengan lesen memandu dan semacam bukti kediaman di tangan mereka.
Sekiranya poskad kecil saya dapat memikirkan jalan keluar untuk masalah penipuan e-mel, saya yakin penyelewengan pengaturcaraan di 1 L'Enfant Plaza dapat memberikan yang lebih baik.
Sumber: Oleh Tim1965 (Karya sendiri), "class":}, {"size":, "class":}] "data-ad-group =" in_content-11 ">