• Thứ Tư, 16/07/2008 08:43 (GMT+7)

    Bảo vệ định danh: biết tin ai

    Nhiều dịch vụ bảo vệ trực tuyến hứa hẹn chống trộm thông định danh, một số dịch vụ còn tuyên bố giúp bạn hồi phục thông tin sau khi xảy ra "tai nạn". Nhưng thử nghiệm thực tế cho thấy...

    Hiện nay, hầu như mở bất kỳ tờ báo hay trang web nào bạn đều đọc thấy điều gì đó đề cập đến hiểm hoạ rình rập thông tin cá nhân của người dùng. Ba năm qua, hơn 220 triệu hồ sơ cá nhân đã bị thất lạc hay bị trộm, theo công ty Privacy Rights Clearinghouse. Xác suất xảy ra với bạn là 1/5, theo các khảo sát của Chubb Group.

    Trộm thông tin nhân dạng (TTND - thông tin định danh, thường cần để xác thực cho các giao dịch như ngân hàng, tín dụng) là một vấn nạn nhưng một số công ty cũng nhìn thấy đây là cơ hội. Một số tổ chức tín dụng và ngân hàng đã tận dụng việc cấp tín dụng tràn lan - vô tình làm cho trộm TTND trở thành một hoạt động thu được nhiều lợi nhuận - để bán các dịch vụ giúp người dùng tránh bị đánh cắp TTND. Với phí 10-20USD/tháng, các công ty như LifeLock hay TransUnion sẽ giám sát báo cáo tín dụng của bạn, cảnh báo nếu có ai đó mở tài khoản dưới danh tính của bạn, và giúp bạn lấy lại tiền bị chiếm đoạt.

    Nhóm thử nghiệm (NTN) đã đăng ký dịch vụ của 6 công ty hàng đầu để đánh giá. Thực tế, ngay những dịch vụ làm việc đúng như quảng cáo cũng không toàn diện. Dù vậy, sử dụng bất kỳ dịch vụ nào cũng đều tốt hơn là không làm gì cả.

    Giám sát tín dụng

    Hiện có 3 tổ chức lớn tại Mỹ cung cấp dịch vụ bảo vệ TTND cho người dùng: Equifax, Experian và TransUnion. Khi bạn nộp đơn xin cấp thẻ tín dụng, đăng ký dịch vụ di động hay nộp đơn xin việc, công ty mà bạn giao dịch rất có thể sẽ yêu cầu bản báo cáo tín dụng. Nếu ai đó trộm TTND của bạn, hành vi gian lận của người đó thể hiện trên báo cáo sẽ làm tổn hại cơ hội của bạn.

    Bên cạnh việc cung cấp báo cáo tín dụng và cảnh báo đến người dùng, TrueCredit.com còn gửi tới tấp quảng cáo về thẻ tín dụng giá rẻ và các dịch vụ khác..

    Theo luật Liên Bang Mỹ, người dùng được quyền nhận 1 báo cáo hàng năm miễn phí từ một trong 3 tổ chức trên. Người dùng cũng được nhận một bản báo cáo miễn phí nếu vừa mới bị từ chối cho vay hay bị trộm TTND. Các tổ chức này kiếm tiền bằng cách bán các dịch vụ giám sát tín dụng – hơn 1 tỉ USD hàng năm, theo Javelin Strategy and Research. Với phí 5-20USD/tháng, dịch vụ giám sát tín dụng sẽ cảnh báo bạn bất cứ khi nào có sự thay đổi. Nếu kẻ trộm mở tài khoản mới dưới danh tính của bạn, bạn sẽ biết được trong vài ngày.

    Hầu hết dịch vụ giám sát đều cung cấp báo cáo tín dụng trực tuyến, điểm số tín dụng trực tuyến (thể hiện cơ hội của bạn nhận được tín dụng), các công cụ quản lý và cải thiện thứ hạng tín dụng của bạn.

    Nhưng dịch vụ giám sát tín dụng sẽ không báo cho bạn biết nếu có ai đó đánh cắp thẻ tín dụng của bạn và chi tiêu số tiền lớn; vì vậy bạn phải kiểm tra hóa đơn chứng từ hàng tháng.

    Thử nghiệm thực tế với 2 dịch vụ giám sát tín dụng lớn cho kết quả không đồng nhất. Đầu tiên NTN đăng ký dịch vụ giám sát 3 trong 1 của TrueCredit, dịch vụ này hứa hẹn gửi email cảnh báo từ cả 3 tổ chức trên với phí 15USD/tháng. Hai lần đầu thử nghiệm viên thử mở 1 tài khoản tín dụng, TrueCredit không hề gửi cảnh báo. Lần thử thứ ba một tháng sau đó thì có. Theo người phát ngôn của TrueCredit, "có thể việc xử lý yêu cầu chưa hoàn tất vào lúc 2 giao dịch đầu tiên".

    NTN may mắn hơn với Identity Guard thuộc Intersections, công ty này cung cấp dịch vụ bảo vệ chống trộm TTND được bán thông qua Citibank, Equifax, GE... NTN đã đăng ký chương trình Total Protection với phí 17USD/tháng của Identity Guard, cung cấp việc giám sát tín dụng, điểm số tín dụng, phần mềm bảo mật và khả năng tìm kiếm các thông tin gắn với TTND như tên, địa chỉ, bằng lái... và cảnh báo mỗi khi có thay đổi xảy ra với báo cáo tín dụng của bạn.

    Tiếc là giao diện của Identity Guard hơi rối và điện thoại hỗ trợ khách hàng không giúp ích được gì. Đặc biệt có một phiền toái: trang tài khoản của NTN quảng cáo các dịch vụ đã bao gồm trong chương trình Total Protection, chào mời khách hàng mua cùng dịch vụ hai lần dưới các tên khác nhau.

    Chống gian lận

    Nếu giám sát tín dụng là "còi báo trộm" khi có ai đó lấy cắp TTND của bạn, thì cảnh báo gian lận là chốt chặn ngăn đột nhập. Ít nhất, nó được cho là có chức năng như vậy. Theo luật, bạn có thể đặt cảnh báo gian lận tạm thời trên báo cáo tín dụng của mình, yêu cầu người cho vay kiểm tra TTND của bạn trước khi cấp tín dụng dưới danh tính của bạn. Và nếu bạn yêu cầu một tổ chức tín dụng thiết lập một cờ cảnh báo gian lận, tổ chức này buộc phải thông báo cho 2 tổ chức khác. Nhưng những cảnh báo như vậy hết hạn sau 90 ngày. Để giải quyết vấn đề này, các công ty như Debix, LifeLock, LoudSiren và TrustedID sẽ làm mới cảnh báo mỗi 3 tháng với phí 9-13USD/tháng.

    Sau khi đăng ký chương trình Total Protection (bảo vệ trọn gói) của Identity Guard, NTN tiếp tục gặp các quảng cáo mời chào "tăng cường bảo vệ" bằng cách mua các dịch vụ đã được cung cấp trong chương trình đã trả tiền.

    Các dịch vụ này thiết lập cảnh báo theo những cách khác nhau. LifeLock và TrustedID liên lạc với tổ chức tín dụng và thiết lập cảnh báo. Debix (hãng vận hành LoudSiren) cung cấp số liên lạc của chính mình cho người cho vay. Khi công ty tín dụng gọi số đó, mạng thoại tự động của Debix sẽ gọi điện thoại của bạn và cho phép bạn chấp thuận hay từ chối giao dịch bằng cách nhập vào số Pin. Debix có thể gọi đến 3 số cho đến khi tìm ra bạn.

    Nhưng kết quả thử nghiệm thực tế rất khác. Sau khi đăng ký TrustedID, một thử nghiệm viên nộp đơn xin cấp tín dụng cấp tốc tại The Gap. Nhân viên giao dịch nhìn thấy cờ cảnh báo gian lận, gọi bộ phận tín dụng nội bộ của The Gap (do GE Money Bank vận hành), và buộc thử nghiệm viên trả lời các câu hỏi về tài chính.

    Một thử nghiệm viên khác đăng ký sử dụng LifeLock và nộp đơn tại một cửa hàng khác của The Gap; anh ta đã được cấp tín dụng sau khi trình cho nhân viên giao dịch giấy phép lái xe.

    Trong trường hợp này, giám đốc điều hành của LifeLock thừa nhận cảnh báo gian lận đã không kích hoạt đúng ngày như yêu cầu.

    Trong một thử nghiệm khác, bộ phận tín dụng của công ty cấp tín dụng tự kiểm tra TTND của thử nghiệm viên, bỏ qua hệ thống kiểm tra tự động của Debix. Theo phó chủ tịch của Debix, 80% công ty cấp tín dụng nhờ đến Debix để kiểm tra giao dịch - nhưng không có luật nào buộc họ làm vậy. Các công ty cấp tín dụng có thể kiểm tra TTND của bạn theo các cách khác, ví dụ gửi một bức thư yêu cầu bạn gửi cho họ các bản khai thuế hay báo cáo tài chính khác.

    Giám đốc điều hành ToDD Davis quá tự tin với dịch vụ của LifeLock đến mức đưa lên trang chủ số an sinh xã hội của mình và ngay sau đó TTND này đã bị trộm để sử dụng gian lận.

    Trong những tình huống hiếm hoi, các công ty cấp tín dụng có thể không bận tâm kiểm tra báo cáo của bạn. Tình huống này dường như đã xảy ra với Davis, người đưa số an sinh xã hội của mình lên trang chủ của LifeLock và thách thức bất kỳ ai trộm nó. Ai đó đã nhanh chóng dùng TTND của Davis để vay 500USD. Davis cho rằng nhiều công ty cho vay số tiền nhỏ không xem báo cáo tín dụng, do vậy công ty cho vay nói trên đã không nhìn thấy cờ cảnh báo gian lận mà LifeLock đã đặt trên báo cáo tín dụng của vị giám đốc điều hành của hãng.

    Experian tuyên bố rằng luật liên bang cấm việc thiết lập cảnh báo gian lận, và gọi giải pháp của LifeLock là lừa đảo vì tạo cho người dùng "cảm giác an ninh giả tạo". Experian không cho biết liệu có vận dụng luật pháp để chống lại các công ty cung cấp dịch vụ cảnh báo gian lận hay không. Khi bài báo này lên khuôn, Identity Guard đã công bố sẽ ngưng việc thiết lập cảnh báo cho khách hàng "vì Experian yêu cầu".

    Đảm bảo triệu đô

    Ngoài việc thiết lập cảnh báo, một số dịch vụ nhận báo cáo tín dụng của bạn và yêu cầu các tổ chức tín dụng không được cung cấp thông tin của bạn cho các công ty thẻ tín dụng. Identity Guard và TrustedID duyệt web và báo cho bạn biết nếu có ai đó đang buôn bán thông tin của bạn trên mạng; nhưng cơ hội bắt được ai đó hầu như bằng không. Theo giám đốc phân tích thông tin của Secure Computing: "Kiểu tuyên bố này chỉ là mẹo quảng cáo. Bạn có thể tìm thấy một vài số thẻ tín dụng bằng cách tìm trên Internet, nhưng hầu hết đều không công khai, và người có các số này sẽ không giao dịch với bạn trừ phi bạn cũng là tội phạm".

    LifeLock, LoudSiren và TrustedID đưa ra bảo đảm hàng triệu USD cho những tổn thất do trộm TTND, nhưng hứa hẹn đó đi cùng một số điều khoản; LifeLock cho biết sẽ thuê các chuyên gia để tiếp xúc với những người cho vay và cơ quan thực thi luật pháp thay bạn, và sẽ trả các chi phí trực tiếp khác lên đến 1 triệu USD. Tuy nhiên, bảo đảm này không xác định chi phí nào được xem là "trực tiếp", cũng không xác định chi phí nào được thanh toán bên dưới cái mũ "triệu đô".

    Theo Javelin, trong năm 2007, chi phí trung bình cho nạn nhân bị trộm TTND là 691USD, và tổn thất trung bình của người bị mở tài khoản giả là 1066USD. Dù sao, hầu hết nạn nhân đều không phải trả bất kỳ đồng nào từ tiền túi của mình vì các tổ chức tài chính thường gánh chịu.

    Có lẽ chẳng ai được bồi thường đến triệu đô. Thực ra, lợi ích của việc bảo đảm trên là có các chuyên gia gánh vác mọi rắc rối và đảm nhận việc khôi phục TTND cho khách hàng.

    Khóa hồ sơ

    "Thay vì lệ thuộc các cảnh báo gian lận hay tốn 100-180USD/năm cho việc giám sát tín dụng, người dùng nên xem xét một giải pháp an toàn tiết kiệm: khóa hồ sơ có thể là cách thức hiệu quả để ngăn chặn việc trộm TTND" - theo giám đốc của Privacy Rights Clearinghouse.

    Với giải pháp khóa hồ sơ tín dụng, tổ chức tín dụng sẽ không công khai bất kỳ báo cáo tài chính nào của bạn - bất tiện nếu như bạn cần vay tiền, nộp đơn xin việc hay làm bất cứ thứ gì yêu cầu kiểm tra tín dụng.

    Internet đầy những site như thế này, đa phần thuộc sở hữu của các tổ chức tín dụng. Dòng chữ to là "Báo cáo tín dụng miễn phí”, nhưng Experian tính phí dịch vụ 15USD/tháng.

    TrustedID có thể thiết lập khóa hồ sơ cho bạn với 15USD cộng thêm phí dịch vụ tín dụng phát sinh nhưng bạn phải gửi một thư ủy quyền. Cách thức và chi phí thay đổi tùy thuộc vào nơi bạn cư trú, nhưng thường là 10USD cho mỗi tổ chức tín dụng.

    Nếu sau khi khóa hồ sơ bạn cần nộp đơn xin việc hay vay tiền, có thể bạn sẽ phải trả 10USD để mở khóa cho một công ty cấp tín dụng cụ thể hay một khoảng thời gian nhất định. Do các tổ chức tín dụng thường làm việc chậm chạp, bạn nên thực hiện yêu cầu mở trước một thời gian. Ngay cả với giải pháp khóa hồ sơ, bọn trộm TTND vẫn có thể dùng bảo hiểm y tế của bạn, hủy hoại uy tín eBay của bạn, hay nộp đơn xin việc dưới danh tính của bạn. Các dịch vụ bảo vệ TTND không thể ngăn chặn những vụ việc như vậy, theo giám đốc của Identity Theft Resource Center.

    Các dịch vụ bảo vệ TTND có ích cho những người không biết cách tự bảo vệ mình. Nhưng bạn nên chọn lựa cẩn thận, đọc kỹ các điều khoản và đừng quá sợ hãi.

    Thông tin liên quan: 
     
               Dịch vụ bảo vệ TTND nào đáng đồng tiền;

    Nguyễn Lê

    PC World Mỹ 06/2008

    ID: A0806_128