Es probable que millones de personas hayan recibido un correo electrónico o un aviso por correo postal que indique que son elegibles para reclamar un pago de demanda colectiva en relación con el megabreach de 2017 en consumer credit bureau Equifax. Dado el gran volumen de consultas de los lectores sobre esto, parecía que valía la pena señalar que, si bien esta oferta en particular es legítima (aunque insignificante), es probable que los estafadores pronto capitalicen la atención pública al dinero del acuerdo.
En 2017, Equifax reveló una masiva, violación de datos extendida eso llevó al robo de números de Seguro Social, fechas de nacimiento, direcciones y otra información personal de casi 150 millones de personas. Después de una respuesta pública a una violación, tal vez se describa mejor como un incendio gigante en un contenedor de basura, la oficina de informes de crédito al consumidor de los tres grandes fue rápidamente golpeada con casi dos docenas de demandas colectivas.
A cambio de resolver todas las demandas colectivas pendientes en su contra, Equifax en 2019 acordó un acuerdo que incluye hasta $425 millones para ayudar a las personas afectadas por la violación.
Los consumidores afectados fueron elegibles para solicitar al menos tres años de monitoreo de crédito a través de las tres agencias principales simultáneamente, incluidas Equifax, Experian y TransUnion. O, si no desea aprovechar las ofertas de monitoreo de crédito, puede optar por un pago en efectivo de hasta $125.
El acuerdo también ofreció un reembolso por el tiempo que haya dedicado a remediar el robo de identidad o el uso indebido de su información personal causado por la violación, o la compra de monitoreo de crédito o informes de crédito. Esto se limitó a 20 horas totales a $25 por hora ($500), con pagos totales de reembolso en efectivo que no excedan los 2 20,000 por consumidor.
Aquellos que presentaron un reclamo probablemente comenzaron a recibir correos electrónicos u otras comunicaciones a principios de este año del Fondo de Liquidación de Incumplimiento de Equifax, que ha estado enviando mensajes a los participantes de la clase sobre los métodos para cobrar sus pagos.
La cantidad que recibe cada destinatario parece variar bastante, pero probablemente la mayoría de las personas habrán ganado un pago en el extremo más pequeño de esa escala de $125, como menos de $10. Aquellos que recibieron montos más altos probablemente pasaron más tiempo documentando pérdidas reales y/ o explicando cómo la violación los afectó personalmente.
En lo que va de la semana, KrebsOnSecurity ha recibido al menos 20 mensajes de lectores que buscan más información sobre estos avisos. Algunos lectores compartieron copias de cartas que recibieron por correo junto con un cheque en papel del Equifax Breach Settlement Fund (vea la captura de pantalla anterior).
Otros dijeron que recibieron correos electrónicos del dominio de Liquidación de Incumplimiento de Equifax que parecían una tarjeta de felicitación animada que ofrecía instrucciones sobre cómo canjear una tarjeta prepaga virtual.
Si recibió uno de estos correos electrónicos de liquidación y desconfía de hacer clic en los enlaces incluidos (bueno para usted, por cierto), copie el código de canje y péguelo en el cuadro de búsqueda en myprepaidcenter.com/redeem. Completar con éxito la solicitud de la tarjeta requiere aceptación de un acuerdo de MasterCard prepagada (PDF).
El sitio web para el acuerdo — equifaxbreachsettlement.com - también incluye una herramienta de búsqueda que permite a los visitantes verificar si fueron afectados por la violación; requiere su apellido y los últimos seis dígitos de su número de Seguro Social.
Pero tenga en cuenta que es probable que los phishers y otros estafadores se aprovechen de una mayor conciencia pública de los pagos a los jugadores de billar. Tim Helming, evangelista de seguridad en DomainTools.com, marcó hoy varios dominios nuevos que imitan el nombre del sitio web real de Equifax Breach Settlement y no parecen estar registrados defensivamente por Equifax, incluido equifaxbreechsettlement[.] com, equifaxbreachsettlementbreach[.] com, y liquidaciones de equifax[.] co.
En febrero de 2020, el Departamento de Justicia de EE. imputados cuatro oficiales chinos del Ejército Popular de Liberación (PLA) por perpetrar el hackeo de Equifax en 2017. Los funcionarios del Departamento de Justicia dijeron que los cuatro hombres fueron responsables de llevar a cabo el mayor robo de información personal confidencial por parte de piratas informáticos patrocinados por el estado jamás registrado.
Equifax superó las expectativas de Wall Street en sus ganancias trimestrales más recientes: La compañía reportó ingresos de $1.24 mil millones para el trimestre que finalizó en septiembre de 2022.
Por supuesto, la mayoría de esas ganancias provienen de la capacidad legal continua de Equifax para comprar y vender cantidades asombrosas de datos financieros y personales sobre consumidores estadounidenses. Como una de las tres principales agencias de crédito, Equifax recopila y empaqueta información sobre su historial crediticio, salarial y laboral. Realiza un seguimiento de cuántas tarjetas de crédito tiene, cuánto dinero debe y cómo paga sus facturas. Cada compañía crea un informe de crédito sobre usted y luego vende este informe a las empresas que deciden si le otorgan crédito.
Los estadounidenses actualmente no tienen derecho legal a optar por no participar en esta recopilación y comercio de datos. Pero puedes y también debes congele su crédito, lo que, por cierto, puede hacer que su perfil crediticio sea menos rentable para compañías como Equifax, porque ganan dinero cada vez que un acreedor potencial quiere echar un vistazo a su vida financiera. Además, probablemente también sea una buena idea congelar el crédito de sus hijos y/ o dependientes. Es gratis en ambos aspectos.