Жизнь
Где-то в ноябре кто-то зашёл в почтовое отделение США и заполнил форму смены адреса, как это делают десятки миллионов людей каждый год, перенаправляя свою почту на новый адрес. Человек подписал форму, сдал ее и ушел. Этого было достаточно, чтобы запустить эффект домино, который перевернул жизнь бывшего руководителя Microsoft в нескольких штатах от него: человек, подписавший форму, фактически украл домашний адрес руководителя всего за несколько минут.
Мошенничество основано на простой ошибке в том, как Почтовая служба США обрабатывает смену адреса. Это не новая и не сложная технология, она давно известна мошенникам и федеральным следователям. Мошеннически поданная форма изменения адреса может иметь долгосрочные последствия для тысяч людей, чья почта ежегодно перенаправляется и перенаправляется, поскольку преступники могут получить счета, кредитные карты и другую конфиденциальную информацию, которую можно использовать для рейдов на банковские счета или совершения мошеннических покупок. .
Что еще более сбивает с толку, так это то, что, похоже, существует столь же простое решение. Но хотя USPS признает наличие проблемы, она не сообщает, как планирует закрыть лазейку, позволяющую мошенникам наживаться на чужой личности.
Бывший руководитель Microsoft, который попросил не называть его имени, но согласился рассказать свою историю TechCrunch, не наивен в отношении угроз кибербезопасности и конфиденциальности. Но, по его собственному признанию, бывший руководитель сказал, что он не знал, что кто-то может так легко злонамеренно изменить его адрес без его согласия, не говоря уже о том, чтобы открыть двери преступникам для рейдов на его счета или потенциально заработать тысячи долларов на мошеннических покупках. . Все это, по его словам, происходит из-за простого бумажного бланка, который без особых раздумий возвращается на почту.
В 2021 году USPS обработала около 36 миллионов изменений адреса. Есть два способа изменить адрес. Большинство людей заполняют форму онлайн, указывая свой старый и новый адрес, а затем платят 1,10 доллара за удобство и скорость. Другой способ, который до сих пор используется значительным меньшинством людей, — это заполнение бумажной формы в местном почтовом отделении USPS.
Ни онлайн, ни бумажная форма не требует от человека предоставления доказательства своей личности. По крайней мере, онлайн-форма требует небольшого платежа, который ни в коем случае не является проверкой личности человека, но оставляет цифровой бумажный след, который в конечном итоге позволяет отследить кого-то. Но USPS почти полностью полагается на то, что система доверяет лицу, подписывающему бумажную форму, кем бы оно ни было.
После заполнения этой формы нет никаких гарантий, что USPS проверит личность лица, подающего запрос на изменение адреса.Кредиты изображений:TechCrunch
Бумажная форма официально известна как форма PS 3575. Несмотря на всю бюрократичность правительственных документов, эта форма одновременно удивительно проста и удивительно скучна. Вам необходимо запросить форму размером с открытку в почтовом отделении USPS, что мы и сделали — для журналистики! Затем человек заполняет его, указав свое имя, старый адрес, новый адрес и срок, в течение которого он хочет перенаправлять свою почту.
Последнее, что нужно сделать, это подписать форму и вернуть ее почтовому работнику или бросить в отделение для писем в почтовом отделении. Но помимо уведомления на обратной стороне, предупреждающего о том, что заполнение формы ложной информацией может привести к уголовному преследованию (в случае обнаружения), нет никаких гарантий, что USPS проверит личность человека, подающего бумажную форму смены адреса. Это простая ошибка, которую мошенники используют для того, чтобы похитить домашние адреса, украсть их кредитные карты и нанести ущерб их банковским счетам.
После того, как форма сдана и обработана, USPS отправляет два письма: одно письмо на старый адрес, а другое на новый адрес, уведомляя жителя о том, что смена адреса прошла. Но эти письма можно легко пропустить, и сами письма не требуют внимания или взаимодействия со стороны клиента, только если человек хочет «просмотреть или отменить» несанкционированный запрос на изменение адреса.