सिंथेटिक आइडेंटिटी थेफ्ट: असली सोशल सिक्योरिटी नंबर से गढ़ा गया 40 अरब डॉलर का फ्रॉड
सिंथेटिक आइडेंटिटी थेफ्ट आपके असली सोशल सिक्योरिटी नंबर (Social Security number) से एक ऐसा इंसान गढ़ता है जो है ही नहीं। जानिए आपका नंबर इस्तेमाल हो रहा है या नहीं, और वे मुफ्त जाँचें जो इसे पकड़ती हैं।
TL;DR
सिंथेटिक आइडेंटिटी थेफ्ट यानी ऐसे व्यक्ति की रचना जो असल में मौजूद ही नहीं है। इसे एक असली पहचानकर्ता, आमतौर पर सोशल सिक्योरिटी नंबर, के साथ गढ़ा हुआ नाम, जन्मतिथि और पता जोड़कर बनाया जाता है। अपराधी पहले जबरन एक क्रेडिट फाइल खुलवाते हैं, फिर एक या दो साल तक छोटी किस्तें समय पर भरकर उसे पालते हैं, फिर उस पर भारी उधार लेकर उसे बीच में छोड़ देते हैं, जिसे बस्ट आउट कहा जाता है। चूँकि खातों पर किसी असली उपभोक्ता का नाम होता ही नहीं, किसी को अलर्ट नहीं मिलता, और ऋणदाता अक्सर इस नुकसान को फ्रॉड के बजाय बैड डेट मानकर बट्टे खाते में डाल देते हैं। बच्चे, बुजुर्ग और वे लोग जो कभी अपना क्रेडिट नहीं देखते, इसका पसंदीदा कच्चा माल हैं। मुफ्त क्रेडिट रिपोर्ट, सोशल सिक्योरिटी अर्निंग्स रिकॉर्ड की जाँच और तीनों ब्यूरो में फ्रीज लगाना, यही सबसे तेज़ तरीके हैं यह पता करने के कि आपका नंबर चलन में तो नहीं है।
एक ऋणदाता 23 साल के एक आवेदक की फाइल खोलता है, जिसका चार साल का साफ़ उधारी इतिहास है और स्कोर 700 के शुरुआती दायरे में है। वह आवेदक है ही नहीं: आवेदन पर लिखा सोशल सिक्योरिटी नंबर एक नौ साल के बच्चे का है जिसने कभी बैंक खाता खोला ही नहीं, और एक हफ्ते के भीतर वह गढ़ा हुआ उधारकर्ता हर क्रेडिट लाइन खाली करके गायब हो जाता है। यही सिंथेटिक आइडेंटिटी थेफ्ट है, और चोरी हुए बटुए के उलट यहाँ कोई अलर्ट कभी नहीं बजता, क्योंकि खातों पर जो नाम है वह किसी का है ही नहीं।
फेडरल रिज़र्व के अनुसार, जिसने 2021 में उद्योग की अनुशंसित परिभाषा प्रकाशित की थी, सिंथेटिक आइडेंटिटी फ्रॉड का मतलब है वित्तीय लाभ के लिए किसी व्यक्ति या संस्था को गढ़ने हेतु व्यक्तिगत पहचान योग्य जानकारी के मिश्रण का इस्तेमाल। आम किस्म, और यही जिसे यह गाइड कवर करती है, एक असली पहचानकर्ता को मनगढ़ंत विवरणों पर वेल्ड कर देती है। 2024 को कवर करने वाली FTC Consumer Sentinel Network Data Book के अनुसार, पहचान चोरी देश की सबसे बड़ी शिकायत श्रेणियों में से एक बनी रही, फिर भी सिंथेटिक मामले उसी के भीतर छिपे रहते हैं, क्योंकि उन्हें फ्रॉड के रूप में दर्ज करने के बजाय सामान्य क्रेडिट नुकसान मानकर बट्टे खाते में डाल दिया जाता है।
यही कम गिनती वह वजह है कि मुख्य आँकड़ा एक दायरा है, कुल जोड़ नहीं। उद्योग के अनुमान सालाना वैश्विक नुकसान को 20 अरब डॉलर से 40 अरब डॉलर के बीच रखते हैं, जबकि जितना हिस्सा ऋणदाता सचमुच गिन पाते हैं वह उसका एक अंश भर है।
संक्षिप्त उत्तर
सिंथेटिक आइडेंटिटी थेफ्ट क्या है?
पारंपरिक पहचान चोरी आपकी नकल करती है: कोई आपके ठीक उसी नाम से कार्ड खुलवाता है, स्टेटमेंट आता है, आप आपत्ति दर्ज कराते हैं। सिंथेटिक फ्रॉड इसका उलटा करता है। यह आपका एक सच्चा टुकड़ा लेता है, लगभग हमेशा सोशल सिक्योरिटी नंबर के नौ अंक, और उसके इर्द-गिर्द एक नया इंसान खड़ा कर देता है। नाम, जन्मतिथि और पता, सब गढ़े हुए होते हैं।
यही एक डिज़ाइन चुनाव इसे पकड़ना इतना मुश्किल बना देता है। ब्यूरो रिकॉर्ड तभी जोड़ते हैं जब कई पहचानकर्ता आपस में मिलें, इसलिए एक मिलता हुआ सोशल सिक्योरिटी नंबर, जिसके साथ ऐसा नाम और जन्मतिथि हो जो आपकी फाइल से मेल न खाते हों, आमतौर पर आपकी फाइल में विलीन होने के बजाय एक दूसरी अलग फाइल जन्म दे देता है। फ्रॉड अलर्ट आपके नाम से जुड़े होते हैं, इसलिए वे चुप रहते हैं जबकि छाया पहचान आपके नंबर की सवारी करती रहती है।
पसंदीदा कच्चा माल वह नंबर है जिस पर कोई नज़र नहीं रखता। सूची में बच्चे सबसे ऊपर हैं, क्योंकि किसी नाबालिग का नंबर अठारह साल तक बिना इस्तेमाल पड़ा रहता है और गिने-चुने माता-पिता ही उसे कभी जाँचते हैं। Carnegie Mellon CyLab की 2011 की एक बहुचर्चित रिपोर्ट में पाया गया कि पहचान सुरक्षा सेवा में नामांकित 40,000 से अधिक बच्चों में से 10.2 प्रतिशत का नंबर पहले ही कोई और इस्तेमाल कर रहा था। वह नमूना स्वयं-चयनित था, इसलिए असली दर संभवतः इससे कम है। इसी वजह से दीर्घकालिक देखभाल में रह रहे बुजुर्ग, जेल में बंद लोग और मृत व्यक्ति अगले नंबर पर आते हैं। डार्क वेब पर पहचान डेटा वाली हमारी गाइड बताती है कि ये नंबर आते कहाँ से हैं।
सिंथेटिक आइडेंटिटी थेफ्ट कैसे काम करता है, और आपकी क्रेडिट रिपोर्ट इसे कभी क्यों नहीं दिखाती
यह प्रक्रिया धैर्य वाली और औद्योगिक है। एक साथ सैकड़ों प्रोफाइल चलाने वाला गिरोह हर बार यही छह कदम दोहराता है।
- <strong>पहचानकर्ता हासिल करना।</strong> सोशल सिक्योरिटी नंबर या तो लीक हुए डेटा से थोक में खरीदा जाता है, या किसी लक्ष्य से फिशिंग करके निकाला जाता है, या वैध दायरे के भीतर अंदाज़ा लगाकर किसी आवेदन फॉर्म पर आज़मा लिया जाता है।
- <strong>इंसान गढ़ना।</strong> उस नंबर के साथ एक भरोसेमंद लगने वाला नाम, ऐसी जन्मतिथि जो व्यक्ति को युवा वयस्क बना दे, और डाक पहुँच सकने वाला पता जोड़ दिया जाता है।
- <strong>जबरन क्रेडिट फाइल खुलवाना।</strong> गढ़ा हुआ व्यक्ति क्रेडिट के लिए आवेदन करता है और खारिज हो जाता है, लेकिन अकेली वह पूछताछ ही ब्यूरो से एक पतली फाइल खुलवा देती है। अब वह पहचान औपचारिक रूप से मौजूद है।
- <strong>फाइल को पकाना।</strong> कोई सिक्योर्ड कार्ड या छोटा रिटेल खाता बारह से चौबीस महीने तक बिल्कुल समय पर चुकाया जाता है, और स्कोर असली भुगतान व्यवहार के दम पर चढ़ता जाता है।
- <strong>पिगीबैकिंग से उम्र चढ़ाना।</strong> प्रोफाइल को पुराने ट्रेडलाइनों पर अधिकृत उपयोगकर्ता के रूप में जोड़ दिया जाता है, जो अक्सर दलालों से खरीदे जाते हैं, और महीनों पुरानी फाइल पर सालों का इतिहास कलम की तरह चढ़ जाता है।
- <strong>बस्ट आउट।</strong> कुछ ही दिनों में हर क्रेडिट लाइन सीमा तक खींच ली जाती है, अक्सर एक साथ दर्जन भर ऋणदाताओं से, और फिर पहचान छोड़ दी जाती है। वसूली के फोन का जवाब कोई नहीं देता।

खतरे के संकेत: कैसे जाँचें कि आपकी पहचान इस्तेमाल हो रही है
चूँकि नकली पहचान कभी आपका नाम नहीं ढोती, इसलिए उसके साइड इफेक्ट खोजिए। इनमें से कोई एक भी संकेत पूरी क्रेडिट समीक्षा के लायक है।
- <strong>ऐसे नाम पर आई डाक जिसे आप नहीं पहचानते।</strong> आपके पते पर किसी अजनबी के नाम आए प्री-अप्रूव्ड ऑफर या वसूली पत्र सबसे आम पहला संकेत हैं।
- <strong>आपके बच्चे के नाम आई कोई भी क्रेडिट डाक।</strong> एक नाबालिग को शून्य क्रेडिट ऑफर मिलने चाहिए। एक भी ऑफर आने का मतलब है कि ऐसी फाइल मौजूद है जो होनी ही नहीं चाहिए।
- <strong>नाबालिग के लिए फ्रीज का अनुरोध जिसका जवाब आए कि फाइल पहले से मौजूद है।</strong> यह बाल पहचान फ्रॉड की सबसे साफ़ पुष्टि है।
- <strong>आपके सोशल सिक्योरिटी रिकॉर्ड में ऐसी कमाई जो आपने कभी की ही नहीं।</strong> जिस नियोक्ता के यहाँ आपने कभी काम नहीं किया, उसके द्वारा आपके नंबर पर दर्ज वेतन सीधे सिंथेटिक रोज़गार फ्रॉड की ओर इशारा करता है।
- <strong>क्रेडिट रिपोर्ट में अनजान उपनाम या पते।</strong> ब्यूरो "इस नाम से भी जाना जाता है" वाले रूप दर्ज करते हैं, और कोई ऐसी वर्तनी जो आपने कभी इस्तेमाल नहीं की, वह गढ़ी हुई पहचान का आपकी फाइल में रिस आना हो सकती है।
- <strong>टैक्स रिटर्न इसलिए खारिज होना कि एक रिटर्न पहले ही दाखिल हो चुका है।</strong> IRS का नोटिस अक्सर किसी भी ऋणदाता से पहले नंबर के दुरुपयोग को सामने ला देता है।
इनमें से किसी की पुष्टि करने में कोई खर्च नहीं आता, और किसी पेड मॉनिटरिंग सब्सक्रिप्शन की ज़रूरत भी नहीं पड़ती।
क्या कोई संदेश आपसे आपका SSN, जन्मतिथि या पहचान दस्तावेज़ पुष्ट करने को कह रहा है? कुछ भी जवाब देने से पहले उसे Truvizy से जँचवा लें।
Truvizy सिंथेटिक आइडेंटिटी फ्रॉड को कैसे पकड़ता है
Truvizy कोई क्रेडिट ब्यूरो नहीं है और यह आपकी फाइल नहीं पढ़ता। यह उससे एक कदम पहले काम करता है, ठीक उस पल पर जब आपके पहचानकर्ता माँगे जाते हैं। कुछ गढ़ी हुई पहचानें डेटा लीक में चुराए गए नंबरों पर बनती हैं। कुछ की शुरुआत उस नंबर से होती है जो किसी ने नकली लाभ सूचना, फर्जी ऑनबोर्डिंग फॉर्म या हूबहू दिखने वाली बैंक पहचान जाँच में खुद टाइप कर दिया।
वह संदेश, स्क्रीनशॉट या लिंक truvizy.app पर Truvizy में पेस्ट करें, और उसकी AI संचालित जाँच शब्दों, जल्दबाज़ी के ढाँचे, दावा किए गए प्रेषक और गंतव्य का बहुस्तरीय विश्लेषण करके कुछ ही सेकंड में साफ़ फैसला लौटा देती है। चलन में आ चुका सोशल सिक्योरिटी नंबर वापस नहीं बुलाया जा सकता, इसलिए सबसे असरदार पल वही है जो उसे टाइप करने से ठीक पहले आता है, खासकर फोन पर जहाँ आम पहचान-चिह्न छिपे रह जाते हैं।
अगर सिंथेटिक आइडेंटिटी थेफ्ट का शक हो तो क्या करें
इन कदमों को इसी क्रम में उठाएँ। सिंथेटिक मामले धीरे सुलझते हैं, क्योंकि खाते आपके नाम पर होते ही नहीं।
तीनों रिपोर्ट निकालें। annualcreditreport.com पर Equifax, Experian और TransUnion की रिपोर्ट माँगें और सिर्फ़ खातों की सूची नहीं, बल्कि हर उपनाम, हर पता और हर पूछताछ पढ़ें।
तीनों ब्यूरो में फ्रीज लगाएँ। फ्रीज मुफ्त है, वापस हटाया जा सकता है, और आवेदक चाहे कोई भी नाम इस्तेमाल करे, यह आपके नंबर पर नए खाते खुलने से रोक देता है। घर के हर बच्चे के लिए भी यही करें।
अपना सोशल सिक्योरिटी अर्निंग्स रिकॉर्ड जाँचें। SSA से कहें कि जो कमाई आपकी नहीं है उसे सुधारे, फिर दुरुपयोग की शिकायत SSA के महानिरीक्षक कार्यालय में दर्ज कराएँ। SSA रिकॉर्ड ठीक करता है, फ्रॉड की जाँच नहीं करता।
पहले FTC में, फिर स्थानीय स्तर पर शिकायत करें। रिकवरी प्लान और शपथ पत्र के लिए reportfraud.ftc.gov या identitytheft.gov पर रिपोर्ट करें, फिर पुलिस रिपोर्ट भी जुड़वाएँ। जब आप किसी फर्जी ट्रेडलाइन को ब्लॉक करने को कहते हैं, तो ब्यूरो और ऋणदाता शपथ पत्र और पुलिस रिपोर्ट का यही जोड़ा स्वीकार करते हैं।
वह रास्ता भी बताएँ जिससे फ्रॉड पहुँचा। अगर यह आप तक ऑनलाइन पहुँचा, यानी कोई फिशिंग मैसेज, फर्जी नौकरी का विज्ञापन या नकली ऋणदाता पेज, तो ic3.gov पर शिकायत जोड़ें। और अगर यह ऐसी कमाई या खारिज हुए टैक्स रिटर्न के रूप में सामने आया जो आपने कभी की ही नहीं, तो उसके बजाय IRS Form 14039 भरें।
आपत्ति लिखित में दर्ज कराएँ और हर चीज़ सँभालकर रखें। आपत्तियाँ डाक से भेजें, प्रतियाँ रखें, और मान लें कि आपको अपनी बात बार-बार दोहरानी पड़ेगी। हमारी पहचान चोरी से उबरने की गाइड कागज़ी कार्रवाई का पूरा क्रम विस्तार से बताती है।

Key Takeaways
- सिंथेटिक आइडेंटिटी फ्रॉड एक असली पहचानकर्ता, आमतौर पर सोशल सिक्योरिटी नंबर, को गढ़े हुए नाम और जन्मतिथि से जोड़ता है, इसलिए यह आपकी अपनी क्रेडिट रिपोर्ट में कभी नहीं दिखता।
- बच्चे सबसे पसंदीदा निशाना हैं, क्योंकि नाबालिग का नंबर साफ़ है, कीमती है और उसे लगभग कोई कभी जाँचता ही नहीं।
- तरीका हमेशा एक ही रहता है: जबरन एक पतली फाइल खुलवाओ, बिल्कुल समय पर भुगतान करके उसे पकाओ, फिर बस्ट आउट कर दो।
- मुफ्त जाँचें और ब्यूरो फ्रीज इस फ्रॉड को पेड मॉनिटरिंग से कहीं ज़्यादा पकड़ते और रोकते हैं।
विशेषज्ञ विश्लेषण: इस फ्रॉड की असली कमज़ोरी संरचनात्मक है, तकनीकी नहीं। ऋणदाता नुकसान को बैड डेट में दर्ज कर लेते हैं, ब्यूरो बेमेल फाइलों को जोड़ने के बजाय अलग कर देते हैं, और नंबर के असली मालिक को चुना ही इसलिए जाता है कि उसके पास देखने की कोई वजह नहीं होती। पकड़ अपने आप लगभग कभी नहीं आती, इसलिए सोशल सिक्योरिटी नंबर को ऐसे क्रेडेंशियल की तरह मानना जिसे कभी बदला नहीं जा सकता, और उसे माँगने वाले हर अनुरोध की जवाब देने से पहले जाँच करना, यही इकलौता बचाव है जो किसी संस्था की नहीं, एक आम इंसान की पहुँच में है।
आप अपने आठ साल के बच्चे का क्रेडिट फ्रीज करवाते हैं और ब्यूरो जवाब देता है कि उसके नाम पर फाइल पहले से मौजूद है। इसका सबसे संभावित मतलब क्या है?
- ब्यूरो में हुई एक हानिरहित लिपिकीय डुप्लिकेट प्रविष्टि
- कोई आपके बच्चे के सोशल सिक्योरिटी नंबर से क्रेडिट पहचान खड़ी कर रहा है
- फ्रीज सफलतापूर्वक प्रोसेस हो गया
- आपकी अपनी फाइल गलती से उसकी फाइल से जुड़ गई
Answer: जिस बच्चे का कोई खाता ही नहीं, उसकी कोई क्रेडिट फाइल होनी ही नहीं चाहिए। फाइल का मौजूद होना उसके नंबर पर सिंथेटिक आइडेंटिटी फ्रॉड की सबसे साफ़ पुष्टि है। इसके तुरंत बाद पूरी रिपोर्ट माँगें, फ्रीज लगाएँ और identitytheft.gov पर शिकायत दर्ज कराएँ।
अक्सर पूछे जाने वाले सवाल
मुझे कैसे पता चलेगा कि कोई मेरा सोशल सिक्योरिटी नंबर इस्तेमाल कर रहा है?
annualcreditreport.com से तीनों ब्यूरो की अपनी क्रेडिट रिपोर्ट निकालें और ऐसे खाते, पते या नाम के रूप ढूँढ़ें जिन्हें आप नहीं पहचानते। फिर my Social Security खाते के भीतर अपना अर्निंग्स रिकॉर्ड देखें कि कहीं ऐसी कमाई तो दर्ज नहीं जो आपने कभी की ही नहीं, यही सिंथेटिक इस्तेमाल का सबसे साफ़ अकेला संकेत है। FTC Consumer Sentinel Network ने 2024 में लगभग 1.1M पहचान चोरी की शिकायतें दर्ज कीं, इसलिए हर तिमाही जाँचते रहें।
क्या मैं मुफ्त में जाँच सकता हूँ कि मेरी पहचान इस्तेमाल हो रही है?
मुफ्त जाँचें ही ज़्यादातर काम कर देती हैं। Equifax, Experian और TransUnion की साप्ताहिक क्रेडिट रिपोर्ट annualcreditreport.com पर निःशुल्क हैं, हर ब्यूरो में सिक्योरिटी फ्रीज कानूनन मुफ्त है, और अर्निंग्स रिकॉर्ड my Social Security खाते में मुफ्त मिलता है। इसमें IRS का आइडेंटिटी प्रोटेक्शन PIN जोड़ लें तो वे चारों जगहें कवर हो जाती हैं जहाँ गढ़ी हुई पहचान सबसे पहले सतह पर आती है। ये सब अमेरिकी व्यवस्थाएँ हैं, इसलिए भारत में पढ़ रहे लोग समानांतर कदम के तौर पर CIBIL से अपनी क्रेडिट रिपोर्ट लें और किसी भी दुरुपयोग की शिकायत cybercrime.gov.in पर करें, जिसे भारतीय साइबर अपराध समन्वय केंद्र यानी I4C चलाता है, जबकि CERT-In डेटा लीक और फिशिंग बुनियादी ढाँचे को संभालता है।
क्या मैं जाँच सकता हूँ कि मेरे बच्चे का सोशल सिक्योरिटी नंबर इस्तेमाल हुआ है?
हाँ, और यह जाँच खुद ही इलाज भी है। अभिभावकता और पहचान के प्रमाण के साथ हर ब्यूरो में मुफ्त प्रोटेक्टेड कंज़्यूमर फ्रीज का अनुरोध करें। अगर कोई फाइल मौजूद नहीं है, तो ब्यूरो को सिर्फ़ फ्रीज लगाने के लिए ही एक फाइल बनानी पड़ती है। और अगर कोई ब्यूरो जवाब दे कि फाइल पहले से मौजूद है, तो यही आपका उत्तर है, और यही आपके बच्चे के नंबर पर सिंथेटिक फ्रॉड की सबसे साफ़ पुष्टि है।
क्या क्रेडिट मॉनिटरिंग सिंथेटिक आइडेंटिटी फ्रॉड पकड़ लेती है?
सिर्फ़ आंशिक रूप से। सामान्य मॉनिटरिंग आपको उस गतिविधि का अलर्ट देती है जो आपके नाम से जुड़ी हो, जबकि सिंथेटिक पहचान जानबूझकर आपके नंबर को किसी दूसरे नाम से जोड़ती है, इसलिए अलर्ट कभी बजे ही नहीं, यह मुमकिन है। पूरी रिपोर्ट पढ़कर अनजान उपनाम और पते ढूँढ़ना ज़्यादा पकड़ता है। तीनों ब्यूरो में फ्रीज लगाना इससे भी मज़बूत है, क्योंकि फ्रीज नया खाता खुलने के बाद रिपोर्ट करने के बजाय उसे खुलने ही नहीं देता।
क्या Truvizy बता सकता है कि मेरा SSN माँगने वाला मैसेज स्कैम है?
Truvizy मैसेज जाँचता है, आपकी क्रेडिट फाइल नहीं। आपका सोशल सिक्योरिटी नंबर माँगने वाला टेक्स्ट, ईमेल या लिंक Truvizy में पेस्ट करें और उसकी AI संचालित जाँच कुछ ही सेकंड में साफ़ फैसला देती है कि भेजने वाला किसी बैंक, ऋणदाता या सरकारी एजेंसी का रूप धरकर तो नहीं आया। स्कैम का फैसला यह बताता है कि माँग खुद ही गढ़ी हुई थी, यानी वह नंबर किसी को देना बनता ही नहीं था।
सोशल सिक्योरिटी स्कैम: अपराधी आपका SSN आपके ही खिलाफ कैसे इस्तेमाल करते हैं — वे कॉल और मैसेज जो ठीक वही नंबर निकलवाने के लिए बने हैं जिस पर सिंथेटिक फ्रॉड चलता है
पहचान चोरी से बचाव: अपनी निजी जानकारी सुरक्षित रखने के 15 कदम — फ्रीज से लेकर खाता स्वच्छता तक, बचाव की पूरी चेकलिस्ट
क्या आपकी पहचान डार्क वेब पर है? कैसे जाँचें और क्या करें — लीक हुए सोशल सिक्योरिटी नंबर कहाँ जाते हैं और उनकी कीमत कितनी लगती है
FAQ
मुझे कैसे पता चलेगा कि कोई मेरा सोशल सिक्योरिटी नंबर इस्तेमाल कर रहा है?
annualcreditreport.com से तीनों ब्यूरो की अपनी क्रेडिट रिपोर्ट निकालें और ऐसे खाते, पते या नाम के रूप ढूँढ़ें जिन्हें आप नहीं पहचानते। फिर my Social Security खाते के भीतर अपना अर्निंग्स रिकॉर्ड देखें कि कहीं ऐसी कमाई तो दर्ज नहीं जो आपने कभी की ही नहीं, यही सिंथेटिक इस्तेमाल का सबसे साफ़ अकेला संकेत है। FTC Consumer Sentinel Network ने 2024 में लगभग 1.1M पहचान चोरी की शिकायतें दर्ज कीं, इसलिए हर तिमाही जाँचते रहें।
क्या मैं मुफ्त में जाँच सकता हूँ कि मेरी पहचान इस्तेमाल हो रही है?
मुफ्त जाँचें ही ज़्यादातर काम कर देती हैं। Equifax, Experian और TransUnion की साप्ताहिक क्रेडिट रिपोर्ट annualcreditreport.com पर निःशुल्क हैं, हर ब्यूरो में सिक्योरिटी फ्रीज कानूनन मुफ्त है, और अर्निंग्स रिकॉर्ड my Social Security खाते में मुफ्त मिलता है। इसमें IRS का आइडेंटिटी प्रोटेक्शन PIN जोड़ लें तो वे चारों जगहें कवर हो जाती हैं जहाँ गढ़ी हुई पहचान सबसे पहले सतह पर आती है। ये सब अमेरिकी व्यवस्थाएँ हैं, इसलिए भारत में पढ़ रहे लोग समानांतर कदम के तौर पर CIBIL से अपनी क्रेडिट रिपोर्ट लें और किसी भी दुरुपयोग की शिकायत cybercrime.gov.in पर करें, जिसे भारतीय साइबर अपराध समन्वय केंद्र यानी I4C चलाता है, जबकि CERT-In डेटा लीक और फिशिंग बुनियादी ढाँचे को संभालता है।
क्या मैं जाँच सकता हूँ कि मेरे बच्चे का सोशल सिक्योरिटी नंबर इस्तेमाल हुआ है?
हाँ, और यह जाँच खुद ही इलाज भी है। अभिभावकता और पहचान के प्रमाण के साथ हर ब्यूरो में मुफ्त प्रोटेक्टेड कंज़्यूमर फ्रीज का अनुरोध करें। अगर कोई फाइल मौजूद नहीं है, तो ब्यूरो को सिर्फ़ फ्रीज लगाने के लिए ही एक फाइल बनानी पड़ती है। और अगर कोई ब्यूरो जवाब दे कि फाइल पहले से मौजूद है, तो यही आपका उत्तर है, और यही आपके बच्चे के नंबर पर सिंथेटिक फ्रॉड की सबसे साफ़ पुष्टि है।
क्या क्रेडिट मॉनिटरिंग सिंथेटिक आइडेंटिटी फ्रॉड पकड़ लेती है?
सिर्फ़ आंशिक रूप से। सामान्य मॉनिटरिंग आपको उस गतिविधि का अलर्ट देती है जो आपके नाम से जुड़ी हो, जबकि सिंथेटिक पहचान जानबूझकर आपके नंबर को किसी दूसरे नाम से जोड़ती है, इसलिए अलर्ट कभी बजे ही नहीं, यह मुमकिन है। पूरी रिपोर्ट पढ़कर अनजान उपनाम और पते ढूँढ़ना ज़्यादा पकड़ता है। तीनों ब्यूरो में फ्रीज लगाना इससे भी मज़बूत है, क्योंकि फ्रीज नया खाता खुलने के बाद रिपोर्ट करने के बजाय उसे खुलने ही नहीं देता।
क्या Truvizy बता सकता है कि मेरा SSN माँगने वाला मैसेज स्कैम है?
Truvizy मैसेज जाँचता है, आपकी क्रेडिट फाइल नहीं। आपका सोशल सिक्योरिटी नंबर माँगने वाला टेक्स्ट, ईमेल या लिंक Truvizy में पेस्ट करें और उसकी AI संचालित जाँच कुछ ही सेकंड में साफ़ फैसला देती है कि भेजने वाला किसी बैंक, ऋणदाता या सरकारी एजेंसी का रूप धरकर तो नहीं आया। स्कैम का फैसला यह बताता है कि माँग खुद ही गढ़ी हुई थी, यानी वह नंबर किसी को देना बनता ही नहीं था।