Kas e-post lekkis? HIBP leid on alles turvakontrolli algus

|Autor: QUASA toimetus|4 min lugemist| 1
Kas e-post lekkis? HIBP leid on alles turvakontrolli algus

Oma e-posti aadressi kontrollimiseks sisesta see Have I Been Pwned otsingusse. Teenus näitab, kas aadress esineb sinna lisatud andmeleketes. Selleks on vaja ainult e-posti aadressi; ühegi konto parooli otsinguväljale sisestada ei tule.

Kui saad vaste, vaata tulemuses nimetatud teenust ja lekkinud andmete liike. Seejärel kinnita juhtumi mõju teenuse ametlikust kanalist, kontrolli seal kasutatavat parooli ning vaata üle konto tegevus. Aadressi esinemine lekkes ei tõesta, et keegi oleks sinu e-postkasti või mõnda muud kontot kasutanud.

Sisesta aadress, mitte parool

Ava HIBP ise brauseris, mitte lekkehoiatuseks nimetatud kirja lingist. Kui kasutad eri teenustes mitut e-posti aadressi, otsi igaüht eraldi: ühe aadressi tulemus ei kirjelda teistega seotud kontosid. Kontrollimist väärib ka vana aadress, kui kasutad seda endiselt sisselogimiseks või parooli taastamiseks.

HIBP aadressiotsing ja paroolide kontroll on eri funktsioonid. Aadressi vaste ei näita sulle lekkinud parooli ega seo sinu praegust parooli konkreetse tulemusega. Ära sisesta parooli lehele, kuhu jõudsid kirja või sõnumi kaudu, isegi kui sõnum nimetab päriselt toimunud leket. Otsingu eesmärk on leida võimalik kokkupuude, mitte teha sinu eest kontosse sisselogimist.

Soovi korral saad tellida teavituse tulevaste leidude kohta. Selleks peab sul olema ligipääs jälgitavale postkastile, sest teavituse seadistamine nõuab aadressi kinnitamist. Kui vana aadressi postkastile enam ligi ei pääse, saad aadressi otsida, kuid selle kohta teavitusi seadistada ei saa.

Mida vaste ütleb ja mida mitte?

Tulemuse juures erista lekke nime, kirjeldust ja avalikuks saanud andmete liike. Mõni leke puudutab kontaktandmeid, teine võib hõlmata ka sisselogimisandmeid. Seepärast ei saa pelga aadressivaste põhjal otsustada, milline sinu praegune parool vajab vahetamist. Kirjeldus aitab valida konto, mille seisundit järgmisena kontrollida.

Vaste võib jääda nähtavaks ka siis, kui oled pärast leket parooli juba vahetanud: aadressi varasemat esinemist andmestikus see ei muuda. Kui tulemus nimetab teenust, mida sa ei tunne, kontrolli esmalt selle tausta. Teenus võis nime vahetada, saada sinu andmed teiselt teenuselt või võis keegi aadressi sinu teadmata registreerimisel kasutada.

Kui otsing vastet ei anna, ei leitud aadressi HIBP-sse laaditud leketest. Osa lekkeid ei jõua avalikkuse ette või teenuse andmestikku ning seetõttu ei kinnita tühi tulemus, et aadress pole mujal lekkinud. Konto enda turvateavitus või ebatavaline tegevus vajab tähelepanu ka siis, kui HIBP vaste puudub.

Kinnita juhtum ja sea paroolivahetus järjekorda

NCSC andmelekke juhis soovitab uurida mõju organisatsiooni ametlikust kanalist, vahetada endiselt kasutatav või mujal korduv parool ning kontrollida kontodel ebatavalist tegevust. Ava tulemuses nimetatud teenuse veebileht või rakendus ise. Sealne teade võib selgitada, kas sinu konto oli mõjutatud ja milliseid andmeid juhtum puudutas.

  1. Kui leke võis puudutada parooli, mida selles teenuses veel kasutad, vaheta see konto seadetes unikaalse parooli vastu. Ära kasuta uue paroolina mõne teise konto oma ega vana parooli väikest variatsiooni. Kui teenus võimaldab parooli asemel pääsuvõtit, võid kaaluda ka seda võimalust.
  2. Kontrolli sama parooli kasutust teistes kontodes. Kui kasutasid seda mujal, vaheta parool ka seal, kuigi need teenused ei pruugi HIBP tulemuses esineda. Sama sisselogimisandmete paari võidakse proovida eri teenustes.
  3. Sea ettepoole e-postkast ja kontod, millega saab teiste teenuste paroole taastada või olulisi toiminguid kinnitada. Juurdepääs postkastile võib anda võimaluse taotleda teiste kontode paroolivahetust. Kui lekkinud teenuse vana parool pole enam kusagil kasutusel, keskendu aktiivsete kontode seisundile, mitte juba muudetud parooli uuesti vahetamisele.

Kaitse sisselogimist ja kontrolli konto tegevust

Pärast paroolide ülevaatamist lülita olulistel kontodel sisse mitmeastmeline autentimine. USA tarbijakaitseameti autentimisjuhis soovitab alustada tundlikest kontodest, näiteks e-postist ja maksetega seotud teenustest; võimaluse korral on autentimisrakendus või turvavõti turvalisem valik kui SMS-kood. Kui teenus pakub ainult SMS-koodi, annab ka see paroolile täiendava kaitsekihi.

Vaata konto turvaseadetest viimaseid sisselogimisi, ühendatud seadmeid ja taastamisandmeid, kui teenus neid näitab. Tundmatu seade, sinu teadmata muudetud taastamisaadress või sinu kontolt saadetud võõrad sõnumid on märgid, mille puhul tuleb tegutseda. Postkastis tasub kontrollida ka edasisuunamisreegleid: võõras reegel võib saata saabuvad kirjad teisele aadressile.

Kui näed loata tegevust või ei pääse enam kontole, kasuta teenuse ametlikku konto taastamise võimalust. Vaheta parool ning lõpeta teised seansid seadetes, kui see võimalus on olemas. Kontrolli seejärel kontosid, mille parooli saab sama e-postkasti kaudu taastada. HIBP tulemus ei asenda neid konto enda andmeid.

Lekke nimega kiri võib olla õngitsus

Petturid võivad kasutada avalikuks saanud lekke nime, et saata usutav teade kiirest paroolivahetusest. Juhtumi õige nimi või sinu õige e-posti aadress kirjas ei näita, kes sõnumi saatis. Kui kiri palub avada sisselogimislehe, sisestada kinnituskoodi või helistada selles antud numbril, mine teenuse juurde oma järjehoidja, rakenduse või ise sisestatud aadressi kaudu.

Ära jaga ühekordset kinnituskoodi inimesega, kes võttis sinuga ise ühendust. Kui sisestasid kahtlasel lehel parooli, vaheta see viivitamata ametlikus teenuses ja kontrolli sama parooli kasutust mujal. Kui andsid ära ka kinnituskoodi või märkad tundmatut sisselogimist, alusta konto taastamist teenuse ametlikust kanalist ning kontrolli seansse ja taastamisseadeid.

Loe ka:

Jaga:

Telli meie uudiskiri

Saa värskeimad Web3, AI ja krüptouudised otse oma postkasti.

0