E-pošta je v znani kraji podatkov: preverite, kaj je dejansko ušlo

|Avtor: Uredništvo QUASA|5 min branja| 1
E-pošta je v znani kraji podatkov: preverite, kaj je dejansko ušlo

Ali se je vaš e-poštni naslov pojavil v znani kraji podatkov, preverite tako, da ga vnesete v iskalnik Have I Been Pwned. Pri zadetku poglejte, s katero kršitvijo je naslov povezan in katere vrste podatkov so navedene. V iskalno polje za naslov ne vnašajte gesla.

Zadetek pomeni, da se je naslov pojavil v zbirki, ki jo storitev pozna; sam po sebi še ne pove, da je ušlo tudi vaše geslo. Obseg za svoj račun preverite pri prizadeti organizaciji po uradnem kanalu. Če je med navedenimi podatki geslo, ga zamenjajte takoj, medtem ko pri razkritem naslovu najprej pazite na sporočila, ki se sklicujejo na kršitev.

Kako varno preveriti naslov

  1. Naslov haveibeenpwned.com sami vpišite v brskalnik. Če vas na preverjanje napoti nepričakovano sporočilo o domnevni kraji, ne uporabite povezave v njem.
  2. Vnesite e-poštni naslov, s katerim se prijavljate v storitve. Če uporabljate več naslovov, poiščite vsakega posebej; rezultat za enega ne opisuje drugih.
  3. Pri zadetku si oglejte ime povezane zbirke in navedene kategorije podatkov. Zabeležite, katera organizacija je omenjena, da boste lahko po njenem uradnem kanalu preverili svoj položaj.

Za naslov, do katerega imate dostop, lahko vključite obvestila o poznejših zadetkih in potrdite prejemanje sporočil. Pri službenem naslovu o zadetku obvestite tudi skrbnika računov v podjetju. Če imate pri isti storitvi osebni in skupni poslovni račun, mora skrbnik preveriti še skupni dostop; zadetek osebnega naslova ne opiše izpostavljenosti vseh uporabnikov podjetja.

Kaj zadetek pove in česa ne

Pojasnila Have I Been Pwned razlikujejo med najdbo v kršitvi in pojavom naslova v javno objavljenem izpisu podatkov. Izpis sam še ne potrjuje vdora v račun pri navedeni storitvi. Tudi oznaki za nepotrjeno ali domnevno izmišljeno kršitev zahtevata previdnost pri sklepanju, od kod podatki izvirajo.

Naštete kategorije povedo, kakšne vrste podatkov so bile povezane z zbirko. Niso popoln prikaz vašega posameznega zapisa, storitev pa ob e-poštnem naslovu ne hrani in ne prikazuje pripadajočega gesla. Če je navedena kategorija gesel, račun zaščitite brez čakanja na podrobnosti, pri organizaciji pa preverite, ali se je razkritje nanašalo tudi na vaše prijavne podatke.

Rezultat brez zadetka pomeni, da naslov ni najden v trenutno vključenih in javno dostopnih rezultatih iskanja. Nekatere kršitve niso znane ali vključene v zbirko, občutljive kršitve pa so vidne šele po potrditvi lastništva naslova. Verodostojnega obvestila organizacije zato ne zavrzite zgolj zato, ker javno iskanje ni pokazalo zadetka.

Obseg potrdite pri organizaciji

Navodila britanskega centra NCSC priporočajo, da prizadeto organizacijo poiščete prek njene uradne spletne strani ali drugega uradnega kanala in preverite, ali se je kršitev zgodila, kako ste bili prizadeti ter kaj morate storiti. Telefonske številke in povezave iz nepričakovanega sporočila niso zanesljiva pot do te potrditve: goljufi lahko po kršitvi nastopijo v imenu organizacije.

Vprašajte, ali navedene kategorije veljajo za vse prizadete uporabnike ali tudi za vaš račun. Če preiskava še poteka, lahko organizacija najprej poda le začasno oceno in jo pozneje dopolni. Pri službenem računu preverite njena navodila skupaj s skrbnikom, saj lahko sprememba gesla vpliva tudi na povezane službene prijave.

Ukrep izberite glede na razkrite podatke

  • E-poštni naslov ali ime: bodite pozorni na sporočila, ki omenjajo prizadeto storitev in zahtevajo prijavo, plačilo ali potrditev podatkov. Sam naslov pošiljatelju še ne omogoča dostopa do vašega predala. Zahtevo preverite tako, da storitev odprete po svoji običajni poti.
  • Geslo ali drugi prijavni podatki: geslo prizadetega računa zamenjajte z novim, edinstvenim. Če ste ga uporabljali še drugje, ga zamenjajte tudi pri teh računih, zlasti pri e-poštnem predalu, s katerim ponastavljate druga gesla. Kjer je mogoče, vključite dodatno preverjanje prijave.
  • Telefonska številka: previdno obravnavajte klice in sporočila, ki se sklicujejo na kršitev. Klicatelju ne povejte prijavne kode, gesla ali bančnih podatkov in mu ne omogočite oddaljenega dostopa do naprave. Če trdi, da kliče iz prizadete organizacije, stik vzpostavite sami prek njene uradne strani.
  • Poštni naslov in drugi osebni podatki: podatek, ki ga pošiljatelj pravilno navede, še ni dokaz njegove identitete. Takšne podatke je mogoče uporabiti za bolj prepričljivo sporočilo v imenu dostavne službe, banke ali podjetja, zato zahtevo preverite neposredno pri domnevnem pošiljatelju.
  • Plačilni ali bančni podatki: preverite promet in pri banki po uradnem kanalu vprašajte, ali je glede na razkriti podatek potreben ukrep za kartico ali račun. Ob transakciji, ki je ne prepoznate, banko obvestite takoj; pri tem povejte, kateri podatki naj bi bili izpostavljeni.

Če je navedenih več kategorij, ukrepe združite. Zamenjava gesla denimo ne prepreči prevarantskega klica na razkrito telefonsko številko, previdnost pri sporočilih pa ne zaščiti računa, pri katerem še uporabljate izpostavljeno geslo.

Če opazite uporabo svojega računa

Preverite nedavne prijave, spremembe varnostnih nastavitev in sporočila, poslana iz računa. Če se ne morete več prijaviti ali opazite dejanje, ki ga niste opravili, uporabite uradni postopek ponudnika za obnovitev dostopa. Pri službenem računu takoj vključite skrbnika, da lahko preveri tudi povezane dostope.

Nepooblaščena dejavnost zahteva ukrepanje tudi, če iskanje e-poštnega naslova ni pokazalo zadetka. V takem primeru so spremembe v računu neposrednejši znak težave od rezultata zbirke kršitev: zavarujte dostop in ponudniku opišite dejanja, ki jih ne prepoznate.

Preberite tudi:

Deli:

Naročite se na naše e-novice

Najnovejše novice o Web3, UI in kriptovalutah neposredno v vaš e-poštni predal.

0