- Senose arba neaktyviose paskyrose kaupiami neskelbtini duomenys, todėl padidėja rizika, kad įvyks nutekėjimas.
- Po pažeidimo labai svarbu pakeisti slaptažodžius, peržiūrėti prieigą ir apsvarstyti retai naudojamų paskyrų uždarymą.
- Kai negalite ištrinti paskyros, asmeninių duomenų išvalymas ir saugumo sustiprinimas labai sumažina poveikį.
- Slaptažodžių tvarkyklės, daugiafaktorinis autentifikavimas ir reguliarus profilio valymas yra geriausia apsauga nuo būsimų nutekėjimų.
Dienas leidžiame internete, kurdami profilius ir sutikdami su sąlygomis, nekreipdami dėmesio į smulkųjį šriftą, ir tuo tarpu paliekame pėdsaką paskyros, asmeniniai duomenys ir slaptažodžiai išsibarsčiusios po internetą. Daugelis šių paskyrų yra pamirštamos, kitos patenka į didžiulius informacijos nutekėjimus, ir nepastebimai el. laiškai, IP adresai ar net banko duomenys cirkuliuoja nekontroliuojami. Kada turėtų būti uždaryta nutekėjusi sąskaita? Mes tai paaiškiname čia.
Kai aptinkama, kad paskyra buvo pažeista, arba įtariama, kad jūsų duomenys pateko į nutekintą duomenų bazę, kyla senas klausimas: ar pakanka pakeisti slaptažodį, ar jau laikas visam laikui uždaryti nutekintą paskyrą? Atsakymas nėra toks paprastas, nes jis priklauso nuo to, kokie duomenys buvo paviešinti, kaip naudojatės ta paskyra ir ar paslauga iš tikrųjų leidžia ištrinti jūsų informaciją.
Kodėl pamirštos paskyros yra rimta problema
Bėgant metams, kaupiame profilius socialiniuose tinkluose, forumuose, internetinėse parduotuvėse, srautinio perdavimo paslaugose ir įvairiose programėlėse, kurių nebeprisimename, bet kurie toliau saugomi. el. pašto adresus, telefono numerius ir banko duomenisProblema ta, kad šios paskyros tiesiog neišnyksta ir daugeliu atvejų jos nėra taip gerai apsaugotos, kaip turėtų būti.
Vartotojo paskyra – tai ne tik vardas ir slaptažodis: ji paprastai apima asmens tapatybės duomenys, fiziniai adresai, gimimo data, mokėjimo būdai ir net kontaktų sąrašus. Visas šis paketas yra grynas auksas kibernetiniams nusikaltėliams, norintiems apsimesti jumis arba organizuoti tikslines sukčiavimo kampanijas.
Nors daugelis įmonių patobulino savo apsaugos sistemas, esame įpratę retkarčiais matyti naujienų pranešimus apie tai, nutekėjimai, susiję su milijonais paskyrų visų rūšių paslaugų. Štai kodėl slaptažodžių tvarkyklės ir specializuoti įrankiai įspėja jus, kai aptinka, kad jūsų el. paštas ar bet kuris iš jūsų slaptažodžių pateko į duomenų saugumo pažeidimą.
Didžiausia problema yra ta, kad net ir nustojus naudotis paslauga, jūsų duomenys dažnai saugomi metų metus. Idealiu atveju, Bet kuri neaktyvi paskyra bus deaktyvuota arba ištrinta po pagrįsto laiko.Tačiau praktikoje tai nutinka retai. Yra pavyzdžių, tokių kaip „Google“ ar „Microsoft“, kurios deaktyvuoja paskyras, kurios buvo neaktyvios dvejus metus, arba „Proton“, kuri imasi veiksmų po trijų mėnesių, tačiau tai vis dar yra išimtys.
Kaip kibernetiniai nusikaltėliai naudoja jūsų nutekintus duomenis
Užpuolikai nevagia duomenų sportui: jie ieško būdų, kaip prie jų prieiti. finansinė nauda, tapatybės vagystė ir asmeninių santykių išnaudojimasPo vieno nutekėjimo jie gali pradėti kelias atakas, net prieš paskyras, kurios nebuvo tiesiogiai pažeistos per pradinį įsilaužimą.
Naudodami paprastą el. pašto adreso ir nutekinto slaptažodžio derinį, jie bandys laimę daugybėje skirtingų paslaugų (internetinės bankininkystės, socialinių tinklų, parduotuvių, įmonių el. pašto...). Ši technika vadinama... įgaliojimų pildymasJei pakartotinai naudosite slaptažodžius, net nesuvokdami, atversite jiems duris ne vienoje vietoje.
Be to, iš jūsų senų paskyrų išgauti kontaktų sąrašai gali pradėti masines kampanijas labai įtikinamas sukčiavimas ir šmeižtasJie gali apsimesti jumis arba patikima įmone. Jūsų draugai, klientai ar šeimos nariai gali gauti apgaulingų el. laiškų ar tekstinių žinučių, kurios atrodo teisėtos, nes jose pateikiama tikra informacija.
Kai nutekėjimas pasiekia jautresnę informaciją, pvz. Asmens tapatybės kortelė, pašto adresas arba finansiniai duomenysRizika smarkiai išauga. Turėdami šią informaciją, jie gali užsiregistruoti paslaugoms, atidaryti telefono linijas, bandyti gauti paskolas arba atlikti neleistinus mokėjimus iš jūsų kortelių, taip labai apsunkindami jūsų gyvenimą ir versdami kovoti su bankais ir vyriausybinėmis agentūromis.
Įmonių atveju pažeidimas gali atskleisti Šaltinio kodas, intelektinė nuosavybė, klientų sąrašai arba vidiniai įgaliojimaiTai reiškia šnipinėjimą, šantažą, sabotažą ir dažnai sunkiai atitaisomą žalą reputacijai.
Ką daryti, kai sužinote, kad jūsų duomenys nutekėjo
Sužinoti, kad jūsų el. pašto adresas, slaptažodžiai ar IP adresas pateko į duomenų saugumo pažeidimą, yra gana nemalonu, bet svarbiausia yra tai, kad veikti greitai ir metodiškai, vadovaudamiesi gairėmis, pateiktomis Ką daryti žingsnis po žingsnioNegalite ištrinti nutekėjusios duomenų bazės, bet galite sumažinti poveikį ir apsunkinti piktnaudžiavimą ateityje.
Pirmas žingsnis – nustatyti, kurioje vietoje įvyko nuotėkis, ir kokio tipo informacija buvo pažeistaProtingiausia būtų manyti, kad visi jūsų tai įmonei pateikti duomenys gali būti pažeisti, net jei naujienų pranešime buvo paminėta tik dalis jų.
Jei slaptažodžiai buvo nutekinti, nedelsiant reikia imtis veiksmų pakeisti juos paveiktoje paslaugoje Ir bet kuriame kitame puslapyje, kuriame galėjote pakartotinai naudoti tą patį slaptažodį arba panašią jo versiją, padarykite tai kuo greičiau, nedelsdami, nes užpuolikai paprastai labai greitai išnaudoja pažeidžiamumus.
Pasinaudokite šia proga peržiūrėti paskyros saugumo skyrių ir patikrinti naujausi prisijungimai, prijungti įrenginiai ir atviros sesijosJei paslauga leidžia, užbaikite visas aktyvias sesijas ir prisijunkite tik iš savo įrenginių.
Jei pažeistoje paskyroje (kortelės, banko sąskaitos, „PayPal“ ar kitos skaitmeninės priemonės) buvo išsaugota mokėjimo informacija, turite ją atidžiai stebėti. banko veikla ir jūsų kortelių operacijosNors daugelis paslaugų naudoja išorinius ir žetoninius mokėjimo šliuzus, niekada nepakenks patikrinti, ar nėra neįprastų mokėjimų, ir, jei pastebėsite ką nors įtartino, kreipkitės į savo banką, kad blokuotų korteles ar sąskaitas.

Kada prasminga uždaryti filtruotą sąskaitą?
Svarbiausias klausimas – kada slaptažodžio keitimo ir saugumo sustiprinimo nebeužtenka ir tampa pagrįsta. uždaryti paveiktą paskyrąNe visos situacijos yra vienodos, tačiau yra keletas atvejų, kai uždarymas yra labai rekomenduojamas.
Jei tai paslauga, kuria nebenaudojate, bet anksčiau pateikėte jai asmeninius duomenis, mokėjimo informaciją arba didelį kontaktų sąrašą, išmintingiausias veiksmas yra visiškai ištrinti paskyrą jei platforma tai leidžia. Palikus ją atvirą, tik pailgėja laikas, per kurį duomenys gali būti atskleisti naujų pažeidimų atveju.
Taip pat verta apsvarstyti uždarymą, kai paslauga nukentėjo keli saugumo incidentai Ir nerodo jokių ženklų, kad iš jų būtų pasimokyta. Jei kas kelis mėnesius atsiranda nauja informacija arba palaikymas lieka neaiškus dėl to, kas įvyko, tai ženklas, kad jūsų pasitikėjimas yra netinkamas.
Ypač slaptų paskyrų (pagrindinio el. pašto, profesionaliai naudojamų socialinių tinklų, internetinės bankininkystės, debesies saugyklos) gali būti neįmanoma uždaryti visų iš karto, tačiau vis tiek turėtumėte apsvarstyti galimybę jei filtravimo valdymas buvo prastas, pereikite prie kito tiekėjo.Kartais paslaugų keitimo pastangos atsiperka mainais už ramybės įgijimą vidutinės trukmės laikotarpiu.
Galiausiai, jei paskyra nuolat susiduria su neteisėtų bandymų jai pasiekti taikiniais, nepaisant to, kad ji yra apsaugota stipriais slaptažodžiais ir dviejų etapų autentifikavimu, vienas drastiškas variantas yra nustokite naudoti tą el. pašto adresą kaip pagrindinį identifikatorių ir sukurkite slapyvardį arba naują el. pašto adresą svarbiausioms savo paslaugoms.
Kaip rasti ir išvalyti senas ir neaktyvias paskyras
Prieš nuspręsdami, ką uždaryti, turite žinoti, ką turite aplinkui. Tam jūsų geriausias sąjungininkas yra modernus slaptažodžių tvarkytuvasNesvarbu, ar tai atskira programa, ar integruota į jūsų naršyklę ar operacinę sistemą, ji paprastai išsaugo per daugelį metų naudotas prieigas.
Daugelis vadovų įtraukia audito funkcijas, kurios rodo pakartotinai naudoti, silpni arba atskleisti slaptažodžiaiTas sąrašas yra aukso kasykla ieškant paslaugų, kuriomis galbūt nebenaudojate arba apie kurių egzistavimą neprisiminėte ir kurias dabar verta atidžiai peržiūrėti.
Jei ne visada naudojote slaptažodžių tvarkyklę, kita taktika – ieškoti pagrindiniame el. pašto dėžutėje laiškų su temomis, tokiomis kaip „Sveiki atvykę“, „Patvirtinkite paskyrą“, „Patvirtinkite registraciją“ ar panašiai. Paprastai tai yra patikimiausias senų paskyrų, kurias sukūrėte ir vėliau apleidote, pėdsakas.
Kai identifikuosite, prisijunkite prie kiekvienos iš tų paskyrų ir patikrinkite, ar jose yra parinktis ištrinti arba visam laikui deaktyvuoti profilįJei jie siūlo šią paslaugą, naudokitės ja. Jei leidžia tik laikinai ją išjungti, apsvarstykite, ar tai verta, ar norėtumėte pasinaudoti savo duomenų apsaugos teisėmis (jei taikoma).
Daugiau neįprastų paslaugų galite rasti kataloguose, tokiuose kaip TiesiogIštrinkMe, kur surinktos išsamios instrukcijos Kaip ištrinti paskyras kiekvienoje platformojearba jei to padaryti iš svetainės tiesiog neįmanoma neatidarant pagalbos užklausos.
Peržiūrėkite prisijungimus, susietus su „Google“, „Apple“, „Facebook“ ir „Microsoft“
Pastaraisiais metais išpopuliarėjo prisijungimas naudojant pagrindinių tiekėjų paskyras (tipiškas „prisijungimo“ mygtukas). „Tęsti naudojant „Google“, „Apple“, „Facebook“ arba „Microsoft““Tai patogu, bet taip pat reiškia, kad prie to paties profilio prijungtos dešimtys programų ir paslaugų.
- En „Google“Paskyros nustatymuose rasite skyrių pavadinimu „Trečiųjų šalių programos ir paslaugos, turinčios prieigą prie jūsų paskyros“. Ten matysite visas žiniatinklio ir mobiliąsias programas, kurioms suteikėte leidimą naudoti jūsų „Google“ profilį, ir galėsite atšaukti prieigą toms programoms, kurių nenaudojote daugelį metų.
- En „Apple“ ID„iPhone“, „iPad“ arba „Mac“ įrenginyje eikite į „Nustatymai“, tada į savo profilį ir ieškokite parinkties „Prisijungti naudojant „Apple“. Bus parodytas susietų paslaugų sąrašas, kuriame galėsite pašalinti tas, kurių jums nebereikia, taip sumažindami su trečiosiomis šalimis bendrinamų duomenų kiekį.
- En FacebookKelias apima nustatymų ir privatumo nustatymus > nustatymus > „Programėlės ir svetainės“, esančius skyriuje „Veikla ir leidimai“. Matysite, kurios programos jungiasi prie jūsų „Facebook“ paskyros, ar jos skirtos prisijungimui, ar profilio duomenų bendrinimui, ir galėsite ištrinti visas nebereikalingas integracijas.
- En „Microsoft“Savo internetinėje paskyroje galite peržiūrėti programas ir paslaugas, kurios naudoja jūsų „Microsoft“ paskyrą kaip prieigos metodą, ir, jei jų ilgą laiką nenaudojote, redaguoti teises arba visiškai jas atjungti.
Ką daryti, kai paslauga neleidžia ištrinti paskyros
Idealiu atveju, paspaudus mygtuką, visa informacija būtų ištrinta iš sistemos ir atsarginių kopijų. Praktiškai daugelis paslaugų sukuria kliūtis, paslepia šią parinktį arba tiesiog ją blokuoja. Jie nesiūlo tikro ištrynimo. paskyros, tik paviršutiniškas deaktyvavimas.
Jei negalite ištrinti savo profilio, kitas geriausias žingsnis – prisijungti ir išvalykite visą neskelbtiną informacijąPakeiskite savo vardą, pavardę, adresą, telefono numerį ir bet kokią kitą identifikuojančią informaciją į klaidingą arba bendro pobūdžio informaciją ir ištrinkite nuotraukas, dokumentus bei įrašus, kurie gali jus susieti su ta paskyra.
Kontaktų sąrašų, kalendorių ar vidinių darbotvarkių atveju protingiausia yra ištrinti tuos kontaktus, kad jų duomenys nebūtų naudojami būsimose sukčiavimo kampanijose. Pirmiausia galite juos eksportuoti į dabartinį kontaktų tvarkyklę, kad jų neprarastumėte, o tada ištrinti iš senosios paslaugos.
Taip pat patartina atidžiai peržiūrėti tokius skyrius kaip mokėjimo informaciją, aktyvias prenumeratas ir pristatymo adresusIštrinkite išsaugotus mokėjimo būdus, atšaukite automatinius atnaujinimus ir palikite kuo mažiau pėdsakų, ypač jei svetainė nekelia didelio pasitikėjimo.
Be to, pakeiskite slaptažodį į atsitiktinai sugeneruotą, labai ilgą ir unikalų raktą ir, jei įmanoma, įjunkite daugiafaktorinį autentifikavimą. Net jei daugiau niekada nenaudosite paskyros, tai užtikrins jos saugumą. apsaugota nuo būsimų bandymų prisijungti.
Teisė ištrinti duomenis ir BDAR: papildoma nauda ES gyventojams
Jei gyvenate Europos ekonominės erdvės šalyje, BDAR Tai suteikia jums platesnes teises į jūsų duomenis, įskaitant teisė ištrinti duomenis arba „teisė būti pamirštam“Tai reiškia, kad tam tikromis aplinkybėmis galite reikalauti, kad paslauga ištrintų jūsų asmeninę informaciją.
Norėdami pasinaudoti šia teise, paprastai turite pasikonsultuoti su paslaugos privatumo politikaJie turėtų paaiškinti, kaip pateikti duomenų ištrynimo užklausą, įskaitant tai, kokį el. pašto adresą ar formą naudoti. Daugeliu atvejų turėsite išsiųsti konkretų prašymą, o kai kuriais atvejais – įrodyti savo gyvenamąją vietą ES.
Svarbu iš anksto neperrašyti visų sąskaitos duomenų išgalvota informacija, jei planuojate pasirinkti šį kelią, nes paslaugų teikėjui gali prireikti Patvirtinkite savo tikrąją tapatybę kad ištrynimas būtų apdorotas teisingai.
Jei bendrovė ignoruoja jūsų prašymą arba be pagrįstos priežasties atsisako pasinaudoti jūsų teise, galite susisiekti su savo Nacionalinė duomenų apsaugos institucija (Ispanijoje – AEPD) ir pateikti skundą. Priklausomai nuo atvejo, jums netgi gali priklausyti kompensacija.
Tačiau atminkite, kad pasitaiko situacijų, kai įmonė yra teisiškai įpareigota saugoti tam tikrus duomenis, pavyzdžiui, mokesčių ar apskaitos tikslais. Tokiais atvejais ištrynimas gali būti apribotas iki griežtai būtinos informacijos, o likusi dalis – blokuojama.
Kaip sužinoti, ar jūsų el. paštas ar paskyros buvo nutekintos
Nėra universalios duomenų bazės, kurioje galėtumėte ieškoti visos savo informacijos, tačiau yra įrankių, leidžiančių patikrinti, ar el. pašto adresas arba slaptažodis Konkretūs atsirado žinomose spragose.
Svetainės, tokios kaip Ar buvau sugniuždytas?arba slaptažodžių tvarkyklėse integruoti pažeidžiamumo skaitytuvai gali jus įspėti, kai Jūsų el. pašto adresas rodomas filtruotuose duomenų rinkiniuose.Kai kurie komerciniai sprendimai taip pat stebi jūsų el. laiškų ar kreditinių kortelių rodymą tamsiajame internete.
Be šių įrankių, svarbu atkreipti dėmesį į neįprastos veiklos požymiaiel. laiškus, kuriuose pranešama apie prisijungimus iš neįprastų šalių, slaptažodžio atkūrimo pranešimus, kurių neprašėte, keistus įrašus jūsų socialiniuose tinkluose arba prenumeratas, kurių neprisimenate užsiregistravę.
Tokiose paskyrose kaip „Microsoft“, „Google“ ar „Apple“ galite peržiūrėti naujausius veiklos žurnalus ir pamatyti iš kurių įrenginių ir vietų buvo suteikta prieigaJei aptikote kažką nepažįstamo, pažymėkite tai kaip įtartiną veiklą ir vykdykite jų siūlomą apsaugos procesą.
Ir kai didelis tiekėjas paskelbia apie informacijos nutekėjimą, o jūs esate jo klientas, net jei negaunate konkretaus el. laiško, elkitės taip, lyg jį gautumėte. pagrįsta tikimybė būti paveiktam ir taikyti mūsų aptartas saugos priemones.
Jei į savo kasdienį skaitmeninį gyvenimą integruosite tam tikrus įpročius (reguliariai peržiūrėsite savo paskyras, naudosite stiprius slaptažodžius, įjungsite papildomus saugumo veiksnius ir ištrinsite nebenaudojamus profilius), kiekvienas būsimas pažeidimas turės mažesnę įtaką jums ir jums bus daug lengviau priimti sprendimus. Kada pakanka sustiprinti sąskaitą, o kada verta ją visam laikui uždaryti?.
Redaktorius specializuojasi technologijų ir interneto klausimais, turintis daugiau nei dešimties metų patirtį įvairiose skaitmeninėse laikmenose. Esu dirbusi redaktore ir turinio kūrėja elektroninės prekybos, komunikacijos, internetinės rinkodaros ir reklamos įmonėse. Taip pat rašiau ekonomikos, finansų ir kitų sektorių svetainėse. Mano darbas taip pat yra mano aistra. Dabar per mano straipsnius Tecnobits, stengiuosi ištirti visas naujienas ir naujas galimybes, kurias mums kasdien siūlo technologijų pasaulis, kad pagerintume savo gyvenimą.

