- 老舊或不活躍的帳戶會累積敏感數據,增加資料外洩的風險。
- 發生安全漏洞後,必須立即變更密碼、檢查存取權限,並考慮關閉不常用的帳戶。
- 當無法刪除帳戶時,清除個人資料並加強安全措施可以大大降低其影響。
- 密碼管理器、多因素身份驗證和定期清理個人資料是防止未來洩漏的最佳防禦措施。
我們整天泡在網路上,創建個人資料,接受各種條款和條件,卻很少仔細閱讀細則,同時,我們也在留下痕跡。 帳戶、個人資料和密碼 這些資訊散落在網路各處。許多帳戶被遺忘,有些則最終出現在大規模洩漏事件中,在我們意識到之前,電子郵件、IP位址甚至銀行資訊就已經在未經核查的情況下傳播開來。 洩漏的帳戶應該在什麼情況下關閉? 我們在這裡解釋一下。
當您發現帳戶被盜用或懷疑資料外洩到資料庫中時,一個長久以來的問題就會浮現:僅僅更改密碼就足夠了嗎?還是應該永久關閉洩漏的帳戶?答案並非如此簡單,因為這取決於洩漏的資料類型、您使用該帳戶的方式,以及該服務是否允許您刪除資訊。
為什麼被遺忘的帳戶是一個嚴重的問題
多年來,我們在社交網路、論壇、線上商店、串流媒體服務和各種應用程式上累積了大量個人資料,我們不再記得這些資料,但它們仍然會儲存著我們的資訊。 電子郵件地址、家庭住址、電話號碼和銀行帳戶訊息問題在於這些帳戶不會憑空消失,而且在許多情況下,它們的保護措施並不完美。
使用者帳戶不僅僅是使用者名稱和密碼:它通常還包括 個人識別資料、實際地址、出生日期、付款方式 甚至包括聯絡人清單。對於想要冒充你或發起定向詐騙活動的網路犯罪者來說,這整套資料簡直就是無價之寶。
儘管許多公司已經改進了安全系統,但我們仍然會不時看到有關安全問題的報告。 洩漏事件涉及數百萬個帳戶 各種服務都可能受到影響。因此,密碼管理器和專用工具會在偵測到您的電子郵件或密碼出現在資料外洩事件中時發出警報。
最大的問題是,即使你停止使用某項服務,你的資料通常也會被保存數年。理想情況下, 任何不活躍的帳戶將在一段合理的時間後被停用或刪除。但實際上,這種情況很少發生。雖然也有像谷歌或微軟這樣會停用兩年未使用的帳戶,或者像Proton這樣會在三個月後採取行動的例子,但這些仍然是例外。
網路犯罪分子如何利用你外洩的數據
攻擊者竊取資料並非出於娛樂目的:他們是為了尋找獲取資料的方法。 謀取經濟利益、身分盜竊和利用你的人際關係他們可以利用洩漏事件發動多次攻擊,甚至攻擊那些在最初外洩事件中從未直接受到侵害的帳號。
只要將電子郵件地址和洩漏的密碼簡單結合起來,他們就會嘗試登入各種不同的服務(網路銀行、社交網路、商店、公司信箱…),這種技術稱為 憑證填充如果你重複使用密碼,你會在不知不覺中為他人打開多扇安全之門。
此外,他們還可以利用從你舊帳戶中提取的聯絡人列表,發起大規模的行銷活動。 非常逼真的網路釣魚和簡訊釣魚。他們可能冒充您或您信任的公司。您的朋友、客戶或家人可能會收到看似合法的欺詐性電子郵件或短信,因為其中包含真實信息。
當洩漏的資訊涉及更敏感的資訊時,例如 身分證、郵寄地址或財務資訊風險驟增。有了這些信息,他們可以註冊各種服務、開通電話線路、試圖獲得貸款,或者未經授權從你的信用卡上扣款,嚴重擾亂你的生活,迫使你與銀行和政府機構周旋。
對於公司而言,資料外洩可能會暴露其所有風險。 原始碼、智慧財產權、客戶名單或內部憑證這會導致間諜活動、敲詐勒索、破壞活動,以及難以彌補的名譽損害。
發現資料外洩後該怎麼辦?
發現自己的電子郵件、密碼或 IP 位址出現在資料外洩事件中令人非常沮喪,但重要的是… 迅速而有條不紊地行動遵循以下指南 如何一步一步操作你無法刪除洩漏的資料庫,但你可以最大限度地減少其影響,並使未來的濫用行為更加困難。
第一步是確定洩漏發生在哪個服務區, 哪些類型的信息遭到洩漏?最謹慎的做法是假設你提供給該公司的所有資料都可能已洩露,即使新聞報導中只提到了其中的一部分。
如果密碼洩露,立即採取的措施是: 在受影響的服務中更改它們 在其他任何你可能重複使用相同密碼或類似密碼的頁面上,也請立即檢查。不要拖延,因為攻擊者通常會迅速利用漏洞。
請藉此機會查看帳戶安全部分並進行檢查 最近的登入記錄、已連線的裝置和開啟的會話如果服務允許,請關閉所有活動會話,並僅從您自己的裝置重新登入。
如果您在被盜用的帳戶(銀行卡、銀行帳戶、PayPal 或其他電子支付方式)中保存了付款信息,則需要密切注意這些資訊。 銀行活動和您的銀行卡交易雖然許多服務使用外部和令牌化支付網關,但檢查異常收費總是沒錯的,如果您發現任何可疑之處,請聯絡您的銀行凍結銀行卡或帳戶。

什麼情況下關閉已過濾的帳戶才合理?
關鍵問題在於,何時僅僅更改密碼和加強安全措施就不再足夠,而變得合理了。 關閉受影響的帳戶並非所有情況都相同,但在某些情況下,強烈建議結案。
如果您不再使用某項服務,但之前曾向其提供過個人資料、付款資訊或大量聯絡人列表,那麼最明智的做法是: 徹底刪除帳戶 前提是平台允許。保持開放狀態只會延長資料在新外洩事件中暴露的時間。
當一項服務遭受損失時,也建議考慮關閉該服務。 多起安全事件 而且他們似乎也沒有從中學到教訓。如果每隔幾個月就出現新的洩密事件,或者支持方對事件經過含糊其辭,那就表明你對他們的信任是錯誤的。
對於特別敏感的帳戶(例如主要郵箱、工作用的社交媒體、網路銀行、雲端儲存帳戶),您可能無法一次全部關閉,但仍應該考慮這樣做。 如果過濾管理不善,請遷移到其他服務提供者。有時,為了在中期內獲得安心感,更換服務提供者的努力是值得的。
最後,如果一個帳戶儘管使用了強密碼和雙重身份驗證,仍然不斷遭受未經授權的存取嘗試,那麼一個極端的選擇是: 請停止使用該電子郵件地址作為您的主要標識符 並為最重要的服務建立別名或新郵箱。
如何找到和清理舊的、不活躍的帳戶
在決定關閉哪些店家之前,你需要了解你手邊有哪些閒置的店鋪。為此,你最好的幫手是… 現代密碼管理器無論是獨立應用程式還是整合到瀏覽器或作業系統中的應用程序,通常都會保存您多年來使用的存取權限。
許多管理者都設有審計職能,這表明 重複使用、強度不足或已洩漏的密碼該清單是一個寶庫,可以找到您可能不再使用或已經忘記存在的服務,而這些服務現在值得仔細審查。
如果您並非一直使用密碼管理器,另一種方法是查看您的主電子郵件收件匣,尋找主題類似「密碼管理器」的郵件。 “歡迎”、“驗證您的帳戶”、“確認您的註冊” 或類似的東西。它們通常是你創建後又棄用的舊帳戶最可靠的痕跡。
一旦確定了帳戶,請登入每個帳戶並檢查它們是否具有以下選項: 刪除或永久停用該個人資料如果他們提供這項功能,請使用它。如果他們只允許您暫時停用,請考慮是否值得這樣做,或者您是否更願意行使您的資料保護權利(如果適用)來採取進一步措施。
對於更特殊的服務,您可以查閱相關目錄,例如… 刪除我其中詳細說明彙編於 如何在各個平台上刪除帳戶或者如果不提交支援工單,就根本無法透過網站完成此操作。
查看與 Google、Apple、Facebook 和 Microsoft 關聯的登入訊息
近年來,使用主要服務提供者的帳戶登入變得很流行(典型的「登入」按鈕)。 “繼續使用谷歌、蘋果、臉書或微軟”這很方便,但也意味著最終會有數十個應用程式和服務連接到同一個個人資料。
- En Google在您的帳戶設定中,您會找到一個名為「可存取您帳戶的第三方應用程式和服務」的部分。您可以在這裡看到所有您已授權使用您 Google 個人資料的網頁和行動應用,並且可以撤銷那些您多年未使用的應用程式的存取權。
- En Apple ID在您的 iPhone、iPad 或 Mac 上,前往“設定”,然後進入您的個人資料,找到“使用 Apple 登入”選項。此時會顯示已關聯的服務列表,您可以移除不再需要的服務,從而減少與第三方共享的資料量。
- En Facebook具體操作方法是:依序進入“設定和隱私”>“設定”>“應用程式和網站”,然後在“活動和權限”部分中查看。您將看到哪些應用程式連接到您的 Facebook 帳戶,以及它們是否用於登入或分享個人資料資料。您也可以選擇刪除不再需要的整合。
- En 微軟透過您的線上帳戶,您可以查看使用您的 Microsoft 帳戶作為存取方式的應用程式和服務,如果您很久沒有使用它們,可以編輯權限或完全斷開它們的連線。
當服務不允許您刪除帳戶時該怎麼辦
理想情況下,只需按下一個按鈕即可清除系統和備份中的所有資訊。但實際上,許多服務會設定障礙、隱藏該選項,或乾脆停用該功能。 它們並不能真正消除所有痕跡。 帳戶實際上只是表面上的停用。
如果你無法刪除個人資料,那麼下一步最好的方法就是登入並 清空所有敏感資訊將您的姓名、地址、電話號碼以及任何其他可識別身份的信息更改為虛假或通用信息,並刪除可能將您與該帳戶關聯起來的照片、文檔和帖子。
對於聯絡人清單、日曆或內部議程,明智的做法是: 刪除這些聯絡人,以免他們的資料被使用。 在未來的網路釣魚活動中,您可以先將它們匯出到您目前的聯絡人管理工具中,以免遺失,然後再從舊服務中刪除它們。
此外,建議仔細閱讀以下章節: 付款詳情、有效訂閱和收貨地址刪除已儲存的付款方式,取消自動續訂,並儘可能不留下任何痕跡,尤其是在該網站無法引起太多信任的情況下。
此外,請將密碼變更為隨機產生的、非常長且獨一無二的密碼,並啟用多因素身份驗證(如果可用)。即使您以後不再使用該帳戶,這些措施也能確保其安全。 防止未來訪問嘗試.
刪除權和GDPR:歐盟居民的額外福利
如果你居住在歐洲經濟區內的國家, GDPR 它賦予您對自身數據更強大的權利,包括: 被抹除權或“被遺忘權”這意味著在某些情況下,您可以要求服務提供者刪除您的個人資訊。
要行使這項權利,您通常需要諮詢… 服務隱私權政策他們應該解釋如何申請刪除數據,包括使用哪個電子郵件地址或表格。在許多情況下,您需要發送專門的申請,在某些情況下,還需要證明您的歐盟居民身分。
如果您打算採用這種方式,請記住不要事先用虛假信息覆蓋所有帳戶詳細信息,因為服務提供者可能需要 驗證您的真實身份 正確處理刪除操作。
如果本公司無視您的要求或無正當理由拒絕行使您的權利,您可以聯絡您的 國家資料保護局 (在西班牙,可聯絡AEPD)並提出投訴。根據具體情況,您甚至可能獲得賠償。
但請注意,在某些情況下,公司依法有義務保留某些數據,例如出於稅務或會計目的。在這種情況下,刪除範圍可以僅限於絕對必要的信息,其餘信息將被阻止刪除。
如何判斷你的電子郵件或帳號是否已洩露
沒有一個通用的資料庫可以讓你搜尋到所有信息,但有一些工具可以讓你檢查… 電子郵件地址或密碼 一些特定的空隙已經出現。
類似這樣的網站 我被虐了嗎?或者密碼管理器內建的漏洞掃描器可以在出現問題時發出警報。 您的電子郵件地址出現在已篩選的資料集合中。一些商業解決方案還會監控您的電子郵件或信用卡在暗網上的出現。
除了這些工具之外,關鍵還在於要關注… 異常活動的跡象:通知您來自不尋常國家/地區的登入資訊、您未要求的密碼重設訊息、社交網路上的奇怪貼文或您不記得註冊的訂閱的電子郵件。
在 Microsoft、Google 或 Apple 等帳戶中,您可以查看最近的活動日誌以了解詳情。 已從哪些設備和位置進行訪問如果您發現任何不明情況,請將其標記為可疑活動,並按照他們提供的保護流程進行操作。
而且,當一家主要供應商宣布發生洩密事件,而你又是其客戶時,即使你沒有收到具體的電子郵件,也要裝作收到了郵件的樣子。 受影響的合理機率 並落實我們討論過的安全措施。
如果你將一系列習慣融入你的日常數位生活中(定期檢查你的帳戶、使用強密碼、啟用額外的安全措施以及刪除你不再使用的個人資料),那麼未來每一次安全漏洞對你的影響都會更小,你也更容易做出決定。 什麼時候該加強帳戶,什麼時候該永久關閉帳戶?.
專門研究技術和互聯網問題的編輯,在不同數位媒體領域擁有十多年的經驗。我曾在電子商務、通訊、線上行銷和廣告公司擔任編輯和內容創作者。我還在經濟、金融和其他領域的網站上撰寫過文章。我的工作也是我的熱情所在。現在,透過我的文章 Tecnobits,我嘗試探索科技世界每天為我們提供的所有新聞和新機會,以改善我們的生活。

