materiał edukacyjny
bezpieczne dane

Skoro już czekasz, zrób coś użytecznego...

Po wycieku danych najgorszym planem jest samo odświeżanie strony. W kilka minut możesz sprawdzić, czy Twój adres pojawiał się w znanych wyciekach, zmienić najważniejsze hasła i włączyć MFA.

Szacowany czas oczekiwania00:01:00
Twoje miejsce w kolejce1205
Kolejka jest tu elementem edukacyjnym. Twoje bezpieczeństwo nie musi czekać razem z nią.

ABC po informacji o wycieku

Bez paniki, ale też bez odkładania na później. Zacznij od działań, które realnie zmniejszają ryzyko.

A

Sprawdź, co wyciekło

Ustal, czy chodzi o e-mail, dane kontaktowe, hasło, dane medyczne, dokumenty czy informacje finansowe.

B

Zmień ważne hasła

Zacznij od poczty, bankowości i kont Apple/Google/Microsoft oraz usług, gdzie powtarzałeś hasło.

C

Włącz MFA

Dodatkowy składnik logowania może zatrzymać atak nawet wtedy, gdy ktoś pozna Twoje hasło.

D

Uważaj na „pomoc”

Po głośnym wycieku rośnie liczba telefonów, SMS-ów i maili podszywających się pod firmy i instytucje.

Najpierw zabezpiecz pocztę

Skrzynka e-mail często służy do resetowania haseł w innych usługach.

  • ustaw unikalne hasło do poczty,
  • włącz MFA,
  • sprawdź aktywne sesje i wyloguj nieznane urządzenia,
  • sprawdź reguły przekazywania wiadomości i filtry,
  • zweryfikuj metody odzyskiwania konta.

Jedno hasło ≠ wszystkie konta

Jeden wyciek nie powinien otwierać kolejnych usług.

  • poczta — osobne hasło,
  • bank — osobne hasło,
  • Apple / Google / Microsoft — osobne hasło,
  • social media — osobne hasła,
  • reszta — najlepiej przez menedżer haseł.
Jeśli ujawniono stare hasło, sprawdź, czy nadal nie używasz go gdzieś indziej.

Najczęstsze pytania po wycieku

Wyciek danych nie zawsze oznacza przejęcie konta, ale może zwiększyć skuteczność kolejnego ataku.

Czy zawsze muszę zmieniać hasło?

Jeśli hasło było częścią incydentu albo używałeś go także gdzie indziej — tak. W przeciwnym przypadku zakres działań zależy od tego, jakie dane ujawniono.

Czy po każdym wycieku trzeba blokować kartę?

Nie. Jeśli dane karty nie zostały ujawnione, blokada karty nie musi być pierwszym działaniem.

A co z numerem PESEL?

Jeżeli zakres danych pozwala na podszywanie się pod Ciebie, sprawdź oficjalne możliwości ochrony, w tym zastrzeganie PESEL.

Dlaczego po wycieku pojawia się więcej phishingu?

Prawdziwe dane zwiększają wiarygodność fałszywej wiadomości: napastnik może znać Twoje imię, firmę, placówkę albo numer telefonu.

Wiedza działa najlepiej przed incydentem.

CyberSprint pomaga ćwiczyć bezpieczne zachowania w krótkich, regularnych dawkach zamiast liczyć na to, że jedno szkolenie zostanie zapamiętane na rok.

Zobacz CyberSprint
Informacja: ta strona jest materiałem edukacyjnym i demonstracyjnym CyberSprint. Nie jest oficjalnym serwisem administracji publicznej i nie zbiera danych uwierzytelniających.