Sprawdź, co wyciekło
Ustal, czy chodzi o e-mail, dane kontaktowe, hasło, dane medyczne, dokumenty czy informacje finansowe.
Po wycieku danych najgorszym planem jest samo odświeżanie strony. W kilka minut możesz sprawdzić, czy Twój adres pojawiał się w znanych wyciekach, zmienić najważniejsze hasła i włączyć MFA.
Bez paniki, ale też bez odkładania na później. Zacznij od działań, które realnie zmniejszają ryzyko.
Ustal, czy chodzi o e-mail, dane kontaktowe, hasło, dane medyczne, dokumenty czy informacje finansowe.
Zacznij od poczty, bankowości i kont Apple/Google/Microsoft oraz usług, gdzie powtarzałeś hasło.
Dodatkowy składnik logowania może zatrzymać atak nawet wtedy, gdy ktoś pozna Twoje hasło.
Po głośnym wycieku rośnie liczba telefonów, SMS-ów i maili podszywających się pod firmy i instytucje.
Skrzynka e-mail często służy do resetowania haseł w innych usługach.
Jeden wyciek nie powinien otwierać kolejnych usług.
Trzy miejsca, które pomagają ustalić fakty i wykonać kolejne kroki.
Wyciek danych nie zawsze oznacza przejęcie konta, ale może zwiększyć skuteczność kolejnego ataku.
Jeśli hasło było częścią incydentu albo używałeś go także gdzie indziej — tak. W przeciwnym przypadku zakres działań zależy od tego, jakie dane ujawniono.
Nie. Jeśli dane karty nie zostały ujawnione, blokada karty nie musi być pierwszym działaniem.
Jeżeli zakres danych pozwala na podszywanie się pod Ciebie, sprawdź oficjalne możliwości ochrony, w tym zastrzeganie PESEL.
Prawdziwe dane zwiększają wiarygodność fałszywej wiadomości: napastnik może znać Twoje imię, firmę, placówkę albo numer telefonu.
CyberSprint pomaga ćwiczyć bezpieczne zachowania w krótkich, regularnych dawkach zamiast liczyć na to, że jedno szkolenie zostanie zapamiętane na rok.