Casa Come Cosa fare quando sei stato violato

Cosa fare quando sei stato violato

Sommario:

Video: Come recuperare un account Instagram hackerato [video tutorial] (Settembre 2024)

Video: Come recuperare un account Instagram hackerato [video tutorial] (Settembre 2024)
Anonim

Ammettilo, il nostro governo probabilmente sa tutto quello che c'è da sapere su di te. Lo fanno anche altri governi. Hai dimenticato la password dell'email? Basta chiedere all'FSB! Ma le agenzie di sicurezza non usano questi dati per attacchi criminali semplici. Un team di hacking criminale che ottiene l'accesso alle tue informazioni personali, d'altra parte, in genere cerca di monetizzare il suo accesso non autorizzato il più accuratamente possibile e il più rapidamente possibile, preferibilmente prima di sentirne parlare, come quando una violazione come la Capitale Un hack è diventato pubblico. Cosa puoi fare quando ti rendi conto di essere stato violato?

Come lo saprai?

Quando si verifica un grave hack, i notiziari si scatenano. Puoi controllare sul sito web del servizio interessato per vedere se sei stato interessato, ma potresti anche supporre che lo fossi. L'unico lato positivo è che sei uno tra i milioni, quindi gli hacker potrebbero non andare mai in giro a fare confusione con i tuoi dettagli. E non pensare che il tuo antivirus offra alcuna protezione contro una violazione della sicurezza che si verifica su un server remoto.

Altre esposizioni non sono così facili da individuare. La tua prima indicazione che un hacker ha compromesso la tua carta di credito potrebbe essere articoli inattesi sul conto. Leggi sempre le fatture delle carte di credito e fai attenzione a capire cosa significa ogni linea, anche quelle piccole. I ladri di carte effettuano occasionalmente alcuni piccoli acquisti, solo per assicurarsi che la carta sia OK, prima di effettuare un grande acquisto. Puoi utilizzare un servizio finanziario personale, come Mint.com, per tenere d'occhio tutte le transazioni con carta di credito da un'unica posizione.

Se sei fortunato, la tua banca rileverà attività fraudolente, rifiuterà gli addebiti e ti emetterà una nuova carta. Questo è un problema, ovviamente, poiché qualsiasi pagamento automatico che hai configurato avrà bisogno del nuovo numero. Tuttavia, è meglio che lasciare che gli hacker acquistino una vacanza ai Caraibi con il tuo credito.

I truffatori possono utilizzare un account e-mail compromesso per trasmettere spam o per inviare truffe e-mail mirate ai propri contatti. Il tuo primo indizio potrebbe essere una telefonata preoccupata da parte di amici che ti chiedono se sei davvero bloccato in un aeroporto di Parigi senza contanti, o messaggi irati da parte di "te" spammati.

Un ladro di identità può anche utilizzare le tue informazioni personali per aprire conti di credito, account di cui non sai nulla. Potresti scoprire solo quando un commerciante sbatte la porta della tua richiesta per aprire tu stesso una nuova linea di credito. In passato, ho consigliato di utilizzare AnnualCreditReport.com per richiedere un rapporto gratuito a Equifax, Experian e TransUnion una volta all'anno, diffondendo le richieste a intervalli di quattro mesi. Due anni dopo, è chiaro che Equifax pagherà $ 650 milioni per la sua negligenza, incluso il monitoraggio del credito gratuito o un pagamento minimo di $ 125 per chiunque sia interessato. Speriamo che questo ispiri tutti e tre i servizi di credito a inarcarsi e rafforzare la loro sicurezza.

In questi giorni, PCMag è fiducioso sul servizio Credit Karma, che preleva automaticamente il tuo credito da TransUnion ed Equifax (purtroppo) ogni due volte a settimana per tenere d'occhio il tuo credito. Si tratta di tiri "deboli" che non influiscono sul tuo credito come fanno troppi tiri "duri", il tipo che una società fa quando richiedi più credito.

Esistono servizi di monitoraggio del credito non associati ai Big Three. Sia LastPass che Dashlane offrono il monitoraggio come vantaggio, ad esempio, controllando se i numeri delle tue carte vengono visualizzati sul Dark Web. Devi fornire loro il numero della tua carta di credito, ovviamente, ma ti stai già fidando di loro per proteggere le tue password.

Cosa succede dopo?

La compromissione della carta di credito può essere l'hack più semplice per resistere. Non sei responsabile per le spese fraudolente e una volta che la banca ha emesso una nuova carta il problema è risolto.

Riacquistare il controllo di un account di posta elettronica compromesso può essere più difficile. Dovrai contattare il provider di posta elettronica e dimostrare di essere il vero titolare dell'account. Naturalmente, se l'hacker modifica la password, non è possibile utilizzare l'e-mail normale per contattare il provider. È importante avere più di un indirizzo e-mail e rendere ciascuno l'indirizzo di contatto alternativo per l'altro.

Hai usato il tuo indirizzo email come nome utente su altri siti? Questa è certamente una pratica comune. Ma se hai usato anche la stessa password che hai usato per l'account di posta elettronica compromesso, anche questi account sono ora compromessi.

Anche se non hai utilizzato la stessa password, potresti comunque avere problemi. Pensaci. Se dimentichi la password di un sito Web, cosa fai? A destra: fai clic per ricevere un link di reimpostazione della password inviato al tuo indirizzo email. Un hacker intelligente che ha il controllo dell'account e-mail cercherà rapidamente i tuoi altri account, i social media, forse, o peggio, gli acquisti e gli account bancari.

Dopo il recupero da un'acquisizione dell'account e-mail, dovresti assolutamente visitare ogni sito associato a quell'indirizzo e-mail e modificare la password. Un gestore di password sarà di grande aiuto qui.

Aiuto per il furto di identità

Il furto di identità completo può essere un incubo. Le vittime possono spendere migliaia di dollari nel corso di settimane e mesi nel tentativo di recuperare le loro identità online e rivivere il loro controllo. La Federal Trade Commission offre un eccellente sito di consulenza con tutti i dettagli su come procedere. Tra le altre cose, il sito suggerisce di ordinare i rapporti di credito, in modo da poter vedere cosa è successo e fare un rapporto ufficiale di furto di identità con FTC.

Il sito continua specificando assolutamente tutto ciò che è necessario fare in modo graduale. Include liste di controllo in modo da poter essere certi di non perdere nessuna attività, nonché lettere e moduli di esempio. Non sbaglierai affidandoti a questa utile risorsa.

Non verrai hackerato di nuovo!

Come puoi assicurarti di non essere hackerato o non essere hackerato di nuovo? Dall'hack di EquiFax, hai probabilmente visto numerosi articoli che ti esortano a congelare il tuo credito, impostare un avviso di frode (il che significa che dovrai aprire ulteriori passaggi di verifica per aprire un nuovo account) e così via. Prima di apportare tali modifiche alla tua vita creditizia, fermati e valuta se sei disposto a renderle permanenti. Dopotutto, la prossima grande breccia è proprio dietro l'angolo; in effetti, potrebbe essere già successo. La vera violazione del caso Equifax è avvenuta mesi prima della sua scoperta.

Per quanto riguarda le carte di credito, non c'è molto che puoi fare, oltre a evitare lo shopping presso i rivenditori loschi, nel mondo reale o online. La maggior parte dei negozi di mattoni ora accetta carte di credito scheggiate (anche se ci sono ancora prese). Le carte scheggiate proteggono a fondo le transazioni di persona, ma non possono essere d'aiuto con le transazioni online con carte non presenti.

I sistemi di pagamento basati su dispositivi mobili come Apple Pay e Android Pay sono in realtà più sicuri delle carte di credito fisiche. Ogni transazione utilizza un numero univoco, quindi gli hacker non ottengono nulla rubando i dati delle transazioni esistenti. E puoi utilizzare il sistema di pagamento mobile anche per gli acquisti online. Proteggi il tuo dispositivo mobile con un'impronta digitale o un codice di accesso sicuro e tienilo sempre con te.

I siti Web scarsamente protetti possono esporre il tuo indirizzo e-mail e la password agli hacker, ma l'utilizzo di una password errata lascia il tuo account completamente aperto a un semplice attacco di forza bruta. Usa una password complessa per il tuo account e-mail e una password complessa diversa per ogni altro account o sito sicuro. Sì, avrai bisogno di un gestore di password, ma non devi pagare. I migliori gestori di password gratuiti sono abbastanza efficaci.

In alcuni siti, è possibile richiedere una reimpostazione della password rispondendo ad alcune semplici domande di sicurezza. Il problema è che, nella maggior parte dei casi, i cattivi possono cercare in Google le risposte a queste domande in pochi secondi. Se ti è permesso definire le tue domande di sicurezza, fallo e scegli domande forti, a cui solo tu potresti rispondere. Se sei costretto a scegliere tra domande scadenti come il cognome da nubile di tua madre, non usare una risposta veritiera. Scegli una risposta falsa che ricorderai. E non utilizzare le stesse coppie di domande / risposte su più siti.

Per quanto riguarda la protezione dal furto di identità su vasta scala, ci sono alcune cose che puoi fare. Non compilare mai alcuna informazione sui moduli Web oltre a quanto è assolutamente necessario. Se è richiesto ma non pertinente, come il tuo indirizzo su un sito che non ti spedisce le cose, inventati qualcosa! Ottieni un distruggi documenti economico per fatture cartacee e dichiarazioni. Esamina tutti gli estratti conto e utilizza i rapporti di credito gratuiti. Sostieni tutti i tuoi sforzi installando una potente suite di sicurezza.

Sì, c'è qualche sforzo, un po 'di vigilanza. Detto questo, è molto meno del lavoro che dovresti spendere per recuperare se gli hacker riuscissero a rubare la tua identità.

Cosa fare quando sei stato violato