Radio BalkanFox
Kako da proverite da li je vaš mejl negde “procureo”

Kako da proverite da li je vaš mejl negde “procureo”


Ako istu imejl adresu godinama koristite za različite sajtove, društvene mreže, prodavnice ili stare naloge, moguće je da se ona našla u nekoj bazi podataka koja je dospela u javnost nakon hakerskog napada.

Takvi incidenti često prođu nezapaženo, pa korisnici nekada tek mnogo kasnije saznaju da su njihovi podaci bili izloženi.

Jedan od poznatih načina da proverite ovu informaciju jeste servis “Have I Been Pwned (HIBP)”. On omogućava da saznate da li se određena imejl adresa pojavila u poznatim bazama nastalim nakon curenja podataka.

Šta je Have I Been Pwned?

Servis je 2013. godine pokrenuo australijski stručnjak za sajber bezbednost Troj Hant. Cilj je bio da korisnicima omogući jednostavnu proveru, bez čekanja da sami postanu žrtve neke prevare ili pokušaja upada.

HIBP prikuplja informacije o poznatim incidentima i može da pokaže da li se određena adresa pojavila u njima, kao i koje kategorije podataka su bile ugrožene kada su takve informacije dostupne.

Foto: Shutterstock

 

Provera traje samo nekoliko trenutaka

Na sajtu servisa potrebno je uneti imejl adresu i pokrenuti pretragu.

Ako rezultat ne pokaže nijedan incident, to znači da adresa trenutno nije pronađena u poznatim bazama koje HIBP prati. Ipak, to nije garancija da će nalog zauvek ostati bezbedan.

Ukoliko se pojavi upozorenje da je adresa pronađena, nema potrebe za panikom. Rezultat samo pokazuje da su podaci povezani sa tom adresom bili deo nekog evidentiranog curenja. Servis može prikazati naziv incidenta, period kada se dogodio i vrstu podataka koja je bila izložena.

Proverite i lozinke

Posebno je važno obratiti pažnju na lozinke. HIBP ima i bazu “Pwned Passwords”, koja omogućava proveru da li se određena lozinka pojavila u poznatim curenjima.

Foto: Shutterstock

 

Ako ustanovite da je lozinka koju još koristite bila kompromitovana, zamenite je. Isto važi i za druge naloge ukoliko ste istu lozinku koristili na više mesta.

Ponovno korišćenje jedne lozinke predstavlja dodatni problem. Ako kriminalci dođu do kombinacije imejla i lozinke iz jednog incidenta, mogu pokušati da istu kombinaciju iskoriste za prijavljivanje na druge servise.

Šta uraditi ako je adresa pronađena?

Najpre promenite kompromitovanu lozinku, kao i sve druge naloge na kojima je korišćena ista kombinacija. Zatim uključite dvofaktorsku autentifikaciju (2FA) tamo gde je dostupna.

Za različite naloge najbolje je koristiti različite, snažne lozinke. Menadžer lozinki može pomoći da ih lakše napravite i sačuvate.

Ukoliko su u incidentu bili izloženi i drugi podaci, budite posebno oprezni sa sumnjivim porukama i pokušajima prevare. Informacije iz procurelih baza mogu se koristiti za ubedljivije fišing poruke.

Provera ne može da poništi već nastalo curenje podataka, ali vam može pomoći da na vreme promenite ugrožene lozinke i dodatno zaštitite svoje naloge.

BONUS VIDEO



Zaboravljena šifra više nije noćna mora: Android vraća opciju koja spašava sve vaše podatke

Hi-Tech

U beta kodu Androida otkrivena je opcija otključavanja telefona preko povezanog Gugl naloga, kada korisnik zaboravi PIN ili lozinku.

sledeća vest





Informer

radiobalkanfox

Dodaj komentar

RadioBalkanfox na Facebook

Loading...