ESET Eesti Blogi

Sinu info on dark webis. Mis saab edasi?

Vastupidiselt levinud arvamusele ei ole suur osa dark webist see digitaalne paheline paik, millena mõned kommentaatorid seda väidavad. Tegelikult leidub seal palju legaalseid saite ja foorumeid, mis pakuvad privaatsust parandavaid sisu ja teenuseid, et aidata inimestel vältida tsensuuri ja rõhumist. Tõde on aga see, et see on ka küberskuritööliste magnet, kes saavad nende foorumeid, turuplatse ja muid saite külastada ilma hirmu, et neid jälgitakse ja paljastatakse.

Paljud neist on loodud varastatud isikliku ja finantsinformatsiooni vahendamiseks. Sageli ostetakse ja müüakse isikuandmeid koos muude kaupadega, nagu narkootikumid, häkkeritööriistad ja exploitid. Mida siis peaks tegema, kui avastad, et sinu andmed on ühel neist saitidest müügil?

Pealkiri

Kuidas minu andmed sinna sattusid?

Isikut tuvastavat teavet (PII), sisselogimisandmeid ja finantsandmeid võivad küberskuritööliste kätte sattuda mitmel viisil:

Joonis 2. PayPal ja krediitkaardi kontod müügil, nagu ESETi teadlased märkasid

Mida nad tahavad?

Asjad, mida küberskuritöötjad tegelikult tahavad, on sinu finantsinformatsioon (pankrotonumbrid, kaardidetailid ja sisselogimisandmed), PII ja kontode sisselogimisandmed. Nende abil saavad nad kontosid kaaperdada, et tühjendada neid andmetest ja raha, ning possibly ligipääsu salvestatud kaardiinfole, või kasutada sinu PII-d järgnevates phishing-katsetes, mille eesmärk on saada finantsinformatsiooni. Alternatiivina võiksid nad seda PII-d kasutada identiteedipettuses, näiteks uute krediidiliinide, meditsiinilise ravi või sotsiaalhüvitiste taotlemisel.

Biomeetrilised andmed on eriti tundlikud, kuna neid ei saa „uuesti väljastada“ ega lähtestada nagu parooli. Ja sessioonitokend/küpsised on samuti kasulikud ohutegijatele, kuna need võivad aidata neil MFA-d mööduda.

See võib avaldada märkimisväärset finantsilist mõju. Hiljutine ITRC raport väidab, et 20% USA pettuse ohvritest ühel aastal teatas kaotustest üle 100 000 dollari ja üle 10% kaotas vähemalt 1 miljon dollarit.

Mida teha, kui avastad oma info dark webis

Kui saad teate, et sinu isiklikud ja/või finantsandmed on ilmunud dark webi, tegutse järgmiselt (sõltuvalt ohustatud teabest):

Pikaajalised sammud PII turvaliseks hoidmiseks

Kui tolm on rahunenud, on asju, mida saad teha, et vähendada tundliku teabe sattumise ohtu dark webi. Kaalu teenuseid nagu Hide My Email, et vähendada ettevõtete poolt salvestatava isikliku teabe hulka. Samuti tasub olla tähelepanelik oma pangakontode kahtlase tegevuse suhtes. Samuti on hea mõte ostelda külalisena ja mitte kunagi salvestada kaardiandmeid kolmanda osapoole saidil ostlemisel.

Järgmisena tagab maineka turvatarkvara olemasolu kõigis sinu seadmetes ja arvutites oluliselt väiksema tõenäosuse infostealer-kompromissi ja phishingu installimiseks. Laadi alla rakendusi ainult ametlikest poodidest. Ja ole ettevaatlik mis tahes soovimatute e-kirjade/tekstisõnumite/sotsiaalmeedia sõnumite suhtes, mis sisaldavad linke või manuseid.

Vähendage andmevahendajatele saadaoleva andmete mahtu, seadistades kõik oma sotsiaalkontod „privaatseks“. Kasutage krüpteeritud side teenuseid ning privaatsust parandavaid brausereid ja otsingumootoreid. Samuti kaaluge „õiguse unustada“ taotluste saatmist andmevahendajatele, possibly teenuste kaudu, millel on vastav ekspertiis.

Lõpuks, mõned identiteedikaitse tooted ja teenused, nagu HaveIBeenPwned, saavad skannida dark webi sinu andmete jaoks, et näha, kas need on juba lekkinud ja/või teavitada sind, kui PII ilmub dark webi. Kui on vastavus, võib see anda sulle aega kaartide tühistamiseks, paroolide muutmiseks ja muude ettevaatusabinõude võtmiseks.

Isiklike andmete ja sisselogimisandmete leke võib olla emotsionaalselt häiriv, samuti finantsiliselt kahjulik. Ja kui taaskasutate sisselogimisandmeid tööalaste kontode vahel, võib see isegi negatiivselt mõjutada teie karjääri, kui see võimaldab häkkeritel pääseda juurde ettevõtte ressurssidele. Lõppkokkuvõttes peame me kõik olema proaktiivsed, et muuta oma digitaalne elu turvalisemaks.

Loe täismahus analüüsi WeLiveSecurity veebist →

Exit mobile version