Küberkurjategijad jahivad inimeste isikuandmeid igasugustel veebiplatvormidel, sealhulgas WhatsAppis, Instagramis, LinkedInis, Robloxis, YouTube’is ja Spotify’s, rääkimata finantsrakendustest. Ükski veebikonto ei ole välistatud. Kui üks teie kontodest langeb ohvriks, on esmatähtis mitte kaotada enesevalitsust ja tegutseda kohe – mida kiiremini tegutsete, seda rohkem saate ründaja tööd segada.
Ründaja esimene samm pärast juurdepääsu saamist võib olla selle juurdepääsu muutmine (peaaegu) püsivaks, sealhulgas taastamise e-posti aadressi muutmine, oma varukoodide lisamine või vaikse e-posti edastamise reeglite seadistamine, et nad saaksid teie kontot jälgida isegi pärast seda, kui olete parooli vahetanud.
Siin on mõned praktilised sammud, mida võtta, kui on veel võimalus kahju heastada. Oluline on, et ärge muretsege, kui te ei suuda läbida kõiki allpool kirjeldatud 15-minutilise järjekorra samme – see raamistik on pigem üleskutse kiiresti tegutseda, mitte range tähtaeg!

Iga minut loeb
Peatage kahju (minutid 0–2)
Kontrollige, kas teil on endiselt juurdepääs kontole, ja kui on, mõelge, kuidas rikkumine tõenäoliselt toimus.
Kui kahtlustate, et olete langenud pettuse ohvriks, kuid teil on endiselt juurdepääs oma kontole, jätkake selle turvalisemaks muutmisega vastavalt allpool esitatud juhistele. Ideaaljuhul kasutage muud seadet kui seda, millel te esmakordselt märkasite, et midagi on valesti.
Kui te ei pääse enam üldse kontosse, minge platvormi tugilehekülgedele ja alustage konto taastamise protsessi. Ärge raisake aega, üritades ikka ja jälle sisse logida. Kui tegemist on finantskontodega, helistage oma panka või krediitkaardi väljastajale ja paluge neil konkreetselt blokeerida tehingud ja märgistada konto jälgimiseks.
Kui kahtlustate, et tegemist on pahavaraga – näiteks olete installinud tarkvara interneti kahtlastest nurkadest või alla laadinud kahtlase e-kirja manuse –, ühendage seade internetist lahti. Aktiivne pahavara võib varastada andmeid või suhelda ründajaga reaalajas, seega peate selle peatama.
Igal juhul, kui seadmel on ajakohane turvatarkvara, käivitage täielik skannimine. Ärge aga oodake selle lõppemist – käivitage see ja jätkake järgmiste sammude tegemisega teiselt seadmelt. Kui teil pole turvatarkvara ja olete endiselt võrgus, võib ESETi veebiskanner abiks olla. Samal ajal võib ESETi lingikontrollija märgistada kõik konkreetsed pahatahtlikud URL-id hetkega.
Oluline on, et te veel midagi ära ei kustutaks. Veebiteenused võivad aruandluse ja konto taastamise protsessi käigus küsida kahtlasi sõnumeid ja muid potentsiaalseid tõendeid.

Turvaline juurdepääs (3.–6. minut)
Kui intsident puudutas teie e-posti kontot, pöörake tähelepanu e-kirjade edastamise reeglitele, mida ründajad seadistavad sageli märkamatult, et sissetulevate e-kirjade koopiad jõuaksid neile isegi pärast seda, kui olete kontrolli tagasi saanud. Enamik e-posti kliente loetleb aktiivsed edastamise reeglid seadetes – kontrollige neid ja eemaldage kõik, mida te ise pole seadistanud.
Kontrollige ka konto taastamise seadeid – varu-e-posti aadressi, taastamise telefoninumbrit ja varukoode. Vahetage parool seadmelt, mille puhul olete kindel, et see on puhas. Parool peab olema tugev ja unikaalne – mitte variatsioon millestki, mida olete varem või mujal kasutanud.
Kui võimalik, aktiveerige kahefaktoriline autentimine (2FA), isegi kui teenus seda ei nõua. Hädaolukorras peaksid SMS-koodid toimima, kuid pikemas perspektiivis on autentimise rakendus, nagu Google Authenticator või Microsoft Authenticator, turvalisem valik. Riistvaralised turvakoodid on veelgi tugevamad, kuigi need sobivad kõige paremini pikaajaliseks kaitseks.
Ühekordsed 2FA taastamiskoodid võivad päästa olukorra, kui kaotate juurdepääsu seadmele, millele tavaliselt saadetakse tavalised 2FA koodid. Hoidke taastamiskoode turvalises kohas, võimaluse korral offline-režiimis ja trükitud koopiana. Nende koodide kaotamine võib teid oma kontolt püsivalt välja lukustada.
Lõpuks sulgege kõik aktiivsed sessioonid ja tühistage juurdepääs ühendatud kolmandate osapoolte teenustele.

Kontrollige, kontrollige, kontrollige (minutid 7–10)
Kui olete sama parooli kasutanud ka teistel platvormidel, vahetage see kõikjal. Credential stuffing – kus ründajad testivad varastatud kasutajanime ja parooli kombinatsiooni automaatselt mitmel platvormil – on suures osas automatiseeritud ja võtab vaid mõne sekundi. Kui kasutajatunnused töötasid üks kord, proovitakse neid uuesti.
Võimaluse korral kontrollige sisselogimise ajalugu ja viimaseid tegevusi, et avastada tundmatuid sisselogimisi. Kontrollige ka kõike, mis tundub ebatavaline: kontaktandmed, mida te pole muutnud, saadetud sõnumid, mida te ei tunne, ja tundmatud ostud või tehingud. E-posti konto väärib erilist tähelepanu. Kontroll oma postkasti üle võib sageli tähendada kontrolli suure osa teie kogu digitaalse identiteedi üle.
Puhastamine (minutid 11–13)
Vaadake läbi installitud tarkvara nimekiri ja eemaldage kõik, mida te ise ei ole installinud või mida te ei tunne. Vaadake ka veebibrauseri laiendusi, kuna need jäävad sageli märkamata. Kontrollige, et teie operatsioonisüsteem ja muu tarkvara töötaksid viimase versiooniga, kuna pahavara kasutab sageli ära turvaauke, mille jaoks on olemas parandused.
Hoiatage ja teatage (minutid 14–15 ja edasi)
Teavitage oma perekonnast ja sõpradest juhtunust (kasutage teisi kanaleid, kui te pole veel oma kontole juurdepääsu taastanud). Ründaja, kes on varastanud teie sisselogimise andmed, võib teid jäljendada ja levitada „nakkust“ edasi, sealhulgas saates teie sõpradele pahatahtlikke linke ja meelitades neid raha üle kandma. Mida varem nad sellest teada saavad, seda väiksem on oht.
Teatage juhtumist ka platvormile, kui te seda veel teinud pole. Kui see võib mõjutada teie finantskontosid ja te pole veel pangale helistanud, tehke seda kohe (st ärge piirduge ainult veebipõhise teate esitamisega). Küsige konkreetselt tehingute blokeerimise ja tegevuse jälgimise seadistamise kohta.
Kui teie turvatarkvara on skannimise lõpetanud, vaadake läbi, mida see on leidnud, ja tegutsege vastavalt selle juhistele.

Kuidas vähendada konto rikkumise riski
Mõned harjumused võivad olukorda oluliselt muuta:
- Kasutage iga veebikonto jaoks tugevat ja unikaalset parooli või paroolifraasi. Kõige levinumad paroolid on endiselt sellised kombinatsioonid nagu „123456” ja „admin”, samuti eesnimed ja sünnikuupäevad. Neid on kõik lihtne murda ja need on laialdaselt kättesaadavad lekkinud paroolide andmebaasides, mida ründajad rutiinselt kasutavad.
- Paroolihaldur lahendab eespool nimetatud praktilise probleemi, luues ja salvestades iga teenuse jaoks erineva tugeva parooli, nii et pole midagi korduvalt kasutada ega meeles pidada. Sageli tekib mure, mis juhtub, kui paroolihaldur ise satub ohtu. Siiski on selle kasutamise risk märkimisväärselt väiksem kui riskid, mis tulenevad kehvast paroolihügieenist.
- Lülitage sisse kaheastmeline autentimine (2FA). Isegi kui parool on varastatud, võib tugev 2FA takistada ründajal edasi minemast. Kui see võimalus on olemas, on autentimise rakendus eelistatavam kui SMS, kuna SIM-kaardi vahetamise rünnakud muudavad SMS-koodid vähem usaldusväärseks, kui need paistavad.
- Hoidke tarkvara ajakohasena. Uuendused parandavad haavatavusi, millest ründajad teavad ja mida nad aktiivselt ära kasutavad. Aeg haavatavuse avaldamise ja selle tegeliku ärakasutamise vahel on sageli väga lühike, seega ärge viivitage viimaste uuenduste installimisega.
- Olge valvsad pettuste suhtes, mis on endiselt levinud viis, kuidas ründajad varastavad sisselogimise andmeid. Ärge laske end petta usaldusväärselt näivast brändingust, aladomeenis olevatest tõelistest ettevõtete nimedest ja LinkedInist või muudest avalikest allikatest kogutud isiklikest andmetest. Tuttavus üksi ei ole usaldusväärne märk. Parim harjumus on vältida täielikult soovimatutes e-kirjades olevate linkide klõpsamist; selle asemel minge otse teenuse veebisaidile.
- Kaaluge paroolidest loobumist ja võtke kasutusele paroolivõtmed, kui neid pakutakse, et tagada sujuv ja turvaline juurdepääs oma kontodele.
- Kasutage turvalahendust. Usaldusväärne, mitmekihiline turvatarkvara aitab oluliselt kaasa teie turvalisuse tagamisele, sealhulgas ka pettuskatseid silmas pidades.
- Kasutage identiteedikaitse teenust, mis teavitab teid teie isikuandmete avastamisest interneti varjuküljel, et saaksite õigeaegselt meetmeid võtta.
Lõppmõtted
Paanika on esimene takistus, mis tuleb ületada, kui konto on häkitud. Selge situatsiooniplaan aitab teil sellest kiiresti üle saada. See kinnitab ka midagi, mida tasub meeles pidada ka väljaspool hädaolukordi: harjumused, mis kiirendavad taastumist, on enamasti samad harjumused, mis raskendavad esialgset rünnakut. Lisaks sellele, et need aitavad pärast probleemi tekkimist, tõstavad need ka rünnaku maksumust piisavalt, et paljud ründajad liiguvad edasi lihtsamate sihtmärkide juurde.