Saņemt paziņojumu, ka uzņēmuma, kurā glabājaties kā klients, rīcībā esošie jūsu dati ir noplūduši, vienmēr ir satraucoši — taču panika ir pēdējais, kas šādā situācijā palīdz. Kiberdrošības izglītības izdevumā OUCH! augusta numurā skaidrots, ka datu noplūde automātiski nenozīmē, ka kļūsiet par krāpniecības upuri. Izšķirošais faktors ir tas, kā rīkojaties pēc paziņojuma saņemšanas — pareizas darbības var būtiski samazināt riskus.
Vispirms nekavējoties nomainiet paroli kontam skartajā organizācijā. Vēl svarīgāk — ja šo pašu paroli izmantojāt arī citos kontos, nomainiet to arī tur, jo kibernoziedznieki aktīvi izmanto nozagtās paroles, lai mēģinātu piekļūt citiem jūsu kontiem. Katram kontam jābūt savai unikālai parolei, un vienkāršākais veids to pārvaldīt ir paroļu pārvaldnieks, kas spēj izveidot, glabāt un automātiski ievadīt drošas paroles. Tāpat ieslēdziet daudzfaktoru autentifikāciju (MFA) — pat ja noziedznieks iegūst jūsu paroli, papildu aizsardzības slānis var liegt tam piekļuvi kontam.
Pēc noplūdes esiet īpaši modri pret turpmākiem krāpšanas mēģinājumiem. Noziedznieki nereti sūta viltus e-pastus, īsziņas vai zvana, izliekoties par skarto uzņēmumu, banku vai atbalsta dienestu, un, izmantojot nozagtos datus, šie ziņojumi izskatās ievērojami ticamāki. Atcerieties — tas, ka kāds zina jūsu dzīvesvietu, darbavietu vai automašīnas marku, vēl nenozīmē, ka viņš ir uzticams. Neklikšķiniet uz saitēm un nezvaniet uz ziņojumos norādītajiem numuriem — tā vietā dodieties tieši uz organizācijas oficiālo vietni vai lietotni un pārbaudiet informāciju.
Rūpīgi uzraugiet arī savus finanšu kontus: pievērsiet uzmanību negaidītiem pirkumiem, skaidras naudas izņemšanai, paroles atiestatīšanas paziņojumiem vai izmaiņām profilā. Daudzas bankas un pakalpojumu sniedzēji ļauj aktivizēt paziņojumus par katru jaunu darījumu vai konta izmaiņām — šie brīdinājumi palīdz ātri pamanīt aizdomīgu darbību. Ja skartā organizācija piedāvā identitātes zādzības aizsardzības pakalpojumu, tas var palīdzēt uzraudzīt kontus un nodrošināt apdrošināšanu, taču pirms reģistrēšanās pārliecinieties par pakalpojuma sniedzēja autentiskumu, jo tajā ievadīsiet savu personisko informāciju.
Lai gan savus datus, ko uzkrāj citas organizācijas, pilnībā kontrolēt nevarat, šīs vienkāršās darbības — paroļu maiņa, MFA ieslēgšana, modrība pret pikšķerēšanu un finanšu uzraudzība — ievērojami uzlabos jūsu drošību, ja kādreiz saņemsiet paziņojumu par datu noplūdi. Mērķis nav krist panikā, bet pārņemt kontroli pār situāciju.
Avots: cert.lv raksts · X ieraksts
