- Postoje specijalizirani alati koji upoređuju vašu e-poštu s bazama podataka o masovnim sigurnosnim propustima.
- Ponovna upotreba ključeva u različitim servisima povećava rizik od napada "credential stuffing" (zatrpavanja akreditivima).
- Korištenje upravitelja lozinki i dvofaktorske autentifikacije su najefikasnije barijere protiv krađe identiteta.

Siguran sam da vam se to već dogodilo: registrujete se na web stranici, koristite lozinku koju već koristite negdje drugdje kako biste izbjegli zabunu i zaboravite na to. Problem je što je danas gotovo pitanje vremena kada će neka kompanija pretrpjeti hakerski napad. Kada dođe do masovnog kršenja podataka, vaši lični podaci postaju izloženi na Dark Webu, a najgore od svega je što to često ni ne shvatimo dok ne bude prekasno.
Znati da li vaše informacije kruže online nije samo stvar radoznalosti, već pitanje digitalnog preživljavanja. Ako sajber kriminalac dođe do vaše e-mail adrese i lozinke sa starog foruma, pokušat će tu istu kombinaciju na vašem bankovnom računu, Gmail ili Amazon računu. Zato je redovna provjera vaših računa jedini način da budete ispred opasnosti i zatvorite vrata prije nego što neko uđe u vaš privatni život.
Zašto je toliko opasno ako vaši akreditivi procure?
Rizik nije ograničen samo na hakirani račun. Prava opasnost leži u onome što je poznato kao "credential stuffing" , tehnici u kojoj napadači koriste botove kako bi isprobali milione procurjelih kombinacija lozinki na stotinama različitih web stranica. Ako ste neko ko ponovo koristi istu lozinku, u suštini predajete ključ svih svojih računa prvom hakeru koji pronađe staru bazu podataka.
Nadalje, curenje podataka ne uključuje samo lozinke. Ponekad se otkriju brojevi telefona, fizičke adrese , datumi rođenja ili čak bankovni podaci. Ove informacije su čisto zlato za prevarante, koji ih koriste za pokretanje vrlo uvjerljivih phishing napada ili, u najgorem slučaju, za krađu vašeg identiteta i ostavljanje vas bez novca na vašem bankovnom računu.
Pouzdani alati za provjeru vaših podataka
- Jesam li prevaren/a: To je industrijski standard. Samo unesete svoju e-mail adresu i tačno vam se kaže u kojem filteru ste se pojavili. Čak omogućava potvrdite određene lozinke putem heš sistema koji štiti vašu privatnost.
- Firefox Monitor: Vrlo praktična opcija od Mozille koja vas ne samo obavještava ako ste hakovani, već vam omogućava i da postavite automatska upozorenja tako da se ne morate prijavljivati svaki mjesec da biste provjerili.
- Cybernews i Secureito: Brze i jednostavne alternative koje funkcioniraju poput pretraživača kako bi otkrile je li vaša adresa e-pošte izložena.
- Dehashed: Moćniji alat koji omogućava pretragu ne samo putem e-pošte, već i putem IP adrese ili korisničkog imena, idealan za one koji traže dublju analizu.
Ako koristite Android ili iOS, ne morate posjećivati web stranicu. I Googleov Upravitelj lozinki i Appleove sigurnosne postavke uključuju funkciju koja analizira vaše sačuvane lozinke i upozorava vas ako su neke slabe ili kompromitirane.
Znakovi da je neko pristupio vašem računu

Ponekad sigurnosni alati ne otkriju propust jer je mali ili vrlo nedavni. U tom slučaju, morate biti oprezni na znakove upada . Ako primijetite e-poruke u mapi poslanih poruka koje niste napisali ili primate obavještenja o pokušajima pristupa iz zemalja u kojima se ne nalazite, vrlo je vjerovatno da neko ima vaše akreditive.
Drugi jasni znaci uključuju poruke za resetiranje lozinke koje niste tražili ili iznenadne promjene vaših sigurnosnih postavki, poput broja telefona za oporavak koji ne prepoznajete. Ako vidite da se vaš račun sam odjavljuje ili da se nepoznati uređaji povezuju, odmah reagirajte bez čekanja da se dogodi nešto gore.
Plan za hitne slučajeve: Šta učiniti ako su vaši podaci procurili?

Ako ekran postane crven tokom provjere i potvrdite da ste hakovani, nemojte paničariti, već brzo reagirajte. Prva i najhitnija stvar je promjena lozinke za pogođenu uslugu. Ali pazite da ne koristite sličnu; kreirajte jaku lozinku s više od 12 znakova, miješajući velika slova, brojeve i simbole.
Ako ste napravili grešku koristeći istu lozinku na drugim stranicama, morate je odmah promijeniti na svim tim servisima. Da biste izbjegli da se prepustite pamćenju toliko složenih lozinki, najpametnije je instalirati upravitelj lozinki (kao što su Bitwarden ili KeePassXC), koji generira nasumične lozinke i sigurno ih pohranjuje.
Još jedan ključni korak je aktiviranje dvofaktorske autentifikacije (2FA) . Na ovaj način, čak i ako haker ima vašu lozinku, neće se moći prijaviti jer će mu trebati dodatni kod poslan na vaš mobilni telefon. Konačno, ako sumnjate da su vaši bankovni podaci kompromitovani, pozovite svoju banku da blokira kartice ili pratite neobične aktivnosti.
Mitovi i istine o privatnosti prilikom konsultacija
Mnogi ljudi se boje unijeti svoju email adresu na ovim web stranicama, misleći da ih to više izlaže. Međutim, servisi poput Have I Been Pwned koriste k-Anonymity tehnologiju . To znači da ne šalju cijelu vašu lozinku serveru, već samo mali dio hash-a, tako da web stranica nikada ne sazna vašu pravu lozinku.
Uprkos tome, preporučljivo je koristiti samo renomirane stranice. Debata o prikupljanju podataka se nastavlja, ali konsenzus je da je rizik od neznanja da su vaši podaci dostupni beskonačno veći od rizika korištenja priznatog alata za verifikaciju.
Održavanje digitalne higijene zahtijeva stalan napor, od izbjegavanja ponovne upotrebe lozinki do omogućavanja dvofazne verifikacije u svakoj aplikaciji. Korištenje alata za praćenje kršenja podataka i upravitelja lozinki omogućava vam brzu reakciju na masovne hakerske napade, štiteći vaš identitet i finansije od online prijetnji.

