- Hi ha eines especialitzades que contrasten el teu correu amb bases de dades de bretxes de seguretat massives.
- La reutilització de claus en diferents serveis multiplica el risc de patir atacs de Credential Stuffing.
- L'ús de gestors de contrasenyes i l'autenticació en dues passes són les barreres més efectives contra el robatori d'identitat.

Segur que t'ha passat: et registres en una web, poses una contrasenya que ja feies servir en un altre lloc per no embolicar-te i t'oblides del tema. El problema és que, avui dia, que una empresa pateixi un hackeig és gairebé qüestió de temps. Quan passa una filtració massiva, les teves dades personals queden exposades a la Dark Web, i el pitjor és que moltes vegades ni ens assabentem fins que és massa tard.
Saber si la teva informació està circulant no és només una qüestió de curiositat, sinó de supervivència digital. Si un ciberdelinqüent aconsegueix el teu correu i la teva clau d'un fòrum antic, intentarà provar aquesta mateixa combinació al banc, el Gmail o el teu Amazon. Per això, revisar periòdicament els teus comptes és l'única manera d'avançar-te al perill i tancar la porta abans que algú entri a la teva vida privada.
Per què és tan perillós que es filtrin les credencials?
El risc no està només al compte que ha estat hacker. El veritable drama arriba amb l'anomenat Farciment de credencials, una tècnica on els atacants usen bots per provar milions de combinacions filtrades en centenars de webs diferents. Si ets dels que repeteix la mateixa contrasenya, estàs regalant la clau de tots els teus perfils al primer hacker que trobi una base de dades antiga.
A més, les filtracions no només inclouen claus. De vegades s'escapen números de telèfon, adreces físiques, dates de naixement o fins i tot dades bancàries. Aquesta informació és or pur per als estafadors, que la usen per llançar-te atacs de phishing súper creïbles o, en el pitjor dels casos, per suplantar la teva identitat i deixar-te amb el compte corrent a zero.
Eines fiables per comprovar les dades
- Have I Been Pwned: És l'estàndard de la indústria. Només poses el teu correu electrònic i et diu exactament en quina filtració has aparegut. Fins i tot permet verificar contrasenyes específiques mitjançant un sistema de hashes que protegeix la teva privadesa.
- Firefox Monitor: Una opció molt còmoda de Mozilla que no només t'avisa si has estat hacker, sinó que et permet configurar alertes automàtiques perquè no hagis d´entrar cada mes a mirar.
- Cybernews i Secureito: Alternatives ràpides i senzilles que funcionen com a cercadors per detectar si la teva adreça de correu ha estat exposada.
- DeHashed: Una eina més potent que permet cerques no només per correu electrònic, sinó també per IP o nom d'usuari, ideal per als que busquen una anàlisi més profunda.
Si uses Android o iOS, no cal que vagis a una web. Tant el Gestor de contrasenyes de Google com els ajustaments de seguretat d'Apple inclouen una funció que analitza les teves claus guardades i t'avisa si alguna és feble o ha estat filtrada.
Senyals que algú ha entrat al teu compte

De vegades, les eines no detecten la filtració perquè ha estat petita o molt recent. En aquest cas, has d'estar atent als símptomes d'una intrusió. Si notes que hi ha correus a la teva carpeta d'enviats que tu no has escrit, o reps avisos de intents d'accés des de països on no hi ets, és molt probable que algú tingui les teves claus.
Altres indicis clars són els missatges de restabliment de contrasenya que no heu sol·licitat o canvis sobtats a la teva configuració de seguretat, com un telèfon de recuperació que no reconeixes. Si veus que el teu compte es tanca sol o que hi ha dispositius desconeguts connectats, actua immediatament sense esperar que passi alguna cosa pitjor.
Pla de xoc: Què fer si les teves dades han estat filtrats?

Si en fer la comprovació la pantalla es posa vermella i confirmes que has estat víctima d'un hackeig, no entris en pànic, però mou-te ràpid. El primer i més urgent és canviar la contrasenya del servei afectat. Però compte, no posis una semblança; crea una clau robusta amb més de 12 caràcters, barrejant majúscules, números i símbols.
Si heu comès l'error d'utilitzar aquesta mateixa clau en altres llocs, has de canviar-la a tots aquests serveis ara mateix. Per no tornar-te boig recordant tantes claus complexes, el més intel·ligent és instal·lar un gestor de contrasenyes (com Bitwarden o Keepassxc), que genera claus aleatòries i les guarda de manera segura.
Un altre pas fonamental és activar la autenticació en dos passos (2FA). D'aquesta manera, encara que el hacker tingui la vostra contrasenya, no podreu entrar perquè necessitareu un codi extra que arriba al vostre mòbil. Finalment, si sospites que s'han filtrat dades bancàries, truca al teu banc per bloquejar targetes o monitoritzar moviments estranys.
Mites i veritats sobre la privadesa en consultar
Molta gent té por de posar el vostre email en aquestes webs pensant que així s'exposen més. No obstant això, serveis com Have I Been Pwned usen la tecnologia k-Anonymity. Això vol dir que no envien la contrasenya completa al servidor, sinó només una petita part del hash, per la qual cosa la web mai arriba a conèixer la teva clau real.
Tot i així, és recomanable utilitzar només llocs amb bona reputació. El debat sobre la recopilació de dades continua viu, però el consens és que el risc de no saber que les teves dades són fora és infinitament més gran que el risc d'usar una eina de verificació reconeguda.
Mantenir la higiene digital requereix un esforç constant, des d'evitar la reutilització de claus fins a activar la verificació en dos passos a cada app. Utilitzar eines de rastreig de filtracions i recolzar-se en gestors de contrasenyes permet reaccionar a temps davant dels pirates massius, protegint així la nostra identitat i finances davant les amenaces de l'entorn en línia.

