- Existují specializované nástroje, které porovnávají váš e-mail s databázemi masivních bezpečnostních narušení.
- Opětovné použití klíčů napříč různými službami zvyšuje riziko útoků typu „credential stuffing“.
- Používání správců hesel a dvoufázové ověřování jsou nejúčinnějšími bariérami proti krádeži identity.

Jsem si jistý, že se vám to už stalo: zaregistrujete se na webových stránkách, použijete heslo, které už používáte jinde, abyste se vyhnuli nejasnostem, a zapomenete na to. Problém je, že v dnešní době je téměř otázkou času, než se společnost stane obětí hackerského útoku. Když dojde k masivnímu úniku dat, vaše osobní údaje se dostanou na dark web a nejhorší je, že si to často ani neuvědomíme, dokud není příliš pozdě.
Vědět, zda vaše informace kolují online, není jen otázka zvědavosti, je to otázka digitálního přežití. Pokud se kyberzločinec zmocní vašeho e-mailu a hesla ze starého fóra, vyzkouší stejnou kombinaci na vašem bankovním účtu, Gmailu nebo účtu Amazon. Proto je pravidelná kontrola vašich účtů jediným způsobem, jak předejít nebezpečí a zavřít dveře dříve, než někdo vstoupí do vašeho soukromého života.
Proč je tak nebezpečné, když uniknou vaše přihlašovací údaje?
Riziko se neomezuje pouze na samotný napadený účet. Skutečné nebezpečí spočívá v takzvaném „credential stuffing“ , což je technika, při které útočníci používají boty k vyzkoušení milionů uniklých kombinací hesel na stovkách různých webových stránek. Pokud používáte stejné heslo opakovaně, v podstatě předáváte klíč ke všem svým účtům prvnímu hackerovi, který najde starou databázi.
Úniky dat se navíc netýkají jen hesel. Někdy se stává, že uniknou telefonní čísla, fyzické adresy , data narození nebo dokonce bankovní údaje. Tyto informace jsou pro podvodníky ryzím zlatem, které je používají k provádění velmi přesvědčivých phishingových útoků nebo v nejhorším případě k odcizení vaší identity a k tomu, abyste zůstali bez peněz na bankovním účtu.
Spolehlivé nástroje pro kontrolu vašich dat
- Byl jsem podveden/a? Je to oborový standard. Stačí zadat svůj e-mail a systém vám přesně sdělí, ve kterém filtru jste se objevili. Dokonce to umožňuje ověřit konkrétní hesla prostřednictvím hashovacího systému, který chrání vaše soukromí.
- Firefox Monitor: Velmi praktická možnost od Mozilly, která vás nejen upozorní, pokud jste byli napadeni hackery, ale také vám umožní nastavit automatická upozornění takže se nemusíte každý měsíc přihlašovat a kontrolovat.
- Kybernews a Secureito: Rychlé a snadné alternativy, které fungují jako vyhledávače a zjišťují, zda byla vaše e-mailová adresa odhalena.
- Dehashováno: Výkonnější nástroj, který umožňuje vyhledávání nejen podle e-mailu, ale také podle IP adresy nebo uživatelského jména, ideální pro ty, kteří hledají hlubší analýzu.
Pokud používáte Android nebo iOS, nemusíte navštěvovat webové stránky. Správce hesel od Googlu i nastavení zabezpečení od Applu obsahují funkci, která analyzuje vaše uložená hesla a upozorní vás, pokud jsou některá slabá nebo byla ohrožena.
Znamení, že se někdo přihlásil k vašemu účtu

Bezpečnostní nástroje někdy nezjistí narušení bezpečnosti, protože je malé nebo k němu došlo velmi nedávno. V takovém případě je třeba si všímat známek narušení bezpečnosti . Pokud si ve složce Odeslané pošty všimnete e-mailů, které jste nenapsali, nebo pokud dostáváte oznámení o pokusech o přístup ze zemí, ve kterých se nenacházíte, je velmi pravděpodobné, že někdo má vaše přihlašovací údaje.
Mezi další jasné signály patří zprávy o resetování hesla, o které jste si nepožádali, nebo náhlé změny v nastavení zabezpečení, například telefonní číslo pro obnovení, které neznáte. Pokud vidíte, že se váš účet sám odhlašuje nebo se připojují neznámá zařízení, okamžitě jednejte a nečekejte, až se stane něco horšího.
Nouzový plán: Co dělat, když došlo k úniku vašich dat?

Pokud se během kontroly obrazovka zčervená a potvrdíte, že jste byli napadeni hackery, nepanikařte, ale jednejte rychle. První a nejnaléhavější věcí je změnit heslo pro dotčenou službu. Dávejte si ale pozor, abyste nepoužívali podobné heslo; vytvořte si silné heslo s více než 12 znaky, kombinující velká písmena, číslice a symboly.
Pokud jste udělali chybu a použili stejné heslo na jiných stránkách, musíte si ho na všech těchto službách okamžitě změnit. Abyste se vyhnuli šílenství při snaze zapamatovat si tolik složitých hesel, nejchytřejší je nainstalovat správce hesel (například Bitwarden nebo KeePassXC), který generuje náhodná hesla a bezpečně je ukládá.
Dalším klíčovým krokem je aktivace dvoufaktorového ověřování (2FA) . Tímto způsobem se hacker, i když má vaše heslo, nebude moci přihlásit, protože bude potřebovat další kód zaslaný na váš mobilní telefon. A konečně, pokud máte podezření, že vaše bankovní údaje byly ohroženy, zavolejte své bance, aby zablokovala karty, nebo sledujte neobvyklou aktivitu.
Mýty a pravdy o ochraně soukromí při poradenství
Mnoho lidí se bojí zadat na těchto webových stránkách svou e-mailovou adresu, protože si myslí, že je to více odhalí. Služby jako Have I Been Pwned však používají technologii k-Anonymity . To znamená, že na server neodesílají celé vaše heslo, ale pouze malou část hashe, takže se webová stránka nikdy nedozví vaše skutečné heslo.
Přesto je vhodné používat pouze renomované weby. Debata o sběru dat pokračuje, ale panuje shoda v tom, že riziko neznalosti vašich dat je nekonečně větší než riziko použití uznávaného ověřovacího nástroje.
Udržování digitální hygieny vyžaduje neustálé úsilí, od zamezení opakovaného použití hesla až po povolení dvoufázového ověřování v každé aplikaci. Používání nástrojů pro sledování úniků dat a správců hesel vám umožňuje rychle reagovat na masivní útoky hackerů a chránit vaši identitu a finance před online hrozbami.

