- May mga espesyal na tool na naghahambing sa iyong email sa mga database ng malalaking paglabag sa seguridad.
- Ang muling paggamit ng mga key sa iba't ibang serbisyo ay nagpapataas ng panganib ng mga pag-atake ng credential stuffing.
- Ang paggamit ng mga password manager at two-step authentication ang pinakamabisang mga hadlang laban sa pagnanakaw ng pagkakakilanlan.

Sigurado akong nangyari na ito sa iyo: nagrerehistro ka sa isang website, gumagamit ng password na ginagamit mo na sa ibang lugar para maiwasan ang kalituhan, at kinalimutan mo na lang ito. Ang problema, sa mga panahong ito, halos oras na lang bago ma-hack ang isang kumpanya. Kapag may nangyaring malawakang paglabag sa datos, Nabunyag ang iyong personal na datos sa Dark Web, at ang pinakamasamang bahagi ay madalas na hindi natin nalalaman hanggang sa huli na ang lahat.
Ang pag-alam kung ang iyong impormasyon ay kumakalat online ay hindi lamang isang bagay ng kuryosidad, kundi ng digital survival. Kung makuha ng isang cybercriminal ang iyong email at password mula sa isang lumang forum, susubukan nila ang parehong kombinasyon sa iyong bangko, Gmail, o Amazon account. Kaya naman, Regular na suriin ang iyong mga account Ito lang ang paraan para makaiwas sa panganib at maisara ang pinto bago pa may pumasok sa pribadong buhay mo.
Bakit mapanganib kung mabunyag ang iyong mga kredensyal?
Hindi lang sa na-hack na account ang panganib. Ang tunay na drama ay kasama ng tinatawag na Credential StuffingIto ay isang pamamaraan kung saan ginagamit ng mga attacker ang mga bot upang subukan ang milyun-milyong kombinasyon ng mga leaked password sa daan-daang iba't ibang website. Kung ikaw ay isang taong muling gumagamit ng parehong password, Ibinibigay mo ang susi. ng lahat ng iyong mga profile hanggang sa unang hacker na makakahanap ng lumang database.
Bukod pa rito, hindi lang mga password ang kasama sa mga leak. Minsan lumalabas ang mga ito... mga numero ng telepono, mga pisikal na addressMga petsa ng kapanganakan o kahit mga detalye ng bangko. Ang impormasyong ito ay purong ginto para sa mga scammer, na ginagamit ito upang maglunsad ng mga lubos na kapani-paniwalang pag-atake sa phishing o, sa pinakamasamang mga kaso, upang magpanggap ka at iiwan ka na walang bank account.
Mga maaasahang kagamitan para suriin ang iyong datos
- Na-Pwned na ba ako: Ito ang pamantayan ng industriya. Ilalagay mo lang ang iyong email at sasabihin nito sa iyo nang eksakto kung saang filter ka lumabas. Pinapayagan pa nga nito beripikahin ang mga partikular na password sa pamamagitan ng isang hash system na nagpoprotekta sa iyong privacy.
- Firefox Monitor: Isang napaka-maginhawang opsyon mula sa Mozilla na hindi lamang nag-aalerto sa iyo kung ikaw ay na-hack, kundi nagbibigay-daan din sa iyo na mag-set up ng mga awtomatikong alerto para hindi mo na kailangang mag-log in buwan-buwan para mag-check.
- Cybernews at Secureito: Mga mabilis at madaling alternatibo na gumagana tulad ng mga search engine upang matukoy kung na-expose ang iyong email address.
- DeHashed: Isang mas makapangyarihang tool na nagbibigay-daan sa mga paghahanap hindi lamang sa pamamagitan ng email, kundi pati na rin sa pamamagitan ng IP address o username, na mainam para sa mga naghahanap mas malalim na pagsusuri.
Kung gumagamit ka ng Android o iOS, hindi mo na kailangang pumunta sa isang website. Pareho Tagapamahala ng password ng Google Kasama sa mga setting ng seguridad ng Apple ang isang feature na nagsusuri sa iyong mga naka-save na password at nag-aalerto sa iyo kung mayroon mang nakompromiso. mahina o may tagas.
Mga palatandaan na may nag-access sa iyong account

Minsan, hindi natutukoy ng mga kagamitan ang tagas dahil maliit lang ito o bago lang. Sa ganitong kaso, kailangan mong bantayan ang mga sintomas ng panghihimasokKung may mapansin kang mga email sa iyong naipadalang folder na hindi mo isinulat, o kung may mga notification kang natanggap mula sa mga pagtatangka sa pag-access mula sa mga bansa Kung saan wala ka, malamang na may nakakaalam ng mga password mo.
Kabilang sa iba pang malinaw na palatandaan ang mga mensahe ng pag-reset ng password na hindi mo hiniling o mga biglaang pagbabago sa iyong mga setting mga hakbang sa seguridad, tulad ng paggamit ng recovery phone na hindi mo kilala. Kung makita mong nagla-log out nang mag-isa ang iyong account o nakakonekta ang mga hindi kilalang device, kumilos kaagad nang hindi naghihintay na may mangyaring mas malala pa.
Plano para sa emergency: Ano ang gagawin kung ang iyong data ay na-leak?

Kung, habang sinusuri, ang screen ay nagiging pula at nakumpirma mong na-hack ka, huwag mag-panic, ngunit kumilos agad. Ang una at pinakamahalagang bagay na dapat gawin ay palitan ang password ng apektadong serbisyo. Ngunit mag-ingat, huwag gumamit ng katulad nito; lumikha ng isang malakas na key na may higit sa 12 karakter, na pinaghahalo ang malalaking titik, numero, at simbolo.
Kung nagkamali ka sa paggamit ng parehong password na iyon sa ibang mga site, Kailangan mong baguhin lahat ng mga iyon Mga serbisyong iyan ngayon. Para maiwasan ang pagkabaliw sa pag-alala sa napakaraming kumplikadong password, ang pinakamatalinong gawin ay mag-install ng tagapamahala ng password (tulad ng Bitwarden o Keepassxc), na bumubuo ng mga random na key at ligtas na iniimbak ang mga ito.
Ang isa pang pangunahing hakbang ay ang pag-activate ng dalawang-hakbang na pagpapatunay (2FA)Sa ganitong paraan, kahit alam ng isang hacker ang iyong password, hindi pa rin sila makakapag-log in dahil kakailanganin nila ng karagdagang code na ipapadala sa iyong mobile phone. Panghuli, kung pinaghihinalaan mong na-leak ang mga detalye ng iyong bangko, tawagan ang iyong bangko para mga block card o monitor mga kakaibang galaw.
Mga Mito at Katotohanan Tungkol sa Pagkapribado Kapag Kumukonsulta
Maraming tao ang natatakot na ilagay ang kanilang email address sa mga website na ito, iniisip na mas ipapakita nito ang kanilang pagiging bukas. Gayunpaman, ginagamit ng mga serbisyong tulad ng Have I Been Pwned ang Teknolohiya ng k-AnonymityNangangahulugan ito na hindi nila ipapadala ang iyong buong password sa server, ngunit isang maliit na bahagi lamang ng hash, kaya hindi kailanman malalaman ng web ang tunay mong susi.
Gayunpaman, ipinapayong gumamit lamang ng mga mapagkakatiwalaang site. Patuloy pa rin ang debate tungkol sa pangongolekta ng datos, ngunit ang pinagkasunduan ay na ang panganib ng hindi pag-alam Ang panganib na mailathala ang iyong data ay mas malaki kaysa sa panganib ng paggamit ng isang kinikilalang tool sa pag-verify.
Ang pagpapanatili ng digital na kalinisan ay nangangailangan ng patuloy na pagsisikap, mula sa pag-iwas sa muling paggamit ng password hanggang sa pagpapagana ng two-step verification sa bawat app. Ang paggamit ng mga tool sa pagsubaybay sa paglabag sa data at mga password manager ay nagbibigay-daan sa iyong mabilis na tumugon sa malalaking pag-hack, na pinoprotektahan ang iyong pagkakakilanlan at pananalapi mula sa mga online na banta.

