
Wycieki danych to codzienność w internecie. Na pewno o nich słyszeliśmy albo padliśmy ich ofiarą. A może nawet nie wiemy, że nasze dane zostały skradzione i krążą po dark webie. Można to jednak łatwo sprawdzić. Gorzej, jeśli się okaże, że faktycznie jesteśmy na liście. Co wtedy trzeba zrobić?
Dark web (tudzież deep web) to owiany nutką tajemnicy, ale wcale nie mityczny fragment internetu, który nie jest indeksowany przez popularne wyszukiwarki, takie jak Google czy Bing. W pewnym sensie jest więc ukryty i można się do niego dostać przez specjalne przeglądarki, np. Tor.
Sam w sobie nie jest nielegalny. Ba! Korzystają z niego np. dziennikarze czy aktywiści dla ochrony prywatności. Jednak ta anonimowość przyciąga również (cyber)przestępców. To właśnie tam często trafiają dane użytkowników po wyciekach lub kradzieżach. Na sprzedaż lub np. jako trofeum do pochwalenia się.
Nasze dane mogą być w dark webie. Jak tam mogą trafić?
W dark webie można znaleźć całe bazy danych zawierające: adresy e-mail i hasła, dane logowania do kont bankowych, numery kart kredytowych, numery PESEL i dane z dowodów osobistych, loginy do serwisów społecznościowych, a nawet skany dokumentów i nagrania wideo z przejętych urządzeń.
Niestety, wyciek danych może nastąpić na wiele sposobów – nawet jeśli jesteśmy ostrożni, to np. sklep internetowy, w którym mamy wrażliwe dane, mógł mieć furtkę, którą wykorzystali hakerzy. Oto najczęstsze metody, którymi cyberprzestępcy zdobywają poufne informacje:
Po co komuś takie dane? Nawet jeśli nie jesteśmy celebrytami lub milionerami, to i tak mogą być cenne. Zwłaszcza wtedy, gdy się je sprzedaje w "hurcie". Mogą zostać wykorzystane do:
Sposobów wykorzystania naszych danych jest masa. Mogą nam nie tylko zrujnować finanse, ale i życie. Dlatego warto sprawdzić, czy nie padliśmy już ofiarą i odpowiednio się zabezpieczyć.
Jak bezpłatnie sprawdzić, czy moje dane wyciekły?
Na szczęście w internecie istnieją bezpłatne narzędzia, które pozwalają sprawdzić, czy nasze dane nie wyciekły. Zwykle wystarczy wpisać sam adres e-mail, który zostanie porównany z listami znanych włamań hakerskich. Jakie to narzędzia?
Na szczęście istnieją narzędzia, które pomagają sprawdzić, czy Twoje dane pojawiły się w znanych wyciekach. Oto najpopularniejsze i zaufane serwisy:
Co zrobić, jeśli nasze dane wyciekły?
Jeśli od dawna mamy adres mailowy, którego używamy na wielu stronach internetowych, to z pewnością już gdzieś wyciekł (nie zawsze jednak z pozostałymi danymi jak hasła czy numery kart). Co wtedy robić? Przede wszystkim nie panikujmy! Wystarczy wykonać poniższe kroki:
- Zmień hasła – natychmiast, szczególnie jeśli używałeś tego samego hasła w kilku miejscach.
- Włącz uwierzytelnianie dwuskładnikowe (2FA) – zwiększy to bezpieczeństwo twoich kont. Rób to zawsze tam, gdzie się da.
- Monitoruj swoje konta bankowe i kredytowe – szukaj nieautoryzowanych transakcji.
- Zgłoś sprawę – np. do CERT Polska lub policji, jeśli podejrzewasz kradzież danych lub tożsamości.
Warto też zabezpieczyć się na przyszłość. Regularnie aktualizuj hasła, korzystaj z 2FA i menadżerów haseł (pozwalają generować trudne do złamania hasła), nie klikaj w podejrzane linki i ogranicz ilość informacji, które udostępniasz o sobie w internecie.
Zobacz także
