Даркнет и утечки данных: как узнать, что ваши пароли продают

Даркнет и утечки данных: как узнать, что ваши пароли продают

Мы привыкли доверять свои данные крупным сервисам, онлайн-магазинам и службам доставки. Однако ни одна система не защищена на 100%. Когда происходит взлом, базы данных с логинами, паролями и телефонами пользователей неизбежно оказываются в Даркнете.

Что такое Даркнет?

Даркнет — это скрытый сегмент интернета, к которому нельзя получить доступ через обычные браузеры и поисковики. Здесь процветает теневая экономика, и одним из самых ходовых товаров являются персональные данные.

Кстати, злоумышленники часто используют купленные базы данных для проведения таргетированных атак с использованием социальной инженерии.

Как пароли попадают к хакерам?

1. Массовые утечки сервисов: Хакеры находят уязвимость в коде популярного сервиса по доставке еды или бронированию билетов. 2. Стиллеры (Stealers): Вредоносные программы, которые заражают компьютер и воруют сохраненные пароли прямо из вашего браузера. 3. Фишинг: Вы сами вводите пароль на поддельном сайте.

Вся эта информация собирается в гигантские текстовые файлы (комбо-листы), которые продаются за копейки или вообще выкладываются бесплатно на хакерских форумах. Если вы хотите углубиться в тему поиска таких следов, рекомендуем прочесть нашу статью о цифровом следе компании.

Как проверить себя?

Существуют легальные OSINT-инструменты для проверки своих данных. Самый известный — сервис Have I Been Pwned. Вы вводите свой email или телефон, и система показывает, в каких именно утечках фигурировали ваши данные.

Что делать, если данные утекли?

1. Смените пароль. Причем не только на взломанном сервисе, но и везде, где вы использовали такой же пароль (правило номер один: не используйте один пароль для всего!). 2. Включите двухфакторную аутентификацию. 3. Завершите активные сессии. Обязательно проверьте, нет ли чужих устройств, подключенных к вашим мессенджерам. Подробно об этом мы писали в инструкции Как защитить свой Telegram-аккаунт.

Регулярно проверяйте свои почтовые ящики на утечки и используйте менеджеры паролей!