Даркнет и утечки данных: как узнать, что ваши пароли продают
Мы привыкли доверять свои данные крупным сервисам, онлайн-магазинам и службам доставки. Однако ни одна система не защищена на 100%. Когда происходит взлом, базы данных с логинами, паролями и телефонами пользователей неизбежно оказываются в Даркнете.
Что такое Даркнет?
Даркнет — это скрытый сегмент интернета, к которому нельзя получить доступ через обычные браузеры и поисковики. Здесь процветает теневая экономика, и одним из самых ходовых товаров являются персональные данные.Кстати, злоумышленники часто используют купленные базы данных для проведения таргетированных атак с использованием социальной инженерии.
Как пароли попадают к хакерам?
1. Массовые утечки сервисов: Хакеры находят уязвимость в коде популярного сервиса по доставке еды или бронированию билетов. 2. Стиллеры (Stealers): Вредоносные программы, которые заражают компьютер и воруют сохраненные пароли прямо из вашего браузера. 3. Фишинг: Вы сами вводите пароль на поддельном сайте.Вся эта информация собирается в гигантские текстовые файлы (комбо-листы), которые продаются за копейки или вообще выкладываются бесплатно на хакерских форумах. Если вы хотите углубиться в тему поиска таких следов, рекомендуем прочесть нашу статью о цифровом следе компании.
Как проверить себя?
Существуют легальные OSINT-инструменты для проверки своих данных. Самый известный — сервис Have I Been Pwned. Вы вводите свой email или телефон, и система показывает, в каких именно утечках фигурировали ваши данные.Что делать, если данные утекли?
1. Смените пароль. Причем не только на взломанном сервисе, но и везде, где вы использовали такой же пароль (правило номер один: не используйте один пароль для всего!). 2. Включите двухфакторную аутентификацию. 3. Завершите активные сессии. Обязательно проверьте, нет ли чужих устройств, подключенных к вашим мессенджерам. Подробно об этом мы писали в инструкции Как защитить свой Telegram-аккаунт.Регулярно проверяйте свои почтовые ящики на утечки и используйте менеджеры паролей!