Apa yang harus dilakukan ketika diretas

Terima saja, pemerintah kami bisa mengetahui segala yang perlu diketahui tentang Anda. Pemerintah lain juga. Lupa kata sandi email Anda? Tanyakan saja pada FSB! Tetapi petugas keamanan tidak menggunakan data ini untuk serangan kriminal sederhana. Sebaliknya, tim peretasan kriminal yang mendapatkan akses ke informasi pribadi Anda umumnya berupaya mendapatkan uang dari akses tidak sah seluas mungkin dan sesegera mungkin, lebih disukai sebelum Anda mendengarnya, seperti ketika pelanggaran seperti peretasan dipublikasikan. dari Capital One. Apa yang dapat Anda lakukan setelah menyadari bahwa Anda diretas?

Bagaimana kamu tahu

Ketika peretasan besar terjadi, media menjadi liar. Anda dapat memeriksa situs web dari layanan yang terpengaruh untuk melihat apakah itu terpengaruh, tetapi mungkin memang demikian. Satu-satunya garis perak adalah bahwa Anda adalah satu dari jutaan, sehingga peretas tidak pernah bisa mengacaukan data Anda. Dan jangan berpikir bahwa antivirus Anda memberikan perlindungan terhadap pelanggaran keamanan yang terjadi pada server jarak jauh.

Eksposur lain tidak begitu mudah dikenali. Indikasi pertama Anda bahwa seorang peretas telah mengkompromikan kartu kredit Anda bisa menjadi barang yang tidak terduga dalam tagihan Anda. Selalu baca tagihan kartu kredit Anda dan berhati-hatilah untuk mengetahui apa arti setiap baris, bahkan yang kecil. Pencuri kartu terkadang melakukan beberapa pembelian kecil, hanya untuk memastikan kartu baik-baik saja, sebelum melakukan pembelian besar. Anda dapat menggunakan layanan keuangan pribadi, seperti Mint.com, untuk mengontrol semua transaksi kartu kredit Anda dari satu tempat.

Jika Anda beruntung, bank Anda akan mendeteksi aktivitas penipuan, menolak faktur, dan mengeluarkan kartu baru kepada Anda. Itu menyakitkan, tentu saja, karena pembayaran otomatis apa pun yang telah Anda setel akan memerlukan nomor baru. Namun, ini lebih baik daripada membiarkan seorang hacker membeli liburan Karibia dengan kredit Anda.

SecurityWatch

Scammers dapat menggunakan akun email yang disusupi untuk mengirimkan spam, atau untuk mengirim penipuan email yang ditargetkan ke kontak mereka. Petunjuk pertama Anda bisa berupa panggilan telepon dari teman yang menanyakan apakah Anda benar-benar terperangkap di bandara Paris tanpa uang tunai, atau pesan kemarahan dari "Anda" yang telah melakukan spam.

Pencuri identitas juga dapat menggunakan informasi pribadi Anda untuk membuka akun kredit, akun yang tidak Anda ketahui. Anda hanya dapat mengetahui kapan seorang pedagang menutup pintu atas permintaan Anda untuk membuka sendiri jalur kredit baru. Di masa lalu, saya menyarankan menggunakan AnnualCreditReport.com untuk meminta laporan gratis dari Equifax, Experian, dan TransUnion setahun sekali, menyebarkan permintaan pada interval empat bulan. Dua tahun kemudian, jelas bahwa Equifax akan membayar $ 650 juta untuk kelalaian, termasuk pemantauan kredit gratis atau pembayaran minimum $ 125 untuk siapa pun yang terkena dampak. Semoga ini akan menginspirasi ketiga layanan kredit untuk bekerja keras dan memperkuat keamanan mereka.

PCMag saat ini sedang bullish pada layanan Credit Karma, yang secara otomatis menarik kredit Anda dari TransUnion dan Equifax (sayangnya) seminggu sekali untuk memantau kredit Anda. Ini adalah tarikan "lunak" yang tidak memengaruhi kredit Anda seperti tarikan "terlalu keras", jenis yang dilakukan perusahaan ketika mereka meminta kredit lebih banyak, melakukannya.

Ada layanan pemantauan kredit yang tidak terkait dengan Tiga Besar. LastPass dan Dashlane menawarkan pemantauan yang menarik seperti, misalnya, memeriksa apakah nomor kartu Anda muncul di Web Gelap. Anda harus memberi mereka nomor kartu kredit Anda, tentu saja, tetapi Anda sudah mempercayainya untuk menjaga keamanan kata sandi Anda.

Apa yang terjadi selanjutnya?

Komitmen kartu kredit mungkin merupakan cara termudah untuk menghadapi cuaca. Anda tidak bertanggung jawab atas biaya penipuan, dan begitu bank mengeluarkan kartu baru, masalahnya teratasi.

Mendapatkan kembali kendali atas akun email yang diretas bisa jadi lebih sulit. Anda harus menghubungi penyedia email dan membuktikan bahwa Anda adalah pemegang akun yang sebenarnya. Tentu saja, jika peretas mengubah kata sandi Anda, Anda tidak dapat menggunakan email biasa untuk menghubungi penyedia. Penting untuk memiliki lebih dari satu alamat email dan untuk menetapkan alamat kontak alternatif satu sama lain.

Apakah Anda menggunakan alamat email Anda sebagai nama pengguna di situs lain? Itu tentu praktik normal. Tetapi jika Anda juga menggunakan kata sandi yang sama dengan yang Anda gunakan untuk akun email yang diretas, akun-akun itu sekarang juga dihentikan.

Bahkan jika Anda tidak menggunakan kata sandi yang sama, Anda masih bisa mendapat masalah. Pikirkan tentang itu. Jika Anda lupa kata sandi situs web, apa yang Anda lakukan? Kanan: Anda mengklik tautan reset kata sandi untuk dikirim ke alamat email Anda. Seorang peretas cerdas yang mengendalikan akun email akan dengan cepat menemukan akun Anda lainnya, media sosial, mungkin, atau lebih buruk, belanja dan rekening bank.

Setelah pulih dari akuisisi akun email, Anda harus mengunjungi setiap situs yang terkait dengan alamat email itu dan mengubah kata sandi Anda. Pengelola kata sandi akan sangat berguna di sini.

Bantuan pencurian identitas

Pencurian identitas total bisa menjadi mimpi buruk. Para korban dapat menghabiskan ribuan dolar selama berminggu-minggu dan berbulan-bulan untuk memperoleh identitas mereka secara online dan kembali hidup di bawah kendali mereka. Federal Trade Commission menawarkan situs saran luar biasa dengan semua perincian tentang bagaimana Anda dapat melanjutkan. Antara lain, situs merekomendasikan agar Anda meminta laporan kredit, sehingga Anda dapat melihat apa yang terjadi dan membuat laporan pencurian identitas resmi dengan FTC.

Situs ini terus menentukan secara mutlak semua yang perlu Anda lakukan langkah demi langkah. Ini termasuk daftar periksa sehingga Anda dapat memastikan Anda tidak kehilangan pekerjaan rumah, serta contoh surat dan formulir. Anda tidak akan mengacaukan sumber daya yang bermanfaat ini.

Anda tidak akan diretas lagi!

Bagaimana Anda memastikan bahwa itu tidak diretas atau tidak lagi diretas? Karena Anda meretas EquiFax, Anda mungkin telah melihat banyak artikel yang mendesak Anda untuk membekukan kredit Anda, menetapkan peringatan penipuan (artinya Anda harus melalui langkah-langkah verifikasi tambahan untuk membuka akun baru), dan sebagainya. Sebelum melakukan modifikasi pada masa kredit Anda, berhentilah dan pertimbangkan apakah Anda bersedia menjadikannya permanen. Lagi pula, serangan besar berikutnya hanya sebentar lagi; Padahal, itu bisa saja terjadi. Pelanggaran aktual dalam kasus Equifax terjadi beberapa bulan sebelum ditemukan.

Sedangkan untuk kartu kredit, tidak banyak yang dapat Anda lakukan selain menghindari membeli dari toko yang mencurigakan, dunia nyata, atau online. Sebagian besar toko bata dan mortir sekarang menerima kartu kredit yang terkelupas (meskipun masih ada penahanan). Kartu terpotong benar-benar mengamankan transaksi langsung, tetapi tidak dapat membantu dengan transaksi online tanpa kartu.

Sebagai sistem pembayaran berbasis sel Apple Pay Dan Android Pay sebenarnya lebih aman daripada kartu kredit fisik. Setiap transaksi menggunakan nomor unik, sehingga peretas tidak mendapatkan apa-apa dengan mencuri data transaksi yang ada. Dan Anda juga dapat menggunakan sistem pembayaran seluler untuk pembelian online. Cukup lindungi perangkat seluler Anda dengan sidik jari atau kode akses yang aman dan selalu simpan bersama Anda.

Situs web tidak aman dapat mengekspos alamat email dan kata sandi Anda ke peretas, tetapi menggunakan kata sandi yang salah membuat akun Anda terbuka untuk serangan brute force sederhana. Gunakan kata sandi yang kuat untuk akun email Anda dan kata sandi yang kuat yang berbeda untuk setiap akun atau situs yang aman. Ya, Anda memerlukan pengelola kata sandi, tetapi Anda tidak perlu membayar. Pengelola kata sandi gratis terbaik cukup efektif.

Di beberapa situs, Anda dapat meminta pengaturan ulang kata sandi dengan menjawab beberapa pertanyaan keamanan sederhana. Masalahnya adalah, dalam kebanyakan kasus, orang jahat bisa mendapatkan jawaban Google atas pertanyaan-pertanyaan itu dalam hitungan detik. Jika Anda diizinkan untuk menentukan pertanyaan keamanan Anda sendiri, tanyakan dan pilih pertanyaan yang solid, hanya apa yang dapat Anda jawab. Jika Anda terpaksa memilih antara pertanyaan yang lemah seperti nama gadis ibu Anda, jangan gunakan jawaban yang jujur. Pilih jawaban yang salah yang akan Anda ingat. Dan jangan gunakan pasangan pertanyaan / jawaban yang sama di beberapa situs.

Ketika datang untuk melindungi terhadap pencurian identitas skala besar, ada beberapa hal yang dapat Anda lakukan. Jangan pernah melengkapi informasi dalam bentuk web di luar apa yang mutlak diperlukan. Jika perlu tetapi tidak relevan, seperti alamat Anda di situs yang tidak dikirimkan kepada Anda, lakukan sesuatu! Dapatkan mesin penghancur kertas murah untuk faktur dan laporan kertas. Tinjau semua pernyataan dan manfaatkan laporan kredit gratis Anda. Dukung semua upaya Anda dengan menginstal suite keamanan yang kuat.

Ya, ada beberapa upaya yang terlibat, beberapa kewaspadaan. Yang mengatakan, itu jauh lebih sedikit daripada pekerjaan yang harus Anda keluarkan untuk memulihkan jika hacker berhasil mencuri identitas Anda.

Pos terkait

Back to top button