Napadlo vám niekedy, prečo podvodníci radi počujú o ďalšom úniku dát?
Pretože každý uniknutý e-mail, heslo alebo osobný údaj je palivom pre ich ďalší podvod. Úniky dát sú darom, ktorý stále obdarúva.
Takto to podvodníci využívajú:
🔓 Credential stuffing - Použitie uniknutých mien a hesiel na vlámanie sa do vašich ďalších účtov.
🎯 Spray and pray - Skúšanie niekoľkých bežných hesiel ako „Welcome123“ alebo „Spring2024!“ naprieč mnohými účtami v nádeji, že ich niekto stále používa.
📬 Šitý phishing - Použitie uniknutých dát (mená, firmy, e-maily) na to, aby podvody vyzerali legitímne.
🔐 Prevzatia účtov - Prihlásenie sa do starých alebo zabudnutých účtov s odhalenými prihlasovacími údajmi.
💳 Platobný podvod - Zneužitie údajov o kreditnej karte alebo osobných údajov na spáchanie finančného podvodu alebo otvorenie účtu bieleho koňa.
🧩 Budovanie identity - Kombinovanie únikov z rôznych zdrojov na vytvorenie bohatých profilov používaných pri sociálnom inžinierstve alebo syntetickom podvode s identitou.
🤖 Útoky poháňané botmi - Automatizované používanie uniknutých údajov naprieč tisíckami služieb, nepretržite.
🏷️ Podvody s vydávaním sa za iného - Vydávanie sa za vás s cieľom oklamať kolegov, zákazníkov alebo poskytovateľov služieb.
🧨 Vydieranie - Vyhrážanie sa zverejnením súkromných alebo citlivých informácií, ak sa nezaplatí výkupné.
💼 Špionáž - Zacielenie na firmy s internými informáciami z uniknutých e-mailov alebo organizačných schém.
🚨 Rýchla kontrola - robíte všetko z tohto na zníženie rizika úniku dát?
- Používajte silné, jedinečné heslá pre každý účet.
- Kde je to možné, zapnite viacfaktorové overenie (MFA).
- Sledujte upozornenia na úniky a rýchlo zmeňte heslá, ak ste boli zasiahnutí.
- Vyhýbajte sa prílišnému zdieľaniu osobných údajov online.
- Nikdy neposielajte citlivé dokumenty cez e-mail alebo nezabezpečené aplikácie.
- Používajte správcu hesiel namiesto ukladania údajov do poznámok alebo súborov.
- Buďte opatrní pri e-mailoch, aj od známych zdrojov - skontrolujte odosielateľa a to, kam odkazy naozaj vedú.