当你被黑客入侵时该怎么办

已发表: 2022-01-29

面对现实,我们的政府可能知道关于你的一切。 其他政府也这样做。 忘记了您的电子邮件密码? 问问FSB吧! 但安全机构不会将这些数据用于简单的犯罪攻击。 另一方面,获取您的个人信息的犯罪黑客团队通常会尽可能彻底、尽可能快地尝试将其未经授权的访问货币化,最好是在您听说之前,例如像 Capital 这样的违规行为一个黑客公开了。 一旦你意识到你被黑客入侵了,你能做什么?

你怎么知道?

当发生重大黑客攻击时,新闻媒体会发疯。 您可以在受影响服务的网站上查看您是否受到了影响,但您不妨假设自己受到了影响。 唯一的好处是您是数百万人中的一员,因此黑客可能永远不会弄乱您的详细信息。 并且不要认为您的防病毒软件可以针对远程服务器上发生的安全漏洞提供任何保护。

其他曝光并不那么容易发现。 黑客入侵您的信用卡的第一个迹象可能是您账单上的意外项目。 始终阅读信用卡账单,并注意弄清楚每一行的含义——即使是小的。 偷卡贼偶尔会进行一些小额购买,以确保卡没问题,然后再进行大额购买。 您可以使用个人理财服务,例如 Mint.com,从一个地方关注您的所有信用卡交易。

如果你幸运的话,你的银行会检测到欺诈活动,拒绝收费,然后给你一张新卡。 当然,这很痛苦,因为您配置的任何自动付款都需要新号码。 不过,这总比让黑客用您的信用购买加勒比海度假要好。

安全观察

诈骗者可以使用受感染的电子邮件帐户来广播垃圾邮件,或向您的联系人发送有针对性的电子邮件诈骗。 您的第一个线索可能是担心朋友打来的电话,询问您是否真的被困在巴黎机场而没有现金,或者来自那些“您”的垃圾邮件的愤怒信息。

身份窃贼还可以使用您的个人信息开立信用账户,这些账户您一无所知。 您可能只会在商家关上您的请求以自己开设新的信用额度时才知道。 过去,我建议使用AnnualCreditReport.com 每年向Equifax、Experian 和TransUnion 索取一次免费报告,每隔四个月分发一次请求。 两年后,很明显 Equifax 将为其疏忽支付 6.5 亿美元,其中包括免费的信用监控或为任何受影响的人支付 125 美元的最低赔偿。 让我们希望这能激发所有三个信贷服务机构都加强安全性。

这些天来,PCMag 看好 Credit Karma(免费在 Credit Karma)服务,它会自动从 TransUnion 和 Equifax(不幸的是)提取您的信用,每周一次以密切关注您的信用。 这些是“软”拉动,不会像太多“硬”拉动那样影响您的信用,当您申请更多信用时,公司会这样做。

有与三巨头无关的信用监控服务。 LastPass 和 Dashlane 都提供监控作为一项福利,例如,检查您的卡号是否出现在暗网上。 当然,您确实必须向他们提供您的信用卡号,但您已经相信他们会确保您的密码安全。

接下来发生什么?

信用卡泄露可能是最容易应对的黑客攻击。 您不对欺诈性收费负责,一旦银行发行了新卡,问题就解决了。

重新控制被黑的电子邮件帐户可能会更加困难。 您必须联系电子邮件提供商并证明您是真正的帐户持有人。 当然,如果黑客更改了您的密码,您将无法使用常规电子邮件联系提供商。 拥有多个电子邮件地址非常重要,并让每个电子邮件地址成为另一个的备用联系地址。

您是否在其他网站上使用您的电子邮件地址作为用户名? 这当然是一种常见的做法。 但是,如果您还使用了与被黑电子邮件帐户相同的密码,那么这些帐户现在也会受到威胁。

即使您没有使用相同的密码,您仍然可能会遇到麻烦。 想想这个。 如果您忘记了网站密码,您会怎么做? 对 - 您单击以获取发送到您的电子邮件地址的密码重置链接。 控制电子邮件帐户的聪明黑客会迅速寻找您的其他帐户、社交媒体,或者更糟糕的是,搜索购物和银行帐户。

从电子邮件帐户接管中恢复后,您绝对应该访问与该电子邮件地址关联的每个站点并更改您的密码。 密码管理器将在这里提供很大帮助。

身份盗用帮助

全面的身份盗窃可能是一场噩梦。 受害者可能会在数周和数月内花费数千美元,试图让他们的在线身份和生活重新回到他们的控制之下。 联邦贸易委员会提供了一个很好的建议网站,其中包含有关如何进行的详细信息。 除其他外,该网站建议您订购信用报告,以便您了解发生了什么,并向 FTC 提交正式的身份盗窃报告。

该站点继续以逐步的方式绝对指定您需要做的所有事情。 它包括清单,因此您可以确保您没有错过任何任务,以及样本信件和表格。 依靠这个有用的资源,你不会出错。

不会再被黑客入侵!

您如何确保自己不会被黑客入侵,或者不会再次被黑客入侵? 自从 EquiFax 黑客攻击以来,您可能已经看到许多文章劝告您冻结您的信用、设置欺诈警报(这意味着您需要通过额外的验证步骤才能开设一个新帐户)等等。 在对您的信用期限进行此类修改之前,请停下来考虑一下您是否愿意将其永久化。 毕竟,下一个重大突破指日可待; 事实上,它可能已经发生了。 Equifax 案中的实际违规发生在它被发现之前的几个月。

就信用卡而言,除了避免在阴暗的零售商、现实世界或网上购物之外,您无能为力。 大多数实体店现在都接受有芯片的信用卡(尽管仍然存在拒付)。 芯片卡可以彻底保护当面交易,但对于无卡在线交易却无济于事。

Apple Pay 和 Android Pay 等基于移动的支付系统实际上比实体信用卡更安全。 每笔交易都使用一个唯一编号,因此黑客窃取现有交易数据一无所获。 您也可以使用移动支付系统进行在线购物。 只需使用指纹或强密码保护您的移动设备,并始终随身携带。

安全性差的网站可能会将您的电子邮件地址和密码暴露给黑客,但使用错误的密码会使您的帐户容易受到简单的暴力攻击。 为您的电子邮件帐户使用强密码,并为每个其他帐户或安全站点使用不同的强密码。 是的,您需要密码管理器,但您无需付费。 最好的免费密码管理器非常有效。

在某些网站上,您可以通过回答几个简单的安全问题来请求重置密码。 问题是,在大多数情况下,坏人可以在几秒钟内搜索到这些问题的答案。 如果允许您定义自己的安全问题,请这样做,并选择强有力的问题——只有您可以回答的问题。 如果您被迫从诸如您母亲的娘家姓之类的蹩脚问题中进行选择,请不要使用真实的答案。 选择一个你会记住的错误答案。 并且不要在多个站点上使用相同的问题/答案对。

至于防止全面的身份盗用,您可以做一些事情。 切勿在 Web 表单上填写超出绝对要求的任何信息。 如果它是必需的但不相关,例如您在不向您发货的网站上的街道地址,请编造一些东西! 为纸质账单和报表购买便宜的碎纸机。 查看所有报表,并使用您的免费信用报告。 通过安装强大的安全套件来支持您的所有努力。

是的,有一些努力,一些警惕。 也就是说,如果黑客设法窃取了您的身份,这比您恢复所需的工作量要少得多。