Cosa fare dopo una violazione dei dati

Un'email del tipo "abbiamo avuto un incidente di sicurezza" mette in ansia, ma la lista delle cose da fare è breve. Quello che conta è cosa è stato rubato, se hai riutilizzato la password e cosa arriverà nella tua posta nelle prossime settimane.

Segui i passaggi qui sotto. Poi attiva il rilevamento violazioni, così ogni indirizzo che possiedi viene controllato su Have I Been Pwned e ricontrollato ogni settimana con un piano a pagamento. In questo modo della prossima violazione lo saprai da noi, non da un truffatore.

Controlla i miei indirizzi

Cosa è stato rubato decide cosa fare

Non tutte le violazioni sono uguali. Se sono stati rubati solo indirizzi email, aspettati spam e phishing, ma non c'è nessuna password da cambiare. Se sono state rubate password, anche se cifrate, considerale note e cambiale, su quel sito e ovunque le hai riutilizzate. Se sono state rubate carte di pagamento, tieni d'occhio gli estratti conto e chiedi alla banca una carta nuova. Se si tratta di documenti d'identità o dell'indirizzo di casa, il rischio è la frode, e vale la pena segnalarlo alla tua banca e tenere sotto controllo la tua posizione creditizia.

Qualunque cosa sia stata rubata, l'unica certezza è che arriverà più spam. Le liste rubate vengono vendute e rivendute, e i truffatori usano il nome dell'azienda hackerata per far sembrare vere le email di phishing. Un messaggio che dice "il tuo account è stato coinvolto, accedi qui per metterlo al sicuro" è molto più probabile che sia la truffa e non l'azienda. Vai direttamente sul sito invece di cliccare.

E un po' di prospettiva. Quasi tutti quelli che usano internet da qualche anno compaiono in almeno un hack. Non significa che qualcuno sia entrato nel tuo account email. Se temi che sia successo, ecco i segnali che la tua email è stata hackerata.

La lista

Ecco l'ordine in cui lo faremmo noi. I primi tre passaggi sono quelli che contano, e richiedono circa dieci minuti. L'articolo di aiuto ha la stessa lista.

  1. Cambia la password sul sito che è stato hackerato, oppure elimina l'account se non lo usi più. Non aspettare che l'azienda ti obblighi a reimpostarla.
  2. Cambiala ovunque altro hai usato la stessa password. È il passaggio che tutti saltano, ed è così che un forum hackerato diventa un conto in banca hackerato. Se non ricordi dove l'hai usata, è il segnale che è ora di iniziare a usare un gestore di password.
  3. Attiva l'autenticazione a due fattori sul tuo account email, sulla tua banca e su tutto ciò che ha una carta salvata. Anche con la password, un attaccante non riesce a superarla.
  4. Diffida delle email che citano il sito hackerato. Soprattutto quelle con un link di accesso. Vai sul sito da solo, invece.
  5. Controlla quelle di cui non sai niente. Attiva il rilevamento violazioni in Leave Me Alone. Ogni indirizzo del tuo account viene controllato su Have I Been Pwned, e vedrai ogni hack noto con cosa è stato rubato e cosa fare.

Con un piano a pagamento i tuoi indirizzi vengono ricontrollati ogni settimana e i nuovi hack vengono segnalati automaticamente, così la prossima volta questa lista si fa da sola. Con il piano gratuito vengono controllati quando lo attivi e quando aggiungi un account.

A Have I Been Pwned inviamo solo i tuoi indirizzi email. Mai una password, mai le tue email.

Attiva il rilevamento violazioni

Lo spam che arriva dopo

La violazione in sé è una cosa che succede una volta. Lo spam è quello che dura. Il tuo indirizzo ora è in una lista che verrà rivenduta per anni, e ogni acquirente farà un tentativo con la tua posta. È proprio per questo che Leave Me Alone è stato costruito. Lo Spam Blocker impara che aspetto ha la spazzatura e la sposta da parte appena arriva, comprese le email di phishing travestite da azienda hackerata, senza cancellare niente e senza segnalare mittenti veri.

Per il futuro, smetti di dare in giro il tuo indirizzo vero. Un'email privata è un indirizzo di inoltro che puoi usare per un'iscrizione e poi spegnere se inizia a ricevere spam. Se il sito dietro viene hackerato, l'indirizzo che trapela è quello usa e getta.

Farlo una volta, a mano, contro il monitoraggio

Tutto quello che c'è qui sopra puoi farlo da solo gratis. Ecco cosa cambia quando è monitorato.

Una volta, a mano Monitorato con Leave Me Alone
Quali indirizzi vengono controllati Quello che ti è venuto in mente Ogni indirizzo del tuo account
La prossima violazione Lo scopri quando inizia lo spam Segnalata automaticamente, ricontrollo settimanale con un piano a pagamento
Cosa cambiare Lo deduci dalle notizie Consigli adatti a ciò che è stato rubato
Da dove arrivano i dati Have I Been Pwned Have I Been Pwned, gli stessi dati
Lo spam che segue Te lo gestisci tu Intercettato dallo Spam Blocker

"Leave Me Alone has helped me make my inbox tidy again! An amazing product that is affordable, fast and easy."

Dominic Monn, Creator - MentorCruise

"Leave Me Alone is a life-changer that has become essential to tame my overwhelming email inbox. Goodbye to hundreds of pointless marketing emails and spam!"

Drew Fleischer

FAQ

Una violazione dei dati significa che la mia email è stata hackerata?

No. Significa che un'azienda che aveva i tuoi dati li ha persi. Il tuo account email è a rischio solo se hai usato la stessa password anche lì. I segnali di un account in cui qualcuno è davvero entrato sono email inviate che non hai scritto, regole di inoltro che non hai impostato e reset della password che non hai richiesto. Ne parliamo qui.

Potete far rimuovere i miei dati da una violazione?

No. Una volta che i dati sono stati copiati e passati di mano non si possono più richiamare, quindi una lista di violazioni è una registrazione di ciò che è successo, non qualcosa da cui qualcuno possa cancellarti. Quello che puoi fare è rendere inutili i dati rubati cambiando la password.

Devo cambiare il mio indirizzo email?

Di solito no. Il pericolo non è l'indirizzo, è una password riutilizzata. Un nuovo indirizzo significa aggiornare ogni account e contatto che hai, e prima o poi finirà in una violazione anche quello. Cambia la password, attiva l'autenticazione a due fattori e usa un'email privata per le prossime iscrizioni, così la prossima fuga riguarderà un indirizzo usa e getta.

Come mi tolgo dai siti dei data broker?

I data broker raccolgono nome, indirizzo, numero di telefono e altro, e poi li vendono a chiunque chieda, e buona parte arriva dalle violazioni. Ognuno ha il suo modulo di opt-out, e ce ne sono centinaia. Se sei negli Stati Uniti, il nostro partner EasyOptOuts compila i moduli al posto tuo, con uno sconto per gli abbonati Leave Me Alone.

La violazione è di anni fa. Devo ancora fare qualcosa?

Se da allora hai cambiato quella password, no. Se non l'hai fatto, o non sei sicuro, cambiala adesso. Le vecchie violazioni vengono rivendute e le password riprovate per anni.

E se la violazione dice "unconfirmed" o "spam list"?

Una spam list è un database di marketing trapelato, quindi non c'è nessuna password da cambiare. Unconfirmed significa che Have I Been Pwned non è riuscito a verificare l'hack. Cambia comunque la password. E se dice virus, i dati sono stati rubati da un malware su un dispositivo, quindi prima fai una scansione del dispositivo, altrimenti verranno rubate anche le password nuove.

Quanto costa?

Il rilevamento violazioni è su tutti i piani, compreso quello gratuito. Il gratuito controlla i tuoi indirizzi quando lo attivi e quando aggiungi un account. I piani a pagamento ricontrollano ogni settimana e segnalano automaticamente i nuovi hack.

Dieci minuti adesso, poi alla prossima ci pensiamo noi.

Controlla i miei indirizzi