Як перевірити, чи потрапили ваші дані в даркнет (безкоштовні інструменти + покрокове керівництво)
Дізнайтеся, чи втекла ваша пошта, паролі або номер телефону в даркнет. Покрокова інструкція: Have I Been Pwned, звіт Google про даркнет, Firefox Monitor, моніторинг паролів Apple.
Як перевірити, чи не продаються ваші дані в даркнеті
Більшість людей дізнаються про витік своїх даних лише після офіційного повідомлення від компанії. Але на той момент ваша електронна пошта, паролі та номер телефону можуть уже тижнями або місяцями гуляти даркнетом.
Хороша новина: чекати на повідомлення не обов'язково. Існують безкоштовні інструменти, які дозволяють перевірити це прямо зараз.
Що таке даркне і чому ваші дані можуть там виявитися
Даркнет - це частина інтернету, яка не індексується звичайними пошуковими системами. Для доступу потрібне спеціальне програмне забезпечення на зразок Tor. Крім легальних застосувань, даркнет відомий як майданчик для торгівлі вкраденими базами даних.
Коли компанію зламують, викрадені дані часто виявляються на маркетплейс даркнету:
- Адреси електронної пошти та паролі від зламаних сервісів
- Номери телефонів, прив'язані до соцмереж або банківських облікових записів
- Дані банківських карт та фінансова інформація
- Паспортні дані та номери документів
Навіть якщо ви ніколи не заходили в даркнет, ваші дані можуть опинитися там через злом компанії, в якій ви колись реєструвалися.
Безкоштовні інструменти для перевірки
| Інструмент | Що перевіряє. Вартість | |------------|--------------|-----------| | Have I Been Pwned | Пошта, телефон, паролі Безкоштовно | | Звіт Google про даркнет | Пошта, ім'я, телефон, адреса | Безкоштовно (потрібний обліковий запис Google) | | Firefox Monitor Адреси електронної пошти Безкоштовно | | Моніторинг паролів Apple | Паролі зі Зв'язування ключів iCloud | Безкоштовно (пристрої Apple) |
Покрокова інструкція щодо кожного інструменту
1. Have I Been Pwned (haveibeenpwned.com)
Золотий стандарт. Створений дослідником безпеки Троєм Хантом, відстежує понад 800 витоків та 14 мільярдів скомпрометованих акаунтів.
Перевірка електронної пошти:
- Перейдіть до haveibeenpwned.com
- Введіть свою адресу електронної пошти у полі пошуку
- Натисніть "pwned?"
- Вивчіть список витоків, у які потрапила ваша пошта
Перевірка пароля:
- Перейдіть на haveibeenpwned.com/Passwords
- Введіть пароль, який ви використовуєте (сайт використовує безпечну модель k-anonymity: повний пароль ніколи не надсилається на сервер)
- Якщо відображається "This password has been seen X times before", негайно припиніть його використовувати
Налаштування повідомлень:
- Натисніть "Notify me" у верхній частині сторінки
- Введіть свою адресу електронної пошти
- Ви отримаєте листа, як тільки ваша адреса з'явиться в новому витоку
2. Звіт Google про даркнет
Google надає моніторинг даркнета всім власникам облікових записів Google.
Як отримати доступ:
- Перейдіть на myaccount.google.com
- Виберіть «Безпека» у лівому меню
- Знайдіть «Звіт про даркнете» та натисніть «Почати»
- Виберіть, яку інформацію слідкувати (пошта, телефон, ім'я, адреса)
- Вивчіть результати
Google сканує форуми та маркетплейси даркнета та повідомляє вас, якщо ваша інформація буде знайдена.
3. Firefox Monitor (monitor.mozilla.org)
Інструмент Mozilla використовує дані Have I Been Pwned та пропонує конкретні рекомендації щодо дій.
Як користуватися:
- Перейдіть до monitor.mozilla.org
- Введіть адресу електронної пошти
- Натисніть "Check for Breaches"
- Вивчіть витоку та дотримуйтесь запропонованих дій
Зареєструйте обліковий запис, щоб відстежувати кілька адрес та отримувати автоматичні повідомлення.
4. Моніторинг паролів Apple
Якщо ви використовуєте iPhone, iPad або Mac, Apple автоматично перевіряє збережені паролі по базах відомих витоків.
На iPhone/iPad:
- Відкрийте «Параметри»
- Натисніть "Паролі"
- Натисніть «Рекомендації з безпеки»
- Перевірте паролі, позначені як «скомпрометовані» або «повторні»
На Mac:
- Відкрийте «Системні налаштування»
- Натисніть "Паролі"
- Знайдіть розділ «Рекомендації з безпеки»
Apple використовує криптографічні методи, які не розкривають ваші реальні паролі під час перевірки.
Що робити, якщо ваші дані знайдені
Якщо пошта була у витоку:
- Негайно змініть пароль на скомпрометованому сервісі
- Змініть пароль на всіх сервісах, де використовували той самий
- Увімкніть двофакторну аутентифікацію (2FA)
- Будьте уважні до фішингових листів, що використовують ваші дані.
Якщо пароль було розкрито:
- Перестаньте використовувати цей пароль скрізь
- Використовуйте менеджер паролів для створення унікального пароля для кожного облікового запису
- Насамперед змініть паролі для пошти, банку та соцмереж
Якщо номер телефону потік:
- Будьте особливо обережні з несподіваними дзвінками та SMS
- Не переходьте за посиланнями у SMS від невідомих відправників
- Зверніться до оператора мережі щодо захисту від заміни SIM-картки
- Подумайте про окремий номер для важливих облікових записів
Якщо вибігли фінансові дані:
- Негайно зв'яжіться з банком або емітентом картки
- Налаштуйте повідомлення про транзакції на всіх рахунках
- Перевірте виписки щодо невідомих операцій
- За потреби заблокуйте карту
Профілактика: не допускайте витоків із самого початку
Перевірка витоків — це реакція на те, що сталося. Ось як діяти на випередження:
Використовуйте надійні унікальні паролі. Менеджер паролів візьме це на себе. Один витік не повинен ставити під загрозу інші облікові записи.
Увімкніть 2FA скрізь. Навіть якщо пароль втече, 2FA захистить ваш обліковий запис.
Скорочуйте цифровий слід. Чим менше сервісів зберігають ваші дані, тим менше може витекти. Видаляйте облікові записи в сервісах, якими більше не користуєтеся.
Передавайте конфіденційну інформацію через зашифровані канали. Коли потрібно надіслати комусь пароль, номер рахунку або особистий документ, не надсилайте це через Telegram або електронну пошту, де інформація зберігається назавжди. Використовуйте LOCK.PUB, щоб створити зашифровану записку із захистом паролем та автоматичним терміном дії. Тоді, навіть якщо обліковий запис одержувача зламають згодом, ваші конфіденційні дані вже будуть видалені.
Зробіть перевірку регулярною звичкою
Не перевіряйте один раз і не забувайте. Встановіть щоквартальне нагадування:
- Перевірити пошту на Have I Been Pwned
- Переглянути звіт Google про даркнет
- Перевірити рекомендації Apple щодо зазначених паролів
- Оновити паролі, що потрапили до нових витоків
- Переглянути, які послуги зберігають вашу особисту інформацію
Витоку даних відбуваються постійно. Різниця між тим, щоб стати жертвою і тим, щоб бути на крок попереду, полягає у знанні, де перевіряти. Почніть з інструментів вище, вживіть заходів для виявлення проблем і використовуйте LOCK.PUB, коли потрібно безпечно передати конфіденційну інформацію.
Keywords
You might also like
Безпека в інтернеті для початківців: простий посібник із захисту в мережі
Зрозумілий посібник з інтернет-безпеки для тих, хто далекий від технологій. Надійні паролі, двофакторна автентифікація, фішинг, публічний Wi-Fi, налаштування приватності та інше.
Безпечні відеодзвінки: як захистити зустрічі в Zoom, Telegram та Яндекс.Телеміст
Дізнайтеся, як захистити відеодзвінки від Zoom-бомбінгу, витоку посилань та несанкціонованого запису. Найкращі практики для Zoom, Telegram та Яндекс.Телеміст.
Як перевірити, чи не втік ваш пароль
Дізнайтеся, як перевірити, чи були ваші паролі розкриті в результаті витоку даних. Покроковий посібник з Have I Been Pwned, Google Password Checkup і що робити при виявленні витоку.
Create your password-protected link now
Create password-protected links, secret memos, and encrypted chats for free.
Get Started Free