Что делать, если вас взломали
Все говорят о взломе, как о чем-то, что мы все можем предотвратить несколькими простыми шагами. Реальность такова, что время от времени будут дыры в защите, и хакеры смогут пробраться через вашу безопасность. В последнее время многие люди стали жертвами взломов и утечек паролей, а также инфекций троянскими вирусами. Несмотря на растущее число жертв, никто не говорит вам (если вы не являетесь владельцем бизнеса), какой процесс вам следует выполнить, когда вы стали жертвой. Именно об этом мы и хотим поговорить, надеюсь, это поможет вам!
Пора заниматься устранением ущерба (прямо сейчас!)
Если один или два ваших аккаунта были взломаны, вы все еще в хорошем положении, пока адрес электронной почты, с которым вы их зарегистрировали, доступен. Вам нужно действовать быстро, так как хакеры будут пытаться захватить вас и сразу же изменить ваш адрес электронной почты для регистрации. На самом деле это первая вещь, которую вам следует сделать, когда вас атакуют. Попробуйте получить доступ к любому из ваших аккаунтов и посмотрите, что вы можете восстановить оттуда. Как только вы получите представление о нанесенном ущербе, вы сможете приступить к расследованию возможных причин.
Первое дело: запустите сканирование
Если кто-то вас целенаправленно атакует, вам нужно выяснить, какой стратегией он пользовался, чтобы вас поймать. Лучший способ избежать удара — это увидеть, откуда он исходит, чтобы не получить удар. В этом случае вы уже получили удар. Теперь пришло время убедиться, что вы больше не получите такой удар. Проведите тщательное сканирование на наличие вирусов (желательно с использованием настоящего программного обеспечения, которое было хорошо оценено и имеет высокие баллы), чтобы увидеть, есть ли троянские вирусы, которые могли записывать ваши нажатия клавиш. Они часто будут помечены ярлыком “KeyLogger” или что-то подобное, когда они будут обнаружены как инфекции при вашем сканировании. Избавьтесь от них как можно скорее.
Полезно увидеть путь, по которому был найден файл. Это может дать вам подсказки о том, как вирус изначально заразил вас. Вы должны быть осторожны с тем, что вы находите в Интернете; но даже если вы осторожны, вы иногда можете получить неприятную инфекцию, как это случилось со мной в прошлое июне. Лучшее, что можно сделать, это попытаться выяснить, что именно вы скачали и что было заражено, и избегать этого источника загрузки вообще. Он не надежен, если даже не утруждает себя тем, чтобы сканировать файлы, которые он размещает.
Теперь давайте рассмотрим другие возможности
Вы используете какой-либо крупный онлайн-сервис вместе с миллионами других людей? Конечно, используете! Все это делают. Посмотрите на каждый аккаунт, который у вас есть в Интернете. Начните с основных, и выполните поиск “утечка паролей”, за которой следует имя используемого вами сервиса. Например, если вы хотите узнать, была ли утечка паролей у Yahoo, вы бы искали “утечка паролей Yahoo” и попробовали найти даты, которые выглядят свежими.
Позвольте привести вам реальный пример того, о чем я говорю. В июле 2012 года Yahoo был взломан. Миллионы его паролей были украдены и распространились по Интернету. Вскоре после этого кто-то пытался войти в мои аккаунты Facebook, PayPal и GMail. Я быстро выполнил поиск и нашел следующее:
К счастью, только мой аккаунт Yahoo был взломан, так как я использую разные пароли для каждого сервиса. Другие не так повезло. Если вы обнаружите, что сервис, который вы используете, стал жертвой взлома своей базы данных, немедленно измените все ваши пароли.
Не исключайте возможность саботажа
Некоторые сервисы, с которыми у вас есть аккаунт, могут сообщить вам, какой IP адрес пытался получить доступ к вашим аккаунтам. Если вы сможете получить один из таких списков, вы сможете отследить злоумышленника. Введите IP адрес на сайте вроде WolframAlpha или IP Location, и вы узнаете, откуда он идет и какого интернет-провайдера (ISP) он использует. Если это не ваш провайдер (или вы уверены, что никогда не использовали этот IP) и IP приходит из вашего региона, вы, вероятно, имеете дело с кем-то, кто получил ваш пароль старинным способом: вы когда-то сказали ему или ей свой пароль, или он или она каким-то образом украли его у вас с помощью “бумаги и ручки”.
Если вы считаете, что правонарушение заслуживает серьезного рассмотрения и не чувствуете, что можете уговорить этого человека предоставить вам снова доступ к вашим аккаунтам, вам следует сообщить об этом инциденте в местные правоохранительные органы. Они смогут разобраться с этим, а в некоторых юрисдикциях преступление подпадает под законы о краже личных данных в уголовном/уголовно-правовом кодексе.
Чувствуете, что можете что-то добавить? У вас есть вопросы по материалу? Пожалуйста, оставьте комментарий ниже, чтобы мы могли продолжить это обсуждение!