Curenje nije isto što i preuzet nalog
Curenje podataka znači da su podaci organizacije postali dostupni neovlašćenoj strani. To ne potvrđuje automatski da je neko ušao u svaki vaš nalog. Rizik zavisi od toga da li su izloženi e-mail, lozinka, telefonski broj, kartični podaci, dokumenti ili drugi podaci.
Javno objavljena vest može pokrenuti novi talas prevara. Napadač koristi naziv stvarnog incidenta i nudi lažnu promenu lozinke, „naknadu štete” ili proveru uređaja.
Potvrdite obim
Otvorite zvanični sajt ili aplikaciju organizacije samostalno. Potražite šta se dogodilo, koji podaci su pogođeni i šta organizacija preporučuje. Ne koristite kontakt iz poruke koju pokušavate da proverite.
Redosled zaštite
- Ako je izložena lozinka koju još koristite, promenite je kroz zvanična podešavanja. Promenite je i na svakom drugom nalogu gde je ponovljena.
- Počnite od e-maila, bankarskih i poslovnih naloga jer preko njih mogu biti dostupni novac, podaci ili oporavak drugih servisa.
- Uključite 2FA ili pristupni ključ gde je dostupan, pregledajte aktivne sesije i podatke za oporavak.
- Ako su izloženi kartični ili bankarski podaci, odmah kontaktirajte banku. Ako su izloženi identifikacioni dokumenti, zatražite savet organa koji ih izdaje i policije prema okolnostima.
- Sačuvajte zvanično obaveštenje i zabeležite mere koje ste preduzeli.
Očekujte ciljane prevare
Podaci iz incidenta mogu učiniti kasniju poruku uverljivijom. Poznavanje vašeg imena, broja telefona ili stare lozinke ne dokazuje da je pošiljalac legitimna podrška. Ne plaćajte osobama koje obećavaju da će „ukloniti podatke” ili sigurno vratiti novac.