Catch Temp Mail

اگر آدرس ایمیل شما در معرض نقض داده است چه کاری انجام دهید

نویسنده CatchTempMail · منتشر شده ۱۱ مرداد ۱۴۰۵

پیدا کردن آدرس ایمیل خود در نقض داده ها می تواند ناراحت کننده باشد.

همیشه به این معنی نیست که شخصی به حساب ایمیل شما دسترسی دارد. اغلب به این معنی است که وب سایت دیگری آدرس شما را ذخیره کرده و داده های آن وب سایت در معرض دید قرار گرفته است.

خطر بستگی به چیز دیگری دارد که درز کرده است.

آدرس ایمیل افشا شده می تواند منجر به هرزنامه، فیشینگ، تلاش برای پر کردن اعتبار و کلاهبرداری های متقاعد کننده تر شود. اگر یک رمز عبور مجدد استفاده شده نیز فاش شود، خطر بسیار بیشتر است.

این راهنما توضیح می دهد که چه چیزی را باید بررسی کرد، چه چیزی را تغییر داد، و چگونه می توان در معرض قرار گرفتن در آینده کاهش داد.

تصویر آدرس ایمیل افشا شده در یک پایگاه داده نقض شده با ابزارهای بازیابی امنیتی در نزدیکی آن

ابتدا مشخص کنید که چه چیزی در معرض دید قرار گرفته است

نقض ممکن است فقط یک آدرس ایمیل را نشان دهد، یا ممکن است شامل داده های اضافی باشد.

به دنبال نشانه هایی باشید که نشان می دهد نقض شامل موارد زیر است:

  • رمزهای عبور یا هش رمز عبور
  • نام ها
  • شماره تلفن
  • آدرس های حمل و نقل
  • اطلاعات صورتحساب
  • تاریخ تولد
  • سوالات امنیتی
  • فعالیت حساب
  • آدرس های IP
  • سابقه خرید

هرچه داده‌های افشا شده شخصی‌تر یا قابل استفاده‌تر باشند، باید فوری‌تر پاسخ دهید.

می‌توانید از طریق سرویس‌هایی مانند Have I Been Pwned مواجهه با نقض شناخته شده را بررسی کنید، که به کاربران امکان می‌دهد جستجو کنند که آیا آدرس ایمیل در نقض‌های شناخته شده ظاهر می‌شود یا خیر.

رمزهای عبور مجدد را فوراً تغییر دهید

مهمترین سوال این است:

آیا من از رمز عبور شکسته شده در جای دیگری استفاده مجدد کردم؟

اگر بله، آن را در هر جایی که مجددا استفاده شده است تغییر دهید.

مهاجمان اغلب ترکیب نام کاربری و رمز عبور لو رفته را در سایر سرویس ها امتحان می کنند. به این کار پر کردن اعتبار می گویند.

برای هر حساب کاربری از یک رمز عبور منحصر به فرد استفاده کنید.

برای حساب‌های مهم، از یک مدیریت رمز عبور استفاده کنید و رمزهای عبور طولانی را انتخاب کنید. NIST digital identity guidance فعلی بر طول رمز عبور و محافظت در برابر رمزهای عبور شناخته شده در معرض خطر تأکید دارد.

ابتدا حساب ایمیل خود را ایمن کنید

حساب ایمیل شما اغلب مسیر بازیابی خدمات دیگر است.

اگر حساب ایمیل اصلی شما به خطر بیفتد، مهاجمان ممکن است رمزهای عبور را در جای دیگری بازنشانی کنند.

ایمن سازی آن توسط:

*تغییر رمز عبور

  • فعال کردن احراز هویت چند عاملی
  • بررسی تنظیمات ایمیل و تلفن بازیابی
  • بررسی جلسات فعال
  • حذف دستگاه های ناآشنا
  • بررسی قوانین حمل و نقل
  • بررسی برنامه های متصل

این کار را قبل از تمرکز روی حساب های با ارزش کمتر انجام دهید.

احراز هویت چند عاملی را فعال کنید

احراز هویت چند عاملی می تواند آسیب های ناشی از رمز عبور سرقت شده را کاهش دهد.

آن را فعال کنید برای:

  • ایمیل

*بانکداری

  • مدیران رمز عبور
  • ذخیره سازی ابری
  • حساب های کاری
  • رسانه های اجتماعی
  • حساب های توسعه دهنده
  • خدمات پرداخت

برنامه‌های احراز هویت، کلیدهای امنیتی و کلیدهای عبور پلت فرم معمولاً قوی‌تر از کدهای پیامکی هستند، اگرچه هر عامل اضافی اغلب بهتر از دسترسی فقط با رمز عبور است.

مراقب فیشینگ پس از نقض باشید

کلاهبرداران ممکن است از داده های نقض شده برای قانع کننده تر کردن پیام ها استفاده کنند.

ایمیل فیشینگ ممکن است شامل موارد زیر باشد:

  • نام واقعی شما
  • رمز عبور قدیمی
  • یک شماره تلفن
  • جزئیات خرید
  • شرکتی که از آن استفاده کردید
  • آدرس جزئی

این ثابت نمی کند که فرستنده در حال حاضر به حساب های شما دسترسی دارد.

ممکن است به سادگی به این معنی باشد که آنها داده های نقض قدیمی را به دست آورده اند.

نحوه بازرسی پیام های مشکوک را در How to Identify Phishing Verification Emails بیاموزید.

از پسوردهای قدیمی وحشت نکنید

برخی از ایمیل های کلاهبرداری یک رمز عبور قدیمی را نمایش می دهند و ادعا می کنند دستگاه شما هک شده است.

اگر رمز عبور قدیمی است و دیگر استفاده نمی شود، ممکن است فرستنده به جای دسترسی واقعی به داده های نقض متکی باشد.

به فرستنده پول نپردازید.

در عوض:

  • تأیید کنید که رمز عبور هنوز در جایی استفاده نشده است
  • در صورت نیاز آن را تغییر دهید
  • احراز هویت چند عاملی را فعال کنید
  • پیام را به عنوان هرزنامه یا فیشینگ گزارش کنیدFTC identity theft recovery site راهنمایی برای موارد جدی‌تر مربوط به اطلاعات هویتی ارائه می‌کند.

حساب های مهم را مرور کنید

برای حساب های ارزشمند، بررسی کنید:

  • ورود به سیستم اخیر
  • تغییرات رمز عبور اخیر
  • اطلاعات بازیابی
  • دستگاه های متصل
  • روش های پرداخت
  • قوانین حمل و نقل
  • کلیدهای API یا رمزهای عبور برنامه
  • اطلاعیه های امنیتی

اگر فعالیت ناآشنا می‌بینید، روند بازیابی رسمی سرویس را دنبال کنید.

از شماره تلفن یا پیوندهای ایمیل های مشکوک استفاده نکنید.

آدرس های ایمیل در معرض نمایش را در صورت امکان جایگزین کنید

اگر آدرس افشا شده ایمیل اصلی شما بود، ممکن است نتوانید به سرعت آن را در همه جا جایگزین کنید.

اولویت بندی:

  • حساب های مالی
  • بهداشت و درمان
  • دولت
  • کار و مدرسه
  • مدیران رمز عبور
  • اشتراک های مهم

برای حساب‌های با ارزش پایین‌تر، در آینده از نام مستعار یا یک آدرس جداگانه استفاده کنید.

برای ثبت نام های یکبار مصرف، از ایمیل موقت استفاده کنید تا آدرس اصلی شما توسط سایت های کم اعتماد ذخیره نشود.

برای تقسیم بندی آینده از نام مستعار استفاده کنید

نام مستعار به محدود کردن تأثیر نقض کمک می کند.

اگر هر سرویس نام مستعار خود را داشته باشد، یک نقض آتی آن نام مستعار را به جای آدرس اصلی شما فاش می کند.

همچنین ممکن است بتوانید نام مستعار آسیب دیده را غیرفعال کنید.

وقتی نام مستعار بهتر از صندوق ورودی یکبار مصرف است، به Email Aliases vs. Temporary Email مراجعه کنید.

برای ثبت نام های کم ارزش از ایمیل موقت استفاده کنید

ایمیل موقت پس از نقض مفید است زیرا تعداد دفعات ارسال آدرس دائمی خود را کاهش می دهد.

استفاده از آن برای:

  • تأیید یک بار
  • دانلود رایگان
  • آزمایشات کم خطر
  • وب سایت های ناشناخته
  • تست کردن

از آن برای حساب هایی که باید بعداً بازیابی کنید استفاده نکنید.

برای قوانین ایمنی به How to Use Temporary Email Safely مراجعه کنید.

تصویری از سخت شدن امنیت پس از نقض با کلیدهای رمز عبور، حفاظت چندعاملی و نام مستعار ایمیل

چک لیست پاسخ به تخلف

پس از یادگیری ایمیل شما فاش شد:

  1. مشخص کنید که چه داده هایی گنجانده شده است.
  2. هر رمز عبور استفاده مجدد را تغییر دهید.
  3. حساب ایمیل اصلی خود را ایمن کنید.
  4. احراز هویت چند عاملی را فعال کنید.
  5. حساب های مهم را برای فعالیت های ناآشنا مرور کنید.
  6. مراقب فیشینگ هدفمند باشید.
  7. آدرس های در معرض دید را در صورت امکان جایگزین کنید.
  8. از نام مستعار یا ایمیل موقت برای ثبت نام های کم اعتماد در آینده استفاده کنید.

چه زمانی اقدام اضافی انجام دهیم

اگر نقض شامل اطلاعات مالی، دولتی، پزشکی یا هویتی بود، اقدامات بیشتری را انجام دهید.

بسته به کشور و موقعیت شما، ممکن است نیاز داشته باشید:

  • با بانک یا صادرکننده کارت تماس بگیرید
  • مسدود کردن یا نظارت بر اعتبار
  • گزارش سرقت هویت
  • تعویض مدارک هویتی
  • به کارفرما اطلاع دهید
  • رویه های گزارش دهی قانونی یا نظارتی را دنبال کنید

پاسخ مناسب به نوع داده های در معرض دید بستگی دارد.

سطوح شدت را درک کنید

هر تخلفی خطر یکسانی ایجاد نمی کند.

از داده های در معرض برای تخمین شدت استفاده کنید:

داده های آشکارریسک معمولی
فقط آدرس ایمیلهرزنامه و فیشینگ
نام پلاس ایمیلفیشینگ شخصی تر
ایمیل به علاوه تلفنکلاهبرداری و تماس پیامکی
ایمیل به اضافه گذرواژه استفاده مجددتلاش برای تصاحب حساب
ایمیل به همراه جزئیات پرداختنظارت بر تقلب مورد نیاز
ایمیل به همراه مدارک هویتیخطر سرقت هویت

قرار گرفتن در معرض فقط ایمیل هنوز اهمیت دارد، اما معمولاً کمتر از نقض رمز عبور یا داده های مالی فوری است.

آن را نادیده نگیرید.

فقط پاسخ خود را به خطر مطابقت دهید.

استفاده مجدد از رمز عبور فراتر از سایت نقض شده را بررسی کنید

مردم اغلب به یاد می آورند که رمز عبور را در وب سایت نقض شده تغییر داده اند، اما فراموش می کنند که در کجای دیگر از آن استفاده مجدد شده است.

مدیر رمز عبور، لیست رمز عبور مرورگر یا حافظه خود را برای رمزهای عبور مشابه جستجو کنید.

مهاجمان ممکن است تغییرات را امتحان کنند، نه فقط رمز عبور دقیق را.

اگر رمز عبور افشا شده بود:

BlueRiver2024!

همچنین ممکن است نسخه‌های مرتبط با سال‌ها، نقطه‌گذاری یا حروف بزرگ را امتحان کنند.

به استفاده از الگویی که در معرض دید قرار گرفته است ادامه ندهید.

رمزهای عبور مرتبط را با گذرواژه‌های منحصر به فرد غیر مرتبط جایگزین کنید.

مراقب زنجیره بازیابی خود باشید

امنیت حساب اغلب به زنجیره ای از گزینه های بازیابی بستگی دارد.

به عنوان مثال:

  • بانک شما می تواند از طریق ایمیل شما بازنشانی شود
  • ایمیل شما می تواند از طریق تلفن شما بازنشانی شود
  • حساب تلفن شما می تواند از طریق ایمیل شما بازنشانی شود
  • مدیر رمز عبور شما می تواند از طریق ایمیل شما بازیابی شود

اگر بخشی از زنجیره ضعیف باشد، سایر حساب ها می توانند تحت تأثیر قرار گیرند.

پس از یک نقض جدی، زنجیره بازیابی را برای حساب های مهم بررسی کنید.

مطمئن شوید که آدرس‌های ایمیل بازیابی و شماره تلفن‌های شما جاری و تحت کنترل شما هستند.

آدرس‌های قدیمی، دستگاه‌های قدیمی و گزینه‌های بازیابی که دیگر استفاده نمی‌کنید را حذف کنید.

ارسال نامه و قوانین را مرور کنید

اگر مهاجمان به یک حساب ایمیل دسترسی پیدا کنند، ممکن است قوانین مخفی ارسال را اضافه کنند.

این قوانین می توانند پیام های بعدی را حتی پس از تغییر رمز عبور به آدرس دیگری کپی کنند.

حساب ایمیل خود را بررسی کنید:

  • آدرس های فوروارد
  • فیلترهایی که پیام های امنیتی را پنهان می کنند
  • دسترسی به صندوق پستی واگذار شده
  • برنامه های متصل
  • رمزهای عبور برنامه
  • گزینه های بازیابی ناشناخته

این امر به ویژه در صورتی مهم است که فکر می‌کنید حساب ایمیل واقعی شما، نه فقط یک حساب در وب‌سایت دیگر، ممکن است در معرض خطر قرار گرفته باشد.

منتظر کلاهبرداری های متقاعد کننده تری باشید

پس از یک نقض، کلاهبرداری ممکن است خاص به نظر برسد.

آنها ممکن است یک شرکت واقعی، حساب قدیمی، آدرس جزئی یا رمز عبور قبلی را ذکر کنند.

کلاهبرداری های رایج پس از نقض عبارتند از:

  • هشدارهای امنیتی جعلی
  • هشدارهای بازنشانی رمز عبور جعلی
  • اختلافات فاکتور جعلی
  • مشکلات تحویل جعلی
  • بسته شدن حساب جعلی
  • پیام های اخاذی با استفاده از رمزهای عبور قدیمی
  • تماس هایی که تظاهر به تقلب می کنند

جزئیات خاص دلیلی بر این نیست که فرستنده دسترسی فعلی دارد.

آنها را به عنوان سرنخ هایی در نظر بگیرید که داده های قدیمی در حال گردش هستند.

کلیدهای عبور یا کلیدهای امنیتی را برای حساب‌های مهم در نظر بگیرید

برای حساب‌های با ارزش بالا، رمز عبور به اضافه کدهای پیامکی ممکن است کافی نباشد.

کلیدهای عبور و کلیدهای امنیتی سخت افزاری می توانند خطر فیشینگ را کاهش دهند زیرا برای کار با دامنه قانونی طراحی شده اند.

در موارد زیر از احراز هویت قوی‌تر استفاده کنید:

  • ایمیل اصلی
  • مدیر رمز عبور
  • حساب های مالی
  • ذخیره سازی ابری
  • حساب های کاری
  • پلتفرم های توسعه دهنده

هیچ کنترل امنیتی کامل نیست، اما احراز هویت مقاوم در برابر فیشینگ می تواند آسیب های ناشی از قرار گرفتن در معرض رمز عبور را تا حد زیادی کاهش دهد.

تصمیم بگیرید که آیا یک آدرس در معرض نمایش را بازنشسته کنید یا خیر

همیشه لازم نیست پس از نقض یک آدرس ایمیل را رها کنید.

بازنشستگی ممکن است زمانی منطقی باشد که:

  • هرزنامه غیر قابل مدیریت است
  • آدرس به نقض مکرر گره خورده است
  • در لیست های عمومی ظاهر می شود
  • شامل نام واقعی شما می شود و می خواهید جدایی بیشتری داشته باشید
  • می توانید حساب های مهم را با خیال راحت انتقال دهید

نگه داشتن آن ممکن است زمانی منطقی باشد که:

  • این هویت بلند مدت شماست
  • مخاطبین مهم از آن استفاده می کنند
  • شما می توانید آن را به خوبی ایمن کنید
  • فیلتر هرزنامه قابل مدیریت است
  • جایگزینی آن خطرات بازیابی را ایجاد می کند

اگر یک آدرس اصلی جدید ایجاد می کنید، با دقت مهاجرت کنید.

در طول انتقال، دسترسی به حساب‌ها را از دست ندهید.

از یک روال نظارت استفاده کنید

پس از نقض، یک روال برای چند ماه آینده تنظیم کنید.

بررسی:

  • هشدارهای امنیتی
  • سابقه ورود در حساب های مهم
  • معاملات مالی
  • گزارش های سلامت مدیر رمز عبور
  • قوانین ارسال ایمیل
  • روش های بازیابی
  • الگوهای فیشینگ جدید

نیازی نیست که روی هر پیام هرزنامه وسواس داشته باشید.

شما باید به نشانه های تصاحب حساب یا سوء استفاده مالی توجه کنید.

ثبت‌نام‌های خود را ثابت کنیدبهترین پاسخ به نقض همچنین پیشگیری برای نقض بعدی است.

جلو رفتن:

  • از رمزهای عبور منحصر به فرد استفاده کنید
  • احراز هویت چند عاملی را فعال کنید
  • برای حساب هایی که نگه می دارید از نام مستعار استفاده کنید
  • برای ثبت نام های کم ارزش از ایمیل موقت استفاده کنید
  • از دادن شماره تلفن های غیر ضروری خودداری کنید
  • از ذخیره داده های حساس در حساب های ضعیف خودداری کنید
  • حساب هایی را که دیگر استفاده نمی کنید حذف کنید

هر وب‌سایتی که استفاده می‌کنید یک منبع نقض احتمالی در آینده است.

تقسیم‌بندی میزان یک نقض را محدود می‌کند.

چه کارهایی که ایمیل موقت می تواند انجام دهد و نمی تواند بعد از نقض انجام دهد

ایمیل موقت می تواند نشانی اصلی شما را در آینده کاهش دهد.

نمی تواند آدرس شما را از نقضی که قبلاً رخ داده است حذف کند.

همچنین نمی‌تواند از حساب‌هایی که در آن‌ها از گذرواژه‌ها استفاده مجدد کرده‌اید، داده‌های پرداخت را به اشتراک گذاشته‌اید یا اطلاعات شخصی را وارد کرده‌اید، محافظت کند.

از آن به عنوان بخشی از یک استراتژی آینده نگر استفاده کنید:

  • حساب های مهم را در آدرس های بادوام نگه دارید
  • خدمات بلند مدت اما کم خطر را روی نام مستعار قرار دهید
  • ثبت نام های یکبار مصرف را در صندوق های ورودی موقت قرار دهید

این احتمال را کاهش می دهد که نقض بعدی وب سایت کم ارزش هویت اصلی شما را فاش کند.

کورکورانه به ایمیل های اعلان نقض اعتماد نکنید

پس از یک نقض عمومی، کلاهبرداران ممکن است اعلان‌های نقض جعلی ارسال کنند.

این پیام‌ها ممکن است ادعا کنند که باید روی پیوندی کلیک کنید:

  • رمز عبور خود را تغییر دهید
  • حساب خود را تأیید کنید
  • مطالبه خسارت
  • دانلود گزارش
  • جلوگیری از بسته شدن حساب
  • هویت را تأیید کنید

از پیوندهای پیامی که به آن اعتماد ندارید استفاده نکنید.

مستقیماً به وب سایت یا برنامه رسمی شرکت بروید.

اگر نقض شامل سرویسی است که از آن استفاده می‌کنید، صفحه پشتیبانی رسمی، وبلاگ یا منطقه امنیتی حساب آن را بررسی کنید.

اعلان‌های نقض واقعی می‌توانند مهم باشند، اما اعلان‌های جعلی راهی رایج برای سرقت اعتبار از کاربران نگران هستند.

یک لیست اولویت پس از نقض ایجاد کنید

اگر حساب‌های زیادی تحت تأثیر قرار گرفته‌اند، ابتدا حساب‌های پرخطر را مدیریت کنید.

اولویت یک:

  • ایمیل اصلی
  • مدیر رمز عبور
  • حساب های بانکی و پرداخت
  • حساب های کار و مدرسه
  • ذخیره سازی ابری

اولویت دو:

  • حساب های خرید با کارت های ذخیره شده
  • رسانه های اجتماعی
  • پلتفرم های توسعه دهنده
  • پورتال های مراقبت های بهداشتی
  • خدمات دولتی

اولویت سه:

  • انجمن ها
  • خبرنامه ها
  • حساب های آزمایشی قدیمی
  • خدمات کم ارزش

در حالی که مسیرهای بازیابی حیاتی در معرض دید باقی می مانند، این کار از صرف زمان برای حساب های کوچک جلوگیری می کند.

از نقض درس بگیرید

نفوذ همچنین فرصتی برای بهبود سیستم شما است.

دفعه بعد بپرسید چه چیزی باعث کاهش آسیب می شود:

  • سایت های کمتری آدرس اصلی شما را می دانند
  • رمزهای عبور منحصر به فرد در همه جا
  • حساب های بیشتر با استفاده از احراز هویت چند عاملی
  • نام مستعار برای خدمات طولانی مدت
  • ایمیل موقت برای ثبت نام های یکبار مصرف
  • حذف حساب هایی که دیگر استفاده نمی کنید
  • به روز نگه داشتن اطلاعات بازیابی

هدف از بین بردن همه خطرات نیست.

هدف این است که نفوذ بعدی برای مهاجمان کمتر مفید باشد.

نتیجه نهایی

آدرس ایمیل افشا شده یک علامت هشدار است، نه همیشه یک فاجعه.

بزرگترین خطرات ناشی از استفاده مجدد از رمزهای عبور، مسیرهای بازیابی به خطر افتاده و فیشینگ هدفمند است.

حساب ایمیل خود را ایمن کنید، گذرواژه های استفاده مجدد را تغییر دهید، احراز هویت چند عاملی را فعال کنید و ثبت نام های بعدی را با نام مستعار یا ایمیل موقت جدا کنید.

Catch Temp Mail می تواند به دور نگه داشتن ثبت نام های کم ارزش از آدرس دائمی شما کمک کند تا نقض های بعدی کمتر هویت روزمره شما را نشان دهد.