Hackli vám účet? Toto musíte urobiť okamžite

Hackli vám účet náhľadový obrázok ESET

Hackli vám účet? To, čo urobíte po napadnutí účtu a ako rýchlo zareagujete, má väčší význam, než si väčšina ľudí uvedomuje.

Kybernetickí útočníci sa zameriavajú na osobné údaje používateľov naprieč všetkými typmi online platforiem, od WhatsAppu, Instagramu a LinkedInu až po Roblox, YouTube či Spotify, nehovoriac o finančných aplikáciách. Neexistuje účet, ktorý by bol mimo ich záujmu. Ak niektorý z vašich účtov napadnú hackeri, najdôležitejšie je zachovať si chladnú hlavu a konať okamžite. Čím skôr, tým viac krokov útočníka dokážete zastaviť.

Po získaní prístupu sa útočník často snaží tento prístup čo najviac „upevniť“. Môže zmeniť obnovovací e-mail, pridať vlastné záložné kódy alebo nastaviť tiché presmerovanie správ, aby mal prehľad o dianí v účte aj po zmene hesla.

Nižšie nájdete praktické kroky, ktoré vám môžu pomôcť minimalizovať škody. Neberte časové rozdelenie ako presný limit, ide skôr o to, aby ste konali bez zbytočného odkladu.

Príklad upozornenia od eBay

Každá minúta rozhoduje

Zastavte škody (prvé 2 minúty)

Overte si, či sa do účtu ešte môžete prihlásiť, a pokúste sa zistiť, ako mohlo k problému dôjsť.

Ak máte podozrenie na phishing, no prístup ešte máte, okamžite účet zabezpečte podľa nasledujúcich krokov. Ideálne použite iné zariadenie než to, na ktorom ste si problém všimli.

Ak sa už nedokážete prihlásiť, prejdite na podporu danej služby a spustite proces obnovenia účtu. Nestrácajte čas opakovanými pokusmi o prihlásenie.

Ak máte podozrenie na škodlivý softvér, napríklad ste inštalovali program z nedôveryhodného zdroja alebo otvorili podozrivú prílohu, odpojte zariadenie od internetu. Takýto škodlivý kód môže v reálnom čase odosielať údaje útočníkovi.

Ak máte nainštalovaný bezpečnostný softvér, spustite úplnú kontrolu. Nečakajte na jej dokončenie a pokračujte ďalšími krokmi z iného zariadenia. Ak nemáte ochranu, môže vám pomôcť  napríklad online skener od spoločnosti ESET. Nástroj na kontrolu odkazov vám zase pomôže rýchlo odhaliť podozrivé URL adresy.

Zatiaľ nič nevymazávajte. Pri obnove účtu môže byť potrebné doložiť podozrivé správy alebo iné dôkazy.

Zabezpečte prístup (3 až 6 minút)

Ak bol napadnutý váš e-mail, skontrolujte pravidlá presmerovania. Útočníci ich často nastavujú bez vedomia používateľa. V nastaveniach odstráňte všetko, čo ste sami nevytvorili.

Skontrolujte aj obnovovacie údaje, teda záložný e mail, telefónne číslo a záložné kódy. Následne si zmeňte heslo zo zariadenia, ktorému dôverujete. Malo by byť silné a jedinečné, nielen mierne upravená verzia starého hesla.

Ak je to možné, zapnite dvojfaktorové overenie. V núdzovej situácii postačia SMS kódy, no z dlhodobého hľadiska je bezpečnejšia autentifikačná aplikácia, napríklad Google Authenticator alebo Microsoft Authenticator. Ešte vyššiu úroveň ochrany poskytujú hardvérové bezpečnostné kľúče.

Nezabudnite na jednorazové obnovovacie kódy. Uložte si ich na bezpečné miesto, ideálne aj offline. Ich strata môže znamenať trvalú stratu prístupu k účtu.

Nakoniec odhláste všetky aktívne relácie a zrušte prístup pre služby tretích strán.

Príklad phishingovej správy zameranej na ukradnutie vašich prihlasovacích údajov 
zdroj obrázku: BleepingComputer

Skontrolujte všetko podstatné (7 až 10 minút)

Ak ste rovnaké heslo používali aj inde, zmeňte ho na všetkých účtoch. Útočníci často automaticky skúšajú rovnaké prihlasovacie údaje na viacerých službách.

Ak máte tú možnosť, skontrolujte históriu prihlásení a nedávnu aktivitu. Zamerajte sa na neznáme prístupy, zmeny v kontaktných údajoch, odoslané správy či podozrivé nákupy. Osobitnú pozornosť venujte e-mailu, pretože jeho kompromitovanie môže znamenať kontrolu nad ďalšími účtami.

WhatsApp alert informing the user that their account had been linked to another device
zdroj obrázku: ESET research

Vyčistite zariadenie (11 až 13 minút)

Prejdite si zoznam nainštalovaných programov a odstráňte všetko, čo nepoznáte. Skontrolujte aj rozšírenia v prehliadači, ktoré si často nevšimnete.

Uistite sa, že operačný systém aj aplikácie sú aktuálne. Mnohé útoky zneužívajú známe chyby, na ktoré už existujú opravy.

Example of a phishing email
zdroj obrázku: Spotify.com

Upozornite ostatných a nahláste incident (od 14. minúty ďalej)

Informujte rodinu a priateľov, ideálne iným kanálom, ak ešte nemáte účet plne pod kontrolou. Útočník sa môže vydávať za vás a rozposielať škodlivé odkazy alebo žiadať o peniaze.

Incident nahláste aj danej službe. Ak mohli byť zasiahnuté finančné účty, kontaktujte banku telefonicky a požiadajte o blokovanie transakcií a sledovanie podozrivej aktivity.

Po dokončení kontroly bezpečnostným softvérom si prejdite výsledky a riaďte sa odporúčaniami.



Ako znížiť riziko napadnutia účtu

Niekoľko jednoduchých návykov dokáže výrazne zvýšiť vašu bezpečnosť:

  • Používajte silné a jedinečné heslo alebo heslovú frázu pre každý účet. Heslá ako 123456, admin, mená či dátumy narodenia sú ľahko uhádnuteľné.
  • Využívajte správcu hesiel, ktorý za vás generuje a ukladá bezpečné heslá.
  • Zapnite dvojfaktorové overenie. Aj pri úniku hesla predstavuje ďalšiu ochrannú vrstvu.
  • Pravidelne aktualizujte softvér, aby ste mali opravené známe zraniteľnosti.
  • Buďte opatrní pri phishingu. Na odkazy v nevyžiadaných správach radšej neklikajte.
  • Zvážte používanie prístupových kľúčov ako modernej alternatívy k heslám.
  • Používajte kvalitné bezpečnostné riešenie.
  • Využívajte služby ochrany identity, ktoré vás upozornia na únik vašich údajov.

Záver

Najväčšou prekážkou po napadnutí účtu býva panika. Ak však máte jasný postup, dokážete konať rýchlo a efektívne. Zároveň platí, že návyky, ktoré vám pomôžu pri obnove účtu, sú tie isté, ktoré útok v prvom rade sťažujú. Vďaka nim sa môžete stať menej atraktívnym cieľom a útočník si radšej vyberie niekoho iného.


Spracoval: tím ESET
Zdroj: Move fast and save things: A quick guide to recovering a hacked account