
Hackli vám účet? To, čo urobíte po napadnutí účtu a ako rýchlo zareagujete, má väčší význam, než si väčšina ľudí uvedomuje.
Kybernetickí útočníci sa zameriavajú na osobné údaje používateľov naprieč všetkými typmi online platforiem, od WhatsAppu, Instagramu a LinkedInu až po Roblox, YouTube či Spotify, nehovoriac o finančných aplikáciách. Neexistuje účet, ktorý by bol mimo ich záujmu. Ak niektorý z vašich účtov napadnú hackeri, najdôležitejšie je zachovať si chladnú hlavu a konať okamžite. Čím skôr, tým viac krokov útočníka dokážete zastaviť.
Po získaní prístupu sa útočník často snaží tento prístup čo najviac „upevniť“. Môže zmeniť obnovovací e-mail, pridať vlastné záložné kódy alebo nastaviť tiché presmerovanie správ, aby mal prehľad o dianí v účte aj po zmene hesla.
Nižšie nájdete praktické kroky, ktoré vám môžu pomôcť minimalizovať škody. Neberte časové rozdelenie ako presný limit, ide skôr o to, aby ste konali bez zbytočného odkladu.

Príklad upozornenia od eBay
Každá minúta rozhoduje
Zastavte škody (prvé 2 minúty)
Overte si, či sa do účtu ešte môžete prihlásiť, a pokúste sa zistiť, ako mohlo k problému dôjsť.
Ak máte podozrenie na phishing, no prístup ešte máte, okamžite účet zabezpečte podľa nasledujúcich krokov. Ideálne použite iné zariadenie než to, na ktorom ste si problém všimli.
Ak sa už nedokážete prihlásiť, prejdite na podporu danej služby a spustite proces obnovenia účtu. Nestrácajte čas opakovanými pokusmi o prihlásenie.
Ak ide o finančné služby, okamžite kontaktujte banku alebo poskytovateľa karty a požiadajte o blokovanie transakcií a monitorovanie účtu.
Ak máte podozrenie na škodlivý softvér, napríklad ste inštalovali program z nedôveryhodného zdroja alebo otvorili podozrivú prílohu, odpojte zariadenie od internetu. Takýto škodlivý kód môže v reálnom čase odosielať údaje útočníkovi.
Ak máte nainštalovaný bezpečnostný softvér, spustite úplnú kontrolu. Nečakajte na jej dokončenie a pokračujte ďalšími krokmi z iného zariadenia. Ak nemáte ochranu, môže vám pomôcť napríklad online skener od spoločnosti ESET. Nástroj na kontrolu odkazov vám zase pomôže rýchlo odhaliť podozrivé URL adresy.
Zatiaľ nič nevymazávajte. Pri obnove účtu môže byť potrebné doložiť podozrivé správy alebo iné dôkazy.


Objavte svet Bajtovcov, kde sa digitálny svet prelína s každodennými dobrodružstvami. Poučné epizódy, nečakané výzvy a stále viac záhad na obzore! Pozrite si všetky epizódy.
Zabezpečte prístup (3 až 6 minút)
Ak bol napadnutý váš e-mail, skontrolujte pravidlá presmerovania. Útočníci ich často nastavujú bez vedomia používateľa. V nastaveniach odstráňte všetko, čo ste sami nevytvorili.
Skontrolujte aj obnovovacie údaje, teda záložný e mail, telefónne číslo a záložné kódy. Následne si zmeňte heslo zo zariadenia, ktorému dôverujete. Malo by byť silné a jedinečné, nielen mierne upravená verzia starého hesla.
Ak je to možné, zapnite dvojfaktorové overenie. V núdzovej situácii postačia SMS kódy, no z dlhodobého hľadiska je bezpečnejšia autentifikačná aplikácia, napríklad Google Authenticator alebo Microsoft Authenticator. Ešte vyššiu úroveň ochrany poskytujú hardvérové bezpečnostné kľúče.
Nezabudnite na jednorazové obnovovacie kódy. Uložte si ich na bezpečné miesto, ideálne aj offline. Ich strata môže znamenať trvalú stratu prístupu k účtu.
Nakoniec odhláste všetky aktívne relácie a zrušte prístup pre služby tretích strán.

Príklad phishingovej správy zameranej na ukradnutie vašich prihlasovacích údajov
zdroj obrázku: BleepingComputer
Skontrolujte všetko podstatné (7 až 10 minút)
Ak ste rovnaké heslo používali aj inde, zmeňte ho na všetkých účtoch. Útočníci často automaticky skúšajú rovnaké prihlasovacie údaje na viacerých službách.
Ak máte tú možnosť, skontrolujte históriu prihlásení a nedávnu aktivitu. Zamerajte sa na neznáme prístupy, zmeny v kontaktných údajoch, odoslané správy či podozrivé nákupy. Osobitnú pozornosť venujte e-mailu, pretože jeho kompromitovanie môže znamenať kontrolu nad ďalšími účtami.

WhatsApp alert informing the user that their account had been linked to another device
zdroj obrázku: ESET research
Vyčistite zariadenie (11 až 13 minút)
Prejdite si zoznam nainštalovaných programov a odstráňte všetko, čo nepoznáte. Skontrolujte aj rozšírenia v prehliadači, ktoré si často nevšimnete.
Uistite sa, že operačný systém aj aplikácie sú aktuálne. Mnohé útoky zneužívajú známe chyby, na ktoré už existujú opravy.

Example of a phishing email
zdroj obrázku: Spotify.com
Upozornite ostatných a nahláste incident (od 14. minúty ďalej)
Informujte rodinu a priateľov, ideálne iným kanálom, ak ešte nemáte účet plne pod kontrolou. Útočník sa môže vydávať za vás a rozposielať škodlivé odkazy alebo žiadať o peniaze.
Incident nahláste aj danej službe. Ak mohli byť zasiahnuté finančné účty, kontaktujte banku telefonicky a požiadajte o blokovanie transakcií a sledovanie podozrivej aktivity.
Po dokončení kontroly bezpečnostným softvérom si prejdite výsledky a riaďte sa odporúčaniami.

Komplexná ochrana vášho digitálneho života
Komplexná ochrana vášho digitálneho života. Vyberte si úroveň podľa svojich potrieb.
Ako znížiť riziko napadnutia účtu
Niekoľko jednoduchých návykov dokáže výrazne zvýšiť vašu bezpečnosť:
- Používajte silné a jedinečné heslo alebo heslovú frázu pre každý účet. Heslá ako 123456, admin, mená či dátumy narodenia sú ľahko uhádnuteľné.
- Využívajte správcu hesiel, ktorý za vás generuje a ukladá bezpečné heslá.
- Zapnite dvojfaktorové overenie. Aj pri úniku hesla predstavuje ďalšiu ochrannú vrstvu.
- Pravidelne aktualizujte softvér, aby ste mali opravené známe zraniteľnosti.
- Buďte opatrní pri phishingu. Na odkazy v nevyžiadaných správach radšej neklikajte.
- Zvážte používanie prístupových kľúčov ako modernej alternatívy k heslám.
- Používajte kvalitné bezpečnostné riešenie.
- Využívajte služby ochrany identity, ktoré vás upozornia na únik vašich údajov.
Záver
Najväčšou prekážkou po napadnutí účtu býva panika. Ak však máte jasný postup, dokážete konať rýchlo a efektívne. Zároveň platí, že návyky, ktoré vám pomôžu pri obnove účtu, sú tie isté, ktoré útok v prvom rade sťažujú. Vďaka nim sa môžete stať menej atraktívnym cieľom a útočník si radšej vyberie niekoho iného.
Spracoval: tím ESET
Zdroj: Move fast and save things: A quick guide to recovering a hacked account