Le informazioni finanziarie e di pagamento sono i tipi di dati più critici che possiedi. Ma cosa succede se è trapelato?

È esattamente quello che è successo con oltre 600.000 carte di pagamento e documenti finanziari, che hanno colpito miliardi di persone in nove paesi. Cosa è successo e cosa puoi fare?

Un doppio incidente di hacking

Il 17 marzo 2020, il negozio online sotterraneo che si occupa di carte di pagamento rubate e informazioni finanziarie, Swarmshop, è stato violato. Gli hacker hanno fatto trapelare 623.036 carte di pagamento e record, quasi 500 credenziali di conti bancari online, e quasi 70.000 numeri di previdenza sociale canadese (SIN) e numeri di previdenza sociale americana (SSN).

Tuttavia, i criminali informatici non si sono fermati qui.

Hanno anche preso di mira e divulgato record di amministratori, venditori e acquirenti del negozio; esponendo i loro nomi utente, password, cronologia delle attività online e persino i loro dettagli di contatto. Quindi, hanno caricato i dati su un altro forum online.

instagram viewer

Le informazioni personali dei proprietari del sito e degli utenti trapelate potrebbero non essere la preoccupazione maggiore per l'utente medio, ma dovrebbero esserlo i dati di accompagnamento. Mentre le informazioni finanziarie e personali delle persone erano nascoste in un angolo oscuro di Internet, sono diventate aperte a chiunque per accedervi e trarne vantaggio.

I fondi caricati sulle 600.000 carte ammontano a circa $ 18.000 e in media a circa $ 30 per carta. Le perdite di carte probabilmente non hanno comportato una grave perdita finanziaria per i loro proprietari, poiché le persone raramente tengono molti soldi sulle loro carte del negozio, ricaricando solo quando necessario.

Per non parlare del fatto che è facile smaltire o congelare la tua carta se pensi che sia stato compromesso.

I pericoli di questa perdita di sicurezza risiedono nei numeri di sicurezza e assicurazione e nelle informazioni bancarie. Quelli spesso richiedono molto lavoro da parte del proprietario per essere risolti. E chiunque abbia accesso a loro può costare alla vittima molto di più di $ 30.

Cosa sai fare?

Quindi, cosa puoi fare se facessi parte di questa massiccia fuga di dati o di una simile in futuro?

Innanzitutto, è necessario confermare la perdita avvenuta da fonti attendibili e verificare se si è stati inclusi nella violazione. Quando si tratta di fughe di dati dalle aziende, è probabile che ti contattino per informarti che i tuoi dati potrebbero essere stati compromessi a causa di una violazione.

Ma in situazioni come queste, dove non c'è un fornitore di servizi ufficiale, devi prendere in mano la situazione. Puoi assumere un servizio di scansione del dark web, che a volte è incluso nei gestori di password incentrati sulla sicurezza. Con il loro aiuto, non dovrai avventurarti nel dark web da solo, cercando i tuoi dati senza meta.

Successivamente, contatta l'azienda interessata e chiedi se può aiutarti a gestire e modificare i tuoi dati compromessi. Se questa non è un'opzione, dovrai modificare tutte le informazioni incluse nella violazione il prima possibile da solo.

Se si tratta di informazioni finanziarie, contatta la tua banca e informala della situazione. Sarai in grado di impedire il prelievo di fondi a tuo nome e ricevere a breve informazioni nuove e sicure.

Se i dati in questione erano il tuo SIN o SSN, contatta immediatamente le autorità locali.

Come proteggere i dati da incidenti futuri

Come utente, non c'è molto che puoi fare quando si tratta della sicurezza del database di un'azienda. Ma quello che puoi fare è scegliere quali aziende detengono i tuoi dati.

Quando possibile, collabora con aziende che ti consentono di archiviare i tuoi dati localmente sul tuo dispositivo.

Dovresti anche cercare servizi che utilizzano una crittografia avanzata, preferibilmente crittografia end-to-end quando possibile, come con i gestori di password.

Le violazioni dei dati sono inevitabili

Tuttavia, le violazioni dei dati e le fughe di notizie non possono essere completamente evitate. Oltre a scegliere fornitori di servizi sicuri, devi essere vigile.

Tieniti aggiornato sulle ultime notizie sulla sicurezza, in particolare su quelle riguardanti fughe di dati e vulnerabilità di sicurezza nelle aziende con cui hai a che fare. In questo modo, anche in caso di perdita, sei preparato e puoi agire rapidamente.

E-mail
Come funziona la frode con carta di credito e come rimanere al sicuro

Le carte di credito e le carte regalo vengono regolarmente rubate. Come ottengono la tua carta i ladri? Come puoi proteggerti dalle frodi con carte di credito?

Leggi Avanti

Argomenti correlati
  • Sicurezza
  • Sicurezza in linea
  • Violazione della sicurezza
Circa l'autore
Anina Ot (30 articoli pubblicati)

Anina è una scrittrice freelance di tecnologia e sicurezza Internet presso MakeUseOf. Ha iniziato a scrivere nel campo della sicurezza informatica 3 anni fa nella speranza di renderlo più accessibile alla persona media. Appassionato di imparare cose nuove e un grande nerd dell'astronomia.

Altro di Anina Ot

Iscriviti alla nostra Newsletter

Iscriviti alla nostra newsletter per suggerimenti tecnici, recensioni, ebook gratuiti e offerte esclusive!

Ancora un passo…!

Conferma il tuo indirizzo e-mail nell'e-mail che ti abbiamo appena inviato.

.