Sicherheitsteams stehen unter ständigem Druck, schneller zu handeln, ohne die Kontrolle aufzugeben, doch in vielen Organisationen befinden sich Zugriffsanfragen, Genehmigungen und Zugangsdaten-Workflows noch immer außerh...
Wichtige Erkenntnisse
- Persönliche Daten umfassen unter anderem Ihren Namen, Ihre Kontaktdaten, Ihr Geburtsdatum, Bank- und Kreditkartendaten sowie amtliche Identifikationsnummern.
- Persönliche Daten können mit einem Darknet-Überwachungstool überprüft werden, das das Darknet nach kompromittierten Informationen wie Anmeldedaten oder E-Mail-Adressen durchsucht.
- Kompromittierte persönliche Informationen können zu Identitätsdiebstahl, Kontoübernahmen und finanziellem Betrug führen, insbesondere wenn Cyberkriminelle gestohlene Daten missbrauchen.
- Wenn Ihre persönlichen Daten kompromittiert wurden, sollten Sie sofort Ihre Passwörter ändern, die Multi-Faktor-Authentifizierung (MFA) aktivieren und Ihre Konten auf verdächtige Aktivitäten überwachen.
- Überprüfen Sie regelmäßig Ihre Bonitätsauskunft und wenden Sie sich bei verdächtigen Einträgen an die zuständige Auskunftei sowie an betroffene Banken oder Unternehmen.
- Ein Darknet-Überwachungsdienst, starke und einzigartige Passwörter sowie MFA helfen dabei, kompromittierte Informationen frühzeitig zu erkennen und das Risiko weiterer Schäden zu verringern.
Sie können überprüfen, ob Ihre persönlichen Daten kompromittiert wurden, indem Sie ein Darknet-Überwachungstool verwenden. Ein Darknet-Überwachungstool scannt das Darknet kontinuierlich nach bestimmten persönlichen Informationen, wie Ihre Anmeldeinformationen, damit Sie erfahren können, welche Informationen über Sie oder Ihre Konten kompromittiert wurden. Es ist wichtig, zu wissen, ob Ihre Daten kompromittiert wurden, da dies dazu beitragen kann, den durch einen Cyberkriminellen angerichteten Schaden zu verhindern.
So prüft die Darknet-Überwachung auf kompromittierte Informationen
Es gibt zwei Möglichkeiten, wie Darknet-Überwachungstools funktionieren: manuell und automatisch. Die Tools für die manuelle Überwachung des Darknet sind kostenlos, Sie brauchen lediglich Ihre E-Mail-Adresse anzugeben. Wenn Sie Ihre E-Mail-Adresse in das Tool eingeben, scannt es die Datenbank nach von Angriffen betroffenen Konten, die diese E-Mail verwenden. Die Datenbank eines Darknet-Überwachungstools besteht aus über einer Milliarde kompromittierten Anmeldeinformationen, die bei öffentlichen Datenschutzverletzungen offengelegt und im Darknet veröffentlicht wurden. Wenn Ihre Anmeldeinformationen im Darknet veröffentlicht wurden, bedeutet das, dass jeder sie sehen und für seine eigenen bösartigen Zwecke verwenden kann. Daher ist es wichtig, zu wissen, wann Ihre Konten Teil eines Verstoßes oder Lecks waren, sobald dieser eintritt.
Automatische Tools zur Darknet-Überwachung scannen das Darknet kontinuierlich nach kompromittierten Informationen und verwenden dabei Darknet-Warnungen, um Sie über gefundene Daten zu informieren. Was sind Darknet-Warnungen? Dabei handelt es sich um Benachrichtigungen, die Sie erhalten, sobald ein automatisches Tool Ihre persönlichen Daten im Darknet erkennt.
Ein Darknet-Überwachungstool, das im Darknet aktiv nach kompromittierten Anmeldeinformationen scannt und Sie in Echtzeit benachrichtigt, ist BreachWatch®. BreachWatch ist ein beliebtes Add-on für Keeper Password Manager – eine Lösung für die Passwortverwaltung, die Ihnen bei der Erstellung, Verwaltung und sicheren Speicherung aller Ihrer Passwörter hilft. Wenn BreachWatch im Darknet Anmeldeinformationen erkennt, die mit den in Ihrem Passwort Tresor gespeicherten übereinstimmen, werden Sie sofort benachrichtigt, damit Sie Maßnahmen ergreifen können, indem Sie Ihre Passwörter sofort ändern.
Warum sollte es mich kümmern, wenn meine persönliche Daten kompromittiert werden?
Es betrifft Sie tatsächlich, wenn Ihre Informationen kompromittiert werden, da kompromittierte personenbezogene, Konto- und andere sensible Daten dazu führen können, dass Ihre Identität gestohlen wird. Es ist kein Leichtes, sich von Identitätsdiebstahl zu erholen, sondern kann auch finanziell und emotional verheerend sein. Wenn Sie feststellen, dass Ihre Daten kompromittiert wurden, ignorieren Sie die Warnung nicht, sondern handeln Sie sofort, um weitere Risiken zu verhindern.
Persönliche daten gestohlen – was tun?
Kompromittierte persönliche Informationen, wie die Anmeldeinformationen für Ihre Online-Konten, können dazu führen, dass auch Ihre anderen Konten kompromittiert werden. In schweren Fällen kann auch Identitätsdiebstahl auftreten. Wenn Sie feststellen, dass Ihre persönlichen Daten kompromittiert wurden, müssen Sie sofort alle Ihre Passwörter ändern, die Multifaktor-Authentifizierung (MFA) für Ihre Online-Konten aktivieren, nach verdächtigen Aktivitäten Ausschau halten und Ihre Kreditauskunft genau überwachen.
Ändern Sie sofort alle Ihre Passwörter
Wenn Sie jemand sind, der eine schlechte Passworthygiene hat, weil Sie Passwörter wiederverwenden oder Variationen desselben Passworts wiederverwenden, ist es wichtig, dass Sie sofort alle Ihre Passwörter ändern, wenn Sie feststellen, dass eines Ihrer wiederverwendeten Passwörter kompromittiert wurde. Dies liegt daran, dass mehrere Konten, die dasselbe Passwort verwenden, ebenfalls kompromittiert werden.
Wenn Sie Ihre Passwörter ändern, stellen Sie sicher, dass jedes von ihnen mindestens 16 Zeichen lang ist und eine Kombination aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen verwendet. Vermeiden Sie die Verwendung geläufiger Wörterbuchwörter, persönlicher Informationen und die Wiederholung von Passwörtern für mehrere Konten. Wenn Sie sich Sorgen machen, dass Sie sich Ihre Passwörter aufgrund ihrer Komplexität nicht merken können, verwenden Sie einen Password Manager. Ein Password Manager hilft Ihnen nicht nur dabei, Ihre Passwörter schnell zu ändern, sondern erfordert auch nur, dass Sie sich ein Master-Passwort merken, um auf alle Ihre gespeicherten Passwörter zuzugreifen.
Aktivieren Sie MFA für Ihre Konten
MFA ist eine Sicherheitsmaßnahme, die Sie für die meisten Ihrer Online-Konten aktivieren können. Wenn MFA aktiviert ist, müssen Sie neben Ihrem Benutzernamen und Passwort eine oder mehrere zusätzliche Authentifizierungsfaktoren angeben. Anstatt sich beispielsweise nur durch die Eingabe Ihrer Anmeldeinformationen anzumelden, müssten Sie einen zusätzlichen Authentifizierungsfaktor wie Face ID angeben. Die Aktivierung von MFA für Ihre Online-Konten bedeutet, dass ein Cyberkrimineller, selbst wenn er Ihre Anmeldeinformationen kennt, sich nicht anmelden kann, ohne auch den/die zusätzlichen Authentifizierungsfaktor(en) bereitzustellen, was ihm nicht möglich ist.
Halten Sie die Augen nach verdächtigen Aktivitäten und Transaktionen offen
Wenn Sie keinen Darknet-Überwachungsdienst verwendet haben, erfahren Sie nur über die Kompromittierung Ihrer Informationen bei einem Datendiebstahl des jeweiligen Unternehmens, wenn dieses eine öffentliche Erklärung abgibt. Während Erklärungen innerhalb von 72 Stunden abgegeben werden müssen, können Cyberkriminelle in diesen drei Tagen viel Schaden anrichten. Aus diesem Grund ist es wichtig, dass Sie, wenn Sie die Kompromittierung Ihrer Informationen herausfinden, nach verdächtigen Aktivitäten auf Ihren Online-Konten Ausschau halten, insbesondere in Ihren Bankkonten und alle über diese Konten erfolgten Transaktionen. Je früher Sie verdächtige Aktivitäten bemerken, desto früher können Sie sie melden und verhindern, dass es sich verschlechtert.
Überwachen Sie Ihre Kreditauskunft
Bei öffentlichen Datenschutzverletzungen können nicht nur Ihre Anmeldedaten, sondern auch Ihr vollständiger Name, Ihre Anschrift oder andere sensible personenbezogene Daten offengelegt werden. Je mehr Informationen Cyberkriminelle über Sie besitzen, desto größer ist das Risiko, dass sie mit Ihren Daten Betrug begehen oder Ihre Identität missbrauchen, indem sie in Ihrem Namen Kredite, Finanzierungen oder Verträge abschließen.
Überprüfen Sie daher regelmäßig Ihre Bonitätsauskunft, um verdächtige Einträge frühzeitig zu erkennen. Wenn Sie feststellen, dass unter Ihrem Namen ein Kredit, eine Finanzierung oder ein Vertrag abgeschlossen wurde, den Sie nicht autorisiert haben, sollten Sie sich umgehend an die zuständige Auskunftei Ihres Landes (z. B. SCHUFA in Deutschland, KSV1870 oder CRIF in Österreich sowie ZEK in der Schweiz) sowie an die betroffene Bank oder das Unternehmen wenden. So können unberechtigte Verträge gemeldet und weitere finanzielle Schäden verhindert werden.
Mindern Sie die Risiken kompromittierter Informationen mit Keeper
Ihre persönlichen Informationen sind viel wert, und wenn sie in die falschen Hände gelangen, kann es schwierig sein, sie wiederherzustellen – insbesondere wenn Sie nicht sofort handeln. Durch die Anmeldung für einen Darknet-Überwachungsdienst wie BreachWatch, der Ihnen Darknet-Warnungen in Echtzeit sendet, können Sie den Schaden mindern oder vollständig unterbinden, den ein Cyberkrimineller mit Ihren persönlichen Informationen anrichten kann, indem Sie Ihre Passwörter sofort ändern.
Bereit, Ihre Anmeldeinformationen und persönlichen Daten vor Cyberkriminellen zu schützen? Starten Sie noch heute eine kostenlose 30-Tage-Testversion von Keeper Password Manager.