使用 FIDO2 安全密钥保护特权帐户是保护它们免受
2024 年 3 月 21 日更新。
如果您发现自己的邮箱地址或其他个人信息出现在暗网上,请勿惊慌。 相反,请主动更新您的密码,在帐户中启用多因素身份验证 (MFA),检查您的财务账户是否出现可疑活动,并扫描您的设备是否存在恶意软件。 越早采取措施保护个人信息,网络犯罪分能够造成的损失就越小。
继续阅读,详细了解在暗网上发现自己的邮箱后需要采取的步骤,以及如何保护自己的信息。
如何确定我的电子邮件是否流入暗网?
确定自己的邮件是否出现在暗网上的最佳方式是使用免费的暗网扫描或暗网监控工具。 免费的暗网扫描和暗网监控工具工作原理类似。 它们都会将您的邮箱与数十亿公布在暗网上的被盗凭证进行对比。 这些工具之间的主要区别是暗网监控通常是一种向您实时发送通知的付费订阅,而暗网扫描是免费的,但在暗网上发现您的信息时不会向您发送警报。
在暗网上找到自己的邮箱信息后应采取的四个步骤
若在暗网上发现自己的数据,请采用以下步骤进行核对。
1. 更改密码
您首先需要立即更改密码。 更改所有与被盗邮箱地址相关的唯一强密码。 如果您正在更新的帐户都支持使用通行密钥,请启用通行密钥作为登录方式,因为它们比密码更安全。 对于只支持密码的帐户,我们建议使用密码生成器,确保它们都是唯一的强密码。
如果您担心记不住强密码,可以选择使用密码管理器。 Keeper 密码管理器提供 30 天免费试用,您在使用 KeeperFill® 浏览器扩展程序时,将全程指导您更新密码。
2. 在您的账户上启用 MFA
据微软称,多因素身份验证可防止 99.9% 的帐户入侵攻击。 如果您可以选择在帐户中启用 MFA,请务必这样做。MFA 在确保您的帐户和个人信息安全方面发挥着巨大作用。
即使网络犯罪分子确实获得了您的一组凭证,MFA 也会阻止他们进一步访问您的账户。 一旦网络犯罪分子试图登录,MFA 就会提示他们通过其他方式进一步验证自己的身份,如:
网络犯罪分子无法提供这些信息,因此很难入侵您的帐户。
3. 检查您的财务账户
暗网上的一个电子邮件地址可能不会泄露您的所有在线账户,但如果涉及您的财务,安全总比后悔好。 从 Experian、TransUnion 和 Equifax 三家信用机构获取您的信用报告副本,了解是否有人以您的名义申请贷款或信用卡。 您可以通过访问 AnnualCreditReport.com,获取三个机构免费提供的每周信用报告。 此外,请务必登录您的帐户或直接致电银行,检查您的在线银行账户是否存在任何可疑活动。
如果遇到不寻常的活动,请采取以下措施:
- 向银行申请关闭账户:您的银行卡和信用卡贷款机构应该能够关闭任何被泄露的账户,并为您开设新的账户。
- 对您的信用报告进行安全冻结:冻结信用卡会防止网络犯罪分子访问您的信用报告,或以您的名义开设新的信用额度或进行贷款。
4. 扫描计算机了解是否存在恶意软件
作为额外的安全措施,请进行杀毒软件扫描,确保您的计算机未感染任何恶意软件。 您的邮箱出现在暗网上可能是因为感染了恶意软件。 如果您的设备上还没有安装软件,您可以在网上找到免费的软件,比如 Windows 版 BitDefender 和 Mac 版 Avast。
运行杀毒软件后,请查看结果,如果发现病毒或恶意软件,请采取行动加以删除。 软件应该引导您完成这些步骤。
我的电子邮件怎么会出现在暗网上?
信息流入暗网的途径多种多样,以下是最常见的几种。
- 数据泄漏:您开设有帐户的公司可能发生了数据泄漏事件,导致员工和客户个人信息泄露。 暴露的信息可能包括登录凭证和社保帐号等。
- 恶意软件:恶意软件是指任何安装到个人或组织的设备或网络中的软件,以窃取或篡改数据,通常都是为了获取经济利益。 使用恶意软件盗窃的信息随之会被发布在暗网上进行出售。
- 网络钓鱼:网络钓鱼是网络犯罪分子发起的一类社交工程攻击,试图通过让您相信他们是您认识的人或催促您点击恶意链接或附件,来让您透漏个人信息。 若您点击两者中的任何一种,恶意软件就会立即开始感染您的设备,或者将您重定向至欺骗网站,提示您输入自己的信息。
我能否从暗网上删除我的邮箱信息?
不能,您无法删除任何发布在暗网上的信息。 保护自己免受暗网危害的最佳方式是采取基本的网络安全预防措施。 这些措施包括使用暗网监控来关注您的哪些信息被发布在暗网上,并在暗网中发现新的被盗信息后及时更新密码。 此外,您还应格外小心自己收到的电子邮件,确保它们不是可能导致您的个人信息面临被盗风险的网络钓鱼邮件。
Keeper 如何保护您的组织免受暗网攻击
Keeper Security 的暗网监控工具 BreachWatch 可以帮助您在电子邮件信息流入暗网时保持警惕。 BreachWatch 是 Keeper 通过其密码管理器计划提供的插件。 如果您的任何登录凭证出现在暗网上,您都会实时收到暗网警报,以便您立即更新密码。
如需确定您的邮箱信息是否出现在暗网上,请使用我们由 BreachWatch 驱动的免费暗网扫描工具。