Je vrienden melden spam en verzoeken om geld die afkomstig zijn van je e-mailaccount en sommige van je aanmeldingen werken niet; je bent gecompromitteerd. Lees verder om te zien wat u kunt doen nu en hoe u uzelf in de toekomst kunt beschermen.
Een gecompromitteerd wachtwoord is een serieuze zaak. Een beveiligingsinbreuk bij een kleine service die u gebruikt, kan uw serieuzere accounts in gevaar brengen als u zwakke wachtwoorden (of zelfs dezelfde) gebruikt voor alle accounts, en een beveiligingslek bij een kernservice zoals uw e-mailaccount betekent dat het tijd is om de luiken en krijg je wachtwoorden onder controle.
Deze gids staat vol met nuttige tips voor iedereen die te maken heeft met het uitvallen van een uitgelekt wachtwoord, maar we zullen ons specifiek richten op het omgaan met de moeder van alle compromissen: een gecompromitteerd e-mailaccount. Zodra iemand controle heeft over uw e-mailaccount, kan hij gemakkelijk controle krijgen over de tientallen andere services die u gebruikt, aangezien e-mail, in positieve of negatieve zin, fungeert als een belangrijke sleutel tot het kasteel en een kwalificerende identificatie.
Beveilig uw e-mailaccount
Het allereerste dat u moet doen, zelfs bij de minste hint dat er iets niet klopt, is uw account vergrendelen. Op het moment dat je vriend je belt en zegt: "Ik heb net een e-mail van je gekregen waarin je beweert dat je in Londen bent en dat ik je geld moet overmaken", moet je achter je computer gaan en aan het werk gaan.
Uw wachtwoord opnieuw instellen / herstellen. Mogelijk moet u uw wachtwoord opnieuw instellen of herstellen. Het proces varieert van e-mailservice tot e-mailservice, maar we hebben hier de reset-links voor drie populaire e-mailservices verzameld om het proces te versnellen als je dit artikel hebt gevonden via een paniekerige Google-zoekopdracht. U vindt de formulieren voor Gmail , Hotmail , en Yahoo! Mail hier. Alle drie de bovengenoemde services hebben een optie voor u om niet alleen aan te geven dat u uw wachtwoord bent vergeten, maar dat u denkt dat uw account gecompromitteerd is.
Verander uw wachtwoord in iets heel anders dan uw vorige wachtwoord. Maak er een combinatie van alfanumerieke tekens van en indien nodig tijdelijk Schrijf het op. Het belangrijkste is dat u uw e-mail onmiddellijk beveiligt met een sterk wachtwoord. Voer de volgende stappen uit terwijl u nog bent aangemeld bij uw e-mailaccount.
Schakel tweefactorauthenticatie in. Hoewel uw e-mailservice deze functie mogelijk niet biedt, schakelt u deze wel in. U zult het waarschijnlijk niet voor altijd aanhouden (tweefactorauthenticatie is nogal een gedoe), maar terwijl u zich in de vergrendelingsmodus bevindt en probeert alles onder controle te krijgen, is het prettig om te weten dat iemand het bijvoorbeeld nodig heeft toegang hebben tot uw mobiele telefoon en uw wachtwoord om toegang te krijgen tot uw e-mailaccount. U kunt lezen over tweefactorauthenticatie voor Gmail hier .
Doorloop uw e-mailinstellingen met een fijne kam. Naast het wijzigen van uw wachtwoord en het instellen van tweefactorauthenticatie, moet u de instellingen van uw e-mailaccount doorlopen om ervoor te zorgen dat er niets ongewoons is. Hier zijn een aantal dingen waar u naar moet kijken: controleer uw herstelmail en zorg ervoor dat het is ingesteld op een e-mailadres dat u beheert, controleer uw wachtwoordhints en vervang ze door nieuwe vragen waarop alleen jij het antwoord weet, controleer uw instellingen voor het doorsturen van e-mail om ervoor te zorgen dat uw e-mail, hoe gecompromitteerd ook, het niet zo heeft ingesteld dat al uw toekomstige e-mail wordt doorgestuurd naar een derde partij.
Met betrekking tot wachtwoordhints: systemen voor wachtwoordherstel op basis van hints zijn notoir gemakkelijk te verslaan, omdat het niet bijzonder moeilijk is om basisinformatie te krijgen over een persoon, zoals waar ze zijn geboren, wat de naam van hun kat is, enz. (Bedankt frivole Facebook-quizzen) . Een gemakkelijke manier om de sterkte van hintvragen radicaal te vergroten, is door ze over iemand te maken andere dan jezelf. Beantwoord de vragen alsof je je vader bent, een personage uit een stripboek of roman waar je van houdt, of een andere derde partij waarover je een aanzienlijke mate van kennis hebt.
Negeer deze drie stappen niet en zorg ervoor dat u alle instellingen van uw e-mailaccount bekijkt om er zeker van te zijn dat er geen verrassingen zijn!
Wijzig elk wachtwoord dat aan uw e-mailadres is gekoppeld
E-mailadressen fungeren als de spreekwoordelijke sleutels tot het kasteel. Als iemand toegang heeft tot uw e-mailaccount, heeft hij / zij ook toegang tot bijna al het andere waarvoor u uw e-mailaccount ooit heeft gebruikt: uw iTunes-login, uw Amazon.com-account, uw creditcards en bankinstellingen, sociale media-accounts, discussieforums en spoedig. Dit is het moment om wachtwoorden te wijzigen. We realiseren ons dat dit niet leuk is en we beseffen dat het tijdrovend is als u heel veel accounts heeft. Het voordeel is dat als je het eenmaal doet, je jezelf in de toekomst effectief tegen deze ellende hebt ingeënt.
Zorg voor een wachtwoordbeheerder. Niet iedereen gebruikt een wachtwoordbeheerder en veel mensen hebben hun redenen om dit niet te doen, waaronder 'Ik heb een goed geheugen', 'Ik vertrouw wachtwoordbeheerders niet', 'Ik heb een duidelijk KGB-algoritme in mijn hersenen om nieuwe en geweldige wachtwoorden te genereren ”, enz. We hebben het allemaal al eerder gehoord. Als je het spel 'Ik onthoud al mijn wachtwoorden' wilt spelen, is dat prima. Je hebt gewoon niet zo sterke en gevarieerde wachtwoorden als iemand die een wachtwoordbeheerder gebruikt. Het niet gebruiken van een wachtwoordbeheerder is als het weigeren om een rekenmachine te gebruiken en het oplossen van alle wiskundige problemen met de hand; er is geen goede reden om af te zien van het gebruik van een rekenmachine en er is geen goede reden om vast te houden aan het jongleren met wachtwoorden in je hoofd als er betere alternatieven zijn.
Of u LastPass , KeePass , of een andere respectabele wachtwoordbeheerder die is geïntegreerd met uw webbrowser (en dus uw weerstand tegen het gebruik ervan vermindert), heeft u een systeem waarmee u extreem sterke en unieke wachtwoorden kunt gebruiken voor elke afzonderlijke login.
Zoek in uw e-mail naar aanmeldingsherinneringen. Het zal niet moeilijk zijn om uw vaak gebruikte aanmeldingen, zoals Facebook en uw bank, te onthouden, maar er zijn waarschijnlijk tientallen uitgaande services waarvan u zich misschien niet eens herinnert dat u uw e-mailadres gebruikt om in te loggen.
Gebruik zoekwoordzoekopdrachten zoals "welkom bij", "reset", "herstel", "verifiëren", "wachtwoord", "gebruikersnaam", "login", "account" en combinaties daarvan zoals "wachtwoord opnieuw instellen" of "account verifiëren" . Nogmaals, we weten dat dit een gedoe is, maar als u dit eenmaal heeft gedaan met een wachtwoordbeheerder aan uw zijde, heeft u een hoofdlijst van al uw accounts en hoeft u nooit meer op zoek te gaan naar zoekwoorden.
Gebruik sterke wachtwoorden. Als u een goede wachtwoordbeheerder gebruikt, is dit niet eens een probleem. LastPass heeft bijvoorbeeld een ingebouwde wachtwoordgenerator. Een klik op een knop is alles wat nodig is om een wachtwoord zoals "Myy0vNncg6dlYrbhVjo1" te genereren; voeg nog een klik toe en je kunt dat extreem sterke wachtwoord gemakkelijk aan het account koppelen.
Als u geen wachtwoordbeheerder gebruikt, zijn er nog steeds enkele vaste regels waar u zich aan moet houden als het gaat om het handmatig genereren van sterke wachtwoorden:
- Wachtwoorden moeten altijd langer zijn dan het minimum dat door de service wordt toegestaan . Als de betreffende service wachtwoorden van 6-20 tekens toestaat, ga dan voor het langste wachtwoord dat u zich kunt herinneren.
- Gebruik geen woordenboekwoorden als onderdeel van uw wachtwoord . Uw wachtwoord moet nooit wees zo eenvoudig dat een vluchtige scan met een woordenboekbestand het zou onthullen. Vermeld nooit uw naam, een deel van de login of e-mail, of andere gemakkelijk identificeerbare items zoals uw bedrijfsnaam of straatnaam. Vermijd ook het gebruik van veelgebruikte toetsenbordcombinaties zoals "qwerty" of "asdf" als onderdeel van uw wachtwoord.
- Gebruik wachtzinnen in plaats van wachtwoorden . Als u geen wachtwoordbeheerder gebruikt om echt willekeurige wachtwoorden te onthouden (ja, we beseffen dat we echt op het idee hameren om een wachtwoordbeheerder te gebruiken), dan kunt u sterkere wachtwoorden onthouden door ze om te zetten in wachtzinnen. Voor uw Amazon-account kunt u bijvoorbeeld de gemakkelijk te onthouden wachtwoordzin "Ik hou van boeken lezen" aanmaken en die vervolgens in een wachtwoord verwerken zoals "! Luv2ReadBkz". Het is gemakkelijk te onthouden en het is redelijk sterk.
Oefen goede wachtwoordhygiëne Voor de toekomst
Het is heel gemakkelijk om terug te glijden naar slechte gewoonten als de schok van een inbreuk op de beveiliging voorbij is. Noem het het tandarts-effect: je flosst en poetst als een bezetene voor de tandarts, je belooft jezelf dat je na het bezoek zult flossen en poetsen, en drie weken later merk je dat je op de bank in slaap valt terwijl je Archer kijkt met een hap gummibeertjes .
Het is belangrijk om op de hoogte te blijven van wachtwoordbeheer en als het correct wordt gedaan, wordt u beschermd tegen de pijn om al deze wachtwoordherstellingen opnieuw te moeten doen (of erger nog, aanzienlijke sommen geld te verliezen of verwikkeld te raken in een juridische strijd vanwege wat er met uw gecompromitteerd account). Dit is wat u in de toekomst moet doen met uw oude en nieuwe accounts:
Gebruik altijd een uniek wachtwoord voor elke service. Beschouw dit beleid als het hebben van brandblussystemen in elke kamer van een gebouw. Als Lab 223 in brand vliegt, neemt het niet de hele structuur mee. Als iemand een gamesite hackt die u bezoekt, heeft deze persoon geen toegang tot uw e-mail (of andere aanmeldingen die aan uw e-mailadres zijn gekoppeld).
Verander uw wachtwoorden. Wees niet weerbaar tegen het wijzigen van uw wachtwoorden. Als u uw e-mail veel gebruikt op openbare Wi-Fi-spots, internetcafés, enz., Dan moet u deze regelmatig wijzigen, aangezien u deze gebruikt op locaties waar het gemakkelijk kan worden gesnoven, de sleutel kan worden opgeslagen of anderszins kan worden aangetast. Als u een hoofdwachtwoordbeheerder gebruikt, is dit proces minder pijnloos omdat u eigenlijk alleen een sterk wachtwoord hoeft te onthouden voor de wachtwoordbeheerder en een sterk wachtwoord voor uw e-mail (al het andere kan worden beheerd door de wachtwoordbeheerder).
Bewaar uw wachtwoorden niet onveilig. Hoe u uw wachtwoorden ook opslaat, sla ze niet op een veilige manier op. Als u ze op een notitieboekje schrijft, sluit het dan in uw brandveilig. Als u ze in een wachtwoordbeheerder bewaart, gebruik dan een zeer veilig wachtwoord voor die beheerder. Als u ze in een tekstdocument op uw computer bewaart, moet u dat tekstdocument versleutelen en het niet gewoon in uw map Mijn documenten laten staan. Uw wachtwoordlijst, hoe deze ook wordt opgeslagen, is het paspoort naar uw digitale leven.
Verzend wachtwoorden niet op een onveilige manier. Dit is een combinatie van de vorige regel en de volgende regel. Stuur uzelf geen platte tekstbestand met uw wachtwoorden per e-mail. Het staat gelijk aan het schrijven van uw wachtwoorden op een briefkaart en deze op de post te sturen. Iedereen die tijdens het transport de briefkaart aanraakt, kan de wachtwoorden gemakkelijk lezen. Nooit uw wachtwoorden e-mailen of expresberichten sturen om welke reden dan ook.
Deel uw wachtwoord niet. Behalve dat u uw wachtwoord niet deelt tussen services, moet u uw wachtwoorden ook niet delen met andere mensen. Uw vrienden hoeven uw wachtwoord niet te kennen, uw baas hoeft uw wachtwoord niet te weten, geen enkele legitieme werknemer van het bedrijf van Google of Bank of America zal u ooit bellen of e-mailen en om uw wachtwoord vragen. Uw standaard standpunt over het delen van wachtwoorden moet altijd 'Nee' zijn.
Als u dit heeft gevolgd, beschikt u op dit moment over een reeks unieke, sterke en goed beheerde wachtwoorden. Je hebt nog een laatste taak. Haal je contactenlijst tevoorschijn en stuur een e-mail naar alle mensen die je eerder hebt gespamd met "Help, ik zit vast in Londen en heb geen geld ..." -berichten en e-mail hen een link naar dit artikel. De kans is groot dat ze, net als jij, een slechte onderbreking zijn van een wachtwoordnachtmerrie.