Ai primit un e-mail care solicită resetarea parolei, dar nu ai solicitat acest lucru? Poți simți panica și îți pui întrebări despre o eventuală eroare sau un posibil atac cibernetic.
Aceste e-mailuri pot fi folosite de atacatori pentru a obține informații personale sensibile sau pentru a accesa conturile tale.
Iată șapte pași importanți de urmat pentru a te proteja dacă primești un astfel de e-mail suspect.
Nu accesa nimic din e-mail
Primul pas este să nu interacționezi cu niciun link sau buton din e-mail. Chiar dacă e-mailul pare autentic și include logo-ul companiei, poate fi o capcană de tip phishing.
Atacatorii pot crea pagini de autentificare false pentru a fura datele tale de acces sau pentru a instala programe dăunătoare pe dispozitivul tău.
Verifică cu atenție adresa de e-mail a expeditorului. Dacă provine dintr-un domeniu necunoscut, de exemplu „google-support.biz”, este un semnal de alarmă. Dacă ai dubii, raportează e-mailul ca fiind unul de phishing.
Verifică activitatea contului
Dacă e-mailul este de la o sursă legitimă, este posibil ca cineva să fi încercat să acceseze contul tău. Accesați secțiunea de securitate a contului tău și verifică activitatea recentă.
Caută indicii de acces neautorizat, cum ar fi dispozitive necunoscute sau locații neobișnuite din care s-a încercat logarea. Dacă observi activități suspecte, începe procedura de recuperare a contului pentru a proteja informațiile tale.
Schimbă imediat parola
Indiferent dacă ai confirmat sau nu accesul neautorizat, schimbă-ți parola imediat. Alege o parolă complexă, cu cel puțin 12-16 caractere, inclusiv majuscule, minuscule, cifre și simboluri.
Dacă folosești un manager de parole, acesta te va ajuta să generezi parole robuste. Nu reutiliza aceeași parolă pentru mai multe conturi.
Activează autentificarea în doi pași (2FA)
Autentificarea în doi pași este o metodă eficientă de protejare a conturilor.
Aceasta solicită un al doilea nivel de verificare, cum ar fi un cod trimis prin SMS sau printr-o aplicație de autentificare, în plus față de parola ta.
Dacă este posibil, preferă autentificarea bazată pe aplicații, care este mai sigură decât cea prin SMS.
Scanează dispozitivul pentru malware
Este posibil ca dispozitivul tău să fie infectat cu programe malware, cum ar fi keylogger-e, care înregistrează tastările tale.
Folosește aplicații de securitate pentru a scana dispozitivul și a detecta orice software dăunător.
Raportează incidentul
Raportează e-mailul suspect serviciului respectiv sau autorităților dacă este un atac mai amplu. Poți raporta phishing-ul către compania vizată sau orice altă entitate relevantă.
Dacă bănuiești o înșelătorie mai complexă, raportează incidentul și autorităților competente.
Monitorizează conturile tale
Chiar și după implementarea măsurilor de securitate, monitorizează în permanență conturile tale. Fii atent la semnale de activități suspecte, cum ar fi tranzacții neobișnuite sau modificări ale setărilor de conturi.
Activează avertismente în timp real pentru aplicații bancare sau de plată pentru a detecta repede orice acces fraudulos.
Nu ignora niciodată un e-mail de resetare parolă suspect și urmează pașii menționați pentru a proteja informațiile tale personale.