Cambiare password se è stata rubata

Password rubata
In un ambiente come quello informatico basta davvero poco per essere derubati dei dati d'accesso ad un servizio qualsiasi: basta aprire l'email sbagliata, un link ad una pagina modificata o ricevere un messaggio contraffatto per fare entrare i malintenzionati nei nostri account.
Inoltre, e questo ormai è il caso più comune, se viene hackerato un sito di cui abbiamo l'account, com'è davvero successo con Linkedin, MySpace e Twitter e viene scovata una password col nostro nome utente sopra, gli hacker o chi trova queste liste (che vengono pubblicate su internet) potrebbero provare la stesse password su altri nostri account.
Se quindi usiamo le stesse password in ogni account, queste sono tutti a rischio e sono da cambiare.

Se stai leggendo questo articolo e non cambi le password importanti da molto tempo, conviene prendersi 10 minuti e farlo subito, non solo per proteggere gli account importanti.

LEGGI ANCHE -> Migliori servizi e programmi VPN gratuiti per navigare sicuri e liberi

1) BreachAlarm.com

Un primo controllo per i tuoi account può essere effettuato utilizzando il sito Internet BreachAlarm.com, disponibile qui -> BreachAlarm.com.
Sito BreachAlarm.com

Inseriamo l'indirizzo email che utilizziamo di solito per accedere al maggior numero possibile di siti (di solito si usa sempre uno per tutti come username) nel campo my email address e facciamo clic infine su Check Now.
Si aprirà una piccola finestra dove verremo informati della raccolta di informazioni necessarie al funzionamento del sito, accompagnata da una richiesta di conferma CAPTCHA; clicchiamo sul quadratino Non sono un robot e confermiamo con I Understand.
Se il nostro indirizzo email è compromesso o è stato compromesso in passato, apparirà subito una finestra d'allarme che riporterà anche al data dell'ultima segnalazione riguardo alla fuga di dati pubblicata dagli hacker.
Avviso Password compromessa

Il messaggio è abbastanza generico e non fornisce alcuna informazione aggiuntiva, ma invita a attivare il servizio d'allerta Watchdog gratuito per poter ricevere velocemente nuove segnalazioni riguardo a futuri account compromessi.
Il risultato ti verrà inviato anche tramite email, così da poterla consultare all'occorrenza.

2) Have I Been Pwned?

Altro sito molto più dettagliato per controllare se una tua password è stata rubata è Have I Been Pwned?, raggiungibile da qui -> Have I Been Pwned?
Sito Have I Been Pwned?

Anche in questo caso sarà sufficiente inserire l'indirizzo email che utilizziamo per la maggior parte dei servizi online in cui siamo iscritti e fare clic sul pulsante presente di lato pwned?.
Subito il sito mostrerà una finestra rossa in caso di account compromessi, mostrando in basso anche i database pubblici e le fughe dei dati d'accesso più famosi dove è stato trovato anche l'indirizzo che abbiamo fornito.
Avviso siti compromessi

In questo caso il sito mostra anche i siti compromessi, fornendo anche una esamina delle informazioni che gli hacker sono riusciti a recuperare in seguito ad un furto di dati dovuti a exploit, bug sfruttabili o malware.
Oltre agli account compromessi mostra anche le informazioni trafugate e salvate online in file di testo condivisibili (pastes), che possono mettere ancora più a rischio la sicurezza dei nostri account (presenti e futuri).

3) Cosa fare in caso di account compromesso

Prima di tutto ripetiamo il test su entrambi i siti così da avere la certezza di essere stati compromessi in passato.
Poi seguiamo i seguenti passi per poter aumentare il livello di sicurezza di tutti i nostri account:

- Recuperiamo l'accesso a tutti i siti dove abbiamo utilizzato l'email incriminata
- Cambiamo la password a tutti i siti, partendo da quella principale dell'email e passando per i siti di e-commerce o home-banking (i più pericolosi)
- Cancelliamo ogni eventuale accesso o associazione a browser, PC o dispositivi (per gli account che consentono il controllo degli accessi come Facebook e Google)
- Attiviamo se possibile l'autenticazione a due fattori, in particolare per i siti più pericolosi o oggetto di hacking (social network, home-banking e e-commerce)
- Controlliamo con regolare frequenza se l'indirizzo email compromesso è stato inserito in nuovi incidenti dai due siti segnalati (se capita una nuova fuga di dati in una data posteriore all'applicazione dei passaggi, ripeterli tutti per maggiore sicurezza)
- Scegliamo per siti delle password lunghe (almeno 12 caratteri alfanumerici, con simboli e maiuscole)
- Evitiamo di utilizzare la stessa password per diversi siti, così da ridurre l'accesso dell'hacker a più siti in cui abbiamo la stessa password
- Evitiamo di utilizzare le reti WiFi pubbliche senza uno strumento di protezione come una VPN

Tutte queste precauzioni dovrebbero essere sufficienti per evitare che gli incidenti con fughe di dati (su cui spesso non c'entri nulla, dipende dall'incapacità di tenere i server aggiornati) possano finire per danneggiare i nostri account senza che noi possiamo far nulla.

4) Come generare password sicure

Se non abbiamo sufficiente fantasia per generare una password sicura per i nostri account (compromessi o no) possiamo farti aiutare da alcuni strumenti gratuiti, così da ridurre ulteriormente la possibilità che un hacker possa accedere ad un nostro account.
Il primo strumento gratuito che consigliamo di utilizzare è KeePass, scaricabile da qui -> KeePass.
Installiamolo sul nostro PC, creiamo un nuovo database scegliendo una master password e, nella finestra che si aprirà, facciamo clic sul menu Strumenti -> Genera password.
Genera password Keepass

Si aprirà ora una nuova finestra dove poter scegliere tutte le caratteristiche che deve possedere la nostra nuova password, così da poter aumentare la sicurezza.
Come già accennato assicuriamoci che sia lunga almeno 12 caratteri e che contenga una lettera maiuscola, un numero e un carattere speciale (come @€&$ ect.).
Le password generate possiamo anche salvarle nel database di KeePass creato così da proteggerle e utilizzarle quando necessario.

LEGGI ANCHE -> Programmi ed estensioni per salvare password

In alternativa possiamo utilizzare come programma di gestione password online il servizio LastPass, accessibile da qui -> LastPass.
Sito LastPass

Nella pagina facciamo clic in alto sui Otteni LastPass Free e creiamo il nostro account, avendo cura di utilizzare come master password una combinazione sicura e difficile da indovinare.
Una volta creato l'account LastPass possiamo installare le estensioni e le app dedicate, utilizzando il link presente qui -> Download LastPass.
Se abbiamo utilizzato l'estensione basterà fare l'accesso con l'account LastPass e utilizzare la voce Genera password sicura per avere subito a portata di mano una nuova password a prova di hacker.
Genera password sicura LastPass

gggg

Posta un commento (0)
Nuova Vecchia