Każdego dnia pozostawiamy w sieci ślady naszych danych osobowych. Robimy zakupy online, podajemy informacje w mediach społecznościowych czy przesyłamy je różnym instytucjom i osobom prywatnym. Niestety, nie wszędzie informacje o nas będą bezpieczne. Wycieki danych osobowych mogą prowadzić do kradzieży tożsamości czy skutecznych ataków ze strony oszustów finansowych. Przeczytaj, jak skutecznie chronić swoje dane w internecie i unikać pułapek czyhających na nieświadomych użytkowników.
Dlaczego warto chronić dane osobowe?
Utrata kontroli nad danymi osobowymi to poważny problem, który może dotknąć każdego z nas. Przestępcy wykorzystują skradzione informacje do:
- Otwierania kont bankowych i zaciągania kredytów na cudze nazwisko.
- Przejmowania kont w mediach społecznościowych i wyłudzania pieniędzy od znajomych.
- Sprzedaży danych firmom marketingowym lub przestępcom.
- Stalkingu i nękania w życiu prywatnym.
Zespół CERT Polska regularnie informuje o wyciekach baz danych z informacjami dotyczącymi użytkowników polskiego internetu. Na stronie https://bezpiecznedane.gov.pl/ po zalogowaniu przez Profil Zaufany możesz sprawdzić, czy Twoje dane znalazły się w jednym z ostatnich głośnych wycieków. Zanim to zrobisz, dowiedz się jednak, jak powinieneś chronić swoje dane osobowe w przyszłości.
7 zasad ochrony danych w sieci
1. Sprawdzaj, komu podajesz swoje dane
Przed wypełnieniem jakiegokolwiek formularza dokładnie sprawdź, kto jest właścicielem strony. Zwróć uwagę na:
- Obecność podstron z polityką prywatności, gdzie znajdują się informacje o administratorze danych osobowych oraz sposobach ich wykorzystywania.
- Dane kontaktowe firmy (adres, NIP, telefon). W przypadku strony internetowej, która nie jest powszechnie znana, sprawdź jej ewentualną obecność na liście ostrzeżeń CERT pod adresem https://cert.pl/lista-ostrzezen/.
- Ogólną rzetelność firmy. Możesz to zrobić poprzez wpisanie jej nazwy w Google wraz z hasłami takimi jak „kontrowersje”, „oszustwo” czy „wyciek danych”.
- Czy strona ma certyfikat SSL (adres zaczyna się od „https://”, a w pasku do wpisywania adresu widnieje symbol kłódki i informacja „Połączenie jest bezpieczne”).
- Nie podawaj danych, gdy ktoś kontaktuje się z Tobą i naciska na ich przekazanie. Dotyczy to szczególnie połączeń telefonicznych z osobami podającymi się za pracowników banków czy urzędów, jak i SMS-ów z linkami do stron internetowych.
2. Podawaj tylko niezbędne informacje
Zastanów się, czy wszystkie wymagane pola są rzeczywiście konieczne. Sklep internetowy nie potrzebuje twojego numeru PESEL do wysłania koszulki, a konkurs na portalu społecznościowym nie wymaga podania adresu zamieszkania oraz konta bankowego. Jeśli w formularzu znajduje się zbyt wiele wymaganych pól, warto zrezygnować z jego wypełnienia. Groźne może być nawet podanie numeru telefonu, więc zastanów się dwa razy przed przesłaniem w świat jakiejkolwiek informacji.
3. Używaj różnych haseł i dwuskładnikowego uwierzytelniania
Nigdy nie używaj tego samego hasła do różnych serwisów. Wyciek danych z jednej strony może oznaczać przejęcie wszystkich twoich kont. W przypadku uzyskania dostępu do mediów społecznościowych złodzieje mogą posłużyć się nimi do wyłudzenia pieniędzy od Twojej rodziny i znajomych! Trzymaj się zasad bezpiecznego logowania i wszędzie tam, gdzie to możliwe, włącz uwierzytelnianie dwuskładnikowe (2FA). Dzięki temu nawet w przypadku wycieku możesz ocalić swoje złotówki oraz cyfrową tożsamość.
4. Uważaj na formularze na portalach i w mediach społecznościowych
Quizy typu „Jakim jesteś zwierzęciem?” czy “Dowiedz się, jaką byłbyś pizzą” mogą służyć do zbierania danych. Odpowiedzi na pozornie niewinne pytania mogą posłużyć do odgadnięcia twoich haseł lub odpowiedzi na pytania zabezpieczające w bankach. Jeżeli zachęty do podawania informacji są zbieżne z typowymi pytaniami pomocniczymi (imię pierwszego psa albo przyjaciela z dzieciństwa, nazwisko panieńskie matki), zdecydowanie warto wstrzymać się z przesłaniem lub opublikowaniem odpowiedzi.
5. Usuwaj dane ze sklepów internetowych, z których już nie korzystasz
Sklepy internetowe są jednym z najczęstszych źródeł wycieków. Dotyczy to nie tylko małych firm, ale również gigantów e-commerce. Nakładane na nie wielomilionowe kary z Urzędu Ochrony Danych Osobowych nie sprawiają, że ofiary oszustw korzystających z upublicznionych danych stają się bezpieczne. Dlatego po dokonaniu jednorazowej transakcji usuń wszystkie dane zapisane na Twoim koncie, a jeśli sklep oferuje taką możliwość, skorzystaj z zakupu bez rejestracji.
6. Kontroluj ustawienia prywatności w mediach społecznościowych
Regularnie sprawdzaj, kto może wyświetlać Twoje posty, zdjęcia oraz dane kontaktowe. Ogranicz widoczność informacji osobistych, dotyczących najbliższych członków rodziny, regularnie odwiedzanych miejsc czy dłuższych wyjazdów z domu. To kopalnia wiedzy bezcennej dla oszustów i złodziei, pozwalających im znaleźć słabe punkty i uwiarygadniających ich ataki socjotechniczne. Chroń cyfrową tożsamość, aby ochronić tożsamość rzeczywistą.
7. Korzystaj z tymczasowych adresów e-mail
Do rejestracji w mniej zaufanych serwisach używaj tymczasowych adresów e-mail. Ten główny zostaw do kontaktu ze znajomymi oraz załatwiania spraw urzędowych lub finansowych. Biorąc udział w konkursach czy zapisując się na newslettery, możesz skorzystać ze skrzynki, której utrata nie będzie wielką tragedią.
Co zrobić, gdy podejrzewasz wyciek danych?
Jeśli zauważysz podejrzane aktywności na swoich kontach lub otrzymasz powiadomienia o próbach logowania, działaj natychmiast. Zmień hasła do wszystkich ważnych kont i sprawdź historię logowań w bankach i mediach społecznościowych. Jeżeli Twoje podejrzenia się potwierdzą i ktoś faktycznie próbuje wykorzystać wyciek danych, złóż zawiadomienie na policję (pod numerem 112 lub na posterunku) oraz wyślij informację do CERT Polska na stronie https://incydent.cert.pl/. Pamiętaj także, aby powiadomić o incydencie swój bank oraz zastrzec swój numer PESEL, co w ekstremalnych przypadkach uniemożliwi oszustom zaciągnięcie kredytów.