Skip to content

Cosa fare dopo che il tuo numero di telefono o la tua email sono stati esposti

Valuta l'esposizione di un numero di telefono o di un'email, proteggi gli account compromessi, rispondi ai rischi di violazione, rimuovi le copie pubbliche e monitora eventuali abusi.

Risposta rapida

Risposta rapida a Cosa fare dopo che il tuo numero di telefono o la tua email sono stati esposti

Prima distingui tra visibilità pubblica, notifica di violazione e acquisizione attiva dell'account. Se c'è attività non autorizzata, recupera l'account email o dell'operatore attraverso il suo canale ufficiale, cambia le password riutilizzate, revoca le sessioni, verifica le impostazioni di recupero e le regole di inoltro, e attiva la MFA più forte disponibile. Quindi rispondi ai dati esattamente esposti, rimuovi le copie indesiderate dalla fonte e dai motori di ricerca, fai attenzione al phishing mirato e utilizza il recupero ufficiale per furto d'identità se compaiono abusi finanziari o d'identità.

  • Un numero di telefono o un'email pubblicamente visibili non sono di per sé prova che l'account sia stato violato.
  • Proteggi il controllo dell'email e dell'operatore prima della pulizia cosmetica dai motori di ricerca, perché questi canali possono reimpostare altri account.
  • Adegua la risposta ai campi esposti e all'abuso osservato; cambiare l'identificativo è solitamente un ultimo passo, non il primo.

Argomenti: Esposizione di dati · Recupero account · Sicurezza email · Risposta a SIM swap

Trovare il tuo numero di telefono o la tua email online non significa automaticamente che l'account sia stato violato. Potrebbe essere un contatto pubblico intenzionale, un vecchio profilo, un elenco di ricerca persone, un record di violazione o prova di un'acquisizione attiva. La risposta giusta dipende da quale di questi si è verificato.

Proteggi prima qualsiasi account che mostri attività non autorizzata. La rimozione da un motore di ricerca può attendere; il controllo della tua email e del tuo numero di telefono no.

Classifica l'incidente prima di agire

Cosa hai trovatoCosa stabiliscePrima azione
Indirizzo su una pagina pubblicaL'identificativo è rintracciabileRegistra l'URL e richiedi la rimozione dalla fonte se indesiderato
Indirizzo citato in una notifica di violazioneUn servizio segnala che dati specificati sono stati espostiConferma la notifica attraverso il sito ufficiale del servizio e identifica i campi esposti
Accesso o modifica password inaspettatiPossibile compromissione dell'accountUsa il processo di recupero ufficiale del provider da un dispositivo fidato
Il telefono perde improvvisamente il servizioPossibile SIM swap o portabilità, tra altre causeContatta l'operatore attraverso un numero fidato immediatamente
Addebiti o account sconosciutiPossibile frode finanziaria o furto d'identitàContatta l'istituzione, controlla il credito e usa il processo di recupero ufficiale
Più spam dopo la pubblicazioneL'indirizzo potrebbe essere in liste di marketing o truffeFiltra e segnala i messaggi; non dedurre accesso all'account senza altre prove

Conserva la notifica, l'URL della fonte, i timestamp, gli avvisi di accesso inaspettati e i numeri di caso. Non cliccare su un link di notifica di violazione finché non confermi l'incidente sul dominio ufficiale dell'azienda o attraverso dettagli di contatto trovati indipendentemente.

Se l'account email potrebbe essere compromesso

L'email è spesso il canale di recupero per altri account, quindi proteggila prima dei profili social o degli account di acquisto.

  1. Usa la pagina ufficiale di recupero account del provider da un dispositivo di cui ti fidi.
  2. Cambia la password con un valore lungo e unico. Se la vecchia password era riutilizzata, cambiala ovunque sia stata usata.
  3. Disconnetti le altre sessioni e rimuovi i dispositivi che non riconosci.
  4. Attiva l'autenticazione a più fattori. Preferisci una chiave di sicurezza o altro metodo resistente al phishing quando il provider ne supporta uno; un'app di autenticazione è generalmente un'alternativa migliore rispetto a fare affidamento solo sui messaggi di testo.
  5. Controlla gli indirizzi email di recupero, i numeri di telefono di recupero, le password delle app e le applicazioni connesse.
  6. Ispeziona le regole di inoltro, i filtri, i delegati, la posta inviata e la posta eliminata per modifiche che non hai fatto.
  7. Avvisa i contatti se sono stati inviati messaggi dal tuo account, specialmente richieste di denaro o link.

La FTC raccomanda specificamente di cambiare la password, disconnettere ogni dispositivo, abilitare l'autenticazione a due fattori, controllare le informazioni di recupero e rimuovere regole di inoltro sconosciute dopo aver recuperato un account email.

Se il numero di telefono potrebbe essere compromesso

Un numero pubblico crea rischi di spam e impersonificazione, ma non dà di per sé a qualcuno il controllo della linea. La perdita di servizio, un avviso inaspettato dell'operatore o messaggi di reimpostazione password che non hai richiesto possono indicare un tentativo di SIM swap o portabilità.

Contatta l'operatore usando il suo sito web ufficiale, app, negozio o un numero da una bolletta - non un link nell'avviso. Chiedigli di:

  • confermare se la SIM, l'eSIM, il titolare dell'account o l'operatore sono cambiati
  • ripristinare il controllo se si è verificato un cambiamento non autorizzato
  • reimpostare la password e il PIN dell'account operatore
  • abilitare il blocco numero, blocco portabilità o protezione trasferimento più forte disponibile
  • documentare l'incidente e fornirti un numero di caso

Dopo che il controllo è ripristinato, cambia le password sugli account che usano il telefono per il recupero, revoca le sessioni sconosciute e sostituisci l'autenticazione basata su SMS con un metodo più forte dove possibile. Controlla gli account bancari, carte, pagamenti ed email per modifiche effettuate durante la perdita di servizio.

Rispondi ai dati che sono stati effettivamente esposti

Una notifica di violazione dovrebbe indicare quali categorie erano coinvolte. Adegua la risposta a quelle categorie:

  • Solo email o telefono: aspettati phishing mirato e impersonificazione; proteggi gli account e monitora nuove esposizioni.
  • Password o segreto di autenticazione: cambiala immediatamente ovunque sia stata riutilizzata e revoca sessioni o token.
  • Identificativo governativo o dati finanziari: segui la risposta ufficiale per furto d'identità, monitora gli account interessati e considera un blocco crediti o avviso di frode dove applicabile.
  • Cartelle mediche, lavorative o altri record sensibili: segui i percorsi regolatori e organizzativi appropriati a quel tipo di record e giurisdizione.

Negli Stati Uniti, la FTC afferma che i blocchi crediti sono gratuiti e devono essere richiesti a ciascuna delle tre principali agenzie di credito; un avviso di frode di un anno può essere richiesto attraverso un'agenzia, che deve notificare le altre due. Se le informazioni vengono abusate, IdentityTheft.gov fornisce un piano di recupero e lettere.

Non acquistare un prodotto di monitoraggio in modo riflessivo. Prima verifica se l'organizzazione violata, la tua banca, assicuratore o datore di lavoro lo forniscono già, quali agenzie monitora, con quale frequenza controlla e quali tipi di abuso non può vedere.

Rimuovi le copie pubbliche indesiderate

Se l'identificativo è semplicemente pubblicato, lavora dalla fonte verso l'esterno:

  1. rimuovi o correggi la pagina fonte o il campo dell'account
  2. annulla l'iscrizione all'elenco del broker, se quella è la fonte
  3. richiedi la rimozione dai risultati di ricerca secondo la politica attuale del motore
  4. usa uno strumento per contenuti obsoleti dopo che la fonte cambia
  5. monitora per un nuovo URL o record

Lo strumento Risultati che ti riguardano di Google può trovare e monitorare risultati supportati contenenti un indirizzo di casa, numero di telefono o indirizzo email. Una rimozione approvata dalla ricerca non elimina la pagina fonte, quindi completa entrambi i livelli quando possibile.

Preparati al phishing mirato

Una volta che un identificativo e un contesto sono pubblici, una truffa può sembrare convincente. Tratta i messaggi inaspettati su una violazione, consegna, cambio busta paga, avviso bancario o recupero account come non attendibili finché non li verifichi attraverso un canale indipendente.

  • Non condividere mai un codice monouso con un chiamante o mittente di SMS.
  • Non approvare un prompt MFA che non hai avviato.
  • Apri l'app dell'azienda o digita tu stesso il suo indirizzo noto invece di seguire il link del messaggio.
  • Avvisa familiari o colleghi di un tentativo di impersonificazione se i loro nomi o ruoli vengono usati.
  • Conserva i messaggi minacciosi o fraudolenti prima di bloccarli e segnalarli.

Hai bisogno di un nuovo numero di telefono o indirizzo email?

Di solito, no. Una password unica, MFA forte, impostazioni di recupero protette, protezioni dell'operatore, filtraggio e rimozione dalla fonte sono meno dirompenti. Cambiare l'identificativo inoltre non cancella la sua vecchia cronologia pubblica.

Considera un cambiamento quando l'account o il numero non possono essere recuperati, le molestie mirate continuano nonostante i controlli, o un piano di sicurezza richiede un nuovo canale. Sposta gli account critici deliberatamente, mantieni privato il nuovo identificativo e non pubblicare un messaggio di inoltro che colleghi i vecchi e nuovi identificativi.

Se una persona violenta potrebbe monitorare il tuo dispositivo o account, usa un dispositivo più sicuro e cerca un piano di sicurezza centrato sui sopravvissuti prima di apportare modifiche visibili. La FTC nota che le modifiche di account o dispositivo possono allertare un abusante e che le prove potrebbero dover essere conservate prima.

Per un inventario più ampio, usa l'audit dell'esposizione di dati pubblici. Per la pulizia di fonti e indici, segui il flusso di lavoro per la rimozione dai risultati di ricerca.

Continua a leggere