Skip to content

Vad du ska göra efter att ditt telefonnummer eller e-post har exponerats

Bedöm ett exponerat telefonnummer eller e-post, säkra komprometterade konton, hantera läckagerisker, ta bort offentliga kopior och övervaka missbruk.

Snabbsvar

Snabbsvar på Vad du ska göra efter att ditt telefonnummer eller e-post har exponerats

Börja med att skilja mellan offentlig synlighet, ett läckagemeddelande och aktivt kontoövertagande. Om det finns obehörig aktivitet, återställ e-post- eller operatörskontot genom dess officiella kanal, byt återanvända lösenord, återkalla sessioner, verifiera återställningsinställningar och vidarebefordringsregler, och aktivera den starkaste tillgängliga MFA. Hantera sedan exakt den data som exponerades, ta bort oönskade käll- och sökkopior, var uppmärksam på riktad nätfiske och använd officiell identitetsstöldsåterställning om ekonomiskt eller identitetsmissbruk uppstår.

  • Ett offentligt synligt telefonnummer eller e-post är inte i sig bevis på att kontot har hackats.
  • Skydda e-post- och operatörskontroll före kosmetisk söksanering eftersom dessa kanaler kan återställa andra konton.
  • Anpassa åtgärden till de exponerade fälten och observerat missbruk; att byta identifierare är vanligtvis ett sista steg, inte det första.

Ämnen: Dataexponering · Kontoåterställning · E-postsäkerhet · SIM-swap-hantering

Att hitta ditt telefonnummer eller e-post online betyder inte automatiskt att kontot har hackats. Det kan vara en avsiktlig offentlig kontakt, en gammal profil, en personsökningslista, ett läckageregister eller bevis på ett aktivt övertagande. Rätt åtgärd beror på vilket av dessa som inträffat.

Säkra först alla konton som visar obehörig aktivitet. Borttagning från en sökmotor kan vänta; kontroll över din e-post och ditt telefonnummer kan inte vänta.

Klassificera incidenten innan du agerar

Vad du hittadeVad det fastställerFörsta åtgärd
Adress på en offentlig sidaIdentifieraren är upptäckbarRegistrera URL:en och begär borttagning från källan om oönskad
Adress nämnd i ett läckagemeddelandeEn tjänst rapporterar att specificerad data exponeradesBekräfta meddelandet genom tjänstens officiella webbplats och identifiera de exponerade fälten
Oväntad inloggning eller lösenordsändringMöjlig kontokompromissAnvänd leverantörens officiella återställningsprocess från en betrodd enhet
Telefonen förlorar plötsligt tjänstMöjlig SIM-swap eller port-out, bland andra orsakerKontakta operatören genom ett betrott nummer omedelbart
Okända debiteringar eller kontonMöjligt ekonomiskt bedrägeri eller identitetsstöldKontakta institutionen, granska kredit och använd den officiella återställningsprocessen
Mer skräppost efter publiceringAdressen kan finnas på marknadsförings- eller bedrägerilistarFiltrera och rapportera meddelanden; dra inte slutsatsen att kontot är åtkomligt utan andra bevis

Bevara meddelandet, käll-URL, tidsstämplar, oväntade inloggningsvarningar och ärendenummer. Klicka inte på en länk i ett läckagemeddelande förrän du bekräftat incidenten på företagets officiella domän eller genom oberoende hittade kontaktuppgifter.

Om e-postkontot kan vara komprometterat

E-post är ofta återställningskanalen för andra konton, så skydda den före sociala profiler eller shoppingkonton.

  1. Använd leverantörens officiella kontoåterställningssida från en enhet du litar på.
  2. Byt lösenordet till ett långt, unikt värde. Om det gamla lösenordet återanvändes, byt det överallt där det användes.
  3. Logga ut andra sessioner och ta bort enheter du inte känner igen.
  4. Aktivera multifaktorautentisering. Föredra en säkerhetsnyckel eller annan nätfiskeresistent metod när leverantören stöder det; en autentiseringsapp är generellt ett bättre alternativ än att enbart förlita sig på textmeddelanden.
  5. Kontrollera återställnings-e-postadresser, återställningstelefonnummer, applösenord och anslutna applikationer.
  6. Inspektera vidarebefordringsregler, filter, delegater, skickad e-post och raderad e-post för ändringar du inte gjorde.
  7. Informera kontakter om meddelanden skickades från ditt konto, särskilt förfrågningar om pengar eller länkar.

FTC rekommenderar specifikt att byta lösenord, logga ut alla enheter, aktivera tvåfaktorsautentisering, kontrollera återställningsinformation och ta bort okända vidarebefordringsregler efter att ha återställt ett e-postkonto.

Om telefonnumret kan vara komprometterat

Ett offentligt nummer skapar skräppost- och impersoneringsrisk, men det ger inte i sig någon kontroll över linjen. Förlust av tjänst, en oväntad operatörsvarning eller meddelanden om lösenordsåterställning du inte begärde kan indikera ett SIM-swap- eller port-out-försök.

Kontakta operatören via dess officiella webbplats, app, butik eller ett nummer från en räkning - inte en länk i varningen. Be den att:

  • bekräfta om SIM-kortet, eSIM, kontoägaren eller operatören ändrades
  • återställa kontrollen om en obehörig ändring inträffade
  • återställa operatörskontots lösenord och PIN
  • aktivera dess starkaste tillgängliga nummerlås, port-lås eller överföringsskydd
  • dokumentera incidenten och ge dig ett ärendenummer

Efter att kontrollen återställts, byt lösenord på konton som använder telefonen för återställning, återkalla okända sessioner och ersätt SMS-baserad autentisering med en starkare metod där det är möjligt. Granska bank-, kort-, betalnings- och e-postkonton för ändringar som gjordes under tjänstförlusten.

Hantera den data som faktiskt exponerades

Ett läckagemeddelande bör ange vilka kategorier som var inblandade. Anpassa åtgärden till dessa kategorier:

  • Endast e-post eller telefon: förvänta riktad nätfiske och impersonering; säkra kontona och övervaka för ny exponering.
  • Lösenord eller autentiseringshemlighet: byt det omedelbart överallt där det återanvändes och återkalla sessioner eller tokens.
  • Statlig identifierare eller ekonomisk data: följ den officiella identitetsstöldsåtgärden, övervaka berörda konton och överväg en kreditspärr eller bedrägerivarning där tillämpligt.
  • Medicinska, anställnings- eller andra känsliga register: följ de tillsynsmyndighets- och organisationsvägar som är lämpliga för den registertypen och jurisdiktionen.

I USA säger FTC att kreditspärrar är gratis och måste placeras hos var och en av de tre stora kreditbyråerna; en ettårig bedrägerivarning kan placeras genom en byrå, som måste meddela de andra två. Om information missbrukas tillhandahåller IdentityTheft.gov en återställningsplan och brev.

Köp inte en övervakningsprodukt reflexmässigt. Kontrollera först om den drabbade organisationen, din bank, försäkringsgivare eller arbetsgivare redan tillhandahåller det, vilka byråer den övervakar, hur ofta den kontrollerar och vilka typer av missbruk den inte kan se.

Ta bort oönskade offentliga kopior

Om identifieraren helt enkelt är publicerad, arbeta från källan utåt:

  1. ta bort eller korrigera källsidan eller kontofältet
  2. avanmäl dig från mäklarlistan, om det är källan
  3. begär borttagning från sökresultat enligt motorns nuvarande policy
  4. använd ett verktyg för föråldrat innehåll efter att källan ändrats
  5. övervaka för en ny URL eller post

Googles Resultat om dig kan hitta och övervaka stödda resultat som innehåller en hemadress, telefonnummer eller e-postadress. En godkänd sökborttagning raderar inte källsidan, så slutför båda lagren när det är möjligt.

Förbered dig för riktad nätfiske

När en identifierare och kontext är offentliga kan en bluff låta övertygande. Behandla oväntade meddelanden om ett läckage, leverans, löneändring, bankvarning eller kontoåterställning som opålitliga tills du verifierar dem genom en oberoende kanal.

  • Dela aldrig en engångskod med en uppringare eller textare.
  • Godkänn inte en MFA-prompt du inte initierade.
  • Öppna företagets app eller skriv in dess kända adress själv istället för att följa meddelandelänken.
  • Informera familj eller medarbetare om ett impersoneringsförsök om deras namn eller roller används.
  • Bevara hotfulla eller bedrägliga meddelanden innan du blockerar och rapporterar dem.

Behöver du ett nytt telefonnummer eller en ny e-postadress?

Vanligtvis inte. Ett unikt lösenord, stark MFA, säkrade återställningsinställningar, operatörsskydd, filtrering och källborttagning är mindre störande. Att byta identifierare raderar inte heller dess gamla offentliga historik.

Överväg en ändring när kontot eller numret inte kan återställas, riktad trakassering fortsätter trots kontroller eller en säkerhetsplan kräver en ny kanal. Flytta kritiska konton medvetet, håll den nya identifieraren privat och publicera inte ett vidarebefordringsmeddelande som kopplar samman de gamla och nya identifierarna.

Om en våldsam person kan övervaka din enhet eller konton, använd en säkrare enhet och sök en överlevandcentrerad säkerhetsplan innan du gör synliga ändringar. FTC noterar att konto- eller enhetsändringar kan varna en förövare och att bevis kan behöva bevaras först.

För en bredare inventering, använd granskningen av din offentliga dataexponering. För käll- och indexsanering, följ arbetsflödet för borttagning av sökresultat.

Fortsätt läsa