Un depozit colosal de date despre utilizatorii Twitter, care leagă numele conturilor la adresele de e-mail, a fost eliberat gratuit de hackeri.
Mulți oameni nu sunt prea îngrijorați de faptul că adresele lor de e-mail vor ajunge în mâinile criminalilor. Dar iată de ce ar trebui să vă faceți griji.
Cum au ajuns datele private Twitter disponibile online?
Pe 23 decembrie 2022, un utilizator de pe un forum de hacking popular a anunțat că a exploatat o vulnerabilitate din API-ul Twitter pentru a răzuiți datele private a 400 de milioane de utilizatori. Ei au furnizat un eșantion de date, care au inclus adrese de e-mail, nume, nume de utilizator, date de creare a contului, numărul de urmăritori și, în unele cazuri, numere de telefon.
În timp ce informațiile erau oferite spre vânzare generală, hackerul a oferit și Twitter posibilitatea de a cumpăra datele în exclusivitate, pentru a evita amenzile pentru încălcare.
La 3 ianuarie 2023, după cum a raportat Gizmodo, un alt utilizator de forum, StayMad, a anunțat că transportul a fost de fapt „doar” 200 de milioane de conturi de utilizator și nu a inclus telefonul numere — cu alți utilizatori speculând că datele inițial pentru vânzare au fost completate și numerele de telefon adăugate la eșantion pentru a crește prețul.
StayMad a postat și un link de unde datele puteau fi descărcate gratuit ca arhivă de 67 GB.
Deși datele personale sunt limitate la adresa dvs. de e-mail, acest lucru vă poate provoca totuși unele dureri de cap majore.
Datele sunt disponibile pentru oricine, nu doar pentru criminali
În circumstanțe normale, datele obținute printr-o încălcare a datelor sunt tranzacționate pe dark net și utilizate de criminali pentru a vă viza pentru un eventual beneficiu financiar. Deoarece datele Twitter sunt disponibile gratuit, pot fi folosite de oricine este curios, căruia nu îi place ceea ce spui pe platformă sau căruia îi place foarte mult fotografia ta de profil.
În loc să fie cuprinsă într-o comunitate relativ mică de oameni care nu fac bine, adresa ta de e-mail poate fi folosit și folosit greșit de oricine are o conexiune la internet și răbdarea de a sta toată ziua Descarca.
Adresa dvs. de e-mail face hărțuirea mai ușoară
Îți poți posta viața pe Twitter și pe alte platforme, dar există detalii pe care ai putea să nu vrei să le ții în afara site-ului și unele persoane cu care chiar nu vrei să interacționezi sau de la care nu vrei să auzi. Am demonstrat deja cum este ușor de găsit numele de utilizator al cuiva pe mai multe platforme, dar pe majoritatea platformelor, puteți bloca un individ sau, în cel mai rău caz, îl puteți lăsa cu totul. Adresa ta de e-mail îți leagă viața, iar schimbarea ei este o mare problemă; dacă ați blocat vreodată pe cineva pe Twitter, acum vă pot e-mailuri.
Securitatea dvs. de e-mail este compromisă
Sunt șanse ca dacă îți cauți adresa de e-mail pe Google, aceasta nu va apărea. Aceasta înseamnă că este puțin probabil ca hackerii și criminalii să știe acest lucru, iar conturile cu care utilizați această adresă de e-mail probabil nu sunt vizate. Acum că adresa dvs. de e-mail este cunoscută lumii, poate fi atacată. Infractorii pot folosi detaliile din feedul tău Twitter fie pentru a îmbunătăți șansele de spargere a parolei, fie pentru a personaliza atacuri spearphishing pentru a avea șanse mai mari de succes.
Ești mai vulnerabil la Doxxing
Dacă aveți un cont Twitter anonim sau chiar dacă încercați doar să păstrați o parte din viața dvs. privată, adresa dvs. de e-mail vă poate oferi un indiciu valoros cu privire la adevărata dvs. identitate. Poate părea un mic detaliu, dar este probabil un detaliu pe care atacatorii nu l-au avut înainte. Poate conține numele tău complet sau locația ta. Ar putea fi legat de școala dvs. sau de compania în care lucrați. Aceste fragmente de informații pot fi adăugate până când sunt suficiente pentru a vă identifica ca individ, adică doxxing.
Încălcarea datelor Twitter este mai periculoasă decât pare
În timp ce alte încălcări recente de date au expus mai multe informații, scurgerea de date Twitter oferă atacatorilor și amatorilor posibilitatea de a vă conecta adresa de e-mail la detaliile intime ale vieții tale. Pentru a evita ca acest lucru să vi se întâmple în viitor, utilizați aliasarea de e-mail atunci când deschideți un cont pe orice platformă sau serviciu.