search icon

Τεχνολογία

Κυβερνοασφάλεια: Οι ξεχασμένοι λογαριασμοί γίνονται «κερκόπορτα» για χάκερ

Οι ξεχασμένοι λογαριασμοί μπορεί να γίνουν «μαγνήτης» για χάκερς, οι οποίοι ασχολούνται όλο και περισσότερο με την κατάληψη λογαριασμών

123rf

Όσο περνάει ο καιρός, αποκτούμε όλο και περισσότερους λογαριασμούς στο διαδίκτυο. Θυμάστε όλες τις εφαρμογές και τις υπηρεσίες που έχετε γραφτεί; Ίσως μια δωρεάν δοκιμή που δεν ακυρώσατε ποτέ, ή μια εφαρμογή που χρησιμοποιήσατε στις διακοπές και μετά την ξεχάσατε; Το πρόβλημα με τους πολλούς ξεχασμένους λογαριασμούς είναι δεδομένο. Υπολογίζεται ότι ο μέσος άνθρωπος έχει γύρω στους 168 διαφορετικούς κωδικούς.

«Αυτοί οι ξεχασμένοι ή ανενεργοί λογαριασμοί μπορεί να γίνουν “πόρτες” για χάκερς που θέλουν να κλέψουν τα προσωπικά δεδομένα σας ή τους επαγγελματικούς λογαριασμούς σας» εξηγεί ο Φιλ Μανκάστερ από την παγκόσμια εταιρία λογισμικού ασφαλείας ESET. Γι’ αυτό είναι καλό να κάνουμε πού και πού ένα ξεκαθάρισμα, για να έχουμε το κεφάλι μας ήσυχο.

Γιατί οι ανενεργοί λογαριασμοί είναι επικίνδυνοι;

Υπάρχουν πολλοί λόγοι για τους οποίους μπορεί να έχετε ένα μεγάλο αριθμό ξεχασμένων ή ανενεργών λογαριασμών. Καθημερινά, πιθανά να βομβαρδίζεστε με ειδικές προσφορές και νέες ψηφιακές υπηρεσίες. Συχνά, ο μόνος τρόπος για να τις δοκιμάσετε είναι να δημιουργήσετε νέο λογαριασμό. «Όμως είμαστε άνθρωποι: ξεχνάμε, τα ενδιαφέροντά μας αλλάζουν, και πολλές φορές δε θυμόμαστε καν ποια passwords και usernames είχαμε βάλει για να συνδεθούμε» λέει ο Μανκάστερ από την ESET. Έτσι, εμείς προχωράμε και οι λογαριασμοί μένουν πίσω. Επιπλέον, είναι συχνά πιο δύσκολο να διαγράψει κανείς ένα λογαριασμό παρά να τον αφήσει απλώς ανενεργό.

Κι όμως, αυτό μπορεί να είναι λάθος. Σύμφωνα με τη Google, οι λογαριασμοί που παραμένουν ανενεργοί για μεγάλα χρονικά διαστήματα είναι πιο πιθανό να παραβιαστούν. Γιατί συχνά αυτοί οι λογαριασμοί έχουν παλιούς ή «ξαναχρησιμοποιημένους» κωδικούς, που μπορεί να έχουν ήδη κλαπεί σε παλιές επιθέσεις. Η εταιρεία σημειώνει επίσης ότι «οι εγκαταλελειμμένοι λογαριασμοί έχουν τουλάχιστον 10 φορές λιγότερες πιθανότητες να έχουν ενεργοποιημένο τον ‘έλεγχο ταυτότητας 2 παραγόντων’», κάτι που τους κάνει ακόμη πιο ευάλωτους.

Αυτοί οι λογαριασμοί μπορεί να γίνουν «μαγνήτης» για χάκερς, οι οποίοι ασχολούνται όλο και περισσότερο με την κατάληψη λογαριασμών (Account Takeover – ATO). Το πετυχαίνουν με διάφορους τρόπους, όπως:

Οι συνέπειες των ανενεργών λογαριασμών

Εάν ένας εισβολέας αποκτήσει πρόσβαση στον λογαριασμό σας, θα μπορούσε να τον αξιοποιήσει με διάφορους επιζήμιους τρόπους:

Οι ανενεργοί εταιρικοί λογαριασμοί αποτελούν επίσης ελκυστικό στόχο, καθώς μπορούν να προσφέρουν στους κυβερνοεγκληματίες εύκολη πρόσβαση σε ευαίσθητα εταιρικά δεδομένα και συστήματα. Οι κυβερνοεγκληματίες μπορούν να κλέψουν και να πουλήσουν αυτά τα δεδομένα ή να τα κρατήσουν για να ζητήσουν λύτρα. Για παράδειγμα:

Τι μπορείτε να κάνετε για να μετριάσετε τον κίνδυνο;

Αρκετοί πάροχοι υπηρεσιών διαγράφουν πλέον αυτόματα τους ανενεργούς λογαριασμούς μετά από ένα ορισμένο χρονικό διάστημα, προκειμένου να ελευθερώσουν υπολογιστικούς πόρους, να μειώσουν το κόστος και να ενισχύσουν την ασφάλεια των πελατών τους. Μεταξύ αυτών των παρόχων περιλαμβάνονται οι Google, Microsoft και X.

Ωστόσο, όταν πρόκειται για την ψηφιακή σας ασφάλεια, είναι πάντα προτιμότερο να είστε προετοιμασμένοι, προειδοποιεί ο Muncaster από την ESET. Λάβετε υπόψη τα εξής:

Για τους λογαριασμούς που επιθυμείτε να διατηρήσετε, εκτός από την ενημέρωση του κωδικού πρόσβασης με ένα ισχυρό και μοναδικό διαπιστευτήριο που αποθηκεύεται σε ένα πρόγραμμα διαχείρισης κωδικών, λάβετε υπόψη και τα εξής:

Πράγματι, είναι πολύ πιθανό να έχετε δεκάδες ανενεργούς λογαριασμούς διάσπαρτους στο διαδίκτυο. Αξίζει να αφιερώνετε λίγα λεπτά μία φορά τον χρόνο για να τους εντοπίζετε και να τους διαγράφετε. Έτσι, θα συμβάλλετε στην ενίσχυση της ψηφιακής σας ασφάλειας.

Μην αφήνετε παλιούς ή ξεχασμένους λογαριασμούς να γίνουν κερκόπορτα για τους κυβερνοεγκληματίες

Στο Ηνωμένο Βασίλειο, εκτιμάται ότι υπάρχουν έως και 82 δισεκατομμύρια λίρες σε αδρανείς λογαριασμούς.

Διαβάστε ακόμη 

Eλένη Βρεττού: Το 2026 το placement της CrediaBank

Αχιλλέας Κανάρης: Δεν αποχωρεί η Vodafone από την Ελλάδα

Από το 2027 ο νέος φόρος άνθρακα: Αυξήσεις σε βενζίνη, πετρέλαιο και φυσικό αέριο

Για όλες τις υπόλοιπες ειδήσεις της επικαιρότητας μπορείτε να επισκεφτείτε το Πρώτο Θέμα

Exit mobile version