Snart är det jul, högsäsong för nätshopping – och därmed högsäsong för kontokapningar. En sak många inte vet: dina lösenord har med stor sannolikhet redan läckt någonstans. Frågan är inte om, utan vilka, och vad du gör åt det. Så här tar du reda på det – gratis och på fem minuter.
Kolla dina konton
- haveibeenpwned.com – skriv in din e-postadress och se vilka intrång den förekommer i. Sajten drivs av säkerhetsforskaren Troy Hunt och är fullt seriös. Prenumerera på avisering så får du mejl nästa gång det händer.
- Webbläsarens inbyggda kontroll – både Chrome, Safari och Edge varnar numera om sparade lösenord förekommer i kända läckor. Titta in i lösenordsinställningarna och kör kontrollen.
- Lösenordshanterarens rapport – Bitwarden, 1Password med flera har inbyggda läckagekontroller som granskar hela ditt valv.
Hittade du dig själv i en läcka?
- Byt lösenordet på den läckta tjänsten direkt
- Byt på alla andra ställen där du använt samma eller liknande lösenord – det är där den verkliga risken ligger
- Slå på tvåfaktorsautentisering, i första hand med app eller passkey i stället för SMS
- Stäm av e-postkontots vidarebefordringsregler – kapade mejlkonton får ofta tysta regler som skickar kopior till angriparen
Och som jag skrev i januari: den långsiktiga lösningen är unika lösenord överallt via en lösenordshanterare, kompletterat med passkeys där det går. Gör läckagekontrollen till en vana – jag kör den själv första helgen i december varje år, lagom till julhandeln.
