
Zdravím, pár dní do späť mi začali chodiť divné emaily a požiadavky na potvrdenie kódu pre prihlásenia na Steam, zmenil som heslá na steame aj na gmaily. Prestalo to na nejaký čas a dnes mi prišiel mail s doménou [yahoo.com.br](https://yahoo.com.br) od nejakej “ženy” kde sú vypísané všetky heslá (tie staré), ale sú tam aj heslá mojej priateľky, rodiny + pripnutý PDF dokument s textom že chce zaplatiť a neviem čo. Stačí keď si znova zmeníme všetky heslá alebo to riešiť inak ? Mám vcelku strach pretože všetky účty máme už veľmi dlho a teda heslá tiež nie sú najbezpečnejšie. A popravde mám aj docela strach keďže tam je asi 50 hesiel vypísaných z rôznych stránok, účtov.
Vopred vďaka.
###
4 comments
no, buď ti utekajú heslá niekde, alebo máš všade rovnaké heslá. možno by bolo dobré si napr spraviť nový email a pomeniť tam kde sa dá prihlasovací email na ten nový. ak nechceš meniť email, tak by som odporúčal si zaplatiť nejaký password manager (okrem lastpass) a pomenil heslá tak, aby všetky heslá boli v tom password managerovi a vždy unikátne a veľmi dlhé (tým že si ich nemusíš pamätať tak môžu byť aj 20-30 znakov dlhé). heslo od toho password managera by som ale zvolil tiež veľmi dlhé. ono je mýtus, že potrebuješ tam mať čo najviac rôznych znakov, dĺžka je najdôležitejšia. takže heslo “radPapam4ZeleneBanany” je oveľa lepšie heslo ako “bhX67&a_h7”. kvalitu hesla si vieš vyskúšať tu: [https://lowe.github.io/tryzxcvbn/](https://lowe.github.io/tryzxcvbn/) (nedávaj tam tvoje heslo, skôr si skús typy hesiel aby si videl rozdiel).
V celku málo informácií ktoré si tu poskytol. Takto na prvý nástrel mi to príde, že si ukladáš heslá do prehliadača aby si ich nemusel stále zadávať. To nie je šťastné riešenie a zrejme ti niekto tieto heslá vykradol – stači navštíviť infikovaný web, kde sa o všetko postarajú skripty na pozadí a nič si nevšimneš. Ak sa veci majú takto, tak zmeniť heslá nepostačuje. Taktiež by bolo fajn preveriť či už nemáš infikovaný počítač nejakým malware-om a pod. Až keď budeš dôverovať svojmu PC, nainštaluj si nejakého správcu hesiel (ako sa už spomínalo okrem LastPass) a už si nikdy neukladaj heslá k stránkam a službám do prehliadača. A samozrejme tie “cinknnuté” heslá treba pomeniť. A ešte jedna otravná vec: ku všetkým dôležitým službám si nastav dvojfaktorové overovanie.
* precisti pc, mozno mas keylogger (skus Malwarebytes, ten si po precisteni mozes odinstalovat, nasledne to prejdi este raz cele svojim antivirusom)
* nove hesla si nechaj navrhovat prehliadacom, tak ich nikdy nebudes musiet natukat manualne
[https://haveibeenpwned.com/](https://haveibeenpwned.com/)