Инцидент IDScan.net поместил примерно 150 миллионов записей водительских удостоверений в списки утечек за один раз. Если вы когда-либо сканировали удостоверение личности в баре, отеле, пункте продажи каннабиса, месте проведения мероприятия или клинике, которые использовали их считыватель, ваша запись находится где-то в этой базе. Бездействие позволяет фишинговой операции сопоставить имя и реальный номер удостоверения и пройти проверки идентичности, которые предполагают, что сам номер является доказательством.
Семь настольных приложений охватывают последующие действия: проверка того, появляются ли ваши данные в текущей утечке, мониторинг неизбежных дополнительных утечек, укрепление любого аккаунта, который когда-либо принимал ваше удостоверение в качестве верификации, и запуск реального пароля менеджера и пары антивредоноса. Мобильная часть этой истории работает на отдельных приложениях; этот список охватывает стек Windows, macOS и Linux.
Что имеет значение в стеке настольного мониторинга утечек
- Реальное покрытие утечек, а не только повторное использование паролей. Монитор утечек, который предупреждает только об утекших паролях, пропускает удостоверения, адреса и номера телефонов, что на самом деле разоблачает утечка удостоверения личности.
- Бесплатный поиск по утечкам электронной почты, всегда. Вы должны иметь возможность проверить любой адрес электронной почты без оплаты. Платные уровни должны добавлять функции, а не скрывать базовый запрос.
- Менеджер паролей с оповещениями об утечках. Менеджер паролей видит каждый ваш вход. Его оповещение об утечке перехватывает затронутые аккаунты, на которые вы забыли, что зарегистрировались.
- Антивредонос для последующей волны. Утечки данных сопровождаются целенаправленным фишингом с упоминанием реальных деталей из утечки. Современный набор антивредоноса с фильтрацией URL и сканированием электронной почты снижает уровень попадания фишинга.
- Сервис мониторинга идентичности только когда вы уже знаете, что вы скомпрометированы. Они стоят денег и стоят после подтвержденного попадания, а не преактивно.
Таблица быстрого сравнения
| App | Лучше всего для | Бесплатный план | Стоимость | Выдающееся |
|---|---|---|---|---|
| Have I Been Pwned | Бесплатный поиск утечек и мониторинг | Бесплатно | Бесплатно | Источник по умолчанию |
| Firefox Monitor | Оповещения об утечках, связанные с браузером | Бесплатно | Бесплатно | Нет входа сверх Firefox |
| Bitwarden | Менеджер паролей с открытым исходным кодом | Бесплатно | ~$10/год Premium | Сканирование утечек во всем хранилище |
| 1Password | Отшлифованный менеджер паролей для семей | Бесплатный пробный период | ~$3/мес | Watchtower feed |
| Norton 360 | Комплексный комплект рабочего стола | Пробный период | ~$50/год | Объединяет антивредонос и VPN |
| Malwarebytes | Сосредоточенный антивредонос | Бесплатный уровень | ~$40/год | Быстрая очистка браузера |
| ProtonPass | Менеджер паролей, ориентированный на конфиденциальность | Бесплатный уровень | ~$4/мес | Зашифрованное хранилище плюс псевдоним |
Приложения
1. Have I Been Pwned, лучше всего для бесплатного поиска утечек
Have I Been Pwned (HIBP) — долгоживущий индекс утечек Троя Ханта. Введите адрес электронной почты или номер телефона, получите список утечек, которые его разоблачили, и подпишитесь на уведомления о будущих утечках. Данные IDScan.net будут индексированы здесь, как только проверяющие завершат проверку образца против утечки в даркнете.
Где это не работает: Нет мониторинга кредита, нет разрешения краж личных данных. Это сервис поиска, а не полный продукт идентичности. Это особенность, а не ошибка: бесплатный сервис делает одно и делает это хорошо.
Цены: Бесплатно для отдельных поисков и уведомлений. Платный API для разработчиков.
Платформы: Веб, работает в любом браузере на Windows, macOS, Linux.
Итог: Первая остановка после любых новостей об утечке. Закладка, проверяйте каждые 6 месяцев независимо.
2. Firefox Monitor, лучше всего для встроенных в браузер оповещений
Firefox Monitor оборачивает данные HIBP внутри Firefox. Зарегистрируйтесь с помощью учетной записи Mozilla, добавьте адреса электронной почты, которые вы используете, и Monitor отправит вам электронное письмо, когда они появятся в новой утечке. Работает без Firefox как браузер, но интеграция плотнее, если это ваш браузер по умолчанию.
Где это не работает: Те же исходные данные, что и HIBP, поэтому это не перехватывает ничего, что HIBP не перехватит. Преимущество — более приятный интерфейс и цикл без подтверждения электронной почты.
Цены: Бесплатно.
Платформы: Windows, macOS, Linux, iOS, Android через Firefox.
Загрузка: monitor.mozilla.org
Итог: Удобно, если вы уже используете Firefox. Пропустите, если нет.
3. Bitwarden, лучше всего для менеджера паролей с открытым исходным кодом
Bitwarden — это менеджер паролей с открытым исходным кодом, который выбирают пользователи, ориентированные на конфиденциальность. Его сканирование утечек проверяет каждую сохраненную запись по HIBP и отмечает переиспользованные, слабые или скомпрометированные учетные данные. Хранилище находится в облаке Bitwarden или на самохостируемом сервере для энтузиастов DIY.
Где это не работает: Бесплатный уровень опускает некоторые отчеты об утечке данных и вложения файлов. Premium доступен, но является подпиской.
Цены: Бесплатный персональный уровень щедрый. Premium это ~$10 в год. Доступны семейные планы.
Платформы: Windows, macOS, Linux, iOS, Android, Web, CLI, расширения для браузера.
Загрузка: bitwarden.com
Итог: Менеджер паролей по умолчанию для установки на свежую машину. Включите сканирование утечек в день миграции хранилища.
4. 1Password, лучше всего для отшлифованных кроссплатформенных семей
1Password — платная альтернатива, на которой останавливается большинство семей. Watchtower — это лента утечек и здоровья пароля 1Password, показывающая, какие элементы хранилища появились в утечках, какие сайты теперь поддерживают ключи доступа и где доступна 2FA, но не включена.
Где это не работает: Нет бесплатного уровня после пробного периода. Интерфейс — вежливая сторона разделения от скромного подхода Bitwarden.
Цены: Индивидуальный ~$3 в месяц. Семьи ~$5 в месяц на 5 пользователей.
Платформы: Windows, macOS, Linux, iOS, Android, расширения для браузера.
Загрузка: 1password.com
Итог: Выберите 1Password, если вы цените интерфейс и семейный доступ. Bitwarden, если вы цените открытый исходный код.
5. Norton 360, лучше всего для объединенного набора рабочего стола
Norton 360 — прямой аналог настольного компьютера приложения Norton Mobile Security, которое знают большинство пользователей Android: антивредонос, VPN, менеджер паролей, сканер даркнета и очистка ПК в одной подписке. Его монитор даркнета непрерывно сканирует конкретные точки данных, которые вы регистрируете (электронная почта, телефон, номер удостоверения и т. д.), и быстро предупреждает при совпадении новой ссылки.
Где это не работает: Программное обеспечение “все включено”. Цены с автоматическим продлением значительно возрастают после первого года. Некоторые встроенные функции тоньше, чем автономные альтернативы (VPN Norton хороший, но не лучший).
Цены: Вводная цена около $50 в год, выше при продлении.
Платформы: Windows, macOS.
Загрузка: norton.com
Итог: Разумный выбор для того, кто хочет “одно приложение, которое все обрабатывает”. Дешевле собрать компоненты отдельно (Bitwarden + Malwarebytes + реальный VPN).
6. Malwarebytes, лучше всего для сосредоточенного антивредоноса
Malwarebytes — это инструмент, который работает после целенаправленной волны фишинга. Его бесплатный уровень сканирует и очищает; платный уровень добавляет защиту в реальном времени и фильтрацию URL. После утечки ожидайте увеличения фишинга, который ссылается на реальные детали из утечки; фильтр URL Malwarebytes перехватывает большую долю.
Где это не работает: Бесплатный уровень — только сканирование, нет реального времени. Напоминания о продлении частые.
Цены: Бесплатно для сканирования по требованию. Premium это около $40 в год.
Платформы: Windows, macOS.
Загрузка: malwarebytes.com
Итог: Сочетайте с браузерным фильтром и он охватывает большую часть фишинга. Пропустите, если у вас уже есть Bitdefender или ESET.
7. ProtonPass, лучше всего для менеджера паролей, ориентированного на конфиденциальность
ProtonPass — менеджер паролей Proton. Встроенный псевдоним электронной почты позволяет зарегистрироваться в каждом новом сервисе с уникальным псевдонимом, который перенаправляется на ваш реальный ящик входящей почты; когда один псевдоним появляется в утечке, вы точно знаете, какой сервис был скомпрометирован. Это более действенно, чем “кто-то взломал мою основную электронную почту”.
Где это не работает: Более новый продукт, чем Bitwarden или 1Password. Некоторое лак семейного обмена все еще наверстывает упущенное.
Цены: Бесплатный уровень щедрый. Платные планы начинаются примерно с $4 в месяц, доступны семейные планы.
Платформы: Windows, macOS, Linux, iOS, Android, расширения для браузера.
Загрузка: proton.me/pass
Итог: Выберите ProtonPass, если вы уже используете ProtonMail. История псевдонимов лучше всех.
Как выбрать
- Бесплатно, пять минут установки после утечки: Have I Been Pwned + Bitwarden (бесплатный уровень).
- Семейный стек: 1Password для менеджера, Malwarebytes для антивредоноса.
- Объединенное удобство: Norton 360, и приемлю скачок продления на второй год.
- Конфиденциальность в первую очередь: ProtonPass с идущими вперед скрытыми псевдонимами электронной почты.
- Уже скомпрометирован и беспокоится: наложите сервис разрешения краж личных данных (IdentityIQ, Aura) на вышеуказанное, но только после того, как вы сделали бесплатные шаги в первую очередь.
Последующая волна от утечки водительского удостоверения — это не немедленная утечка; это целенаправленный фишинг через три-двенадцать месяцев, который ссылается на номер вашего удостоверения как доказательство законности. Предположите, что каждое письмо “проверьте вашу личность, нажав здесь” враждебно, пока не подтверждено по каналу, который вы инициировали.
FAQ
Был ли я затронут утечкой IDScan.net?
Проверьте haveibeenpwned.com со своим адресом электронной почты. IDScan.net был индексирован наряду с утечкой. Около 150 миллионов записей означает, что хорошая доля любого, кто посетил бар, место проведения мероприятия или диспансер в течение последних нескольких лет, вероятно, затронута.
Что кто-то может фактически сделать с утекшим номером водительского удостоверения?
Сопоставьте его с именем и адресом для прохождения проверок “на основе знаний”, которые предполагают, что номер является доказательством. Общий последующий обман — открытие новых кредитных линий, подача поддельных налоговых деклараций или подача заявок на государственные пособия от вашего имени. Финансовые учреждения лучше научились обнаруживать это, но не идеально.
Должен ли я заморозить свой кредит?
Да, в Соединенных Штатах. Замораживание кредита в Equifax, Experian и TransUnion бесплатно, занимает десять минут и предотвращает открытие новых счетов от вашего имени. Вы можете временно разморозить заморозку, когда вам нужно подать заявку на кредит.
Стоит ли платный сервис мониторинга идентичности?
Только после подтвержденного попадания. Бесплатные инструменты охватывают вопрос “я в утечке”. Платные услуги добавляют руководство с человеческим разрешением, когда вы фактически имеете дело с мошенничеством. Не платите за страховку, пока не будет огня.
Должен ли я переключить адреса электронной почты после крупной утечки?
Обычно нет. Современное покрытие утечек находится на уровне адреса, поэтому переключение просто перезагружает игру, а не выигрывает ее. Вместо этого используйте уникальные псевдонимы электронной почты (ProtonPass Hide-My-Email или SimpleLogin), чтобы следующая утечка влияла только на один псевдоним.