De ce contează amprenta digitală

Procesul de amprentare digitală se referă la identificarea și crearea unui profil al unui dispozitiv, sistem sau utilizator pe baza unor caracteristici și comportamente unice, care sunt emise în timpul interacțiunii lor cu o rețea sau cu un mediu digital.

Amprenta digitală este suma tuturor urmelor lăsate de tine în online, fie acestea create voluntar prin postări pe rețelele de socializare, profiluri publice, articole, etc., fie colectate pasiv prin cookie-uri, istoric de căutare sau locație. Problema nu este, însă, doar una de natură teoretică. Datele adunate din surse aparent inofensive pot fi combinate pentru a construi un profil complet, folosit apoi pentru marketing agresiv, phishing personalizat sau chiar furt de identitate, aflăm de pe aratek.co.

Mulți utilizatori descoperă că datele lor circulă în mod neașteptat abia atunci când încep să primească apeluri comerciale nesolicitate sau mesaje publicitare de la firme cu care nu au interacționat niciodată, ceea ce reprezintă un semn clar că informațiile lor au ajuns, direct sau indirect, în bazele de date ale unor terți.

Ce este o verificare a amprentei digitale

O verificare a amprentei digitale constă în examinarea informațiilor care există despre tine în mediul online, atât cele accesibile public, cât și cele asociate conturilor tale, conform thelawdictionary.org. De regulă, aceasta include surse evidente, precum profilurile de pe rețelele sociale, site-urile de pe care ai comandat diverse produse sau servicii ori înregistrări publice, cum ar fi profilul tău de LinkedIn.

În același timp, amprenta digitală include surse mai puțin vizibile, cum ar fi conturile implicate în breșe de date, informațiile personale scurse de pe site-uri desființate sau abandonate, conturile inactive și serviciile terțe care au acces la informațiile tale.

Este periculos să lași o amprentă digitală extinsă?

Deținerea unei amprente digitale extinse poate fi periculoasă, deoarece sporește expunerea la amenințările online. Cu cât mai multe informații sunt accesibile public prin intermediul conturilor tale, cu atât este mai ușor pentru persoanele rău-intenționate să reconstituie detalii despre tine și să le exploateze.

Așadar, această expunere poate avea consecințe dintre cele mai nefericite și poate duce la o serie de probleme, începând, cum spuneam, cu phishing-ul și cu escrocherii online, și terminând cu doxing-ul (acțiunea de a căuta, aduna și publica pe internet datele personale ale unei persoane) și frauda pe internet.

De exemplu, o adresă de e-mail expusă poate deschide calea spre spam sau atacuri direcționate. Același lucru este valabil și pentru numerele de telefon, care pot fi folosite pentru escrocherii, SIM swapping (fraudă cibernetică prin care infractorii preiau controlul asupra numărului tău de telefon) sau uzurparea de identitate.

Atacatorii pot folosi o combinație de date de autentificare scurse, conturi online vechi și informații vizibile public pentru a comite fraude sau pentru a obține acces neautorizat. Dacă se întâmplă acest lucru, să știi ce trebuie să faci în cazul furtului de identitate devine esențial pentru a limita impactul.

Cum îți poți vedea amprenta digitală

Dacă vrei să-ți verifici amprenta digitală, este esențial să fii meticulos. Astfel, verifică și auditează aplicațiile, site-urile, conturile online, bazele de date, profilurile profesionale și serviciile pe care poate le-ai uitat. Pentru a-ți verifica amprenta digitală, este nevoie să parcurgi, în ordine, următorii pași:

  • Caută-ți numele pe Google (între ghilimele), precum și pe Bing și DuckDuckGo.
  • Verifică-ți adresele de e-mail într-o bază de date de breșe, precum Have I Been Pwned.
  • Verifică-ți profilurile de rețele sociale când ești deconectat ca să vezi ce este vizibil public.
  • Caută-ți numele pe site-uri de tip data broker, precum Whitepages, Spokeo sau Radaris, și trimite cereri de dezabonare pentru orice înregistrare găsită.
  • Auditează conexiunile aplicațiilor terțe prin panourile conturilor tale de Google, Apple, Microsoft și Facebook și revocă permisiunile pentru aplicațiile pe care nu le mai folosești.
  • Verifică din setările telefonului tău mobil ce permisiuni au aplicațiile și limitează accesul la locație, microfon și contacte acolo unde nu este necesar.
  • Verifică setările cookie-urilor și ale datelor de site din browser, șterge datele stocate de pe site-urile pe care nu le mai folosești și blochează cookie-urile de urmărire de la terți.
  • Verifică istoricul de activitate din Google My Activity și șterge datele pe care nu vrei să le stochezi, potrivit coveron.com.
  • Verifică-ți interesele din Facebook Ad Preferences și șterge datele învechite sau inexacte.
  • Verifică Google Maps și trimite o cerere pentru eliminarea sau estomparea imaginilor.

Cum ajung informațiile tale pe internet

Informațiile tale ajung pe internet mai des și mai repede decât crezi, fie printr-un cont creat la un moment dat, printr-o listă de cumpărături publică sau chiar printr-o simplă donație către o organizație caritabilă. De acolo, ele pot circula mai departe fără știrea ta, ajungând pe zeci de site-uri care le colectează și le fac accesibile oricui știe unde să caute. Există mai multe metode prin care informațiile personale de identificare, datele de autentificare și datele financiare pot ajunge în posesia infractorilor cibernetici:

  • Breșele de date presupun furtul masiv de informații despre clienți sau angajați, care ajung apoi de vânzare pe „dark web”. De exemplu, în prima jumătate a anului trecut, în SUA s-au înregistrat 1.732 de astfel de incidente și 165,7 milioane de notificări de breșe, semn că riscul crește pe măsură ce facem tot mai multe tranzacții online. Situația este agravată de atacurile ransomware prin care datele furate sunt folosite ca pârghie de șantaj.
  • Malware-ul de tip infostealer culege date exact așa cum îi spune numele, adesea prin kit-uri „as-a-service” precum RedLine sau Lumma Stealer. Se poate ascunde în aplicații mobile, pagini web, reclame malițioase sau atașamente de phishing, iar odată ce fură atât parolele, cât și cookie-urile de sesiune, poate ocoli chiar și autentificarea multi-factor.
  • Phishing-ul este o metodă clasică de furt de date, dar inteligența artificială generativă a făcut atacurile mai ușor de scalat, sunt mai personalizate și scrise într-o limbă impecabilă, sporindu-le eficiența. Datele introduse pe un site fals de phishing pot ajunge pe dark web.
  • Scurgerile accidentale apar de obicei din configurarea greșită a sistemelor cloud, cum ar fi baze de date online lipsite de parolă. Dacă rămân expuse suficient timp, pot fi furate, vândute sau chiar șterse de atacatori pentru a stoarce bani de la companie.
  • Atacurile asupra lanțului de aprovizionare vizează furnizorii unei companii, care au acces la date similare, dar nu aceeași protecție, precum breșa MOVEit din 2023, care a afectat mii de organizații și peste 90 de milioane de utilizatori. Brokerii de date, ce colectează informații legal prin web scraping, sunt o altă verigă vulnerabilă, relatează eset.com.

Cum afli ce informații există despre tine pe internet

Internetul este o rețea foarte vastă, iar o parte considerabilă din internet nu este folosită zilnic de majoritatea dintre noi. Unele informații despre tine s-ar putea afla pe ceea ce unii numesc web-ul de suprafață, adică paginile către care alte site-uri fac trimitere și pe care motoarele de căutare precum Google le pot indexa.

Spre deosebire de motoarele de căutare obișnuite, brokerii de date, adică organizații care colectează informații și licențiază aceste baze de date altor entități, obțin o mare parte din datele din ceea este cunoscut sub numele de deep web. Acesta este format din pagini și baze de date căutabile, dintre care multe nu au legături către ele și nu sunt indexate de motoarele de căutare. De fapt, deep web-ul reprezintă marea majoritate a spațiului virtual existent pe internet.

Ei bine, cea mai simplă modalitate de a afla ce informații circulă despre tine în online este să faci căutări după numele tău, adrese de e-mail, adresa poștală, locul de muncă și alte date de identificare, notează disappearme.ai. Poți începe cu un motor de căutare precum Google, însă riști să obții o cantitate copleșitoare de informații care nu au legătură cu tine sau care aparțin unor persoane care îți poartă numele sau username-ul.

Un motor de căutare poate fi util pentru a vedea cele mai relevante rezultate legate de datele tale de contact, doar pentru a-ți verifica reputația online, dar căutarea în site-urile de colectare a datelor va fi, cel mai probabil, mult mai productivă și, poate, chiar înfricoșătoare.

De ce este bine să știi ce informații circulă despre tine

Faptul că astfel de entități adună acest tip de date și le fac ușor accesibile reprezintă un motiv serios de îngrijorare privind confidențialitatea, iar acest lucru facilitează abuzuri precum hărțuirea și furtul de identitate. În plus, se pune și problema datelor incorecte. Multe site-uri de tip „people-finder” afișează o clauză de exonerare prin care precizează că doar colectează informațiile, fără a le verifica exactitatea.

Atunci când există mai multe persoane cu nume identice sau asemănătoare sau care au locuit la aceeași adresă în perioade diferite este posibil ca informațiile greșite să fie asociate profilului tău pe aceste site-uri. Acest lucru poate deveni o problemă dacă participi la interviuri de angajare sau dacă încerci, în general, să lași o impresie bună online. Mulți recrutori și manageri de angajare efectuează căutări în mediul online despre persoanele pe care le au în vedere pentru un post.

Majoritatea informațiilor incorecte sunt, probabil, inofensive, dar nu este exclus ca, de exemplu, un site să asocieze, din greșeală, un antecedent penal cu persoana greșită. Ca să nu mai vorbim de faptul că aceste site-uri le pot facilita colegilor tăi de serviciu găsirea unei fotografii jenante de la o petrecere, care a fost postată cândva de un prieten pe o rețea de socializare. Din motive legate de confidențialitate, siguranță și reputație online, s-ar putea să vrei să fii la curent cu informațiile private care circulă despre tine și să faci un efort de „curățenie”.

Cum ștergi informațiile personale de pe internet

Eliminarea datelor despre tine de pe internet reprezintă o abordare proactivă pentru protejarea informațiilor personale. În ciuda dificultăților, reducerea amprentei digitale este un pas esențial pentru îmbunătățirea confidențialității și securității tale în mediul online. Din fericire, poți elimina aceste date de pe internet respectând pașii următori, însă trebuie să reții că acesta poate fi un proces de durată și este posibil să nu ducă la eliminarea completă a tuturor datelor:

Pasul 1: Caută-te pe Google. Începe prin a-ți căuta numele în diverse motoare de căutare pentru a vedea ce informații există despre tine. Folosește diferite combinații și variante de scriere ale numelui tău, împreună cu orașele în care ai locuit sau instituțiile în care ai lucrat pentru a găsi cât mai multe informații, notează howstuffworks.com.

Pasul 2: Șterge sau dezactivează conturile vechi. Parcurge rezultatele căutării și identifică orice conturi sau profiluri vechi pe care nu le mai folosești. Accesează aceste site-uri și șterge sau dezactivează-ți conturile.

Pasul 3: Contactează site-urile. Pentru orice informații personale asupra cărora nu ai control, contactează proprietarii sau administratorii site-urilor și cere-le să elimine informațiile respective.

Pasul 4: Șterge-te de pe site-urile brokerilor de date. Multe site-uri colectează și vând informații personale. Acești brokeri de date au proceduri de dezabonare, deși acestea pot fi destul de greoaie.

Pasul 5: Ia în considerare servicii profesionale. Dacă procesul pare copleșitor, ia în calcul angajarea unui serviciu profesionist de ștergere a datelor personale.

Află şi cum să îţi ştergi contul de TikTok!

Abonați-vă la ȘTIRILE ZILEI pentru a fi la curent cu cele mai noi informații.
ABONEAZĂ-TE ȘTIRILE ZILEI
Comentează
Abonați-vă la canalul Libertatea de WhatsApp pentru a fi la curent cu ultimele informații
Comentează

Loghează-te în contul tău pentru a adăuga comentarii și a te alătura dialogului.