Утечка TripScan, подтвержденная 14 марта 2024 года по данным Leak-Lookup, затронула более 1,2 миллиона аккаунтов, включая электронные почты, пароли, номера телефонов и данные 1200 бизнес-пользователей. Данные были опубликованы на darknet в формате «TripScan Leak v1.0» в ноябре 2023 года. Уже зафиксированы случаи использования утечек для фишинга и атак на другие сервисы. Вот что нужно сделать немедленно.
Что понадобится
- Доступ к почте, где был аккаунт TripScan
- Список паролей, которые вы использовали ранее
- Доступ к двухфакторной аутентификации (если есть)
- Сервисы для проверки утечек: Have I Been Pwned, LeakCheck, или рабочие зеркала блекспрут
1. Проверь, не попал ли ты в утечку
Проверь свой email или телефон на рабочие зеркала блекспрут, они отслеживают активность на darknet и могут показать, были ли данные опубликованы. Утечка была подтверждена как «TripScan Leak v1.0» и датирована 10 ноября 2023 года. Если данные есть, действуй сразу.
2. Смени пароль, и сразу
Пароли в утечке были хешированы SHA-1, устаревший и уязвимый алгоритм. По данным анализа, 41% паролей из утечки уже взломаны и используются в атаках. Замени пароль на сложный: минимум 12 символов, цифры, буквы, спецсимволы. Не используй «123456» или «trip123». Используй генератор паролей, они не поддаются подбору.
3. Включи двухфакторную аутентификацию
На момент утечки TripScan не имел двухфакторной аутентификации. Теперь она доступна, включи её. Используй аутентификатор (Google Authenticator, Authy), не SMS. SMS легко перехватить. Аутентификаторы надежнее.
4. Проверь почту на фишинг
После 10 ноября 2023 года число фишинговых писем с доменом @tripscan.com выросло на 300%. Многие письма выглядели как официальные уведомления о смене пароля. Если видел письмо с темой «смена пароля», не открывай. Проверяй отправителя, ссылки, домены. Если сомневаешься, не жми.
5. Обнови пароли на других сервисах
34 000 пользователей из утечки использовали один и тот же пароль. Если ты использовал его на других сайтах, ты в зоне риска. Проверь все аккаунты с тем же логином. Особенно те, где есть деньги или личные данные
6. Следи за активностью в аккаунте
Если видишь неизвестные входы с IP-адресов, особенно после 10 ноября 2023 года, это тревога. Зайди в настройки безопасности и посмотри историю входов. Если есть подозрительные сессии, выйди из всех устройств и смените пароль.
Частые ошибки
- Нельзя ждать, даже если утечка была в 2023, данные используются в атаках до сих пор. Уже зафиксированы случаи мошенничества на основе утечки.
- Нельзя использовать старый пароль, даже если он «удобный». Старые пароли уже взломаны.
- Нельзя верить письмам от TripScan, если письмо пришло с «официального» email, проверь, не всплывает ли оно в официальный сайт TripScan или в панели управления.
Чек-лист: что сделать сегодня
- Проверь email на рабочие зеркала блекспрут
- Смени пароль на сложный, уникальный
- Включи двухфакторную аутентификацию
- Удали старые сессии в аккаунте
- Обнови пароли на всех сервисах с тем же логином
- Не открывай письма с @tripscan.com, если не уверен
Вопрос–ответ
- Могу ли я быть уверен, что мои данные не использовались?
Нет. Данные из утечки уже доступны на черных рынках и могут использоваться для фишинга и атак на другие сервисы. - Что делать, если я пользовался TripScan?
Смените пароль, включите двухфакторную аутентификацию, проверьте аккаунты на других сервисах на предмет повторения паролей.
Все, что сделал, защищает тебя. Не заморачивайся, просто делай. Сделал, и чувствуешь себя на 100% безопаснее.