Una lista di combinazioni è un file di testo che contiene una raccolta di nomi utente o indirizzi e-mail insieme alle relative password. Le liste vengono compilate dai criminali informatici con le informazioni ottenute attraverso molteplici violazioni dei dati o incidenti di sicurezza e spesso vengono vendute o divulgate nel dark web. Ciò significa che i ladri di identità e altri criminali potrebbero potenzialmente utilizzare queste informazioni per commettere furti di identità o intraprendere altre attività illegali.
Quando rileviamo che la combinazione di nome utente/indirizzo e-mail e password dell’utente risulta esposta nel dark web nell’ambito di una lista di combinazioni, inviamo una notifica all’utente. Sebbene non siamo in grado di rimuovere queste informazioni dal dark web, è possibile adottare alcune misure per proteggerle. Si consiglia di modificare la combinazione di nome utente/indirizzo e-mail e password esposta su tutti i siti sui quali potrebbe essere stata utilizzata. Consigliamo inoltre di scegliere una password nuova, univoca e complessa per ciascun sito. Non utilizzare la stessa password ogni volta.
Vedere la password esposta
La password esposta inclusa nella notifica del dark web è oscurata per motivi di sicurezza. Seguire i passaggi riportati di seguito per visualizzare la password completa:
- Cliccare sul link nella notifica.
- Si riceverà un codice di verifica per l’e-mail esposta visualizzata nella notifica.
- Se non si riceve il codice di verifica, controllare le cartelle di spam o posta indesiderata per verificare se è presente un’e-mail proveniente da no-reply@myidentity.avast.com.
- Poiché potrebbe esserci un ritardo, attendere qualche minuto e ricontrollare le cartelle o riprovare più tardi. Se non si è ancora ricevuto il codice, contattare il provider di servizi Internet per risolvere il problema.
- Evitare di inviare più richieste, in quanto ciò non farebbe altro che peggiorare la situazione.
- Immettere il codice ricevuto per visualizzare la password.
- Una volta accertata l’appartenenza dell’indirizzo e-mail, la password viene resa visibile.
- Potrebbe non trattarsi della password più recente, ma di una che è stata utilizzata in passato.
- Per proteggere le informazioni personali, aggiornare i siti sui quali è stata utilizzata questa password impostando una nuova password univoca e complessa.
- Modificare la password esposta su tutti i siti sui quali potrebbe essere stata utilizzata.
- Scegliere una password complessa e univoca su tutti i siti sui quali potrebbe essere stata utilizzata. Si consiglia di non utilizzare la stessa password ogni volta.
- Esaminare i report relativi a conto bancario e carta di credito e verificare se sono presenti eventuali nuovi avvisi in merito a conto bancario o carta di credito o eventuali attività sospette.
- In alcuni paesi, è opportuno controllare anche le relazioni creditizie e verificare se sono presenti nuovi avvisi di richiesta di credito o attività sospette. Valutare la possibilità di congelare il file di credito.
- Configurare l’autenticazione a due fattori ogni volta che il sito Web lo consente.
Ultimo aggiornamento: 16/01/2025