Adobe, LinkedIn, Yahoo, Facebook — företag vi litade på med våra uppgifter har alla haft stora säkerhetsintrång. I nästan alla fall är e-postadresser bland de första sakerna som stjäls, eftersom de är huvudnyckeln till allt annat i ditt digitala liv: lösenordsåterställning, tvåfaktorsautentisering, bankmeddelanden.
Du kan kontrollera om din adress har dykt upp i kända intrång via Have I Been Pwned, det kostnadsfria verktyget skapat av säkerhetsforskaren Troy Hunt. Enligt Statista utgör spam ungefär 45–50% av all e-post som skickas globalt.
Den fullständiga attackkedjan efter ett dataintrång
Skadan från ett dataintrång sker inte på en gång. Inom timmar eller dagar dyker de stulna uppgifterna upp på mörka webbmarknader. Din e-postadress — och möjligen ditt hashade lösenord — säljs i bulk. Sedan börjar spamkampanjer. Din adress hamnar på massutskickslistor och du kommer märka en plötslig ökning av skräppost.
Mer farligt är lösenordsfyllning: automatiserade verktyg provar din e-post och ditt möjligen stulna lösenord mot hundratals andra tjänster. Sedan kommer riktad nätfiske — angripare använder intrångsdata för att skapa övertygande e-postmeddelanden som refererar till verklig information om dig. Electronic Frontier Foundation har skrivit utförligt om hur datasammanslagning från flera intrång skapar detaljerade profiler.
Varför din e-postadress är så värdefull
Ett stulet kreditkort kan blockeras på minuter. Ett stulet lösenord kan ändras. Men din e-postadress? Den är semipermanent. Du har haft den i år, kanske decennier. Dussintals tjänster är registrerade med den. GDPR ger EU-invånare rätt att begära radering av sina uppgifter, men det hjälper inte för data som redan sålts.
Attackytans problem
Varje tjänst som har din riktiga e-postadress är en potentiell intrångspunkt. Ju fler platser, desto fler möjligheter till stöld. Att använda ett tillfälligt e-postadress för icke-väsentliga registreringar ändrar ekvationen fundamentalt. Om den databasen komprometteras senare, finns din riktiga adress helt enkelt inte i den.
Vad du ska göra om din e-post läckte
- Kontrollera exakt vilket intrång som berör dig och vilka uppgifter som ingick
- Byt lösenord på den berörda tjänsten omedelbart
- Kontrollera om du återanvände det lösenordet — byt det överallt
- Aktivera tvåfaktorsautentisering på berörda konton
- Ställ in gratis intrångslarm på Have I Been Pwned
- Var uppmärksam på nätfiskemail som refererar till den berörda tjänsten
Bygga bättre vanor framöver
Att minska din e-postadress attackyta är den mest effektiva förebyggande åtgärden. Din riktiga adress bör bara finnas hos tjänster du verkligen litar på. För allt annat håller en engångsadress din riktiga adress utanför. Integritetsfokuserade tjänster som Proton Mail eller aliastjänster som SimpleLogin kan hjälpa.
För verkligt engångskommunikation är en tillfällig e-post den renaste lösningen — ingen konfiguration krävs, inget konto behövs, ingen riktig identitet inblandad.