Have I Been Pwned desktop breach monitoring for driver's license data

Insiden IDScan.net menempatkan sekitar 150 juta catatan SIM ke dalam daftar kebocoran dalam satu gelombang. Jika Anda pernah memindai ID di bar, hotel, toko narkoba, tempat acara, atau klinik yang menggunakan pembaca mereka, catatan Anda berada di suatu tempat dalam tumpukan itu. Tidak berbuat apa-apa memungkinkan operasi phishing untuk mencocokkan nama ditambah nomor lisensi asli dan melewati pemeriksaan identitas yang mengasumsikan nomor saja adalah bukti.

Tujuh aplikasi desktop mencakup tindak lanjut: memeriksa apakah data Anda muncul dalam kebocoran saat ini, memantau kebocoran spinoff yang tak terhindarkan, memperkuat akun apa pun yang pernah menerima lisensi Anda sebagai verifikasi, dan menjalankan manajer kata sandi nyata dan pasangan antimalware. Sisi mobile dari cerita ini berjalan di aplikasi terpisah; daftar ini adalah tumpukan Windows, macOS, dan Linux.

Apa yang penting dalam tumpukan pemantauan kebocoran desktop

Tabel perbandingan cepat

App Terbaik untuk Rencana gratis Biaya Menonjol
Have I Been Pwned Pencarian dan pemantauan kebocoran gratis Gratis Gratis Sumber default
Firefox Monitor Peringatan kebocoran yang terikat ke browser Gratis Gratis Tidak ada pendaftaran di luar Firefox
Bitwarden Manajer kata sandi open-source Gratis ~$10/thn Premium Pindai kebocoran di seluruh vault
1Password Manajer kata sandi yang dipoles untuk keluarga Uji coba gratis ~$3/bln Umpan menara pengawas
Norton 360 Suite desktop all-in-one Uji coba ~$50/thn Menggabungkan antimalware dan VPN
Malwarebytes Antimalware yang terfokus Tingkat gratis ~$40/thn Pembersihan browser cepat
ProtonPass Manajer kata sandi yang mengutamakan privasi Tingkat gratis ~$4/bln Vault terenkripsi plus alias

Aplikasi

1. Have I Been Pwned, terbaik untuk pencarian kebocoran gratis

Have I Been Pwned (HIBP) adalah indeks kebocoran jangka panjang Troy Hunt. Ketik alamat email atau nomor telepon, dapatkan kembali daftar kebocoran yang mengungkapnya, dan berlangganan notifikasi untuk kebocoran di masa depan. Data IDScan.net akan diindeks di sini segera setelah verifier menyelesaikan pemeriksaan sampel terhadap dump dark-web.

Di mana itu jatuh pendek: Tidak ada pemantauan kredit, tidak ada penyelesaian pencurian identitas. Ini adalah layanan pencarian, bukan produk identitas lengkap. Itu adalah fitur, bukan bug: layanan gratis melakukan satu hal dan melakukannya dengan baik.

Harga: Gratis untuk pencarian dan notifikasi individual. API berbayar untuk pengembang.

Platform: Web, bekerja di browser apa pun di Windows, macOS, Linux.

Garis bawah: Berhenti pertama setelah berita kebocoran apa pun. Bookmark, periksa setiap 6 bulan terlepas dari apa pun.

2. Firefox Monitor, terbaik untuk peringatan terintegrasi browser

Firefox Monitor membungkus data HIBP di dalam Firefox. Masuk dengan akun Mozilla, tambahkan alamat email yang Anda gunakan, dan Monitor mengirim email saat mereka muncul dalam kebocoran baru. Bekerja tanpa Firefox sebagai browser, tetapi integrasi lebih ketat jika itu default Anda.

Di mana itu jatuh pendek: Data dasar yang sama dengan HIBP, jadi itu tidak menangkap apa pun yang HIBP tidak akan tangkap. Keuntungannya adalah UI yang lebih bagus dan tidak ada loop konfirmasi email.

Harga: Gratis.

Platform: Windows, macOS, Linux, iOS, Android melalui Firefox.

Unduh: monitor.mozilla.org

Garis bawah: Nyaman jika Anda sudah menggunakan Firefox. Lewati jika Anda tidak.

3. Bitwarden, terbaik untuk manajer kata sandi open-source

Bitwarden adalah manajer kata sandi open-source yang dipilih oleh pengguna yang sadar privasi. Pindaian kecocokannya memeriksa setiap entri yang disimpan terhadap HIBP dan menandai kredensial yang digunakan kembali, lemah, atau dikompromikan. Vault duduk di cloud Bitwarden atau server yang di-host sendiri untuk kerumunan DIY.

Di mana itu jatuh pendek: Tingkat gratis menghilangkan beberapa laporan kebocoran data dan lampiran file. Premium terjangkau tetapi merupakan langganan.

Harga: Tingkat personal gratis yang murah hati. Premium sekitar $10 per tahun. Paket keluarga tersedia.

Platform: Windows, macOS, Linux, iOS, Android, Web, CLI, ekstensi browser.

Unduh: bitwarden.com

Garis bawah: Manajer kata sandi default untuk diinstal di mesin baru. Nyalakan pindaian kebocoran pada hari Anda memindahkan vault.

4. 1Password, terbaik untuk keluarga lintas platform yang dipoles

1Password adalah alternatif berbayar yang dipilih sebagian besar keluarga. Watchtower adalah umpan kebocoran dan kesehatan kata sandi 1Password, menunjukkan item vault mana yang muncul dalam kebocoran, situs mana yang sekarang mendukung kunci sandi, dan di mana 2FA tersedia tetapi tidak diaktifkan.

Di mana itu jatuh pendek: Tidak ada tingkat gratis melewati uji coba. UI adalah sisi yang dipoles dari pembagian dari pendekatan yang hemat Bitwarden.

Harga: Individu ~$3 per bulan. Keluarga ~$5 per bulan untuk hingga 5 pengguna.

Platform: Windows, macOS, Linux, iOS, Android, ekstensi browser.

Unduh: 1password.com

Garis bawah: Pilih 1Password jika Anda menghargai UI dan berbagi keluarga. Bitwarden jika Anda menghargai open source.

5. Norton 360, terbaik untuk suite desktop bundel

Norton 360 adalah rekan desktop langsung dari aplikasi Norton Mobile Security yang dikenal kebanyakan pengguna Android: antimalware, VPN, manajer kata sandi, pemindai dark-web, dan pembersihan PC dalam satu langganan. Monitor dark-web-nya memindai secara terus-menerus untuk poin data tertentu yang Anda daftarkan (email, telepon, nomor lisensi, dan sebagainya) dan memberi peringatan cepat saat pertandingan baru terjadi.

Di mana itu jatuh pendek: Perangkat lunak bak cuci. Harga perpanjangan otomatis melonjak signifikan setelah tahun pertama. Beberapa fitur bundel lebih tipis dari alternatif mandiri (VPN Norton bagus tetapi bukan top-tier).

Harga: Harga pengenalan sekitar $50 per tahun, lebih tinggi saat pembaruan.

Platform: Windows, macOS.

Unduh: norton.com

Garis bawah: Pilihan yang masuk akal bagi seseorang yang ingin “satu aplikasi yang menangani semuanya.” Lebih murah untuk merakit komponen secara terpisah (Bitwarden + Malwarebytes + VPN nyata).

6. Malwarebytes, terbaik untuk antimalware yang terfokus

Malwarebytes adalah alat yang berjalan setelah gelombang phishing yang ditargetkan. Tingkat gratis memindai dan membersihkan; tingkat berbayar menambahkan perlindungan real-time dan penyaringan URL. Pasca-kebocoran, harapkan lonjakan phishing yang merujuk detail nyata dari kebocoran; filter URL Malwarebytes menangkap bagian besar.

Di mana itu jatuh pendek: Tingkat gratis hanya pemindaian, tidak ada real-time. Pengingat pembaruan sering.

Harga: Gratis untuk pemindaian sesuai permintaan. Premium sekitar $40 per tahun.

Platform: Windows, macOS.

Unduh: malwarebytes.com

Garis bawah: Pasangkan dengan filter tingkat browser dan itu mencakup sebagian besar tindak lanjut phishing. Lewati jika Anda sudah memiliki Bitdefender atau ESET.

7. ProtonPass, terbaik untuk manajer kata sandi yang mengutamakan privasi

ProtonPass adalah manajer kata sandi Proton. Aliasing email terintegrasi memungkinkan Anda mendaftar untuk setiap layanan baru dengan alias unik yang meneruskan ke inbox asli Anda; ketika satu alias muncul dalam kebocoran, Anda tahu persis layanan mana yang bocor. Itu lebih dapat ditindaklanjuti daripada “seseorang membongkar email utama saya”.

Di mana itu jatuh pendek: Produk lebih baru daripada Bitwarden atau 1Password. Beberapa keluarga berbagi kilau masih mengejar.

Harga: Tingkat gratis yang murah hati. Paket berbayar mulai dari sekitar $4 per bulan, paket keluarga tersedia.

Platform: Windows, macOS, Linux, iOS, Android, ekstensi browser.

Unduh: proton.me/pass

Garis bawah: Pilih ProtonPass jika Anda sudah menggunakan ProtonMail. Cerita aliasing terbaik di kelasnya.

Cara memilih

Gelombang lanjutan dari kebocoran SIM bukan kebocoran segera; ini adalah phishing yang ditargetkan tiga hingga dua belas bulan kemudian yang merujuk nomor lisensi Anda sebagai bukti keabsahan. Asumsikan setiap email “verifikasi identitas Anda dengan mengklik di sini” bermusuhan sampai dikonfirmasi melalui saluran yang Anda mulai.

FAQ

Apakah saya terpengaruh oleh pelanggaran IDScan.net?

Periksa haveibeenpwned.com dengan alamat email Anda. IDScan.net telah diindeks bersama dengan kebocoran. Sekitar 150 juta catatan berarti bagian yang baik dari siapa pun yang mengunjungi bar, tempat, atau toko obat-obatan dalam beberapa tahun terakhir kemungkinan terpengaruh.

Apa yang sebenarnya dapat dilakukan seseorang dengan nomor lisensi driver yang bocor?

Cocokkan dengan nama dan alamat untuk melewati pemeriksaan verifikasi “berbasis pengetahuan” yang mengasumsikan nomor adalah bukti. Penipuan hilir umum membuka jalur kredit baru, mengajukan pengembalian pajak palsu, atau mengajukan tunjangan pemerintah atas nama Anda. Institusi keuangan telah menjadi lebih baik dalam mendeteksi ini, tetapi tidak sempurna.

Haruskah saya membekukan kredit saya?

Ya, di Amerika Serikat. Pembekuan kredit di Equifax, Experian, dan TransUnion gratis, membutuhkan waktu sepuluh menit, dan mencegah pembukaan akun baru atas nama Anda. Anda dapat mencairkan pembekuan saat diperlukan ketika Anda perlu melamar kredit.

Apakah layanan pemantauan identitas berbayar layak?

Hanya setelah hit yang dikonfirmasi. Alat gratis mencakup pertanyaan “apakah saya dalam kebocoran”. Layanan berbayar menambahkan resolusi yang dipandu manusia ketika Anda benar-benar menangani penipuan. Jangan bayar asuransi sampai ada api.

Haruskah saya mengubah alamat email setelah kebocoran besar?

Biasanya tidak. Cakupan kebocoran modern berada di tingkat alamat, jadi beralih hanya mengatur ulang permainan daripada memenangkannya. Sebagai gantinya, gunakan alias email unik (ProtonPass Hide-My-Email atau SimpleLogin) sehingga kebocoran berikutnya hanya mempengaruhi satu alias.