Mozilla Monitor——常见问题解答

Mozilla Monitor 是 Mozilla 提供的数据泄漏通知服务。如果你的在线帐号涉及数据泄漏,它会警告你。通过使用 Have I Been Pwned 的数据库,Mozilla Monitor 密切关注已知的数据泄漏并在涉及你的帐号时通知你,并为你提供进一步主动自我保护的指导。

目录

关于数据外泄的普遍性问题

什么是数据泄露?

数据泄露意味着一个事故,个人信息被曝光、盗取或被非法复制。这些安全事故可能是由于对网站、应用或其他保存个人数据的数据库被网络攻击导致的。数据泄露也可能是意外事故导致的,比如说,个人登录信息被不小心公开了。

为什么我会在一次数据泄露中?

入侵者们的目标常常是通过有着成千上万用户的大公司获取许多个人信息和证书。这些骇客们在寻找安全系统的缺陷——就像是在找一扇开着的或者。一旦他们找到了,他们就会复制尽可能多的个人信息。我们不能确切了解他们要这些数据干什么,但他们会尝试从中获得利益。虽然因此产生的影响通常不是即刻出现的,但长期影响可能十分严峻。

数据泄漏经常导致数字身份失窃。一旦骇客获取你的身份信息,比如邮箱和密码,他们就可能伪装成你,进而对你造成财产和感情压力。

数据外泄时什么样的数据被曝光?

这个因人而异。这实际上会根据网络罪犯获得的数据而变化。不同的数据外泄曝光不同的数据。罪犯会根据所获数据做出不同的曝光。许多数据泄露曝光的是电子邮件地址和密码。还有的曝光更敏感的信息,比如信用卡信息、护照号码或社会保障号码。

我的数据被外泄,我需要担心吗?

你应该马上采取行动保护你的个人信息和账户。如果曝光的是电子邮件和密码,罪犯会将这些信息在黑市上拍卖。买到的人会使用该数据访问你的账户。这些罪犯会企图盗窃你的身份、冒充你购物或者贷款。

泄露发生在多年之前或者是一个旧的帐号,还需要担心吗?

你还是应该马上采取行动保护自己。有时,数据泄露会在多年之后才出现在黑市上。如果你还没有修改密码,那么赶紧改吧。如果你在其他地方使用了该密码,那么全改掉。否则,坏人会企图访问你的其他账户。

我刚刚发现我的数据被泄露了。我应该怎么办?

破坏者依赖人们复用密码,所以为每个帐号 使用难猜的、不同的密码 非常重要。请将密码保存在安全并且私密的地方;比如你保存重要文件的地方或者是使用 密码管理器。请参看 如何安全上网发生数据外泄后该怎么办 了解更多信息。

反病毒软件会防止数据泄露吗?

反病毒软件不能防止数据泄露的发生。它们是用来扫描电脑的病毒和其他恶意软件的,但是不能防止其他人使用你的密码登录在线账户。网络罪犯获得的是网络账户,而不是你的电脑。

反病毒软件 不能

  • 防止有人在网络上盗取你在网站上的登录信息。
  • 防止有人使用你的密码和账户登录账户。
  • 检测到所有诱骗用户输入帐号和密码的钓鱼邮件或垃圾邮件。

关于 Mozilla Monitor 入侵监控

为什么花这么长时间才通知我数据泄漏?

有时,数据泄漏的信息要花数月甚至数年才会出现在暗网。我们一旦知道数据泄漏被发现、确认和添加到数据库后,马上发出通知。

我并不知道该公司或网站。为什么我在被泄露之列?

有好几个原因可以解释你为什么不知道该公司或泄露名称:

  • 网站改了名字或卖给了其他公司。
  • 你已经忘了这个较老的账户。
  • 有人为你创建了这个账户。
  • 泄露信息是一个合成的列表。合成列表是把多个泄露信息收集在一起的列表。罪犯把许多泄露数据合在一起做成一个列表。
  • 数据集合被泄露。这些公司从其他来源搜集到你的信息。数据集合公司搜集公开的数据并从其他公司购买数据。你的数据可能被其他公司卖给了数据集合公司。

我怎么知道邮件是来自 Mozilla 还是罪犯?

检查发件人的电子邮件地址。Mozilla 监控的电子邮件总是来自breach-alerts@mozilla.com。Mozilla 绝不会要求您在电子邮件中输入登录验证或密码。 大多数在线服务都不会要求您直接从电子邮件中输入登录信息。 如果他们这样做,您应该直接访问他们的网站登录。

Mozilla Monitor 是如何处理敏感数据?

由于隐私的原因,涉及泄露的电子邮件地址并不再公开的搜索范围。你必须登录或注册 Mozilla Monitor 的警告通知。要了解你是否受到数据泄露的影响,你需要通过 Mozilla Monitor 注册并验证邮箱。

Mozilla Monitor 如何知道我在数据泄露之列?

Mozilla Monitor 从公开数据 我被入侵了吗 里搜索数据泄露信息。如果你不想在其中看到你的电子邮件,请访问该网站的 不想被列出 页面。

Mozilla Monitor 知道我泄漏的密码吗?

Mozilla Monitor 不知道你的密码。在将违规数据传输给您时,它将采用匿名的方式传输。更多信息参见k-Anonymity technique

Mozilla Monitor 的数据库范围有多广?

Mozilla 监控会在最早2007年的公开数据中搜索你的电子邮件。

我在其他浏览器,比如 Chrome、Safari,能用 Mozilla Monitor 吗?

是的。Mozilla Monitor 在所有浏览器下都好用。你可以在任何浏览器上创建 Mozilla 账户。

Mozilla Monitor 的泄露数据库有多详细?

由于有的泄露还没有被披露,所以它们不会出现在我们的数据库中。还有些因为我们的数据来源 我被入侵了吗 没有获得这些数据泄露的详情。如果你有账户的公司通知你有一个安全事故,那么请仔细阅读事故详情并根据建议采取保护账户的行动。

我是否需要 Mozilla 账户才能获得 Mozilla Monitor 的报警?

是的。但是,您可以在不创建帐户的情况下在公开可用的数据泄露中搜索您的电子邮件地址。要注册有关未来违规行为的警报并获取详细报告,您需要在 monitor.mozilla.org 上创建一个 Mozilla 帐户。

我有不同的法定名称,我想跟踪并从数据代理中删除这些名称。我需要注册两个单独的 Mozilla 账户和付费订阅才能这样做吗?

我们绝对不希望这对已改名或可能有多个名字的人产生负面影响或效果不佳。我们正在开发这个发布后版本,很抱歉我们今天没有对此可用的功能,但这对我们来说是一个高度优先解决事项。

Mozilla Monitor 和 Monitor PLus 的费用是多少?

Mozilla Monitor 是 Mozilla 提供的一项免费服务,作为其安全产品组合的一部分,以及订阅产品 Mozilla VPNRelay。您还可以通过选择高级功能 Monitor Plus 来选择更强大的保护,该功能可自动消除泄露,保护您免受数据泄露和数据经纪人的侵害,并每月进行保护扫描以确保您的持续安全。您可以使用我们的月度计划以 13.99 美元的价格获得 Monitor plus,或者使用我们的年度计划以每月 8.99 美元的价格获得 Monitor plus。

Mozilla Monitor 会保护我免受数据泄露吗?

没有人(甚至 Firefox)可以阻止数据泄露的发生。我们可以提醒您有关影响您的违规行为。我们可以帮助您了解需要采取哪些措施来降低风险。我们可以推荐一些工具,以便更轻松地保护您的在线信息,但您需要采取措施来保护您的帐户。如果违规行为涉及财务信息,您需要监控您的财务账户和信用报告是否有任何可疑之处。

哪些类型的网站出售我的个人信息?

某些网站在未经他人同意的情况下收集和出售人们的个人信息,不幸的是,这在美国是合法的。这些网站被称为数据经纪人,它们构成了一个价值 2400 亿美元的产业。他们使用复杂的方法来收集个人、财务、位置甚至健康信息,通常未经您的同意甚至您不知情。他们会将他们收集到的东西出售给第三方,从您的信息中获利,并让您的隐私和安全受到侵犯。

这些网站收集关于我的哪些信息?

他们尽可能收集有关您的所有个人信息:法定姓名、电子邮件地址、家庭住址、电话号码、家庭信息、财务详细信息、健康详细信息、浏览历史记录、购买历史记录等。有了这些信息,他们将创建一个关于他们认为你是谁的个人资料,用类似的个人资料打包你的个人资料,然后出售它以获取利润。

如何收集我的个人信息?

出售您个人信息的网站可能会在政府和公共记录(例如房地产交易、法庭记录、结婚证和营业执照)中找到该信息。他们还可能从其他网站购买它,例如您使用的应用程序或社交媒体网站或您注册的忠诚度计划。他们甚至可以付钱给公司,让他们直接在其他网站上放置跟踪器,以收集有关您的在线习惯的信息。这表明减少您的数字足迹并采取措施保护您的在线隐私是多么重要。

即使网站不出售您的信息,它们也是黑客的一个有吸引力的目标,这可能会损害您的信息并使您处于危险之中。一个主要的例子是 2018 年 Apollo 的安全漏洞,这是一家销售参与初创公司,拥有 1000 万家公司的 2 亿个联系人数据库。这一安全漏洞暴露了 2 亿人的姓名、职位、雇主、社交媒体句柄、电话号码和电子邮件地址。这种违规行为是一个很好的例子,说明如何通过首先从这些网站的列表中删除来保护自己。有权访问您的数据的人越少越好。

如何从收集和出售个人信息的网站上手动删除我的个人信息?

大多数网站都允许您请求从其网站上删除您的个人信息,并且该过程因网站而异。有些人可能在网上有选择退出表格,而另一些人可能要求您邮寄一封信。

但是,请务必注意,这些请求只会要求网站本身删除您的信息。如果公共记录中提供这些信息,他们可能会在将来从其他来源再次添加您的信息。随着时间的推移,您可能需要定期请求移除。

首先访问发布您信息的网站,并搜索删除或选择退出说明。您必须为要选择退出的每个网站单独提出移除请求。

如果您希望 Monitor 代表您处理这些删除请求,并持续监控以确保他们不会将您重新添加到他们的列表中,您可以升级到 Monitor Plus。

Mozilla Monitor 如何帮助从出售我的个人信息的网站中删除我的个人信息?

我们在 190 个出售个人信息的主要数据代理网站上搜索您的个人信息,并向您显示每个网站收集的有关您的信息。然后我们可以帮助您删除它。

从这些网站中删除您的信息通常是一个耗时且持续的手动过程。一旦您确定其中哪些人存储了您的信息,您就需要单独联系每个人并要求他们删除您的个人资料。但是,即使您的数据已从这些网站中删除,如果他们发现或购买了有关您的新信息,这些数据也可能在以后重新出现。这些网站会定期收集数据,删除您的信息并不一定会阻止其中许多网站以后再次添加数据。

对于我们优质服务的客户,Monitor Plus 可以为您做到这一点。找到记录后,我们会自动发送移除请求,并跟进网站以跟踪移除状态。 我们将持续监控这些网站,以确保它们不会将您重新添加到他们的列表中。如果他们这样做了,我们会为您处理。如果信息在 120 天内未被移除,我们将向您展示如何跟进该请求。

为什么需要我的个人信息?

我们要求您提供个人信息,以便我们可以在出售个人信息的网站上搜索这些信息。我们仅使用这些数据来查找这些数据在这些网站上暴露的位置。我们绝不会出售您的信息,我们的个人数据承诺意味着我们实施安全措施来保护您的个人信息安全,并设计优先考虑您隐私的产品。

Mozilla Monitor 需要多长时间才能从这些网站中删除我的信息?

一旦我们确定哪些网站包含您的信息,我们就会开始请求删除。移除可能需要一些时间,具体取决于网站的响应能力,以及他们为处理移除而设置的步骤。

移除通常需要 7-14 天,但有些可能需要长达一个月甚至更长时间。您也可能在同一天内开始看到移除。

对于Monitor Plus订阅者,我们会代表您自动删除这些配置文件,并确保他们不会重新添加您。由于数据经纪人不断重新添加他们发现的有关您的新信息,这是一个持续的过程,您可以放心,无论您的名字在销售它的网站上重新出现多少次,我们都会代表您努力将其删除。

Mozilla Monitor 会从哪些网站删除我的个人信息?

我们目前从 190 个最常见的数据代理网站中删除个人信息,这些网站最有可能拥有您的信息,未来还会有更多。

Mozilla Monitor 会从 Google 搜索中删除我的信息吗?

不可以,我们无法从 Google 等搜索引擎甚至 Facebook 等社交媒体网站中删除您的个人信息。一般而言,我们无法从您注册帐户的服务或具有公开信息的政府网站中删除您的信息。但是,从数据代理中删除您的个人数据将有助于减少搜索结果中显示的个人数据数量。

我住过很多地方。我应该使用哪个城市和州?

您应该使用您最近的城市和州。这些网站可能为您收集了多个地址,因此即使您只添加最近的地址,您也可能会找到您过去居住过的地方的记录。添加您的生日有助于提高结果的准确性,因为您可以减少找到与您同名的人的个人资料的机会。

哪些国家/地区可以使用个人信息自动删除功能?

此功能仅适用于美国的 Mozilla Monitor Plus 客户。

连续数据删除是如何工作的?

每个月有四个我们的 Monitor Plus 用户,我们使用您提供的有关您自己的信息(姓名、位置和出生日期)来搜索 190 个出售人们私人信息的数据代理网站。如果我们在这些网站上找到您的数据,我们会发起删除请求。数据删除可能需要一天到一个月的时间。

在我的个人信息暴露扫描中,不同的状态意味着什么?

进行中表示我们的自动删除过程正在进行中,通常需要 7-14 天。已修复意味着我们已成功从销售您的个人信息的网站上删除了您的个人信息。

为什么从这些网站上删除我的个人信息需要这么长时间?

部分原因是这些网站并不急于删除您的信息;他们在法律上不必这样做,他们通过出售来赚钱。他们还可能通过从其他来源收集您的信息来快速重新添加您的信息。删除您的信息是一个持续的过程:这就是为什么 Monitor Premium 订阅者每月都会获得扫描和连续自动删除的原因。

为什么我在 Monitor 已经将我删除的网站上看到我的信息?

这些网站定期从不同来源收集数据。即使您删除了您的信息,他们也可能会从新来源找到或购买您的信息,然后重新添加。因此,我们每月都会对高级用户的个人信息进行扫描,并不断努力删除我们发现的任何内容。我们确保您的信息被删除,并确保它保持这种状态。

取消订阅 Monitor Plus 后会发生什么?

我们收集的任何个人信息都将被删除,并且您将不再收到出售您个人信息的网站的每月隐私保护扫描。任何正在进行的删除操作也将结束。但是,您仍然可以跟踪最多 5 个电子邮件地址的数据泄露,我们仍将指导您修复它们并保护您的数据。

为什么数据删除仅在美国可用?它什么时候可以在我的国家/地区使用?

由于法律允许数据经纪人在美国开展业务,因此数据删除仅在美国可用。在许多其他国家和欧盟等地区,GDPR 等法律禁止这些网站在未经他们同意的情况下收集和出售人们的个人信息。我们正在探索在必要时将保护和个人数据删除扩展到美国以外的方法。

为什么你会自动删除个人信息泄露,但让我自己修复数据泄露?

许多数据泄露会暴露您的密码,甚至敏感信息,例如您的银行信息或社会安全号码。修复这些数据泄露需要只有您才能执行的手动步骤,例如创建新密码、致电您的银行或冻结您的信用。我们将指导您完成修复需要这些手动步骤的数据泄露的过程。


相关文章


了解更多

这篇文章对您有帮助吗?

请稍候...

此文章在这些用户的协助下写成:

Illustration of hands

志愿者

分享知识并培养专业技能。解答问题并改进我们的知识库。

详细了解