Eksempler fra virkeligheten: Hvorfor du kan trenge et VPN
Tenk deg at du melder deg inn på et hackerforum for å lære mer om cybersikkerhet. Du er forsiktig: Du bruker ikke ditt ekte navn, og du registrerer deg med en e-postadresse du ikke vanligvis bruker.
Men du bruker ikke et VPN.
Det betyr at din ekte IP-adresse blir registrert og lagret i forumets database idet du oppretter kontoen din.
Noen måneder senere blir forumet hacket. Databasen – med brukernavn, e-postadresser og IP-adresser – blir lekket på nettet. Selv om du trodde du var anonym, har en angriper nå fått tak i IP-adressen din.
Hva kan skje videre?
Med IP-adressen som utgangspunkt kan angriperen kryssjekke den mot millioner av lekkede databaser fra tidligere databrudd – for eksempel fra store tjenester som LinkedIn, Dropbox og Facebook, men også fra offentlige registre eller kredittopplysningsmiljøer.
Vi har forklart dette i detalj i artikkelen «Hackere lekker dataene dine på nettet: Slik holder du deg trygg», der vi viser hvordan angripere kombinerer data fra ulike lekkasjer for å “koble sammen punktene” og avdekke hvem du faktisk er.
Ved hjelp av automatiserte verktøy kan angripere i verste fall kartlegge store deler av identiteten din, blant annet:
• fullt navn
• hjemmeadresse
• telefonnummer
• e-postkontoer
• fødselsnummer (eller tilsvarende identifikatorer)
• og i noen tilfeller informasjon knyttet til økonomi eller helse
Når denne typen data havner i feil hender, øker risikoen betydelig for identitetstyveri, målrettede phishing-angrep og sosial manipulasjon — noe som i verste fall kan koste deg både penger og trygghet.
Hvordan et VPN kunne hjulpet
Et VPN kunne ha redusert risikoen ved å skjule din virkelige IP-adresse. Da ville angriperen i praksis kun fått IP-adressen til VPN-serveren, som vanligvis ikke kan knyttes direkte til deg – selv om forumets database skulle bli lekket.
