Jeżeli wprowadzisz informacje w oszukańczej witrynie, przerwij sprawcy ataku dostęp do Twoich kont. Natychmiast zmień hasło w autentycznej wersji witryny, a jeśli używasz tego samego hasła w wielu miejscach, szczególnie w celu uzyskiwania dostępu do poczty e-mail oraz konta bankowego, zaktualizuj również poświadczenia do tych kont. Natychmiast włącz uwierzytelnianie dwuskładnikowe (2FA).
Jeśli udostępnisz swoje dane finansowe, np. numer karty kredytowej lub kod CVV, zablokuj kartę w aplikacji bankowej i skontaktuj się z działem ds. oszustw banku, aby zgłosić naruszenie i poprosić o wydanie nowej karty.
Jeżeli udostępnisz wysoce poufne dane, na przykład numer identyfikacji podatkowej lub swój adres domowy, zablokuj swoją kartę w biurze informacji kredytowej, aby uniemożliwić oszustom otwarcie nowego rachunku w Twoim imieniu. Ponadto przeprowadź na swoim urządzeniu kompleksowe skanowanie pod kątem niebezpiecznego oprogramowania za pomocą zaufanego bezpłatnego antywirusa, aby mieć pewność, że odwiedzona witryna nie zainstalowała żadnych programów rejestrujących naciśnięcia klawiszy ani skryptów śledzących.
Na koniec przez kolejne parę tygodni sprawdzaj swoją skrzynkę odbiorczą i wyciągi, ponieważ Twoje informacje mogą zostać sprzedane innym oszustom, co może zwiększyć liczbę prób spersonalizowanego phishingu.