Nel segmento corporate le cose vanno più o meno bene; le aziende hanno imparato a valutare rischi e manager
Come proteggere i tuoi account e il tuo personal computer dall'hacking?
- Non utilizzare la stessa password su tutti i sistemi.
- Ridurre al minimo personale e confidenzialeinformazioni su di te, hobby e hobby nei social network e nelle risorse pubbliche. Per indicare i contatti nei social network e nei negozi online, è meglio utilizzare un'e-mail separata e, idealmente, una carta di pagamento separata con un limite di acquisto preconfigurato.
- Riduci al minimo le informazioni su di te su Internet.Sondaggi, lotterie e altri "richiamo" richiedono l'invio di e-mail per i risultati e, se compromessi, possono essere utilizzati contro il cliente.
Riduci al minimo le informazioni personali e riservate su di te
Qual è considerata la password più sicura?
Molto è stato scritto sulle password complesse.Soprattutto su maiuscole e minuscole, lingue diverse, numeri e caratteri speciali. Ma fino ad ora, incontriamo spesso password semplici, costituite solo da numeri o parole facili da ricordare.
Le linee guida per la creazione di una password sicura sono le seguenti:
- Complessità.La password deve contenere almeno otto caratteri. Contengono numeri, lettere dell'alfabeto latino, digitate in diversi casi, caratteri speciali.
- Non ovvietà.Una violazione grave sarebbe l'usonumero di cellulare, cognome, nome del tuo animale preferito o altre informazioni personali, perché quando indovina una password, l'aggressore la controllerà per prima. Allo stesso modo, non dovresti usare semplici sequenze di caratteri (qwerty12345) o la parola popolare: password.
- Riservatezza.Una password è efficace solo quandoproprietario. Non è necessario scriverlo su un pezzo di carta e lasciarlo accanto al computer. Condividere la tua password con chiunque è una violazione della sicurezza. L'utente è responsabile di tutte le attività svolte sul suo account.
- Unicità.Non utilizzare la stessa password ovunque. Altrimenti, in caso di fuga di informazioni, le informazioni su tutte le risorse diventeranno vulnerabili. Una risorsa: una password.
- Aggiornabilità.Più spesso cambi la password, minore è la probabilità che venga divulgata. La password deve essere cambiata una volta ogni 3 mesi.
- Sostituzioni.Cambia i caratteri della password con caratteri simili (ad esempio, da "O" a "0" o da "s" a "$")
- Espressioni mnemoniche.Trova un algoritmo segreto per selezionare e modificare i caratteri di una frase famosa (proverbi, citazioni, slogan, verso di una canzone) e usalo durante la creazione e la modifica di una password.
Più spesso cambi la tua password, meno è probabile che venga trapelata.
Esempi di password complesse
Una buona pratica sarebbe una password di motivazione. Puoi scegliere l'obiettivo che vuoi raggiungere e modificarlo in una password.
Esempi:
- risparmia per il viaggio a New York, password: save4trip2NYC;
- leggi il libro, password: rEadTb00k;
- smettere di fumare, password: QuitSm0k1n'.
Questa password è sicura e ti motiverà ad avere successo finché sarà valida. Gli obiettivi scelti e l'algoritmo per la creazione di una password devono essere tenuti segreti e non utilizzare gli esempi precedenti.
Le truffe online più comuni
- Phishing.I truffatori falsificano siti Web ed e-mailaziende rinomate per convincere gli utenti a inserire i dati. Avendo ricevuto informazioni apparentemente innocue, i truffatori possono usarle per fare del male. Ad esempio, sulla base di una combinazione di dati del passaporto e numero SNILS, un utente malintenzionato può emettere un microprestito.
- Compromissione delle informazioni di pagamento.Schemi frequenti per ottenere tali dati sono −pagamento anticipato della merce, conferma della validità della carta. Indicando le proprie informazioni di pagamento su una risorsa non verificata, l'utente corre il rischio di esporle. In futuro queste informazioni potranno essere utilizzate per effettuare piccoli acquisti online che non richiedono autorizzazione o inserimento di un codice PIN. Se tali dati vengono rubati, è necessario contattare la banca, bloccare e riemettere la carta.
- Perdite e compromissione di informazioni personali.La perdita del tuo nome, data di nascita oIl numero SNILS non è così spaventoso, fatta eccezione per la compromissione simultanea di SNILS e numero di passaporto. Come abbiamo detto in precedenza, in questo caso gli aggressori potrebbero tentare di richiedere un microprestito. In altre situazioni, il massimo a loro disposizione è utilizzare i dati per creare e-mail di phishing personalizzate e ingegneria sociale.
Ma con questi dati, i truffatori possono provareottenere altri dati utente su Internet, inclusi il numero di telefono e i dati del passaporto. Pertanto, è necessario prestare attenzione alla diffusione di informazioni sensibili: non pubblicarle di pubblico dominio, non indicarle su risorse Internet non verificate o dubbie.
- Virus di crittografia.Attraverso e-mail di phishing e referralI collegamenti in essi contenuti bloccano l'accesso al computer dell'utente. Per sbloccarlo, è necessario trasferire denaro agli aggressori. L'unica raccomandazione è aggiornare il tuo antivirus in tempo.
Quali informazioni è meglio non tenere nel telefono o nel computer?
Il telefono è potenzialmente insicuro per l'archiviazione di informazioni sensibili: è facile perderlo e dimenticarlo.
- Non memorizzare codici PIN per carte bancarie, password per sistemi contabili e informazioni di accesso per applicazioni bancarie negli appunti del telefono.
- Non archiviare foto e scansioni del passaporto, SNILS e altri documenti sul telefono.
Ci sono tutte le stesse regole per un computer come pertelefono. Non è necessario archiviare informazioni importanti e sensibili sul desktop, assicurati di utilizzare un antivirus aggiornato non utilizzare siti non verificati, non scaricare applicazioni da risorse ufficiali.
Regole generali di igiene informatica
- Se utilizzi una connessione Wi-Fi non verificata, non effettuare l'accessodal dispositivo a banche e altre applicazioni con dati personali. Questa regola si applica anche all'utilizzo dei servizi VPN sul telefono. Questo non garantisce la sicurezza sul dispositivo.
- Non trascurare la funzione password persblocco dello schermo dello smartphone. Per Android, dovresti utilizzare una combinazione complessa, per iOS: almeno una combinazione di password di sei cifre o sblocco Face ID.
- Sul tuo computer e telefono, assicurati di installare un antivirus e segui gli aggiornamenti.
Come fai a sapere se il tuo computer, smartphone o account è stato violato? Cosa fare?
Ecco alcuni indicatori che indicano che un dispositivo o un account è stato compromesso:
- Impossibile accedere al tuo account.
- Per tuo conto, pubblicano messaggi, mailing nei social network e pubblici.
- Ti verrà inviata un'e-mail per modificare la tua password.
- Un SMS viene inviato al telefono con la conferma del pagamento o con una richiesta di conferma.
In questo caso è necessario modificare immediatamente la password.Inoltre, in tutti gli account con accesso al dispositivo, gli aggressori possono accedere anche ad altre risorse. Se il tuo smartphone è stato compromesso, ti consigliamo di modificare le credenziali di accesso al mobile banking e ad altri sistemi di pagamento.
Il rispetto delle regole dell'igiene informatica dovrebbe diventare qualcosa di familiare per te, come lavarti i denti o chiudere la porta con una chiave. Quindi i dati e il denaro saranno sempre al sicuro.
Leggi di più:
La teoria principale dell'origine dell'uomo è stata confutata: da dove veniamo
Pubblicati i risultati del primo studio sui farmaci antitumorali
8 miliardi di persone oggi vivono sulla Terra: la sovrappopolazione minaccia il pianeta?