Aby chronić Twoje dane, ten tekst wystarczy. 5 minut - i jesteś całkowicie w temacie

W segmencie korporacyjnym sytuacja jest mniej więcej dobra; firmy nauczyły się oceniać ryzyko i menedżerowie

zwróć na to uwagę. A zwykli użytkownicy są słabo poinformowani o podstawowym bezpieczeństwie informacji. Jest to problem aktualny i palący.

Jak chronić swoje konta i komputer osobisty przed włamaniem?

  • Nie używaj tego samego hasła we wszystkich systemach.
  • Zminimalizuj dane osobowe i poufneinformacje o sobie, hobby i hobby w sieciach społecznościowych i zasobach publicznych. Do wskazywania kontaktów w sieciach społecznościowych i sklepach internetowych lepiej użyć osobnego maila, a najlepiej osobnej karty płatniczej z ustawionym wcześniej limitem zakupów.
  • Zminimalizuj informacje o sobie w Internecie.Ankiety, loterie i inne „przynęty” proszą o e-mail w celu przesłania wyników, a jeśli zostanie on naruszony, może zostać wykorzystany przeciwko klientowi.

Zminimalizuj informacje osobiste i poufne o sobie

Jakie hasło jest uważane za najbezpieczniejsze?

O silnych hasłach napisano już wiele.Zwłaszcza o wielkich i małych literach, różnych językach, cyfrach i znakach specjalnych. Jednak do tej pory często spotykaliśmy się z prostymi hasłami, składającymi się wyłącznie z cyfr lub łatwych do zapamiętania słów.

Wytyczne dotyczące tworzenia silnego hasła są następujące:

  • Złożoność.Hasło musi mieć co najmniej osiem znaków. Zawiera cyfry, litery alfabetu łacińskiego, wpisane z różną wielkością liter, znaki specjalne. 
  • Nieoczywistość.Poważnym naruszeniem byłoby użycienumer telefonu komórkowego, Twoje nazwisko, imię ulubionego zwierzęcia lub inne dane osobowe, ponieważ osoba atakująca, odgadując hasło, sprawdzi je jako pierwsza. Podobnie nie należy używać prostych ciągów znaków (qwerty12345) ani popularnego słowa: hasło.
  • Prywatność.Hasło jest skuteczne tylko wtedy, gdywłaściciel. Nie ma potrzeby zapisywania tego na kartce papieru i pozostawiania obok komputera. Udostępnianie nikomu swojego hasła stanowi naruszenie bezpieczeństwa. Użytkownik jest odpowiedzialny za wszelkie działania na swoim koncie.
  • Wyjątkowość.Nie używaj wszędzie tego samego hasła. W przeciwnym razie, jeśli wycieknie, informacje o wszystkich zasobach staną się podatne na ataki. Jeden zasób - jedno hasło.
  • Możliwość rozbudowy.Im częściej zmieniasz hasło, tym mniejsze prawdopodobieństwo jego wycieku. Hasło należy zmieniać raz na 3 miesiące.
  • Części zamienne.Zmień znaki hasła na podobne (na przykład „O” na „0” lub „s” na „$”)
  • Wyrażenia mnemoniczne.Wymyśl tajny algorytm wybierania i modyfikowania znaków ze znanego wyrażenia (przysłowia, cytaty, hasło, wers z piosenki) i wykorzystaj go podczas tworzenia i zmiany hasła.

Im częściej zmieniasz hasło, tym mniejsze prawdopodobieństwo jego wycieku.

Przykłady silnych haseł

Dobrą praktyką byłoby hasło motywacyjne. Możesz wybrać cel, który chcesz osiągnąć i zmodyfikować go na hasło.

Przykłady: 

  • zaoszczędź na wyjazd do Nowego Jorku, hasło: save4trip2NYC; 
  • przeczytaj książkę, hasło: rEadTb00k;
  • rzucić palenie, hasło: QuitSm0k1n’.

To hasło jest bezpieczne i będzie motywować Cię do odniesienia sukcesu tak długo, jak będzie ważne. Wybrane cele i algorytm tworzenia hasła najlepiej zachować w tajemnicy i nie wykorzystywać powyższych przykładów.

Najczęstsze oszustwa internetowe

  • Wyłudzanie informacji.Oszuści fałszywe strony internetowe i e-maileznanych firm, aby przekonać użytkowników do wprowadzania danych. Otrzymawszy pozornie nieszkodliwe informacje, oszuści mogą je wykorzystać do wyrządzenia szkody. Na przykład na podstawie kombinacji danych paszportowych i numeru SNILS osoba atakująca może udzielić mikropożyczki.
  • Kompromis w zakresie informacji o płatności.Częstymi schematami uzyskiwania takich danych są −przedpłata za towar, potwierdzenie ważności karty. Podając informacje o płatności w niezweryfikowanym zasobie, użytkownik naraża się na ryzyko ich ujawnienia. W przyszłości informacje te można wykorzystać do dokonywania drobnych zakupów w Internecie, które nie wymagają autoryzacji ani podawania kodu PIN. W przypadku kradzieży takich danych należy skontaktować się z bankiem, zablokować i ponownie wydać kartę.
  • Wycieki i naruszenie danych osobowych.Wyciek Twojego imienia i nazwiska, daty urodzenia lubNumer SNILS nie jest taki straszny, z wyjątkiem jednoczesnego kompromisu SNILS i numeru paszportu. Jak powiedzieliśmy powyżej, w tym przypadku napastnicy mogą próbować ubiegać się o mikropożyczkę. W innych sytuacjach maksymalnie będą mogli wykorzystać dane do tworzenia spersonalizowanych e-maili phishingowych i socjotechniki. 

    Ale dzięki tym danym oszuści mogą spróbowaćuzyskać inne dane użytkownika w Internecie, w tym numer telefonu i dane paszportowe. Dlatego należy uważać na rozpowszechnianie poufnych informacji: nie publikować ich w domenie publicznej, nie umieszczać ich w niezweryfikowanych lub wątpliwych zasobach internetowych.

  • Wirusy szyfrujące.Poprzez e-maile i polecenia phishingoweZawarte w nich linki blokują dostęp do komputera użytkownika. Aby go odblokować, musisz przelać pieniądze atakującym. Jedynym zaleceniem jest terminowa aktualizacja programu antywirusowego.

Jakich informacji lepiej nie przechowywać w telefonie lub na komputerze?

Telefon jest potencjalnie niebezpieczny do przechowywania poufnych informacji — łatwo go zgubić i zapomnieć.

  • Nie przechowuj kodów PIN do kart bankowych, haseł do systemów księgowych i danych logowania do aplikacji bankowych w notatkach w telefonie. 
  • Nie przechowuj w telefonie zdjęć i skanów paszportu, SNILS i innych dokumentów.

W przypadku komputera obowiązują te same zasady, co w przypadku komputeratelefon. Nie ma potrzeby przechowywania ważnych i wrażliwych informacji na komputerze; pamiętaj o korzystaniu z aktualnego programu antywirusowego  nie korzystaj z niezweryfikowanych stron, nie pobieraj aplikacji z oficjalnych zasobów.

Ogólne zasady higieny cybernetycznej

  • Jeśli korzystasz z niezweryfikowanej sieci Wi-Fi, nie loguj sięz urządzenia do aplikacji bankowych i innych z danymi osobowymi. Ta zasada dotyczy również korzystania z usług VPN w telefonie. Nie gwarantuje to bezpieczeństwa urządzenia.
  • Nie zaniedbuj funkcji hasła dlaodblokowanie ekranu smartfona. W przypadku Androida powinieneś użyć złożonej kombinacji, w przypadku iOS - co najmniej sześciocyfrowej kombinacji hasła lub odblokowania Face ID.
  • Na komputerze i telefonie koniecznie zainstaluj program antywirusowy i śledź aktualizacje.

Skąd wiesz, że Twój komputer, smartfon lub konto zostało zhakowane? Co robić?

Oto kilka oznak, że urządzenie lub konto zostało naruszone:

  • Nie można zalogować się na swoje konto.
  • W Twoim imieniu publikują wiadomości, mailingi w sieciach społecznościowych i publicznie.
  • Na Twój adres e-mail zostanie wysłana wiadomość z prośbą o zmianę hasła.
  • Na telefon wysyłany jest SMS z potwierdzeniem wpłaty lub prośbą o jej potwierdzenie.

W takim przypadku należy natychmiast zmienić hasło.Co więcej, na wszystkich kontach mających dostęp do urządzenia atakujący mogą również uzyskać dostęp do innych zasobów. Jeśli Twój smartfon został naruszony, powinieneś zmienić swoje dane logowania do bankowości mobilnej i innych systemów płatności.

Przestrzeganie zasad cyberhigieny powinno stać się czymś znajomym – jak mycie zębów czy zamykanie drzwi na klucz. Wtedy dane i pieniądze zawsze będą bezpieczne.

Czytaj więcej:

Obalono główną teorię pochodzenia człowieka: skąd się wzięliśmy

Opublikowano wyniki pierwszego badania leku na raka

Na Ziemi żyje obecnie 8 miliardów ludzi: czy przeludnienie zagraża planecie?