Πώς να μην δώσει έναν χάκερ στον εαυτό σας ξεγελάσει: ένα σύντομο οδηγό του σύγχρονου χρήστη
Της τεχνολογίας / / December 19, 2019
Πώς να μην δώσει έναν χάκερ στον εαυτό σας ξεγελάσει: ένα σύντομο οδηγό του σύγχρονου χρήστη
Δεν είμαι κατάσκοπος, και όχι ένας πολιτικός, στον υπολογιστή μου και το τηλέφωνο δεν έχει τίποτα σημαντικό. Χρειάζεται να hackers;
Πραγματοποιήστε μια ειδική λειτουργία για να απαγάγουν ένα από τα δεδομένα σας είναι πιθανόν δεν πρόκειται να. Αλλά η σημασία τους για τους επιτιθέμενους να υποτιμούν ακόμα δεν αξίζει τον κόπο. Λογαριασμοί τραπεζικές εφαρμογές, ακόμα και Instagram με τριακόσια συνδρομητών ή το σπίτι σας Wi-Fi δίκτυο - όλα αυτά μπορεί να είναι ο στόχος των επιτιθεμένων.
Τα λεγόμενα phishing links που ισχυρίζονται ότι είναι πραγματικές διευθύνσεις των sites, όχι μόνο έστειλε ενεργά σε spam μηνυμάτων, αλλά επίσης να εμφανιστεί κατά καιρούς στα αποτελέσματα κορυφή της αναζήτησης. Όλα με την ελπίδα ότι κάποιος θα οδηγήσει αναγκαστικά - θα δώσει χάκερ δεδομένα πληρωμής ή λήψεις κακόβουλου λογισμικού.
Πρόσφατα, μια μεγάλη ευρεία εκβιαστές πρόγραμμα (το οποίο είναι μόνο WannaCry και ExPetr). Ο στόχος τους - για την κρυπτογράφηση των δεδομένων του χρήστη και να λύτρα ζήτηση για την αποκρυπτογράφηση. Το κείμενο του μηνύματος με το λύτρα μπορεί να είναι εντελώς διαφορετική, και το κόστος είναι συνήθως χαμηλή, να ζητήσει από το χρήστη να πληρώσει.
Οι φορητές συσκευές αντιπροσωπεύουν μια απειλή για το τραπεζικό Trojans - είναι κακόβουλα προγράμματα που επιτρέπει σε χάκερ να αποκτήσουν πρόσβαση σε στοιχεία και κωδικούς πρόσβασης και τραπεζικές εφαρμογές να κλέψει χρήστη τα χρήματα. Σήκωσε αυτή η μόλυνση μπορεί να είναι στα καταστήματα εφαρμογών ή από το ακόλουθο σύνδεσμο σε μια phishing SMS - έτσι φέτος διαδώσει το δούρειο Asacub.
Στο οπλοστάσιο των χάκερ κάθε μέρα υπάρχουν νέες τεχνικές και κόλπα. Ως εκ τούτου, κάθε χρήστης πρέπει να γνωρίζει τα σύγχρονα μέσα προστασίας.
Και υπάρχουν κάποιες σαφείς κανόνες που πρέπει να ακολουθούνται για να αποφύγουν να πέσουν θύματα απάτης;
Τα καλά νέα είναι ότι πολλές από τις απειλές μπορεί να εξοικονομήσει αρκετά απλοί κανόνες υγιεινής στο Διαδίκτυο.
Κρατήστε το σύστημα και τα προγράμματά σας
Σύγχρονα λειτουργικά συστήματα - είναι ένα απέραντο εργοτάξιο. Οι άνθρωποι τα χρησιμοποιούν, οι προγραμματιστές προσθέτουν χαρακτηριστικά, εντοπίζονται τα τρωτά σημεία, προσθέστε ενημερώσεις που εξαλείφουν τα τρωτά σημεία, και ούτω καθεξής επ 'άπειρον. WannaCry ήδη αναφέρθηκε παραπάνω, δεν θα είχε συμβεί επιδημία, αν οι χρήστες να ρυθμίσετε την ώρα που κυκλοφόρησε το Μάρτιο ενημέρωση για τα Windows 10 με το αντίστοιχο patch.
Μην ανοίγετε συνδέσμους από αγνώστους
Ή ακόμη και κοντά αν υπάρχει υποψία ότι έσπασε. Κοιτάξτε προσεκτικά τη διεύθυνση URL που εστάλησαν: σύνδεση με vkontatke.ru και odnoklossniki.ru - 100% ένδειξη της απάτης. Το ίδιο ισχύει και για το σύντομο χαιρετισμό, πέρασε από sokraschalki - οι άνθρωποι δεν χρειάζεται να στείλουμε ένα σύνδεσμο για να φωτογραφίες του χαριτωμένος σφραγίδες ή Άννα Kournikova γυμνή, τυλιγμένη μέσα vk.cc υπηρεσίες, tinyurl.com και goo.gl. Ο ίδιος κανόνας λειτουργεί με τα γράμματα από τις τράπεζες και δημόσιες υπηρεσίες.
Δώστε προσοχή στη μορφή αρχείου
Μην φοβάστε όλα τα αρχεία με την επέκταση EXE, αλλά θα πρέπει να γνωρίζετε ότι η εφαρμογή μπορεί να είναι οποιοδήποτε εικονίδιο. Μην ξεχάσετε να δείτε τη μορφή αρχείου, τον καθορισμό του τύπου των εικονιδίων της οθόνης «Πίνακας». Αν υπάρχει κάτι που δεν θα πρέπει να είναι μια εφαρμογή έχει στο όνομά EXE - αμέσως αφαιρέσετε.
Ελέγξτε τις συνεδρίες στο instant messengers και τα κοινωνικά δίκτυα
Οι πιο δημοφιλείς υπηρεσίες για την επικοινωνία, μπορείτε να δείτε ποιος, πότε και από το σημάδι ποια συσκευή στο λογαριασμό σας.
Για να δείτε το ιστορικό των συνεδριών σε «VKontakte», θα πρέπει να πάτε στις ρυθμίσεις, επιλέξτε την ενότητα «Ασφάλεια» και κάντε κλικ στο κείμενο «ιστορία Εμφάνιση δραστηριότητα.» Εκεί θα δούμε ποιος, πότε και πού να υπογράψει το κοινωνικό δίκτυο κάτω από το όνομα χρήστη και τον κωδικό πρόσβασής σας.
Αν βρείτε συσκευή κάποιου άλλου, ή geolocation, κάντε κλικ στο «Τέλος όλες τις συνεδριάσεις» και σύντομα να αλλάξει τον κωδικό πρόσβασης του λογαριασμού.
Κάνετε ό, τι μπορείτε, για παράδειγμα, στο τηλεγράφημα, το Facebook ή το Google.
Μην δημοσιεύσει πολλές πληροφορίες για τον εαυτό τους στα κοινωνικά δίκτυα
Δημοσιεύστε τον αριθμό του τηλεφώνου σας, υπάρχει κίνδυνος να πάρει διαφημιστικά μηνύματα και τηλεφωνήματα, καθώς και phishing emails - όπως SMS από απατεώνες που θέτουν ως προσωπικό της τράπεζας. Ένας μεγάλος αριθμός φωτογραφιών ή βίντεο για να εξαπλωθεί και δεν αξίζει τον κόπο: η κλοπή της ψηφιακής ταυτότητας για μεγάλο χρονικό διάστημα έχει περάσει από τις σκηνές της ταινίας στην πραγματική ζωή. Επιπλέον, το ξενοδοχείο σας απεικονίζεται στις εικόνες, μπορεί να ενδιαφέρονται για τα πιο συνηθισμένα μη-εικονική κλέφτες. Εμείς δεν απαιτούν μόνο να εγκαταλείψει τη selfie με τους φίλους, αλλά η πρόσβαση στους λογαριασμούς σας πρέπει ακόμα να ορίου - τις κατάλληλες ρυθμίσεις για αυτό υπάρχουν σε όλα τα κοινωνικά δίκτυα.
Ρύθμιση ελέγχου ταυτότητας δύο παραγόντων
Δύο Factor Authentication - άδεια, για την οποία το σύστημα ζητά να συνδεθείτε δύο τύπους. Για παράδειγμα, έναν κωδικό πρόσβασης και έναν κωδικό από το SMS. Αυτό συμβαίνει συνήθως όταν κάνετε μια τραπεζική μεταφορά μέσω του app, αλλά μια παρόμοια λειτουργία μπορεί να χρησιμοποιηθεί σε οποιαδήποτε υπηρεσία.
"Ραμμένα" ταυτότητας δύο παραγόντων έχουν iOS, MacOS, Instagram, το Facebook, το «VKontakte», Twitter, τις υπηρεσίες της Google, Τηλεγράφημα και WhatsApp. Για να αποκτήσετε πρόσβαση στις εφαρμογές χωρίς ενσωματωμένο σε ελεγκτές ταυτότητας μπορεί να χρησιμοποιηθεί, για παράδειγμα, Authy και Επαληθευτής Google.
Σκεφτείτε ήδη σύνθετους κωδικούς πρόσβασης
Χρησιμοποιήστε τα πάντα: διαφορετικά μητρώα, γράμματα, αριθμούς, σημεία στίξης. Και ναι, οι κωδικοί πρόσβασης θα πρέπει να είναι μεγάλη, στην ιδανική περίπτωση - 6-12 χαρακτήρες. Οποιαδήποτε απλή αριθμητική σειρές, τα ονόματα και τις σημαντικές ημερομηνίες. Και όμως δεν θα πρέπει να επαναληφθούν οι κωδικοί πρόσβασης για λογαριασμούς σε διάφορες υπηρεσίες.
Για να θυμηθείτε όλα αυτά, μπορείτε να έρθετε με το σύστημα κρυπτογράφησης και μετατρέπεται σε μια σειρά συμβολικών ποιήματα και ποιήματα για παιδιά. Ακόμα καλύτερα, χρησιμοποιήστε ένα ειδικό αξιόπιστος διαχειριστής κωδικό πρόσβασης, το οποίο είναι μια λειτουργία της αποθήκευσης των δεδομένων τραπεζικών καρτών και σημαντικές εικόνες, όπως σαρώσεις των διαβατηρίων.
Εκτελέστε μια πλήρη έλεγχο των συσκευών τώρα
Πριν ξεκινήσετε να κάνει το σωστό πράγμα, βεβαιωθείτε ότι αυτή τη στιγμή με όλες τις συσκευές σας καλά - εκτελέσει μια πλήρη συστήματα σάρωσης για κακόβουλο λογισμικό με ένα αξιόπιστο anti-virus με την τελευταία λέξη ενημερώσεις.
Και τι με το smartphone σας; Υπάρχει, επίσης, οι ιοί;
Αν έχετε Android, είναι δυνατόν (και, επίσης, συνεδρίασε στις iOS malware). Κάθε ένα από τα στοιχεία που αναφέρονται στο προηγούμενο κεφάλαιο είναι σημαντικές για κινητές συσκευές, αλλά αντί για τα Windows ή MacOS πρέπει να ενημερώσετε το λειτουργικό σας σύστημα πλήρους απασχόλησης, και να είναι ύποπτο να μην EXE, και να APK-αρχεία. Επιπλέον, υπάρχουν μια σειρά από άλλους κανόνες.
Διαλέξτε μια αξιόπιστη VPN υπηρεσία
VPN - ένα είδος σήραγγας ανάμεσα στη συσκευή σας και στο Διαδίκτυο, μέσω του οποίου μεταφέρονται τα δεδομένα σας. Ο καθένας που είναι έξω από τη σήραγγα, δεν υπάρχει πρόσβαση σε πληροφορίες, και, ως εκ τούτου, δεν μπορεί να αξιοποιηθεί.
Χρησιμοποιώντας ένα VPN για την προστασία από τον κίνδυνο των επιθέσεων χάκερ, όταν συνδέεται με ένα δοκιμαστεί Wi-Fi δίκτυο, κρύβουν τα δεδομένα σας από απατεώνες. Αυτό είναι χρήσιμο αν, για παράδειγμα, να πληρώσει για κάτι στο χάρτη, που συνδέει τη δημόσια Wi-Fi δίκτυο.
Υπάρχει ένα μειονέκτημα: χρησιμοποιώντας ένα VPN, θα του δώσει τη δυνατότητα να παρακολουθείτε την επισκεψιμότητα σας. Αυτός είναι ο λόγος για τον οποίο το ζήτημα της επιλογής της υπηρεσίας θα πρέπει να εξεταστεί με ιδιαίτερη προσοχή, γνωρίζοντας, αμφιβάλλοντας και εγκαταλείποντας τις δωρεάν προσφορές.
Με προσεκτική χρήση των δημόσιων Wi-Fi δίκτυα
Το πρόβλημα είναι ότι οι επιτιθέμενοι μπορούν να χρησιμοποιούν τα μέσα μαζικής nezaparolennye Wi-Fi δίκτυο για να κλέψουν τα προσωπικά δεδομένα των χρηστών. Κλειστά δίκτυα μπορούν επίσης να σφυρηλατηθεί: ο απατεώνας μπορεί να μάθει τον κωδικό πρόσβασης από το Wi-Fi σε μια καφετέρια ή ξενοδοχείο δημιουργηθεί ένα δίκτυο ψεύτικο με το ίδιο όνομα και τον κωδικό πρόσβασης για να κλέψουν τις προσωπικές πληροφορίες των ανυποψίαστων οι πελάτες.
Αν δεν είστε σίγουροι για την ασφάλεια της σύνδεσης και δεν προστατεύονται από το VPN, και Web καταγραφής θα πρέπει ακόμα τουλάχιστον δεν χρησιμοποιούν ηλεκτρονικές τραπεζικές συναλλαγές και άλλες σημαντικές υπηρεσίες. Γι 'αυτούς, καλύτερα να χρησιμοποιήσετε το κινητό Internet στο χειριστή.
Κλειδώστε την οθόνη του smartphone
Χωρίς να μπλοκάρει το smartphone οποιοδήποτε πρόσωπο χωρίς hacking δεξιότητες μπορούν να κάνουν devaysom οτιδήποτε σας, θα σας κοστίζει μόνο μια απόσπαση της προσοχής. PIN, μοτίβο, δακτυλικών αποτυπωμάτων, το πρόσωπό σάρωσης - αρκετά για να να μην εκκαθαρίζονται από τον εισβολέα των δεδομένων σας με τον πιο πρωτόγονο τρόπο στον κόσμο.
Παρακαλείστε να σημειώσετε ότι δεν υπάρχει μέθοδος ταυτοποίησης δεν εγγυάται 100% προστασία - ιδιαίτερα ευάλωτα στην πιο προϋπολογισμό Android-smartphone με το ξεκλείδωμα του προσώπου. Μερικά από αυτά μπορεί να ξεκλειδωθεί μόνο με την επίδειξη μπροστά την εικόνα της κάμερας σας, έτσι ώστε μαζί τους, είναι καλύτερο να χρησιμοποιήσετε δακτυλικών αποτυπωμάτων ή παλιές καλές κωδικό PIN.
Μην εγκαταστήσετε εφαρμογές από μη αξιόπιστες πηγές
Μόνο από τα επίσημα καταστήματα. Και χωρίς αμφιβολία, firmware. Σχεδόν όλες οι εφαρμογές απαιτούν την πρόσβαση σε συγκεκριμένα δεδομένα, και δεν υπάρχει καμία εγγύηση ότι η μηχανή αναζήτησης που βρέθηκαν στο APK αρχείο πειρατής δεν θα τα διαθέσει κατά την κρίση του τους προγραμματιστές.
Και στην περίπτωση του Google Play θα πρέπει να παρακολουθεί εκ του σύνεγγυς τις πληροφορίες επανεξέτασης και αξιολόγησης από τις εφαρμογές. Τα Trojans συχνά κρύβονται πίσω από αθώα με την πρώτη ματιά, εφαρμογές, συσκευές αναπαραγωγής πολυμέσων ή φακούς. Εκείνη την εποχή, το Google Play διαπιστώθηκε 85 εφαρμογές στις οποίες οι δράστες έκλεψαν διαπιστευτήρια των χρηστών «VKontakte».
Μην αφήνετε τα επιπλέον αιτήσεις χορήγησης άδειας
Ανακοίνωση για τα δικαιώματα που δίνουν διαφορετικές εφαρμογές. Ειδικά ύποπτες αφορούν εκείνους που ζητούν το δικαίωμα να την επεξεργασία μηνυμάτων SMS. Φακός προφανώς δεν χρειάζεται να έχετε πρόσβαση στον τηλεφωνικό κατάλογο ή το μικρόφωνο.
Δημιουργία αντιγράφων ασφαλείας των συστημάτων και των δεδομένων
Δεν θα σας προστατεύσει από την απώλεια δεδομένων, αλλά τουλάχιστον θα τους βοηθήσει να ανακάμψει, αν το κακόβουλο λογισμικό θα αφήσει πίσω του μια καμένης τομέα. Μπορείτε να ανεβάσετε τα αρχεία ξεχωριστά από το smartphone σας σε υπηρεσίες cloud ή να διαμορφώσετε τη λειτουργία δημιουργίας αντιγράφων ασφαλείας στο smartphone σας - Android και πολλοί από το καβούκι την υποστήριξη του.
Αλλά έχω ήδη κάποιο είδος προστασίας από ιούς. Αυτό δεν είναι αρκετό;
Αν αυτό είναι «ένα είδος anti-virus» - είναι πιθανόν αρκετό. Ειδικά αν πρόκειται για μια τυχαία δωρεάν αναβαθμίσεις πρόγραμμα για το οποίο δεν έχετε παρακολουθήσει.
Σύγχρονη λογισμικό προστασίας - δεν είναι μόνο antivirus. Είναι δύσκολο, από τεχνολογική άποψη, μια λύση που φροντίζει για την ασφάλεια όλους τους τομείς της ζωής του χρήστη του Διαδικτύου.
Εδώ είναι τι μπορείτε σύγχρονο λογισμικό προστασίας.
- Προστασία από ιούς, Trojans, και άλλες απειλές cryptographers.
- Προστατέψτε από το spam και phishing.
- Για να διασφαλιστεί η ασφάλεια των πληροφοριών της κάρτας τράπεζα, όταν παραγγέλνετε φαγητό και ψώνια σε απευθείας σύνδεση καταστήματα.
- Για την προστασία του χρήστη από την κατασκοπεία μέσω webcam.
- Για εργασία σε διαφορετικές συσκευές με Windows, Android και το MacOS.
- Βοηθώντας να δημιουργήσει ισχυρούς κωδικούς πρόσβασης για την προστασία λογαριασμούς χρηστών από το hacking.
- Κάντε αντίγραφα των σημαντικών αρχείων για να τους προστατεύσει από την κλοπή ή την απώλεια χρησιμοποιώντας τη λειτουργία δημιουργίας αντιγράφων ασφαλείας.
- Κρυπτογράφηση ευαίσθητων δεδομένων χρήστη.
- Εργασία χωρίς επιβράδυνση του συστήματος.
Δεκάδες χαρακτηριστικά σπανίως έρχονται σε πρακτικό σε ένα σημείο, οπότε το σύγχρονο λογισμικό για την προστασία των δεδομένων και θα πρέπει να είναι περισσότερο χρόνο για να προσαρμοστούν σε διαφορετικές συνθήκες. Για παράδειγμα, στο σπίτι μπορεί να χρειαστεί ξένους λειτουργία ανίχνευσης στο Wi-Fi δίκτυο, αλλά χρησιμοποιούν ένα VPN στο δωμάτιό τους, τις περισσότερες φορές δεν υπάρχει καμία ανάγκη. Εάν χρησιμοποιείτε το Internet στο cafe - ακριβώς το αντίθετο.
Η σημερινή λογισμικό είναι πολύ μακριά φύγει από το antivirus, το οποίο θυμόμαστε από την εποχή των συλλογών πειρατή «Χρυσή Λογισμικού 2002». Προγραμματιστές κάθονται επίσης στο διαδίκτυο και να γνωρίζει πώς να υπερασπιστεί έναντι των τρεχουσών απειλών. Έτσι, αν νομίζετε ότι σε 15 χρόνια τίποτα δεν έχει αλλάξει, και, για παράδειγμα, «Kaspersky» - αυτό είναι μόνο το εικονίδιο του δίσκου, ο οποίος εκδίδει το τρομακτικό ήχο των χοίρων, είναι, για να το θέσω ήπια, δεν είναι αρκετά.
Λοιπόν, καταλαβαίνω τα πάντα. Μπορείτε να ενημερώσετε οποιαδήποτε βολική επιλογή;
Ναι. Για παράδειγμα, το διάλυμα Kaspersky Cloud Security μπορεί να χρησιμοποιηθεί τόσο στον υπολογιστή όσο και το smartphone, επίσης, σε διάφορες πλατφόρμες: Windows, MacOS, Android ή iOS. Θα προστατεύει τη συσκευή σας από όλα ή σχεδόν όλα, που απειλεί την ασφάλεια των δεδομένων σας. Η λύση αυτή με την τεχνολογία των προσαρμοστικών χρόνου προστασίας θα πει, για παράδειγμα, μια άγνωστη συσκευή είναι συνδεδεμένη στο οικιακό σας Wi-Fi δίκτυο, θα καταστήσει τη διαδικασία πιο ασφαλείς online αγορές, ελέγχει την αξιοπιστία των κωδικών πρόσβασης σας και να εξασφαλιστεί η ασφάλεια των δεδομένων κατά τη σύνδεση με τις δημόσιες Wi-Fi δίκτυα.
Έκδοση της Kaspersky Security Cloud Προσωπικά θα κοστίσει 2990 ρούβλια ετησίως από τη σύνδεση τριών συσκευών, και 3990 ρούβλια - εάν συνδέσετε πέντε. Kaspersky Security Cloud Οικογένεια με ενισχυμένη γονικού ελέγχου και ευέλικτη σύνδεση έως και 20 συσκευές θα κοστίσει 5990 ρούβλια ετησίως. Και, μπορείτε να κατεβάσετε μια δοκιμαστική έκδοση - 30 ημέρες δωρεάν.
Δοκιμάστε Kaspersky Security Cloud