Čo by ste mali robiť, aby ste sa vyhli útokom hekerov? A ako sa najčastejšie dostanú do vášho zariadenia?!

Kybernetické útoky nie sú už len problémom firiem, ale aj bežných ľudí. Pozrite sa, ako by ste sa mali chrániť pred hekermi a ako sa najčastejšie dostanú do vášho zariadenia.

hacker telefon
Zdroj: Cleanpng.com, Pixabay.com, Vosveteit.sk (koláž)

Mnohí si myslia, že internet je anonymné miesto, no opak je pravdou. Z aktivity na internete môžu totiž nielen firmy zaoberajúce sa spracovaním dát vyčítať správanie človeka, ale aj hekeri môžu získať prístup k citlivým informáciám. V mnohých prípadoch tieto informácie dokonca zdieľame s útočníkmi aj sami hoci v nevedomosti. Prípadne im uľahčujeme cestu, ako s k ním dostať. Čo by sme mali ale robiť, ak chceme zredukovať riziko nabúrania sa do nášho súkromia? Nižšie sme si pre vás pripravili viacero odporúčaní, pomocou ktorých môžete chrániť svoje súkromie.

Základom je silné a jedinečné heslo

Prvý a základom pravidlom je, aby ste používali silné a jedinečné heslá. Vyhnete sa tak tomu, že keď vám hacknú jeden účet, tak neprezradíte vaše prihlasovacie údaje aj do ďalších služieb. Rovnako treba povedať, že nemusia hacknúť ani priamo vás, ale napríklad službu v ktorej ste registrovaní. Odporúča sa použiť heslo o dĺžke aspoň 12 znakov a náhodnú kombináciu znakov, ktorú si môžete zapamätať, ale ktorá je pre ostatných neuhádnuteľná.

Odoberajte Vosveteit.sk cez Telegram a prihláste sa k odberu správ

Ak vaše heslo získa heker: Ručná brzda

Ak by predsa len došlo k prezradeniu vášho hesla, tak sa odporúča používať funkciu dvojfaktorového overenia. Táto služba funguje tak, že keď sa niekto nový pokúsi prihlásiť do vášho účtu, tak bude musieť pomocou ďalšie zariadenia, najčastejšie ide o smartfón alebo SMS, ktorá vám príde na vaše číslo, potvrdiť prihlásenie.

Nepoužívajte verejné Wi-Fi siete

Vyhnite sa pripojeniu k verejným Wi-Fi sieťam alebo použite VPN (virtuálnu privátnu sieť) na šifrovanie pripojenia. Pre tých, ktorí nevedia, tak častým útokom je „man-in-the-middle“. Ide o typ útoku, kedy internetová prevádzka smeruje cez internet útočníka, ktorý môže špehovať, čo robíte, prípadne vám môžu zobraziť falošnú stránku, na ktorú sa chystáte prihlásiť.

Nepodceňujte aktualizácie

Pravidelne aktualizujte operačný systém, prehliadač a iný softvér, aby ste sa chránili pred známymi zraniteľnosťami. Rovnako sa odporúča, aby ste odinštalovali aplikácie zo smartfónu, o ktoré sa vývojári už nestarajú. Dôvodom je, že takýto softvér býva častokrát doslova pozvánka pre hekerov.

Neinštalujte si do smartfónu a počítača aplikácie z neoverených zdrojov

Mnohí z nás s vidinou ušetriť nejaké to euro za aplikáciu siahnu po nej z neoficiálnych obchodov. To je chyba. Dôvodom je, že takto útočníci šíria škodlivý softvér. Prípadne vytvoria legitímnu aplikáciu a následne pomocou metódy „dropper“, nainštalujú do smartfónu či počítača vírus. V druhom prípade dbajte hlavne na to, aké povolenia udeľujete aplikáciám.

Pozor na podvodné odkazy a phishing

Buďte opatrní s e-mailmi a odkazmi. Ešte predtým, ako sa rozhodnete kliknúť na URL adresu, skontrolujte e-mailovú adresu odosielateľa. Častokrát podvodníci maskujú svoje adresy za dôveryhodné inštitúcie, a preto sa pozerajte na fyzickú adresu e-mailu a nie len na jej názov.

Vo všeobecnosti buďte opatrní s e-mailmi, textovými správami alebo hovormi, ktoré žiadajú osobné informácie alebo prihlasovacie údaje. Rovnako obmedzte zdieľanie osobných údajov. Nikdy nezdieľajte prihlasovacie údaje do internet bankingu, informácie z bankových kariet, či ďalšie citlivé údaje.

Používajte šifrovanú komunikáciu

Pre citlivé konverzácie používajte aplikácie na správy s koncovým šifrovaním, ako sú Signal alebo WhatsApp, ktoré využívajú end-to-end šifrovanie. Do pozornosti by sme vám dali, že niektoré aplikácie, ako je napríklad Telegram, hoci ponúkajú aj tento typ konverzácie, tak predvolene ho majú vypnutý.

Pravidelne sledujte svoje účty

Skontrolujte svoje účty na prítomnosť podozrivej aktivity a nastavte si výstrahy pre nezvyčajné transakcie alebo pokusy o prihlásenie. Väčšina aplikácií, ako je napríklad Gmail, WhatsApp, Facebook a ďalšie, ponúkajú možnosť, aby ste sa dokonca pozreli na posledné prihlásenia, kedy sa odohrali a odkiaľ.

Ako sa heker môže dostať do vášho zariadenia?

Phishing

Tých spôsobov, ako sa môže dostať heker do vášho zariadenia je pomerne veľa. Môže napríklad využiť metódu phishing, resp. vishing. Hackeri v tomto prípade posielajú falošné e-maily, textové správy alebo hovory, ktoré sa tvária, že sú od legitímneho zdroja, aby užívateľov oklamali a prinútili ich prezradiť citlivé informácie alebo stiahnuť malvér.

Sociálne inžinierstvo

Ďalšou častou metódou je sociálne inžinierstvo. Útočník v tomto prípade manipuluje obeť tak, aby zdieľali dôvernú informáciu alebo vykonála činnosť, ktorú požaduje. Môžu sa napríklad dostať do účtu vášho priateľa, z ktorého vám budú vypisovať, a neskôr vás vyzvú, aby dačo vykonali, čo by ste za normálnych okolností nespavili.

Útoky hrubou silou

Hackeri systematicky skúšajú rôzne kombinácie hesiel, aby získali neoprávnený prístup k účtom. Prípadne hľadajú chyby vo softvéri. Mnohé z týchto bezpečnostných dier sú pritom známe, a preto neaktualizovaný softvér je bezpečnostné riziko.

Malvér

Škodlivý softvér, ako napríklad vírusy, červy a ransomvér, môže byť použitý na získanie neoprávneného prístupu alebo kontroly nad zariadením. Tento typ softvéru si častokrát do zariadenia stiahneme sami, napríklad z neoficiálnych obchodov s aplikáciami.

Útoky typu „man-in-the-middle“

Útočníci sledujú komunikáciu medzi dvoma stranami a to často v nezabezpečených verejných Wi-Fi sieťach, aby mohli odpočúvať alebo meniť komunikáciu. Preto by sme sa mali napríklad vyhýbať verejným sieťam alebo používať VPN služby.

Keyloggery

Ide o nástroje, ktoré zaznamenávajú stlačenia kláves na zariadení, čo umožňuje hackerom získať prihlasovacie údaje a iné citlivé informácie.

Credential stuffing

Hekeri používajú predtým uniknuté kombinácie používateľských mien a hesiel z únikov dát na pokus o prístup k iným účtom spoliehajúc sa na to, že ľudia používajú rovnaké heslá na viacerých stránkach. Táto metóda je pritom veľmi častou. Preto sa odporúča používať jedinečné prístupové údaje. Ak máte problém si ich pamätať, tak siahnite po správcovi hesiel, ktorý túto prácu vykoná za vás.

Prihláste sa k odberu správ z Vosveteit.sk cez Google správy

Komentáre