More

    Digitális higiéniai szabályok A felhasználó számára

    A digitális világban minden ember másodpercenként fenyegetésnek van kitéve. A számítógépes bűnözők már régóta abbahagyták az egyes felhasználók üldözését. Napjainkban a támadások teljes szolgáltatásokra és nagy információs rendszerekre irányulnak. És az áldozatok kivétel nélkül mind.

    A Sberbank Biztonsági Szolgálatának csalói naponta több ezer felhasználót hívnak, akiknek többsége már régóta tudta, hogy bűnözőkkel foglalkoznak. Mindazonáltal az áldozatok keresésére irányuló kísérletek nem állnak meg. Végtére is, az ezer első esetben a telefonos banditák képesek lesznek hívni egy “ügyfelet”, aki még nem hallott a telefonos csalásról.

    Ugyanez történik a digitális környezetben is. Ráadásul a felhasználók elleni támadások itt mind könnyebbek, mind gyorsabbak.

    A felhasználók legsebezhetőbb pontja a jelszavak, amelyeket fel lehet venni vagy ellopni, valamint az e-mail, amelyen keresztül több millió csalárd e-mailt küldenek. Megmondjuk, hogyan védheti meg magát az ezeket a támadási csatornákat használó hacker támadásoktól.

    Mit kell tudni a jelszavakról

    Az információbiztonság alapja a jelszavak. A betolakodók vadásznak rájuk, a darknet csereprogramjain értékesítik őket, folyamatosan feltörik őket. Továbbra is a hackerek elleni védelem leggyengébb eleme. Mert annak ellenére, hogy megtanultuk olyan jelszavak létrehozását, amelyek nehezen kitalálhatók egy személy számára, semmit sem fizet a gépnek. Hasonlítsuk össze a két jelszót: ErTlOibv és °bYt23zK6_. A második 100 000-szer (szó szerint!) bonyolultabb, csak annak a ténynek köszönhető, hogy a betűk mellett számokat és speciális karaktereket is használnak benne.

    Generált véletlenszerű jelszavak, amelyek speciális karaktereket tartalmaznak, a legmegbízhatóbbak. Például szinte lehetetlen feltörni az ilyen:° ) Yt23zK6_M2KAuu!g0, * AcV94. Szinte lehetetlen emlékezni rá, ha nem bízik a notebookokban, inkább a jelszavakat tartja a fejében, akkor véletlenszerű szavakat használhat speciális karakterekkel kombinálva. Például: Staples _ _ Cipő; Körmök

    De szem előtt kell tartani, hogy a születési dátumokat, a dokumentumszámokat, a kedvenc művészek nevét tartalmazó lehetőségek nyilvánvalóan gyengék. Példák a gyenge jelszavakra: ohn-210375, labdarúgócsapat, M@NCH3ST3R, | – / @CK3r. Kérjük, vegye figyelembe: mindegyik kevesebb, mint 9 karaktert tartalmaz. A jelszó pedig olyan szavakat és számokat tartalmaz, amelyek közvetlenül kapcsolódnak Önhöz (dokumentumszámok, irányítószámok, címek stb.).) teljesen gyenge lesz.Például: PAUL NATHALIE LEA vagy B533OM177.

    A jó hír az, hogy az erős jelszavak létrehozása egyszerű. Ehhez a legjobb a vezetők használata. Olyan kombinációkat kínálnak, amelyeket egy személy nem tud emlékezni, és nagyon nehéz speciális szoftvereket felvenni. A legnépszerűbb szolgáltatások közül ajánljuk a Lastpass, Bitwarden, 1password vagy Keepass – ma a legbiztonságosabbnak tekintik őket.

    Használhatja a jelszó-generációs funkciót a böngészőben. Nem annyira megbízhatóak, de nagyon alkalmasak a különböző webhelyek számláira.

    Mindenesetre nem elegendő a legösszetettebb jelszó kidolgozása. Azt is rendszeresen ellenőrizni kell, hogy ellopták-e egy hacker támadás vagy egy adatszivárgással kapcsolatos esemény során. Ezt a szolgáltatással teheti meg https://haveibeenpwned.com. Azt is figyelmezteti, ha ilyen lopás történik. Alternatív megoldásként a következőket ajánljuk Google jelszó ellenőrzése szolgáltatás.

    OLVASS TOVÁBB:  Hogyan írhatunk szövegeket, amelyeket olvasni fognak

    Mik azok a biztonságos jelszavak?

    Ha valamilyen okból nem tudja használni a jelszókezelőt, akkor van egy egyszerű módja annak, hogy dolgozzon ki egy olyan lehetőséget, amely mind emlékezetes, mind nehéz feltörni.

    Az alapszabály: használjon 9 vagy több karaktert a jelszóban, mindig speciális karaktereket. Egyes szolgáltatások nem engedélyezhetik ezen elemek némelyikének használatát. Nem számít, csak cserélje ki őket másokkal.

    A személy által feltalált jelszavak négy csoportra oszthatók.

    Az első a “alap“azok, amelyek felhasználhatók olyan weboldalakon és szolgáltatásokban lévő fiókokhoz, ahol fontos adatok vannak nem a tárolt és a pénzügyi tranzakciók nem történnek meg.

    A második “fontos“, azokat olyan webhelyeken lévő fiókokhoz használják, ahol fontos információkat adnak meg az Ön számára, és kifizetéseket hajtanak végre.

    OLVASS TOVÁBB:  IPS vagy AMOLED: mi a különbség az ilyen típusú képernyők között, és melyik a jobb választani

    A harmadik csoport “szakmai“jelszavak, amelyeket a vállalati információs rendszerek eléréséhez használ.

    Végül a negyedik csoport a “a legfontosabb“jelszavak. Ezeket a bankszámlák, a kriptográfiai pénztárcák, valamint a fontos internetes szolgáltatások védelmére használják (például a “közszolgáltatások”számláján). Megjegyzés: az ilyen jelszavakat csak akkor adhatja meg, ha a kapcsolat biztonságos protokollok, például SSL használatával történik.

    Hogyan jön ki egy erős jelszót magad

    Létrehozni egy “alap“jelszó, akkor válasszon ki egy gyökér szót, hogy tudja, adjunk hozzá több karaktert, valamint a nevét a helyszínen, ahol használják. Egy ilyen jelszó példájaDireStraits_ = _woodbrass, tartalmazza a kedvenc rock zenekar nevét, valamint a webhely nevét, külön karakterekkel elválasztva.

    Ugyanazt az elvet tartjuk be, amikor létrehozunk egy”fontos“jelszó, de bonyolítjuk a tervezést: kicseréljük a gyökér szót és a webhely nevét. Például: Amazon / – R0llingSt0nes.

    A gyökér szó is használható “szakmai“jelszavak, de ezeknek különbözniük kell. Például a jelszóDireStraits ( ° ) Compta használja a kedvenc csoport nevét, annak a webhelynek a nevét, ahol a felhasználónak gyakran használt fiókja van, valamint egy speciális nagybetűs karaktert.

    De a “legfontosabb” jelszavak, akkor jobb, ha az egész mondatok helyett egy sor kombinációk szavak és szimbólumok. Például, “Egy mondat jobb, mint egy jelszó“. Még megbízhatóbb lesz: “@ mondat jobb, mint egy jelszó“.

    Ezek az egyszerű elvek lehetővé teszik, hogy:

    • soha ne használja ugyanazokat a jelszavakat különböző webhelyeken és szolgáltatásokon;
    • csak azokat a jelszavakat használja, amelyeket nehéz megtalálni;
    • hozzon létre jelszavakat, amelyek kialakítása figyelembe veszi a legtöbb rendszerben létező követelményeket;
    • ne felejtsük el a feltalált jelszót, miközben nem kell több tucat különböző lehetőséget emlékezni;
    • cserélje ki a jelszót egy újra, egyszerűen megváltoztatva a gyökér szót.

    A jelszavak létrehozásának javasolt módja nem ideális, de sokkal jobb, mint ugyanazt a jelszót használni több tucat különböző fiókhoz. Végül is, ha az egyiket feltörték vagy ellopták, akkor a hacker valószínűleg megpróbálja használni a különféle fiókok eléréséhez, beleértve a kritikusokat is. Ezenkívül lehetséges, hogy a jelszót a kompromittált fiókok automatikus azonosítására használják az Ön nevével.

    OLVASS TOVÁBB:  Fontos dolgok a héten: rekord távirat és jel letöltések, valamint egy nagyszabású Android frissítés

    Hogyan lehet megvédeni magát a fenyegetésektől e-mailben

    Az e-mail egy másik veszélyforrás, amely minden Felhasználót fenyeget. Annak érdekében, hogy ne váljon a számítógépes bűnözők áldozatává, néhány egyszerű szabályt kell követnie.

    1. Mindig ellenőrizze a feladót, és ne nyissa meg az ismeretlen címekről kapott e-maileket.
    2. Sőt, nem lehet megnyitni az ismeretlen feladók által küldött fájlokat. Ugyanez vonatkozik az ilyen e-mailekben található hivatkozásokra is, még akkor is, ha az URL meglehetősen biztonságosnak tűnik.
    3. Soha ne teljesítse a követelményeket, hogy sürgősen végezzen bizonyos műveleteket. Nem számít, mennyire fenyegető az üzenet, kilégzés, és úgy gondolja: lehet hibáztatni, hogy nem csinálja azonnal?

      Az e-mailt gyakran használják csalók, akik “adathalász” e-maileket küldenek. Ez a név annak a ténynek köszönhető, hogy szó szerint csalik segítségével elkapják áldozataikat – ahogy egy halász elkapja a halat, ízletes férget kínálva, amit lehetetlen lenyelni. Ne feledje: az e-mail a személyes kommunikáció eszköze, és továbbra is az a kiváltság, amelyet személyesen ismer. A legkisebb kétség esetén ellenőrizze, hogy ismeri-e a levél feladóját.

      Ezt nem nehéz megtenni. Először is figyeljen a feladó aláírására. Függetlenül attól, hogy vannak-e benne nem jellemző hibák, idegen karaktereket használnak-e, vannak-e benne extra terek, hogy a visszatérési cím helyesen van-e írva. Végül az írás stílusa nem különbözik a levelező más leveleiben használt stílustól.

      OLVASS TOVÁBB:  Hogyan profitálhat egy vállalkozás a bloggerekkel való együttműködésből?

      Egyetértek a közvetlen környezetével egy” biztosítási ” szó vagy kifejezés használatával kapcsolatban, amely tisztázható, ha gyanú merül fel. Természetesen csak azoknak, akikkel tárgyalni kell, tudniuk kell egy ilyen szót. Azt is elfogadhatja, hogy egy ilyen szót beilleszthet a levél szövegébe. Például a “nem tudok várni a következő találkozásunkra a bárban” kifejezés azt jelentheti, hogy a tudósítója nyomás alatt van, és nem tudod elhinni, amit írt.

      Végül ne küldjön bizalmas információkat e-mailben. Helyezze azt egy biztonságos tárolóba, amelyhez a levelező hozzáférhet, külön fájlként.

      Mindezek nem a legbonyolultabb elvek, amelyek használata segít megelőzni a hackerek vagy csalók támadását. Ne feledje, hogy áldozatuk nemcsak egy nagy és gazdag vállalat, hanem bármely személy is lehet. A bűnözőknek nincsenek elveik, nem megvetik még a kis zsákmányt sem, ha könnyű megszerezni. Csak néhány másodperc kérdése, hogy nyissa meg a jelszót egy online bankból, vagy küldjön egy adathalász e-mailt egy válogató program segítségével.

      Vigyázz magadra és a titkaidra!

      Friss cikkek

      Kapcsolódó történetek

      HOZZÁSZÓLOK A CIKKHEZ

      Kérjük, írja be véleményét!
      írja be ide nevét

      Maradjon op - Ge a napi híreket a postaládájában