Щодня ми чуємо про те, що черговий аккаунт зламаний. Ми ведемо інтенсивне цифрове життя і занадто часто забуваємо про безпеку, про що кожен з нас повинен турбуватися без виправдань. Якщо будь-який обліковий запис електронної пошти або профіль соціальної мережі мають цінність на ринку, то кіберзлочинці будуть регулярно атакувати і з легкістю доб’ються свого, якщо ви будете недбалі і наївні. Але хакери не завжди націлені тільки на «велику рибу»: навіть якщо ви не знаменитість, то ви все одно можете бути цікавим, а точніше ваші дані. Наприклад, для того, щоб вкрасти всі кошти з вашої банківської карти або вторгнутися в особисте життя: можливо, вони почнуть розсилати спам вашим друзям по електронній пошті і в соціальних мережах, намагаючись вкрасти ще більше інформації, а це не обіцяє нічого хорошого вашій репутації.
На жаль, є тільки один мертвий спосіб уникнути злому – ніколи не виходити в інтернет, але ви можете прийняти основні заходи, щоб уникнути подібних ситуацій в максимально можливій мірі.
1. Обновляйте операційну систему
Будьте в курсі останніх виправлень, ухвалених постачальником ОС, і регулярно встановлюйте останні оновлення на комп’ютер і смартфон для захисту від нових шкідливих програм. Вважайте, що це основний принцип інформаційної безпеки.
2. Використовуйте менеджер паролів і двофакторну аутентифікацію всюди, де це можливо
Використовуйте надійний менеджер паролів, щоб змінити ваш онлайн-пароль на надійний і унікальний. Але цього недостатньо: сьогодні хакери використовують тактику, яка називається заповненням облікових даних, за допомогою якої вони буквально вбивають раніше вкрадені імена користувачів і паролі в максимально можливу кількість онлайн-сервісів. Чому? Тому що багато імен користувачів і паролі однакові для різних облікових записів. Створення унікального пароля для кожного з ваших онлайн-сервісів може зайняти деякий час, але це варто того, щоб уникнути ризику. Коли ви встановлюєте паролі для своїх облікових записів, також налаштовуйте двофакторну аутентифікацію (2FA) в якості додаткового рівня безпеки для облікових записів, які її пропонують. Це особливо важливо для запобігання несанкціонованого скидання пароля.
3. Перевірте всі додатки
Варто перевірити ще раз всі додатки / ігри, на які ви дали дозвіл, в соціальних мережах і видаліть доступ до тих, які ви не використовуєте. У багатьох випадках двері доступу для вторгнень облікових записів відбувається через ці додатки, використовуючи вразливість безпеки.
4. Виберіть безпечний браузер
Браузери мають різні налаштування безпеки і конфіденційності: більшість з них дають вам можливість обмежувати відстеження ваших рухів між веб-сайтами, але не більше. Наприклад, хорошим рішенням для захисту даних буде установка браузера Mozilla Firefox, так як він має важливі розширення:
- NoScript: ця програма забороняє запуск «скриптів», таких як JavaScript, Java, Flash, Silverlight та інші, за замовчуванням. Хакери вважають за краще ці програми, щоб захопити ваш комп’ютер, не дивлячись на всі зусилля їх розробників щодо їх захисту. Наприклад, Java була відповідальна за велику кількість атак шкідливих програм на комп’ютери нічого не підозрюючих користувачів. Точно так же Flash був в значній мірі замінено HTML5, який вважається більш безпечним. Деякі браузери автоматично блокують вміст Flash в якості міри безпеки.
- HTTPS Everywhere: дане розширення для браузера гарантує, що ви по можливості будете використовувати зашифровані з’єднання. Програма полегшує конфіденційність ваших імен користувачів, паролів і історії перегляду.
5. Створюйте регулярні резервні копії
Використовуйте подвійну стратегію для забезпечення безпеки ваших даних, поєднуючи зашифрований зовнішній жорсткий диск з онлайн-службою резервного копіювання. Windows BitLocker і Apple FileVault дозволяють користувачам легко шифрувати дані, і існує ряд сторонніх хмарних сервісів резервного копіювання.
6. Не натискайте на підозрілі посилання
У багатьох випадках кіберзлочинці користуються укороченими посиланнями або змінюють будь-якої характер посилання на інший, який візуально здається тим же, але веде до незаконного сайту. При натисканні на них може відбутися проникнення вірусу, троянського або шпигунського ПЗ на пристрої та надання їм шлюзу для ваших облікових записів. Встановіть антивірус і ніколи не завантажуйте вкладення від невідомих відправників. Також один з найбільш відомих фішингових листів – фальшиве скидання пароля (наприклад, «Ваш обліковий запис був зламаний! Натисніть тут, щоб скинути свій логін і пароль».)
7. Не користуйтеся загальнодоступними Wi-Fi або загальнодоступними комп’ютерами
Коли ви подорожуєте або не перебуваєте вдома, за можливістю використовуйте інтернет тільки через свій комп’ютер або мобільний пристрій з включеним VPN, звичайно. Наприклад, загальнодоступні комп’ютери в готелях, що доступні для інших людей, які можуть розміщувати на них клавіатурні шпигуни чи інші шкідливі програми, які можуть переслідувати вас. Відкладіть онлайн платежі або вхід в особисті акаунти до моменту поки не опинитеся у вашої захищеній домашній мережі. Але вам не потрібно зупинятися на досягнутому: на сторінці конфігурації вашого маршрутизатора, ви знайдете можливість приховати його SSID – тобто ім’я вашої бездротової мережі, щоб її не могли виявити і підключитися до неї.
Наведений вище список не є вичерпним, але, якщо ви тільки починаєте свої пошуки, щоб зробити свою присутність в інтернеті більш надійним і захистити себе від хакерів, то ці поради – найкращий початок. Безпека – це не те, що ви можете встановити і забути: ці заходи необхідно час від часу переглядати або повторно застосовувати.
Ця практика не дасть можливості кіберзлочинцям заволодіти вашими цінними даними, і дозволить вам менше турбуватися щодо надійності вашого бізнесу в кіберпросторі. А які інші онлайн-заходи безпеки використовує ви?
Читайте:
Топ-10 тенденцій розвитку біометричних технологій і цифрової ідентифікації
ТОП браузеров 2020