Internetová bezpečnosť časť 1.

Počítač, notebook, chytrý („smart“) mobil či tablet, to už nie sú pojmy zo sci-fi filmov, ale každodenná súčasť väčšiny našich životov. Internet je už tak dostupný, že pomaly zabúdame, že tu niekedy nebol. Aj staršia generácia je už vcelku zdatná v obsluhe, alebo sa snaží držať aký taký krok s modernou dobou. V súčasnosti už komunikácia cez sociálne siete nahrádza nielen listy, ale aj osobné stretnutia. No čím prístupnejšie nám sú tieto „služby“, tým viac by sme mali byť obozretní v tom, ako ich využívame. Aby sa nestalo, že bude niekto využívať nás…

Pripojenie na internet nám umožňuje spojiť sa s celým svetom. Druhá strana mince – umožňuje to tiež celému svetu spojiť sa s nami. A nech už sme akokoľvek radi v spojení s inými ľuďmi, určite vieme, že ľudia sú rôzni. Poctiví, milí, nápomocní, ale aj takí, ktorí pre svoju obživu, potešenie, či vlastné problémy dokážu druhým znepríjemniť život.

Internet je ako ulica v rušnom meste. Je možné, že tam natrafíte na svojich známych a radi s nimi zájdete na kávu. Ale boli by ste radi, keby sa k vám na kávu pozval ktokoľvek neznámy z okoloidúcich sám? Ak na internete nedodržiavame určité zásady bezpečnosti, tak každý „šikovný okoloidúci“, má u nás dvere otvorené. A to aj vtedy, keď práve nie sme doma…

Typy nebezpečenstva

Po pripojení na internet na nás číha niekoľko nástrah. Je dobré o nich vedieť dopredu, aby ich bolo možné ľahšie spozorovať, prípadne riešiť už vzniknutý problém a zabrániť tak jeho rozšíreniu, strate dát či poškodeniu zariadenia. Čo teda môže spôsobiť problém:

Počítačový hacker – „počítačový nadšenec“, ktorý využíva svoje odborné znalosti na vniknutie do počítačových systémov alebo na prístup k dátam, ktoré by inak preňho boli neprístupné. Osoba, ktorá dokáže narušiť počítačovú bezpečnosť.
Obvykle na útok používajú: phishingové podvody, spamovú poštu, naliehavé správy alebo falošné webové stránky.

Počítačové vírusy – podobne ako biologické vírusy, potrebujú na šírenie svojho hostiteľa, na ktorom sa môžu „množiť“ => potrebujú nejaký súbor alebo dokument. Ide o škodlivý kód alebo program, ktorý má zmeniť určité nastavenie vášho zariadenia (PC, notebook, mobil..) a je nastavený, aby sa šíril z jedného zariadenia na ďalšie. Tvári sa ako bežný program alebo dokument, ktorý po spustení/otvorení aktivuje svoje naprogramované nastavenie a môže vážne poškodiť funkcionalitu vášho zariadenia, zmeniť alebo zmazať uložené dáta a podobne.
Pri sťahovaní programov je vhodné najprv si na daný program či hru prečítať recenzie na internete, ak existujú. Stačí do google.com nahodiť názov programu + „recenzie“ – ak sa nejaké na internete nachádzajú, mali by ste ich nájsť. Pri podvodných programoch to môže byť záchranou.

Počítačové červy – na rozdiel od vírusov nepotrebujú na šírenie hostiteľa, dokážu sa množiť samostatne bez zásahu užívateľa a nepotrebuje sa viazať na žiadny program alebo dokument. Môžu sa prenášať prostredníctvom softvérových zraniteľných miest (potreba aktualizácie softvéru), alebo môžu byť súčasťou nevyžiadanej pošty (spamu) alebo iných naliehavých správ. Po prvom otvorení takejto správy sa môže spustiť škodlivá stránka alebo sa automaticky stiahne počítačový červ. Môže pozmeňovať alebo mazať súbory, vkladať ďalšie škodlivé kódy do systému alebo sa len bude množiť, čím postupne zaplní pamäť a spôsobí tak problém s užívaním zariadenia.

Phishing scam – „fišingové“ podvody uskutočňujú technicky zdatní podvodníci a aj zlodeji identity. Používajú falošné webstránky, ktoré vyzerajú ako skutočné, naliehavé emailové správy alebo správy na sociálnych sieťach. Snažia sa vylákať citlivé informácie – heslá od účtov v banke, čísla kreditných kariet, odpovede na kontrolné otázky v emailoch a pod. Pomocou týchto informácií podvodník môže vytvoriť falošné účty na vaše meno, ukradnúť vám peniaze alebo aj totožnosť. Môže získať prístup k vašim účtom, zneužiť citlivé informácie voči iným stranám… Môže s nimi nakladať ako chce. Základom je pozorne sledovať, či stránka, na ktorú sa idem prihlásiť, je skutočne tá, kam sa prihlásiť chcem. Facebook.com a Facebok.com nie je to isté, a predsa treba byť veľmi pozorný…

Baiting – Využíva zvedavosť užívateľa. Hacker nechá pohodené USB, alebo DVD niekde v priestoroch, na parkovisku… Užívateľ toto USB nájde, a nakoľko chce zistiť, čo na ňom je, alebo komu patrí, tak ho zapojí do svojho zariadenia. Na USB sa obvykle nachádza súbor s nejakým zaujímavým názvom, aby bol zvedavý užívateľ ešte viac motivovaný dokument otvoriť. Po otvorení sa z USB bez problémov stiahne vírus, červ, alebo iný malwér, škodlivý pre zariadenie. Ponaučenie? Neznáme USB alebo DVD nikdy nepoužívať. A to ani v domácej sieti, a už vôbec nie v pracovnej.

Vydieranie – Môžeme sa stretnúť s tým, že nám do emailu alebo do správy príde informácia o tom, že ak niečo nesplníme, daná osoba nás v niečom poškodí. Zverejní hanlivé informácie, fotografie či video. Týmito informáciami vydierač síce nedisponuje, no strach a prekvapenie nám občas bránia v racionálnom zvážení situácie. Ani pri splnení podmienok obvykle nedôjde k vyriešeniu situácie, takže je lepšie mail buď úplne ignorovať, alebo kontaktovať políciu.

Žiadosť od priateľa – napíše Vám kamarát, ktorého poznáte, že by potreboval poslať peniaze a vráti vám ich o pár dní. Jasné, prečo nie – ak máte možnosť a chcete mu pomôcť. Ale ak Vám píše len textové správy, skúste si to aspoň overiť aj telefonicky, alebo video-hovorom. Či to je naozaj ten človek, ktorému chcete pomôcť, a nie niekto, kto sa mu napríklad dostal do účtu a správu so žiadosťou o „finančnú pomoc“ poslal všetkým v zozname kontaktov. Hádam každý má vo svojom zozname ľudí, ktorí by mu bez mihnutia oka, ak majú možnosť, pomohli. Ale radšej to overiť, ako sa potom naťahovať s neželanými zlodejmi.

Bezpečnosť pri online platbách

  • Sledovať dôveryhodnosť eshopu, na ktorom sa chystám niečo kúpiť. Príliš nízke ceny tovarov a zároveň nízky počet hodnotení môže znamenať vysokú mieru nebezpečia pri platbe.
  • Nepoužívať základný účet, je lepšie mať na tieto nákupy vytvorený účet zvlášť.
  • Preferovať overené eshopy, ktoré pri platbe otvárajú overenú platobnú bránu začínajúcu vždy https://.
  • Prečítať si na dané stránky recenzie, či došli tovary v poriadku, či nedošlo k úniku informácií a podobne.

Zásady bezpečného internetovania

  1. Čítať. Čítať a rozmýšľať. Čítať, rozmýšľať a vyhodnocovať informácie. Ale najmä čítať. Väčšina problémov, ktoré vzniknú, sú spôsobené tým, že užívatelia neprečítali, na čo sa ich program pýta, na čo ich upozorňuje a podobne. Takže odporúčanie – čítať.
  2. Udržiavať svoje zariadenie vždy aktualizované. Aktualizácia systému zabezpečuje, že chyby, na ktoré tvorcovia programov prišli a mohli by byť zraniteľné zo strany hackerov, budú odstránené a bude tým bude minimalizovaná možnosť zásahu podvodníka. Aktualizácie vám zväčša zariadenie ponúkne samé – a tu opäť stačí čítať.
  3. Ak je to možné, mať v zariadeniach aktuálny antivírus.
  4. Bezpečné heslá. Jurko58, mojenarodeniny2020 alebo abc123 sú veľmi ľahko odhaliteľné, na bezpečnom hesle je preto potreba dať si záležať. Minimálne jedno veľké písmeno a jedno číslo, aspoň 10 znakov, žiadne mená, žiadne obľúbené veci, ani dátumy narodenia a pod. Nie je vhodné heslá „recyklovať“ – používať rovnaké heslo na viacerých stránkach. Ak by sa totiž hacker dostal k jednému účtu, má potom prístup ku všetkým…
  5. Vzdelávať sa. Sledovať aktuálne „trendy“ v podvodoch a aktivitách, ktoré kolujú po internete. Správy o podvodníkoch zvyknú opakovane informovať, je dobré si preto tieto praktiky aspoň trochu preštudovať. Ak už o probléme viem, ľahšie si ho všimnem, keď sa udeje v mojom vlastnom prostredí, neprekvapí ma a budem môcť lepšie reagovať.

Zdroje
Learn2code.sk – kurz Úvod do IT bezpečnosti
HOAX | Hoax | Internetové podvody
The Dangers of Hacking and What a Hacker Can Do to Your Computer | Webroot
What Is A Computer Virus? | Norton
What is a computer worm and how does it work? (norton.com)
Zdroj obrázkov: pixabay.com

Comments are closed.