Nowe Technologie

Internet jak Dziki Zachód. "Zachowujmy ostrożność jak w ciemnej uliczce". Wystarczy znać kilka zasad

Ostatnia aktualizacja: 17.05.2020 06:00
Najważniejsze jest hasło do naszego głównego mailu, do banku, do menedżera haseł. Musi być jak najdłuższe. By zapamiętać, można łączyć słowa, na przykład "czarnykotwidzibiałegopsanazielonejtrawie". Wszystkim radzę hasło dwuskładnikowe, z weryfikacją na przykład przez telefon, przez SMS -  o bezpieczeństwie w sieci mówił portalowi PolskieRadio24.pl redaktor naczelny portalu CyberDefence.pl Andrzej Kozłowski.
Zdjęcie ilustracyjne
Zdjęcie ilustracyjneFoto: Shutterstock / TierneyMJ

- Większość cyberataków, zagrożeń w sieci ma podłoże socjotechniczne. Przestępca chce żerować na naiwności, zaniedbaniach, nieuwadze, lekceważeniu najprostszych zasad bezpieczeństwa – mówi mówił portalowi PolskieRadio24.pl redaktor naczelny portalu CyberDefence.pl Andrzej Kozłowski. 

Tymczasem internauci nie wierzą, że coś złego może ich spotkać – dopóki to nie dotknie ich samych, ich znajomych. A zagrożenie czyha niestety na każdego. Kilka dni temu ktoś przejął maila znajomego i rozesłał jego znajomym na Facebooku prośby o wpłaty – opowiada portalowi ekspert.


shutterstock_1341108944 (1).jpg
5G to za skromna nazwa dla tego skoku. Trwa wyścig, jakiego dotąd nie było. Wkrótce strategia USA, która wesprze sojuszników,

Hasło to podstawa

Hasło – to fundament naszego bezpieczeństwa w sieci. Jak zaznacza w rozmowie z portalem PolskieRadio24.pl redaktor naczelny portalu CyberDefence.pl Andrzej Kozłowski – chodzi tutaj przede wszystkim o najważniejsze hasła do maila albo do konta bankowego. - Pomimo nawoływań, licznych poradników, najpopularniejsze hasła na świecie się nie zmieniają. Co roku publikowany jest ranking takich haseł. To”1234”, ”abcdef”- najprostsze kombinacje są najpopularniejsze. Takie hasła są absolutnie niedopuszczalne – mówi portalowi PolskieRadio24.pl.

Hasło powinno być jak najdłuższe, odradza się jednak obecnie częste zmiany haseł niejako z automatu, np. co miesiąc – zaznacza ekspert, dodając, że najlepiej jest znaleźć rozwiązanie takie, które zapewni nam bezpieczeństwo, ale nie będzie także wymagało od nas nadmiernego  zaangażowania.

Ekspert podkreśla, że w sieci trzeba zachować rozsądek i czujność – jak w ciemnej uliczce, gdzie nie wyciągamy portfela, nie wykrzykujemy numeru karty, nie podajemy wrażliwych dla nas informacji. Bo, jak dodaje, oszuści w sieci częściej żerują na ludzkiej naiwności, mentalnych przyzwyczajeniach, emocjach i strachu – zatem nasze błędy to stwarzają dla nas większe zagrożenie niż cyberataki hakerskie.

Więcej o pułapkach w sieci, o tym, na jakie nasze błędy liczą internetowi oszuści, jak zabezpieczyć się przed próbą wyłudzania od nas informacji – w tekście rozmowy.


PAP PAP

***

PolskieRadio24.pl: Bezpieczeństwo w sieci – to kwestia błędów przed którymi można się ustrzec, ale jeśli tego nie zrobimy – możemy zapłacić za to dużą cenę. Niedawno obchodziliśmy Dzień Hasła [LINK] – po to, by przypomnieć internautom, że należy więcej uwagi poświęcać bezpieczeństwu w sieci. Jakie ogólne przesłanie można skierować do internautów w tej kwestii?

Redaktor naczelny portalu CyberDefence.pl Andrzej Kozłowski: Jest kilka głównych zasad. W świecie rzeczywistym zabezpieczamy swój dom, podczas spacerów  unikamy ciemnych uliczek – równie rozsądnie, przewidująco i ostrożnie powinniśmy zachowywać się w Internecie.

Wiele osób, często osoby starsze, traktują sieć z dużym zaufaniem. Myślą, że cokolwiek jest tam napisane, cokolwiek zamieszczono w wiadomości, przysłanej im ofercie, jest prawdziwe. Sporo osób nie ma świadomości, że trzeba uważać na oszustów, którzy traktują Internet jak dziki Zachód. Trzeba uważać na każdym kroku.

W miejscach publicznych,  a już na pewno w miejscach, których nie znamy, które są niebezpieczne, nie trzymamy portfela na wierzchu, nie pokazujemy karty kredytowej. A w Internecie te same osoby zachowują się zupełnie inaczej.

Problem z cyberzagrożeniami jest też taki, że póki osobiście nas nie dotkną, nie dotyczą naszych znajomych – traktujemy to jako coś, co nie zdarza się zwykłemu człowiekowi, a może jakimś bankom czy koncernom.

Z tych obserwacji wynikają najważniejsze przesłania. Trzeba traktować Internet jako miejsce, w którym mogą się pojawić zagrożenia, sprawdzać wszystko, co możliwe – jak Dziki Zachód. Trzeba też uważać na linki, na które klikamy, załączniki, które ściągamy. Musimy być ostrożni, posługiwać się zdrowym rozsądkiem.

A do tego trzeba liczyć się z zagrożeniem, że potencjalnie informacje zamieszczane w sieci mogą stać się informacją publiczną. Zdarzało się czasem, że portale, którym ufamy też zawiodą – nawet najlepszym zdarzają się wpadki.

Zdrowy rozsądek wydaje się dobrym drogowskazem. Nie mówimy powiem w miejscu publicznych o swoich sprawach prywatnych, nie podajemy numerów karty etc.

Umiemy zachować zasady bezpieczeństwa w świecie rzeczywistym – natomiast nie stosujemy ich w stosunku do rzeczywistości internetowej.

W świecie cyfrowym mowa jest o  cyberhigienie. Większość cyberataków, zagrożeń w sieci ma podłoże socjotechniczne. Chce żerować na naiwności, zaniedbaniach, nieuwadze, lekceważeniu najprostszych zasad bezpieczeństwa.

Czyli wciąż największym zagrożeniem są kwestie psychologiczne, nie technologiczne?

Przypomnijmy o phishingu – poprzez tę technikę haker chce wyłudzić od nas dane, albo skłonić nas do wejścia na zainfekowaną stronę internetową, kliknięcia w załącznik, który zainfekuje komputer.

A w czasie pandemii wielu hakerów żeruje na problemach, które są z nią wiążą. Strach, emocje, sprawiają, że zapominamy o zdrowym rozsądku.

Hasło, podstawa funkcjonowania w sieci, doczekało się nawet specjalnego dnia w roku, który o nim przypomina.

Bo problemów z hasłami jest wiele. Pomimo nawoływań, poradników, najpopularniejsze hasła na świecie się nie zmieniają. Co roku publikowany jest ranking takich haseł. To „1234”, ”abcdef”- najprostsze kombinacje są najpopularniejsze. Takie hasła są absolutnie niedopuszczalne.

Jak jednak ułożyć dobre hasło?

Część osób radzi: ułóż bardzo skomplikowane hasło. No tak, ale czy je zapamiętamy?

Pamiętajmy: są dwa najważniejsze hasła, które powinny być skomplikowane i które powinniśmy pamiętać: to hasło do naszego e-maila i do naszego banku, a jeśli mamy menadżer haseł – to także do niego. Łatwiej zapamiętać dobrze dwa hasła niż dwadzieścia.

Po drugie warto dokonać analizy ryzyka. Jeśli mamy konto na portalu fanów siatkówki, ochrona nie musi być tak silna, jak w przypadku naszego maila. Zatem najlepiej zrobić analizę ryzyka: które hasła są dla nas najważniejsze.

Jeśli nie korzystamy z menedżera hasła, polecałbym ułożenie długiego hasła, które byłoby jak najdłuższe, ale w formie zdania, które ma dla nas sens.

Hasło koniecznie złożone z liter, znaków specjalnych, cyfr?

To idealna sytuacja. Może to być jednak i złożenie kliku pozornie niewiążących się logicznie słów: np. ”czarnykotwidzibiałegopsanazielonejtrawie”. Można do tego zamienić litery ”a” przez ”@”. Krótkie hasło można bowiem złamać poprzez ataki ”brute force” – haker próbuje wtedy do skutku, różnymi kombinacjami złamać hasło za pomocą słownika.

I tego rodzaju hasła łatwiej zapamiętać.  Bardzo dobry pomysł.

Spotyka się jeszcze pewien anachronizm w kwestii haseł: wymusza się ich częste zmiany. Microsoft, Google, czy amerykański Narodowy Instytut Standaryzacji i Technologii (NIST), zajmujący się sprawami bezpieczeństwa odradzają to. Uznano, że częste zmienianie hasła nie jest wcale dobrą praktyką bezpieczeństwa.

To wiele osób zdziwi.

Warto używać tzw. autoryzacji dwuskładnikowej. mieć hasło z tzw. autoryzacją dwuskładnikową.. Najlepszą radą, jaką mógłbym obecnie komukolwiek dać – to włączyć taką możliwość tam, gdzie się tylko da.  

Niektórzy hakerzy to osoby mało zaawansowane, które zdobyły gdzieś skrypt i się nim bawią. Ostatnio na Facebooku dostałem wiadomość od znajomego z prośbą o przelew płatnością Blik. Gdy skontaktowałem się z kolegą, okazało się, że ktoś przejął jego maila, przez maila konto na Facebooku.

Co jeszcze możemy zrobić dla swojego bezpieczeństwa?

Polecam także zapoznanie się z przykładami phishingu, na stronie Google można znaleźć przykłady, które zaszczepią nas i uodpornią na próby oszukania nas w przyszłości.

Wystarczy zrobić quiz   - i nasza wiedza będzie o wiele szersza. To ciekawe narzędzie, które polecam naprawdę wszystkim. Wyłudzanie danych i naszych zasobów odbywa się bowiem w coraz bardziej wyrafinowany sposób.

A co robić, gdyby ktoś przejął konto?

Trzeba powiadomić jak największą liczbę znajomych. Trzeba zgłosić informację do usługodawcy, powiadomić policję. Lepiej jednak się zabezpieczyć zawczasu niż później cierpieć. Tym bardziej, że konsekwencje mogą być dla nas katastrofalne.

***

Z redaktorem naczelnym portalu CyberDefence.pl Andrzejem Kozłowskim rozmawiała Agnieszka Marcela Kamińska, PolskieRadio24.pl

PAP PAP
Ten artykuł nie ma jeszcze komentarzy, możesz być pierwszy!
aby dodać komentarz
brak
Czytaj także

Co robić, by nie paść ofiarą cyberataku? Ekspert: ustanów priorytety

Ostatnia aktualizacja: 02.06.2019 11:14
- Najpierw ustalmy, co jest najważniejsze. Które obszary w sieci są dla nas kluczowe? Gdzie spędzamy najwięcej czasu? Tam zadbajmy o zabezpieczenia najlepiej. Pamiętamy o higienie internetu - nie klikamy w linki nieznanego pochodzenia. To może się źle skończyć - ostrzega w rozmowie z portalem PolskieRadio24.pl Robert Siudak z Instytutu Kościuszki.
rozwiń zwiń
Czytaj także

Czas epidemii to pandemia cyberataków na szpitale, laboratoria. Ostrzegają przed ”Cyber-9/11”

Ostatnia aktualizacja: 07.05.2020 13:15
- Widzieliśmy, że ofiarami ataków byli tacy giganci jak Tesla, Space-X, Lockheed Martin, których poufne dokumenty wyciekły do Internetu. Dziś nikt nie jest bezpieczny. Musimy przemyśleć nasze sposoby i strategie walki z cyberzagrożeniami. Najsłabszym zaś ogniwem w systemie bezpieczeństwa jest wciąż człowiek – mówi portalowi PolskieRadio24.pl Prezes Instytutu Kościuszki Izabela Albrycht. O czym należy pamiętać, by nie paść ofiarą przestępców? M.in. o dwustopniowym haśle. Więcej w rozmowie.
rozwiń zwiń
Czytaj także

Phishing żeruje na emocjach czasu pandemii. Zastanów się, zanim klikniesz w przysłany załącznik albo link

Ostatnia aktualizacja: 07.05.2020 18:50
- W czasie pandemii obserwujemy lawinę nowych kampanii phishingowych. Wykorzystują one tematy związane z koronawirusem i prowadzone są na rozmaite sposoby – np. obserwowane jest przesyłanie mailem rzekomych informacji o COVID-19, wraz z linkami, których kliknięcie prowadzi do zainfekowania komputera czy smartfona  – ostrzega ekspert ds. cyberbezpieczeństwa dr Joanna Świątkowska (AGH). W rozmowie także o menedżerach haseł i podstawowych zasadach cyberbezpieczeństwa.
rozwiń zwiń
Czytaj także

5G to za skromna nazwa dla tego skoku. Trwa wyścig, jakiego dotąd nie było. Wkrótce strategia USA, która wesprze sojuszników

Ostatnia aktualizacja: 16.05.2020 06:00
– Stany Zjednoczone pracują nad strategią bezpiecznego wdrażania nowych technologii "Secure 5G and Beyond", która przewiduje asystę także dla sojuszników – mówi portalowi PolskieRadio24.pl Mirosław Maj, ekspert ds. cyberbezpieczeństwa z Fundacji Bezpieczna Cyberprzestrzeń. Strategia ma zapewnić bezpieczeństwo sojuszu NATO. Kto jednak ostatecznie wygra wyścig o 5G – tego wciąż nie wiadomo – piłka jest w grze.
rozwiń zwiń