Sajnos a webes e-mail fiókba való betekintés könnyebb, mint a legtöbb ember, és a hackerek néhány különböző módon járnak el. Néha jól ismert módszert használnak az adathalászat miatt. Egyes hackerek a jelszavakat kitalálják, vagy egy jelszó-visszaállító eszközt használnak új jelszó létrehozására a tudása és beleegyezése nélkül. A legjobb módja annak, hogy megtudja, hogyan védheti jelszavát a tolvajoktól, megérteni, hogyan lopják el a jelszavakat.
Hackerek ellopják a jelszavakat
A hackerek sokszor ellopják a jelszavakat az adathalászatnak nevezett technikával - amelyben a hacker egy hivatalos megjelenésű e-mailt küld, amely az áldozatot egy hamis weboldalra vagy formára irányítja. Az áldozat beír egy jelszót a hamis helyre, amelyet a hacker ezután hozzáférhet.
Például egy hacker küldhet egy e-mailt, aki azt mondja, hogy a címzett bankszámlájának jelszava túl gyenge, és ki kell cserélni. Az e-mail ezután irányítja az áldozatot egy olyan csaló weboldalra, amely rendkívül hasonlít a webhelyre, amely utánoz.
Amikor a felhasználó rákattint a linkre, és eléri az oldalt, beírja az e-mail címét és jelszavát, valószínűleg anélkül, hogy gyanítana, hogy valami hibás. Amikor beírja az adatokat az űrlapba, a hacker egy e-mailt kaphat, amely tartalmazza a fiókinformációt és jelszót - a bankszámlájához való teljes hozzáféréssel együtt. A hacker ezután bejelentkezhetett az áldozattá, lásd bankügyleteit, pénzeket mozgathat, és talán még online ellenőrzéseket is írhat.
Ugyanaz a koncepció vonatkozik minden olyan webhelyre, amely bejelentkezést használ, például egy e-mail szolgáltató, hitelkártya-társaság, közösségi média weboldal stb. Ha egy hacker ellopja valaki online biztonsági mentési jelszavát, például láthatja minden biztonsági másolatot készíteni és töltse le őket saját számítógépére, olvassa el az áldozat titkos dokumentumait, nézze meg a képeket stb.
A hacker a webhely jelszó-visszaállító eszközének használatával hozzáférést is nyerhet valaki fiókjához. Ez az eszköz segítséget nyújt a használó emlékezz a jelszóra - de ha egy hacker ismeri a felhasználó titkos kérdéseire adott válaszokat, akkor visszaállíthatja a jelszót, majd bejelentkezhet a fiókjába az újonnan létrehozott jelszóval.
Egy másik módszer, hogy becsapják valakinek a fiókját, egyszerűen kitalálni a jelszót. Ha a jelszava személyes adatokon (pl. Születésnapon, címen vagy telefonszámon) vagy más egyszerű megfogalmazáson alapul, akkor a hacker bármikor habozhat, anélkül, hogy tudná.
Pillantás a Hack munkához
Minden alkalommal, amikor e-mailt kap a jelszó visszaállításáról, ellenőrizze a feladó e-mail címét, hogy megbizonyosodjon arról, hogy a domain név valóságos. Általában úgy néz ki, mint "[email protected]". Például a "[email protected]" tipikusan azt jelezné, hogy megkapja az e-mailt a Bank.com-tól. A hackerek azonban e-mail címeket is megtéveszthetnek, ami azt jelenti, hogy a küldő cím hamis lehet.
Mit kell tenni
A jelszavas adathalászatsal szembeni legjobb védekezés a bankszolgáltatottságaival kapcsolatos tudnivalók, így a hamisítványok is megtalálhatók. Ha tudja, hogy mit kell keresni és alapértelmezés szerint gyanúsnak kell lennie, minden alkalommal, amikor beírja a jelszavát az interneten, hosszú utat fog megtenni a sikeres adathalász kísérletek megelőzésében. Van még néhány óvintézkedés is, amit tehetsz.
- Ha megnyit egy linket egy e-mailben, ellenőrizze, hogy a webböngésző megfelelően oldja meg a hivatkozást. Ha például a "whatever.bank.com" link megváltozik a "somethingelse.org" -ban, azonnal lépjen ki az oldalról.
- Ellenőrizze, hogy az URL első betűi "https." Az "s" azt jelzi, hogy ez egy biztonságos webhely; soha ne adjon meg semmilyen pénzügyi adatot olyan webhelyen, amely nem biztonságos.
- Ha gyanús linkre küld egy e-mailt, akkor írja be a weboldal URL-jét közvetlenül a navigációs sávba, ahelyett, hogy rákattintana a linkre.
- Állítson be kétszeres (vagy kétlépcsős) hitelesítést (ha a webhely támogatja), így minden bejelentkezéskor mind a jelszavát, mind a kódot meg kell adnia. A kódot az e-mail vagy a telefonon keresztül kapja meg, így a hackernek szüksége lesz a jelszóra és az e-mail fiókra vagy telefonra is.
- Válasszon összetett kérdéseket a jelszó-visszaállítás biztonsági ellenőrzésére, vagy egyszerűen ne utasítsa el őket valóban, így a kitalálás szinte lehetetlen lenne a hacker számára. Például, ha az egyik kérdés a "Mi volt az első munkahelyem?" Válaszoljon egy olyan jelszóval, mint a "topekaKSt0wn", vagy akár valami teljesen független és véletlenszerű, mint a "UJTwUf9e".
- Ez nyilvánvalónak tűnik, de meglepődne, hogy hány embernek nagyon egyszerű jelszava van. Változtasd azokat, ha vannak. Tegyen nagybetűket, számokat és különleges karaktereket, ilyen írásjeleket. Ha nagyon erős, biztonságos jelszavad van, valószínűleg nem is emlékszel rá (ami jó); próbálja meg használni az ingyenes jelszókezelőt, hogy ne mindenképpen emlékezzenek rájuk. A Google Chrome böngészője biztonságos jelszókezelőt épített be.
- Tárolja az olyan bizalmas információkat, mint a hitelkártya vagy a bankadatok, csak a megbízható vállalatok által üzemeltetett online fiókokon belül.
- Az online vásárláshoz fontolja meg a PayPal használatát (amely egy másik védelmi réteget kínál). Egy másik megoldás: Használjon ideiglenes vagy újratölthető kártyát, így nincs egyensúly a hacker hozzáférése.