informatika
BEZPEČNOSŤ NA INTERNETE
Počítač, notebook, smartfón, ale aj inteligentné televízory a mediálne prehrávače. Každé z týchto zariadení ponúka prístup na internet. A my ho pomerne často využívame. Priemerný človek strávi na internete každý deň 3 hodiny a 20 minút. Okrem užitočných informácií a zábavy ale na nás čaká v online svete aj veľké množstvo hrozieb. Viete, ako sa máte správať, aby ste boli pri surfovaní po internete v bezpečí?
Prehliadanie internetu
Aj tak jednoduchá činnosť, akou je prehliadanie internetu, môže byť pre vás nebezpečná. Aktuálne obsahuje internet viac ako 1,8 miliardy webstránok, pričom vysoké percento z nich možno stále považovať za nebezpečné. Aby ste ochránili svoje súkromie a nenechali sa nachytať, musíte dodržiavať niekoľko základných bezpečnostných pravidiel:
Neklikajte na neznáme odkazy
Rovnako ako v prípade e-mailov, aj na internete platí jednoduché pravidlo - neklikajte na odkazy, ktoré nepoznáte alebo vám ich poslal niekto neznámy. Takýto odkaz vás môže presmerovať na nebezpečné webstránky, stiahnuť do vášho počítača škodlivý softvér, prípadne ukradnúť niektoré z vašich osobných údajov. To isté platí v prípade služieb, ktoré skracujú URL adresy, pretože nikdy neviete na akú stránku budete v konečnom dôsledku presmerovaní. Na jednoduchú kontrolu toho, či je URL bezpečná, môžete využiť online URL skener od VirusTotal.
Kontrolujte prítomnosť SSL certifikátu
Najmä na weboch, kde zadávate svoje osobné údaje alebo sa chystáte si niečo kúpiť a zaplatiť online, je nutná prítomnosť platného SSL certifikátu(v URL ju indikuje predpona https:// vo väčšine prehliadačov označená zelenou farbou a ikonou zámku). Ten zaručuje šifrovanú komunikáciu medzi vami a webstránkou a tým pádom aj ochranu zadávaných údajov. O význame SSL certifikátov si môžete prečítať viac v tomto článku.
Obrázok: Whatissslcertificate
Pozor na extrémne lákavú reklamu
Auto za jednu SMS, dovolenka za 10 EUR a príjem do konca života. Hoci to znie pekne, ide o klasický clickbait, teda klamlivú reklamu s cieľom zisku alebo poškodenia toho, kto na ňu klikne. Vyhnite sa takýmto reklamám a rozhodne na ne neklikajte v prípade, že ich spozorujete na webe alebo ich obdržíte mailom.
Pozor na preklepy
Jednou z najväčších hrozieb na internete je dnes phishing a sociálne inžinierstvo. Tie ťažia z nedbanlivosti, nepozornosti alebo dôverčivosti používateľov internetu. Dávajte si pozor na to, aby ste v prehliadači neotvorili webstránku s preklepom v názve, alebo aby ste na takéto URL odkazy vôbec neklikali (napr. paypel.com). Ak si nie ste istí dôveryhodnosťou webu, radšej z neho odíďte.
Chráňte svoje súkromie
Pri prehliadaní internetu je veľmi dôležitá ochrana vášho súkromia. Tú dosiahnete tým, že nebudete na internete zdieľať svoje osobné údaje, ale aj použitím bezpečnostných rozšírení pre váš prehliadač. Ak používate Chrome, Operu alebo Firefox, odporúčame vám rozšírenie Privacy Badger. To okrem odstránenia reklám ponúka aj blokovanie nástrojov na sledovanie vašej aktivity, čo v rámci ochrany svojho súkromia rozhodne oceníte.
Online komunikácia
Stala sa bežnou súčasťou nášho dňa, no aj tak dbáme málo na jej bezpečnosť. Online komunikácia má dnes mnoho podôb. Najčastejšie využívame sociálne siete, instantné správy a e-maily. Dbáte však na to, ako chránia prevádzkovatelia týchto služieb vaše správy a ich obsah? Bez ohľadu na bezpečnosť samotných služieb, toto sú naše odporúčania pre zvýšenie bezpečnosti vašej online komunikácie:
Šifrované e-maily
Pokiaľ vám naozaj záleží na ochrane vášho súkromia a na bezpečnosti e-mailov, ktoré posielate, začnite využívať ich šifrovanie. Tradiční poskytovatelia e-mailov (ako napr. Gmail) vaše správy nešifrujú. Musíte to urobiť sami. Poslúži vám na to dobre napríklad rozšírenie Mailvelope (založené na štandarde OpenPGP), ktoré sme vám v minulosti už predstavili.
Bezpečný instant messaging
Možno si to neuvedomujete, ale aj taká banalita, akou sú instantné správy, pre vás predstavuje riziko. Často svojim kamarátom alebo kolegom totižto posielate informácie, ktoré je v prípade odcudzenia možné zneužiť vo váš neprospech. Pokiaľ chcete, aby vašu online komunikáciu nesledoval nikto iný, vyskúšajte aplikácie Signal (aj pre PC) alebo Threema.
Bezpečnosť na sociálnych sieťach
Dôležitou súčasťou bezpečnosti v online svete sú aj pravidlá bezpečného používania sociálnych sietí. Okrem bežných pravidiel, ktoré platia globálne pre prehliadanie internetu, je pri sociálnych sieťach dôležité dodržiavať aj ďalšie odporúčania. Medzi ne patrí odmietanie správ od neznámych osôb, ignorovanie neznámych a neidentifikovateľných odkazov v správach, ale aj ignorovanie podivných statusov vašich priateľov odkazujúcich na neznáme webstránky.
Dôležitým je aj pravidlo nikdy nikomu neposielať vaše prihlasovacie údaje, heslá, PIN kódy alebo podobné citlivé údaje. Rozmyslite si aj to, koľko osobných informácií zdieľate na svojom profile. Niekedy je lepšie nepochváliť sa fotkou z dovolenky s celou rodinou, aby niekto neprajný nevedel, že je váš dom aktuálne prázdny…
Posielanie a ukladanie súborov online
Jednou z vecí, ktoré si zaslúžia vašu pozornosť, je aj bezpečné posielanie a ukladanie súborov online. Zatiaľ čo veľkí poskytovatelia cloudu (Google, Apple a pod.) ponúkajú obstojnú ochranu vašich dát, existujú aj online úložiská s vyššou úrovňou zabezpečenia. Za také pokladáme napríklad služby Tresorit alebo Sync, ktoré dbajú predovšetkým na bezpečnosť a ochranu súkromia svojich používateľov.
Aktualizácie systému a aplikácií
Pri prehliadaní internetu vystavujete riziku nielen seba a svoje osobné údaje, ale aj softvér a zariadenia, ktoré používate. Preto je naozaj dôležité vždy aktualizovať operačný systém a softvér na vašom počítači a smartfóne na najnovšiu verziu. Okrem nových funkcií totižto softvérové aktualizácie prinášajú mnohokrát aj vylepšenie bezpečnosti a odstránenie známych chýb. Vaše zariadenia a softvér tak zbavíte známych bezpečnostných zraniteľností a sčasti sa vyhnete riziku napadnutia kybernetickými zločincami alebo infikovaným kódom.
Správa hesiel
Našim odporúčaním je aj používanie silných hesiel, ktoré budú jedinečné pre každý váš online účet. Nájdite si systém v tom, ako si heslá vytvoríte tak, aby boli dostatočne dlhé, no zároveň zapamätateľné, prípadne použite správcu hesiel. Jednoduché používanie a prehľadné používateľské prostredie ponúka napríklad bezplatný LastPass alebo KeePass. Neodporúčame vám využívať automatické ukladanie a vkladanie hesiel priamo cez váš internetový prehliadač, nakoľko nie je bezpečné.
Jeden zo spôsobov, ako si vytvoriť silné heslo :)
2-faktorová autentifikácia
Veľmi vhodným doplnkom ochrany vašich online účtov je aj 2-faktorová autentifikácia. Tá vašu identitu overí dodatočne poslaním SMS správy alebo vygenerovaním špeciálneho kódu v rámci mobilnej aplikácie. Dnes už množstvo služieb ponúka 2-faktorovú autentifikáciu natívne cez svoju vlastnú mobilnú aplikáciu. Pri ostatných službách môžete využiť aplikáciu Authy, ktorá generuje časovo obmedzený autentizačný kód vnútri aplikácie a tak je dokonca použiteľná aj bez pripojenia mobilného zariadenia na internet.
Ochrana pri pripojení na verejné siete
Pri pripojení na verejné (väčšinou nezabezpečené) Wi-Fi siete alebo všade tam, kde si nie ste istí bezpečnosťou pripojenia, by ste mali využívať VPN alebo iný anonymizátor vašej identity. Viac si o tom môžete prečítať v našom článku -Hackeri radia ako ukryť svoju identitu v online prostredí. .
Sledovanie trendov v online bezpečnosti
Niekedy sú všetky univerzálne odporúčania pre zachovanie vašej bezpečnosti v online priestore zbytočné, pokiaľ sa na objaví nová hrozba, ktorá je pre vás potenciálnym rizikom. Preto nepodceňujte sledovanie trendov v online bezpečnosti a informujte sa o ochrane služieb, ktoré používate. Pre všeobecný prehľad o témach IT bezpečnosti sledujte našu Facebook stránku a blog Citadelo.
1. Antivírusový program
Dôležité je mať vždy aktuálnu verziu akéhokoľvek antivírusového programu. Takéto updatovanie zabezpečí ochranu aj pred najnovšími vírusmi. Antivírové programy ako Avast, Avira, Panda či Windows Defender sú zadarmo a spoľahlivo ťa ochránia pred online hrozbami.
2. Silné heslo
Ideálna je kombinácia písmen, čísel a špeciálnych znakov. Je však dôležitejšie, aby si si heslo reálne pamätala. Darmo bude najbezpečnejšie na svete, ak sa nebudeš vedieť do svojich účtov prihlásiť, lebo ho zabudneš.
Pomôcť môžu aplikácie na manažovanie hesiel ako 1password či Bitwarden. Je to bezpečný spôsob, ako si ukladať prihlasovacie údaje, lebo všetky informácie sa do databázy ukladajú zašifrované. Jediné heslo, ktoré si musíš pamätať, je to do konkrétnej aplikácie.
3. Rôzne heslá do rôznych účtov
Nepoužívaj to isté heslo na prihlásenie do sociálnych sietí, mailu aj internet bankingu. Ak sa ti totiž niekto nabúra do jedného účtu, je pre neho najmenej vyskúšať to isté vo všetkých možných platformách a službách. Aj s týmto môžu pomôcť aplikácie na manažovanie hesiel, ktoré ti nové heslo rovno vygenerujú a uložia.
4. Pozor na to, čo sťahuješ
Internet sa len tak hemží podvodníkmmi, ktorí čakajú na to, kedy si niekto stiahne „nakazený” súbor, ktorý uploadli na internet. Tzv. malware sa môže vyskytovať úplne všade - v akejkoľvek aplikácii, súbore, či rozšírení. Preto všetko sťahuj len z overených stránok a oblúkom sa vyhni pirátskemu obsahu - okrem toho, že je nebezpečný, je aj nelegálny.
5. Bezpečné internetové pripojenie
Verejné siete sú síce super, lebo sú zadarmo, no nie sú nijako chránené. Ak sa pripájaš na takéto nezabezpečené siete, daj si pozor na to, čo na wi-fi neskôr robíš. Určite sa vyhni prihlasovaniu do internet bankingu, online nakupovaniu či akémukoľvek zadávaniu hesiel.
Ak už používaš nezabezpečené siete, je dobré použiť VPN - virtual private network. Ide o nástroj, ktorý vytvára bezpečné a šifrované pripojenie na menej zabezpečených sieťach. VPN vďaka tomu poskytuje službu umožňujúcu skryť tvoju IP adresu, vyhnúť sa cenzúre či sledovaniu, či šifrovať tvoju komunikáciu.
6. Nakupuj na zabezpečených e-shopoch
Nakupuj len na e-shopoch, ktoré poskytujú bezpečné pripojenie. Bezpečené stránky rozpoznáš tak, že URL adresa začína https - v tomto prípade znamená secure, teda bezpečný - stránka má bezpečnostný certifikát. Protokol https umožňuje používateľom webových stránok bezpečne prenášať citlivé údaje, ako sú čísla kreditných kariet, bankové informácie a prihlasovacie údaje.
7. Nezverejňuj súkromné informácií
Hovoríme o heslách, bankových údajoch, ale hovoríme aj o úplne obyčajných veciach, ktoré ti na prvý pohľad nemusia pripadať nebezpečné.
Aj keď sa dnes môže javiť ako nadľudský výkon niečo také neuverejňovať, napadlo ti, čo všetko by sa mohlo stať? Ak ideš na dovolenku, nepostuj na Instagram, že budeš dva týždne preč. Potenciálny zlodej bude presne vedieť, kedy má voľné pole pôsobnosti.
Máš deti? Daj pozor na to, či si na internete nezverejnila, kam chodia do školy.
Takýchto prípadov je množstvo - dôležité je vyhodnotiť si, či by si túto informáciu povedala náhodnému okoloidúcemu na ulici. Nie? Tak to radšej nedávaj ani na internet.
8. Pozor na phishin
Phishing, smishing, vishing - to všetko sú názvy pre podvodné praktiky slúžiace na vylákanie osobných údajov za účelom vydierania, okradnutia, či dokonca krádeže identity. Či už sa bavíme o online priestore (phishing), SMS správach (smishing) alebo podvodných telefonátoch (vishing), je dôležité overovať si informácie a neposkytovať žiadne osobné údaje (pin ku kreditke, heslo do internet bankingu, číslo občianskeho preukazu a podobne). A to v nijakom prípade.
9. Aktualizovaná verzia internetového prehliadača
Internetové prehliadače vedia detekovať nebezpečné stránky či súbory a upozorniť na ne. Najnovšia verzia internetového prehliadača ťa, podobne ako antivírusový program, môže ochrániť pred najnovšími verziami víruso
10. Vypínaj si Bluetooth
Ak ho práve nevyužívaš, vypínaj si Bluetooth. Hackeri sa do tvojho zariadenia môžu pripojiť práve takto a získať pre nich cenné informácie o tvojich osobných údajoch, či o ďalších zariadeniach, na ktoré sa pomocou Bluetooth technológie pripájaš.
10 tipov, ako byť na internete v bezpečí (zenskyalgoritmus.sk)