Odliczamy już dni do Wigilii i Nowego Roku. W wirze zakupów i przygotowań nie zapomnijmy o bezpieczeństwie swoim oraz... naszych komputerów.
Przestępcy chętnie wykorzystują nasze roztargnienie związane z czasem świątecznym. Fałszywe wiadomości e-mail, bardzo popularne e-kartki z życzeniami, komunikaty o konieczności doinstalowania brakujących kodeków w celu odtworzenia zawartości multimedialnej, fałszywe programy antywirusowe czy pojawiająca się na stronie informacja o infekcji komputera szkodliwym wirusem, to tylko niektóre ze sposobów, jakie mogą zostać wykorzystane do pozyskania naszych poufnych danych. Twoje obawy powinny również wzbudzić propozycje łatwego zarobku wykorzystujące transakcje internetowe.
W tym miejsce warto wspomnieć o odkrytej niedawno groźnej luce ("zero-day") w najpopularniejszej przeglądarce internetowej - Internet Explorer, która umożliwia infekcję komputera w czasie przeglądania, zawierającej złośliwy kod strony internetowej. Microsoft przygotował już stosowną poprawkę, którą należy jak najszybciej zainstalować. O swoich użytkownikach nie zapomniała również Mozilla, przygotowując poprawki bezpieczeństwa dla swoich przeglądarek.
Dla przypomnienia, kilka praktycznych wskazówek, jak dbać o bezpieczeństwo swoich danych i chronić własny komputer:
- Nie udostępniaj swoich poufnych danych, takich jak login, hasło, hasła z listy haseł jednorazowych, numery kart płatniczych i kredytowych (wraz z kodem PIN oraz CVV2).
- Zadbaj o dobrą kondycję komputera instalując i aktualizując oprogramowanie antywirusowe, antyphishingowe, antyspamowe i firewall oraz system operacyjny. Wykonuj okresową kopię istotnych danych.
- Nie otwieraj maili od nieznanego nadawcy, załączników oraz linków w nich zawartych (w szczególności wirtualnych kartek i reklam) i nie odpowiadaj na prośby o podanie danych bankowych.
- Dokonując zakupów w sieci wybieraj renomowane i sprawdzone sklepy, a poufne dane wprowadzaj tylko w bezpiecznym połączeniu.
- Unikaj korzystania z e-bankowości w kawiarenkach internetowych i niezabezpieczonych hotspotach.
- Podczas dokonywania płatności kartą miej ją w zasięgu wzroku - zmniejszysz ryzyko jej zeskanowania.
A.L.
mKlient
Liczba wypowiedzi: 204
Dołączył: 16.05.2003
2009-01-05 18:37:24
Moim zdaniem niebezpieczeństwo korzystania z niezaufanego komputeraw kawiarence, grozi tym, że zamiast korzystać z oryginalego IE, skorzystamy z podsatwionego programu udającego IE, czyli SSL też będzie udawane. Niezabezpieczona sieć, grozi chyba wyciekiem danych dostępowych do konta. Ogólnie w sytuacji gdy używa się haseł jednorazowychm niebezpieczeństwo powinno być minimalne, aczkolwiek nietrudno wyobrazić sobie sytuację, że dokonujemy przelewu, a dane przez nas wpisywane zamiast do banku, trafiają do innego komputera, gdzie siedzi kolo, który wykonuje za ich pomocą zupełnie inny przelew, nie każdy bowiem sprawdza dokładnie treść sms-a.
P.S.
Proponuję dopisać istotną poradę znacznie polepszającą bezpieczeństwo - Korzystajmy z internetu z konta użytkownika z ograniczeniami. To zapobiegnie niemal wszystkim zagrożeniom, związanym z włamaniem do naszego komputera. Niestety ponad 90% użytkowników domowych pracuje na koncie administratora :-)
hubson
mKlient
Liczba wypowiedzi: 40
Dołączył: 10.01.2002
2009-01-02 14:24:05
jeżeli zostałem skierowany na niewłaściwą stronę, to certyfikat SSL nie będzie się zgadzał.. no chyba, że niezaufany komputer będzie ufał lewemu CA, który podpisze lewy certyfikat na lewej stronie banku.. ale jeśli korzystam z własnego komputera - czego powinienem się obawiać?
Damian Antoniak
mEkipa
Liczba wypowiedzi: 14
Dołączył: 01.08.2008
2008-12-22 13:52:26
Hubson, nie chodzi o szyfrowanie, ale sposób dostępu do sieci - jaką masz pewność, że zamiast na stronę banku nie zostałeś przekierowany na podstawioną witrynę? Zarządzanie ruchem sieciowym na poziomie routera (w tym przypadku publicznego punktu dostępowego do którego podłączony jest użytkownik) daje taką możliwość i jest dużo łatwiejsze niż ingerencja w samo połączenie.
hubson
mKlient
Liczba wypowiedzi: 40
Dołączył: 10.01.2002
2008-12-22 12:36:13
Dlaczego unikać niezabezpieczonych hot-spotów? SSL jest za cienkie? To może całkiem unikać e-bankowości skądkolwiek?!