Po kilku incydentach bezpieczeństwa wśród moich znajomych
przesyłam kilka porad, które pomogą być bardziej bezpiecznym.
Porady dla tych, którzy NIE wiedzą co to KeePass, klucze SSH
i nie czytają Niebezpiecznika i Zaufanej Trzeciej Strony.
Jeśli nie zmieniałeś ostatnio hasła do swojego e-maila to zmień je.
Dzisiaj. Teraz. W tej chwili.
Hasło musi być INNE niż gdziekolwiek indziej. Inne niż do banku.
Boisz się, że zapomnisz hasła ? Możesz je zapisać na DUŻEJ kartce. Żeby nie zgubić :)
Umieść ją w bezpiecznym miejscu do którego mają dostęp tylko zaufane osoby.
Jak najmniej zaufanych osób. NIE chwal się gdzie leży Twoje hasło.
Co kilka dni / tygodni dane użytkowników w tym e-mail i hasło do różnych serwisów są wykradane.
Również polskich. Również ze stron uczelni wyższych.
Używanie tego samego hasła w wielu serwisach jest przyczyną przejmowania:
- najpierw konta e-mail
- potem resetu hasła w innych serwisach np.Facebook -
hasło zostaje wysłane na e-mail. Już przejętego przez oszusta.
- potem następuje wyłudzanie od znajomych (konta przejętej osoby) pieniędzy lub
rozsyłania linków do fałszywych stron wyłudzających dane do kart kredytowych,
danych logowania do banku i okradających konta bankowe.
Znajomy prosi Cię na Facebooku o pieniądze ? ZADZWOŃ i potwierdź czy to na pewno on.
Ostatnio najpopularniejszy sposób na kradzież pieniędzy to SMS z informacją o dopłacie
drobnej kwoty (50 groszy, 1 zł) do paczki / wysyłki
NIGDY NIE klikaj w takie linki z SMS-ów.
NIE klikajcie w ŻADNE linki z SMS. Nawet od znajomych.
Inny sposób to e-mail z niepokojącą informacją i załącznikiem.
W treści często jest informacja, która ma nas wystraszyć i wyłączyć logiczne MYŚLENIE.
Przykłady:
- W załączeniu faktura na 5123,00 zł za wykonane usługi (o których nigdy nie słyszałeś)
- Informuję o wszczęciu postępowania komorniczego. W Załączeniu pełne informację.
Często załącznik jest zaszyfrowany, a hasło podane w e-mailu.
NIE otwierajcie takich załączników. Zwłaszcza jak NIE spodziewaliście żadnych faktur.
Otwarcie załącznika powoduje instalację wirusa.
Programu, który wykradnie Twoje dane logowania do e-mail-a, banku i innych stron.
NIE klikaj też w żadne linki w takich e-mailach.
Zastanów się również 2 razy zanim klikniesz w jakikolwiek link w e-mailu,
nawet od swoich znajomych. A co jeśli ich e-mail został już przejęty przez OSZUSTA ?
Jeśli prowadzisz działalność i dostaniesz e-mail z informacją o zaległościach lub postępowaniu komorniczym.
Poszukaj w internecie czy taki komornik / urzędnik w ogóle istnieje.
ZADZWOŃ do tej osoby i potwierdź tą informację,
NIE otwieraj załącznika.
NIGDY NIE przesyłaj nikomu ŻADNYCH kodów weryfikacyjnych, jeśli dostaniesz takie przez SMS.
NIGDY, NIKOMU, nawet znajomym. To próba przejęcia Twojego konta np. WhatsUp lub do innego serwisu.
Jeśli coś sprzedajesz na OLX lub innym portalu, nigdy NIE klikaj w linki
wysyłane przez "niby zainteresowanych" kupców. To próba oszustwa.
Aktualnie modna jest metoda:
"Zapłacę korzystając z opcji <<Płacę z OLX>>.
Proszę tylko kliknąć w ten link i podać dane do swojego konta"
Taki link prowadzi do fałszywej strony wyłudzające Twoje dane karty kredytowej,
logowania do banku i kod SMS z banku.
Oszust wyczyści Twoje konto bankowe. Do 0. Albo dodatkowo weźmie jeszcze na Ciebie pożyczkę.
Włącz MYŚLENIE - jeśli ktoś korzysta z usługi <<płacę z OLX>>
to przesyła pieniądze do OLX, a OLX do Ciebie.
OLX powinien znać Twoje dane i konto bankowe, a nie kupujący.
Czytaj DOKŁADNIE SMS-y z banku. 2 razy jeśli trzeba.
Upewnij się, że w SMS jest operacja, którą MYŚLISZ, że aktualnie wykonujesz,
a nie np. przelew na 90000 zł albo definiowanie ZAUFANEGO odbiorcy,
przez które ktoś za chwilę wyprowadzi WSZYSTKIE Twoje pieniądze.
NIE wpisuj kodów z SMS od banku na ŻADNEJ innej stronie - TYLKO na stronie banku.
Sprawdź adres w pasku adresu. Upewnij się, że aktualna strona, to strona Twojego banku.
ZIELONA kłódka w pasku adresu NIC nie oznacza, oprócz tego, że połączenie jest szyfrowane.
Ale to może być połączenie do serwera OSZUSTA. Kłódka wciąż będzie ZIELONA.
Dzwoni do Ciebie pracownik banku i koniecznie potrzebuje Twoje dane ?
PESEL, imię panieńskie matki ? Login i hasło ???
Dzwoni z numeru, który masz w kontaktach ? Oszuści podrabiają numer banku w 5 minut.
To nie jest żaden problem.
NIE podawaj nic nikomu. NIE musisz.
Jeśli ominie Cię super oferta kredytu lub karty kredytowej to niewiele stracisz.
Jeśli koniecznie chcesz coś załatwić w banku - to Ty zadzwoń do banku.
Hasło do Banku i e-maile powinny być różne od siebie
i od wszystkich innych haseł użytych gdziekolwiek indziej.
Jeśli nie zmieniałeś ostatnio hasła do swojego e-maila to zmień je.
Dzisiaj. Teraz. W tej chwili.
Zmieniaj hasło do swojego konta e-mail i do banku.
Co najmniej raz w roku. W dzień urodzin albo imienin.
Albo 1 stycznia, albo w jakiś inny dzień, który sobie wyznaczysz.
Możesz ustawić sobie przypominacz w kalendarzu w telefonie.
NAJWAŻNIEJSZE -> ZMIENIAJ.
Chcesz wiedzieć więcej ? Poczytaj na stronach:
- Niebezpiecznik
- Zaufana Trzecia Strona
Nie wklejam linka, bo przecież NIE wolno klikać w linki w e-mailach.
Nawet od znajomych. Jeśli chcesz użyj Google do znalezienia tych stron.
I jeszcze jeden temat.
Rób kopię zapasową swoich danych.
- W chmurze korzystając z OneDrive, Dropbox, Goole Drive
- Lub kup dysk zewnętrzny lub pendrive i regularnie rób kopię.
Raz w tygodniu albo raz w miesiącu; w pierwszy piątek lub w ostatni dzień miesiąca
lub w dowolny inny dzień, który Ci łatwo zapamiętać.
Rób kopię zapasową prywatnych zdjęć, dokumentów, pracy magisterskiej itp.
Tego się NIE da ściągnąć z internetu.
Zgubienie laptopa, uszkodzenie dysku lub karty pamięci w telefonie,
wirus szyfrujący i inne zagrożenia mogą spowodować, że utracisz na zawsze cenne dane.
Lub cenny czas.
Wyszło trochę długo.
Jeśli dotarłaś / dotarłeś aż dotąd to gratuluję :)
Bądź bezpieczny i mów innym o bezpieczeństwie.
Szczególnie osobą mniej technicznym i starszym.
Komentarze (130)
najlepsze
Szwagierka dostała SMS - dopłać do paczki 1zł - straciła 16 tyś. zł. Śledztwo w trakcie, podobno zabezpieczyli kasę, ale jeszcze jej nie zwrócili.
Koleżanka używa poczty na WP. Zaczęły jej wyskakiwać komunikaty, że nie może już wysyłać e-maili, bo wyczerpała limit. Potem WP wymusiło jej zmianę hasła. Po pobraniu
Lepiej po prostu
- osobne do każdego
-skomplikowane
-zapisane w menadżerze (menedżerze?) haseł
-mfa
To jest dobra rada, warto zapamiętać.
No i kolejna dobra rada o kopii zapasowej danych. Wiecie, są dwa rodzaje ludzi...
Właśnie jestem w trakcie "audytu" swoich haseł i ogólnych ustawień bezpieczeństwa.
@defoxe: To jest porblem, kolega informatyk w jednym s US miał z tym problem. Kilka różnych aplikacji, każda inne hasło z wymuszoną zmianą co okres czasu i brakiem możliwości ustawienia jednego z poprzednich haseł. Całe monitory obklejone karteczkami z kodami dostępu. Ciekawy przypadek gdzieś opisywali, jak kobitki
1. Budzisz sie rano, otwierasz oczy I widzisz: sufit, lampa, kremowa sciana
2. Tworzysz haslo zakladajac, ze bedziesz uzywac duzych liter w slowach, w zaleznosci od ich kolejnosci (mozna dokladac"zasad" Ile wlezie, wazne zeby latwo je pamietac).
3. Haslo: SufitLAmpaKREMowaSCIAna
Sposob dla mam, babc, ciotek w 100% sprawdzony. Plus zadnego zapisywania hasla
Kolega @pordzio wkleil link do zasady, dam tutaj dla nieklikajacych:
@przyczajonyTYGRYSukrytySMOK O SSL Informacja nieprawdziwa. W zasadzie każdy bank ma certyfikat SSL typu Extended Validation lub przynajmniej Organization Validation więc kliknięcie w tę kłódeczkę (i to wcale nie zieloną - bo to zależy od przeglądarki) pozwala zweryfikować autentyczność strony internetowej, dzięki informacjom zawartym w szczegółach certyfikatu, takim jak nazwa firmy, jej lokalizacja, domena, podmiot. Zakop.
stripe.ian.sh
, który w poluorganizationName
miał wartośćStripe, Inc
- pomimo tego, że nie była to domena firmy stripe.com.