Sreda, 27. 5. 2015, 17.15
7 let, 1 mesec
Na spletu bomo varni le, če postanemo nepredvidljivi
Družbeni inženiring najlažje opišemo kot miselno manipulacijo drugih ljudi v to, da nam dajo, kar želimo, ali pa zoper njih uporabimo podatke, ki jih nevede ali nehote izdajo sami, zoper njih. Prisoten je na številnih področjih življenja. Ulični slepar ga uporablja za izvabljanje denarja od mimoidočih, tat z njim pridobi zaupanje žrtve ali pa jo zamoti, neučakanec se na banki ali v trgovini z izgovorom, da se mu mudi, prerine v ospredje vrste, trgovec proda več izdelkov.
Pogosto se družbeni inženiring znajde tudi v arzenalu hekerjev, kiberkriminalcev in tistih, ki v digitalno zasebnost ljudi vdirajo za hobi. Nič čudnega, saj je družbeni inženiring pravzaprav ena od osnovnih oblik "hekanja", a namesto neposrednega vdiranja v zaščitene informacijske sisteme želeni rezultat išče po ovinkih. Uporabnik tega, da je tarča, pogosto ne ve, dokler ni prepozno.
Dostopanje do osebnih podatkov ljudi na spletu je razmeroma lahko, saj precej uporabnikov informacije o sebi predvsem na družbenih omrežjih ponuja dobesedno na pladnju.
Heker lahko z malce spretnega raziskovanja in splošnega poznavanja navad uporabnikov interneta iz podarjenih informacij tako izlušči namige, s katerimi si pomaga pri pridobivanju e-naslovov, uporabniških imen in gesel.
- Pri izmišljevanju odgovorov na varnostna vprašanja bodite spontani. Ime najboljšega prijatelja? Falafel. Ki sploh ni Vaša najljubša jed. Varnostna vprašanja so namreč vse prej kot varnostna, saj večina uporabnikov izbira odgovore, ki si jih lahko zapomnijo, uganiti pa jih znajo tudi tisti, ki jih poznajo. Če lahko ustvarite lastno varnostno vprašanje, izberite to možnost in bodite zelo spontani.
- Uporabljajte močna gesla in upravitelja gesel. Gesla naj sestavljajo velike in male črke ter številke. TiNkara12 ne bo v redu, u5j43lop8M je boljša izbira. Poskrbite, da za različne uporabniške račune uporabljate različna gesla. Če vas skrbi, da si jih ne boste mogli zapomniti, na pomoč pokličite upravitelja gesel, orodje, ki si jih bo zapomnilo namesto vas. Več o upraviteljih gesel tukaj.
- Pogosto spremljajte aktivnost na uporabniških računih. Redno preverjajte dogajanje na e-pošti, v oblaku, e-bančnih storitvah in na družbenih omrežjih. Če opazite aktivnost, ki ni prišla izpod vaših prstov, spremenite geslo. V primeru kraje sredstev (PayPal) čim prej obvestite tudi podporo uporabnikom.
- Prejete zahtevke za spremembo gesla preglejte zelo pozorno. Morda vas želi kdo ujeti na trnek z lažnim obrazcem za vnos podatkov oziroma tako imenovanim spletnim ribarjenjem ali phishingom. Kako ga prepoznamo, smo opisali v tem prispevku.
Še najboljši nasvet: na spletu javno ne izdajajte osebnih podatkov.