Říjen je měsícem kybernetické bezpečnosti. Jako poskytovatel optického internetu se symetrickou rychlostí až 2000 Mb/s (více zde) vidíme, co se v síti děje a přinášíme pro Vás několik tipů k bezpečnosti.
Phishing aneb rybaření na vaše hesla
Podvodník hodí udičku s návnadou a čeká, kdo se chytí. Návnadou je e-mail nebo SMS, která vypadá důvěryhodně a vyvolává zdání Vaší rychlé reakce. Například:
„Končí platnost vašeho hesla k e-mailu.“
„Vaše schránka je plná, klikněte pro navýšení.“
„Vaše předplatné vyprší dnes – okamžitá akce nutná“
„Doplaťte clo, jinak vám nedoručíme balík.“
Za odkazem čeká stránka, která vypadá jako váš e-mail, banka nebo pošta. Jenže všechno, co tam napíšete, jde rovnou podvodníkům.
Jak to poznat:
Skutečný poskytovatel e-mailu vám nikdy nepíše, že heslo „vyprší“, a už vůbec ne s odkazem na přihlášení.
Podívejte se na odesílatele. Za hezkým jménem bývá adresa, která s firmou nemá nic společného.
Pozor na spěch a výhrůžky. Právě tlak má za cíl, abyste nepřemýšleli.
Neklikejte na odkaz. Otevřete si stránku s webmailem nebo jinou aplikací přímo a ověřte si, jestli tam nějaký problém opravdu je.
Chytili jste se? Nepanikařte. Hned změňte heslo (na skutečné stránce, ne přes odkaz z e-mailu), změňte ho i všude, kde ho máte stejné. Jde-li o bankovní údaje, volejte ihned svou banku.
Falešné sociální sítě: stejný trik, jiná návnada
Z provozu vidíme, že se u nás čas od času někdo proklikne na podvodnou stránku, která se tváří jako Facebook nebo Instagram. Kdo tam zadá heslo, předá ho podvodníkům. Ti pak píšou vašim známým a žádají od nich peníze.
Zkontrolujte adresu v horní liště. Stačí jeden přehozený znak a stránka není pravá, příklad podvodné stránky je https://facebook-support9.tempisite.com
Zprávy typu „někdo vás označil na fotce“ neotevírejte přes odkaz. Jděte do aplikace.
Zapněte si dvoufázové ověření. I když heslo vyzradíte, bez druhého kroku se nikdo nepřihlásí.
Doplňky do prohlížeče a falešné VPN
Škodlivé doplňky. Doplněk (rozšíření) do prohlížeče, třeba „na slevy“, „na stahování videí“ nebo „na změnu barev“, může vidět všechno, co na internetu děláte. Některé jsou od začátku podvodné, jiné se začnou chovat zle až po aktualizaci. Instalujte jen to, co opravdu používáte, z oficiálního obchodu prohlížeče, a koukněte, kdo je autor a kolik má lidí a recenzí. Co nepoužíváte, odinstalujte.
Krádež přihlášení (session hijacking). Když se přihlásíte na web a zaškrtnete „zůstat přihlášen“, prohlížeč si uloží malý soubor, který za vás dokazuje, že jste to vy. Škodlivý doplněk nebo program ho umí ukrást. Podvodník se pak dostane na váš účet bez hesla a i bez dvoufázového ověření. Proto je důležité:
Nestahovat pirátské programy, „cracky“ a „zdarma“ verze placeného softwaru. Právě takhle se podobné programy do počítače dostávají nejčastěji.
Programy stahovat jen z oficiálních stránek výrobce. Pozor na reklamy ve vyhledávači, které se tváří jako oficiální stránka.
Mít aktualizovaný počítač, prohlížeč a antivirus.
Při podezření (cizí přihlášení, zprávy, které jste nepsali) se v nastavení účtu odhlásit ze všech zařízení a změnit heslo.
Falešné VPN. VPN je služba, která má chránit soukromí. Zdarma nabízené aplikace ale často samy sbírají, co děláte na internetu, a data prodávají. Některé obsahují i škodlivý kód. Většina lidí VPN k běžnému používání doma vůbec nepotřebuje. Pokud ji chcete, vyberte známou placenou službu s dobrou pověstí a nestahujte první aplikaci, kterou vám ukáže reklama.
Váš router chce trochu péče
Mnozí z vás má doma levný router TP-Link WR841 nebo WR840. Za pár stovek dělá, co má, ale jako každá věc doma potřebuje občas pozornost:
Změňte heslo do nastavení routeru. To výchozí bývá všeobecně známé.
Zkontrolujte aktualizaci. Starší modely už nemusí dostávat opravy od výrobce. Je-li váš WR841 ve verzi v13 a nižší (uvedeno na štítku zespod routeru), počítejte s výměnou.
Potřeba ruční aktualizace platí pro všechny levnější routery např. TP-Link C24, C54, modernější routery, např. TP-Link EX520 se aktualizují automaticky. Starší verze systému v routeru může být také příčinou nestability připojení do internetu, nebo mohou vést k nákaze routeru škodlivým programem, případně ke zcizení přihlašovacích údajů k různým službám. To se týká kromě starších routerů TP-Link nebo Asus také například routerů Mikrotik.
Další časté podvody
Falešný bankéř nebo policista po telefonu. Nikdy vám nezavolá, abyste převedli peníze na „bezpečný účet“. Takový účet neexistuje. Zavěste a zavolejte do banky sami.
„Pomoc“ přes vzdálený přístup. Když vás někdo přemlouvá ke stažení programu typu AnyDesk, jde o podvod. Dáte mu tím do ruky celý počítač.
Váš dobrý známý Vás požádá přes WhatsUp nebo jinou aplikaci o zaslání peněz na jeho účet, nejprve mu zavolejte na jeho tel. číslo.
Moc dobré nabídky. Cena o 70 % nižší než všude jinde, nebo „jistý zisk“ z investice do kryptoměn? Zboží nepřijde a peníze se nevrátí. Před nákupem si vyhledejte recenze a raději plaťte při převzetí.
Jedno heslo všude. Když ho někdo získá, otevře si všechno. Používejte různá hesla, nejlépe se správcem hesel. Nejvíc chraňte e-mail, protože přes něj se dá obnovit heslo všude jinde.
Na závěr
Nemusíte se bát internetu. Stačí zdravá ostražitost: nespěchat, neklikat hned a v pochybnostech se zeptat někoho, komu věříte. A když si nebudete jistí, jsme tu pro vás.