Tippek személyiséglopás ellen

2011. november 23. 13:00 - Csizmazia Darab István [Rambo]

Incidensekről már számoltunk be korábban is néhány alkalommal, akkor jobbára az érdekesebb eseteket emeltük ki. Most úgy gondoltuk, ideje pár szóban a védekezés hogyan-járól is megemlékezni.

Közelednek az ünnepek, jön az online vásárlások célegyenese, nézzünk hát pár ökölszabályt, tudnivalót, érdekességet, hogy elkerüljük a személyes adataink illetéktelen kezekbe kerülését.

Ha vásárolunk az interneten, akkor ezt ne nyilvános wifin kövessük el. Nem minden weboldal képes https-es belépésére, és még ennél is kevesebb tart a kilépés végéig folyamatosan titkosított kapcsolatban.

Ha bankkártyával fizetünk, takarjuk le a kezünket a PIN kód megadásakor. Ezt se kifigyelni, se lefotózni, videóra venni ne lehessen könnyedén. Haladócsoportos paranoidok előnyben részesíthetik a fémgombos billentyűzetet a műanyaggal szemben, ott ugyanis kevésbé lehet hőkamerás módszerrel leolvasni a begépelés utáni másodpercekben.

Vigyázzunk a hivatalosnak látszó kéretlen emailekkel, küldje ezt akárki. Az rendben van, hogy védekezünk különféle programokkal, de az emberi tényező akkor is fontos, nekünk is óvatosnak kell lenni. Ha csak egy csöpp kétség van, ne válaszoljunk, például személyes adatok emailes bekérése nem szokványos eljárás. Itt a jelszavunk kb. ez lehet: "Cybersecurity is everyone’s job, not just that of the CIO or security specialist"

Amikor a legjobb vételre vadászunk, azért ne csak és kizárólag az ár döntsön, hanem a megbízhatóság is játsszon bele az összhangzatba. Nyilván a lopott vagy hamis áruk orgazdáinál nincs numerikusan alacsonyabb ár, de senki nem akar egy zsák krumplit kapni előre átutalt pénze fejében mondjuk noteszgép helyett. A bankkártya adat - elektronikus fizetésnél ugye a háromjegyű ellenőrző kóddal együtt - egy azonnal megterhelhető forintosítható személyes információ, amit csalóknak biztosan nem akarunk megadni. Ahogy a kötelező biztosítás átkötésnél is keressük ugyan az alacsony ajánlatot, de nem minden áron. A korábban sosem hallott ismeretlen Első Magyar Ungabunga és Macska Johnny Biztosító Bt. ajánlatára nem csapunk le azonnal, hanem inkább másik létező, legitim, elérhető, irodákkal is rendelkező, valamennyire ismert céget választunk, aki még így is jobb árat mond a korábbinál. Ez akkor lehet érdekes, ha bármi esemény történik, és biztosan tudunk majd hova fordulni.

Folyamatosan kísérjük figyelemmel számlánkat, egyenlegünket. Ha érthetetlen, ismeretlen tranzakciók jelennek meg, akár kis összegről is, haladéktalanul lépjünk kapcsolatba a bankunkkal. Például szokás a lopott bankkártyákat úgy ellenőrizni, hogy 20 eurocentet átutalnak a Vöröskeresztnek. Ha sikerül, működőképesnek jelölik a kártya adatot, így többet lehet majd érte kérni a feketepiacon, mint a kipróbálatlanért.

Minden internetes helyszínen használjunk egyedi és erős jelszót. Ezt a témát nem győzzük elégszer hangsúlyozni, mert a feltörések jelentős részében nem ultra bonyolult varázskártevő a felelős, hanem a fantáziátlan és vérprimitiv jelszóválasztási szokások egyfajta mixtura pectoralisa a felhasználói lustasággal.

Mind a számítógép operációs rendszerét, mint pedig az alkalmazói programjainkat - különös tekintettel az internetes böngészőre - tartsuk frissen, a megjelenő biztonsági javításokat futtassuk mihamarabb, hogy a sebezhetőségek útját ezzel is bezárjuk.

És persze a naprakész vírusirtót se felejtsük ki a fenti sorból, hiszen a kártékony kódokat, URL-ket szintén segítenek észlelni, ellenőrizni, blokkolni.

Szólj hozzá!

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása