Įprastai kibernetinės atakos būna nutaikytos į svarbias pareigas einančius arba žinomus žmones, turtingas organizacijas, ar net valstybes. Taip yra todėl, kad šie „taikiniai“ sėkmės atveju turi tai, ko programišiams labiausiai reikia - arba svarbios, naudingos, skandalingos informacijos, arba pakankamai pinigų išpirkai už ją. Tačiau pavojos gali paliesti ir paprastus vartotojus: tai gali būti siekiama dalintis kenkėjiškomis nuorodomis, skleisti reputaciją gadinančią informaciją ar įžeidžiančios žinutės.
Ar sunku atpažinti atakas? Dažnai apie įsilaužimą sužinome tik tada, kai žala jau padaryta. Vartotojo socialiniuose tinkluose atsiranda keisti įrašai, draugai įspėja apie gautas įtartinas žinutes, banko sąskaitoje matome netikėtus pavedimus. Viena ryškiausių detalių - neįprastas įprastų paskyrų veikimas: kai negalite prisijungti prie dažnai naudojamų paskyrų arba matote, kad banko sąskaitoje įvyksta jungimasis įtraukti įtartini pavedimai.

„Have I Been Pwned“ ir „BreachDirectory“ gali padėti sužinoti, ar jūsų registruotų paskyrų duomenys buvo nutekinti. Tiesiog įvedus el. pašto adresą, galima sužinoti, ar jūsų paskyra yra tarp paveiktų, ir net registruoti pranešimą apie galimą nukentėjimą. Jei tokią žinutę gaunate - svarbu sureaguoti greitai, kad išvengtumėte dar didesnės žalos.

Nukentėjimo atveju svarbu žinoti, ką daryti toliau: atgauti paskyrų kontrolę, pakeisti prisijungimo duomenis ir informuoti artimuosius apie galimą pavojų, kad jie neatidarytų įtartinų nuorodų. Negalima ignoruoti įspėjimų - kartais jie rodo bandymą prisijungti arba sėkmingą prisijungimą, o antrojo atvejo atveju paskyros apsaugoti gali būti sunkiau, nes gali būti pakeisti prisijungimai ar nustatymai.
Kaip atkurti ir apsaugoti paskyras
Paskyros užgrobimo atveju pirmiausia būtina atgauti jos valdymą, kad ją apsaugotumėte iš naujo. Susisiekite su naudotų platformų kūrėjais: pavyzdžiui, jei negalite prisijungti prie Google paskyros, naudokite jos atkūrimo puslapį ir atlikite visus reikalingus veiksmus. Pastebėję įtartinus pavedimus - kreipkitės į banką.
Jei negalite prisijungti ir įtariate užgrobimą, venkite keisti slaptažodį per „Forgot my password“ funkciją, nes naujas slaptažodis gali būti nukreiptas į jūsų neatsijungusį el. paštą. Jei vis tik galite prisijungti - nedelsiant pakeiskite slaptažodį nauju ir ten, kur tai buvo naudojama, teikite saugų atsarginį atstatymą. Tokiu būdu senasis slaptažodis nebetaps prasmės pavogtas.
Keikėjant užkirsti keliai programišiams, nedelsiant informuokite savo kontaktus, kad jie neatidarytų įtartinų nuorodų. Jei įtartos žinutės plinta iš jūsų paskyros, jų gavėjams nedelsiant paaiškinkite pavoję ir patartinkite jų neatidaryti nuorodų.
Saugumo priemonės po atgavimo
Pagalbos priemonės - slaptažodžių saugumas ir dvigubos autentifikacijos įjungimas (2FA). Rinkitės unikalius slaptažodžius kiekvienai paskyrai, venkite paprastų sekų (pvz., 123456) ar gimimo datos. Pasirinkite raidžių, skaičių ir simbolių derinį ir naudokite slaptažodžių valdymo programas, tokias kaip LastPass. 2FA įgalinimas - papildomas apsaugos lygis, kuris gali iš karto atpažinti neteisėtus prisijungimus, net jei žinomas slaptažodis.
Be to, svarbu įsitikinti, kad jūsų įrenginiai yra saugūs: atnaujinkite programas tik iš patikimų šaltinių (App Store, Google Play), nuolat atnaujinkite operacinę sistemą, ir venkite prisijungimo prie belaidžių tinklų, kuriuose galite atlikti jautrias operacijas (bankinius pavedimus ar asmeninius duomenis).
Kaip neužkibti ant programišių kabliuko
Pirmiausia - naudokite patikimas programas ir nuolat jas atnaujinkite. Net jei programa atrodo patikima, gali būti saugumo spragų, todėl svarbu, kad atnaujinimai būtų įdiegiami kuo greičiau. Taip pat svarbu vengti prisijungimų prie nesaugų „Wi‑Fi“ tinklų ir naudoti mobiliojo ryšio duomenis, kai įmanoma.
Netikrų paskyrų problema ypač aktuali socialiniuose tinkluose. Paskyros dažnai turi nedidelį sekėjų skaičių, mažai aktyvumo ar reklaminį turinį. Dažnai jos gali būti kuriamos su sąmokslo tikslais ar bandant uždirbti iš reklamos. Įtartinus profilius praneškite tinklams ir venkite jų kontaktų. Taip pat galite patikrinti sąsajas su kitais asmenimis - užtikrinti, kad paskyroje rodomi ryšiai aiškiai atitiktų realų asmens tapatybę.

Pateikiami ir praktiniai patarimai dėl profilio „skrodimo“: atkreipkite dėmesį į paskyros kūrimo datą, biografiją, darbovietę, tarpusavio ryšius su kitais profiliais ir ar profilyje pateikta informacija atitinka realybę.
Be to, kai nusikaltėliai naudoja dirbtinį intelektą, gali sukurti itin realistiškas nuotraukas ar pažymėtus įrašus. Tokios paskyros gali būti suskurdos su tikslu išvilioti pinigus, skleisti dezinformaciją ar rinkti informaciją. Svarbu analizuoti skelbiamą turinį ir sąsajas su kitais profiliais bei patikrinti informaciją su išoriniais šaltiniais.
Apdėkite savo vaikų saugumą socialiniuose tinkluose
Tėvams svarbu stebėti savo vaikų veiklą socialiniuose tinkluose. Instagram siūlo funkcijas, kuriomis galima stebėti vaikų laiką tinkle, suvokti ką jie seka ar kas juos seka, bei nustatyti privatumo parametrus. Tėvų nustatymų priemonės gali padėti riboti turinį ir kontaktą su nepažįstamais asmenimis. Taip pat naudinga sužinoti ir suprasti, kaip atjungti įtartus įrenginius bei kaip įgalinti dvigubą autentifikaciją savo vaikų paskyrose.

Registrų centro pavyzdžiai parodo, kaip svarbu apsaugoti duomenis ir kaip gali būti užtikrinamas duomenų saugumas. Jei įtariama, kad jūsų asmens duomenys buvo nutekinti, turėsite kreiptis į specialias technines sistemas registrų centre arba atvykti į klientų aptarnavimo padalinį su asmens tapatybės įrodymais. Būkite budrūs dėl socialinių tinklų pranešimų, kurie gali būti bandymas pasinaudoti jūsų duomenimis ar įsilaužti į paskyras.
Duomenų nutekėjimo apie NT išrašų pavyzdžiai
Registrų centras užtikrina duomenų saugumą ir sustiprina saugumo priemones, kai įtariamas neteisėtas duomenų teikimas. Specialūs techniniai sprendimai leidžia vartotojams patikrinti, ar jų asmens duomenys buvo nutekinti. Taip pat informuojama apie tai, ką daryti, jeigu asmens duomenys buvo atskleisti; gali būti teikiamos išvados dėl konkrečių duomenų (vardas, pavardė, asmens kodas, gimimo data, NT duomenys, kartais - neatskleidžiant kontaktinių duomenų ir mokėjimo informacijos). Dėl saugumo - teikiama atsakomybė sugriauti galimai neteisėtus duomenų naudojimo atvejus ir užkertant kelią tolimesniam pažeidimams.

Taip pat svarbu informuoti apie tinkamas kampanijas ar pranešimus, kai kyla įtarimų dėl netikrų paskyrų ar netikrų informacijos šaltinių. Jei pamatote įtartinų skelbimų ar profilių, praneškite apie tai, kad būtų sustabdytas jų plastmasinis platinimas.
Bitės profų išvados: kaip atpažinti ir apsisaugoti
BITĖS Profai teigia, kad tinkami slaptažodžiai, dviguba autentifikacija ir prevencinės priemonės padeda išvengti kibernetinių atakų. Įprastai kibernetinės atakos gali paveikti netikras paskyras, kurių tikslas gali būti įvairus - nuo kenksmingų nuorodų platinimo iki informacijos rinkimo. Turėkite omenyje, kad programišiai gali pasitelkti netikrų profilių kūrėjus, kad nutekintų informaciją ar įtikintų jus atlikti bet kokius veiksmus. Svarbiausia - nepanikuoti, o žinoti ženklus ir žingsnius, kaip saugotis, įskaitant tinkamą elgesį su įtartinais pranešimais ir atsлаўaimą į tinklo įrankių šaltinius.
Buvęs NSA įsilaužėlis atskleidžia 5 būdus, kaip apsisaugoti internete
Teisiniai ir praktiniai papildymai
Gavus įtarimų dėl įsilaužimo ar duomenų nutekinimo - kreipkitės į teisėsaugos institucijas ir, kai reikia, į savo banką ar paslaugų teikėjus. Neatsilieka ir teisės aktuose nustatytos rekomendacijos: naudoti tvirtus slaptažodžius, 2FA, atnaujinti programas, ir išmokti atpažinti netikrų paskyrų požymius. Taip pat svarbu, kad vaikai būtų prižiūrimi ir informuota apie saugumo praktiką socialiniuose tinkluose.
Dažni klausimai ir praktiniai patarimai
- Kas yra pagrindiniai ženklai, kad mano paskyra gali būti įsilaužta? - neįprastas paskyros veikimas, nežinomi pavedimai, pranešimai apie prisijungimus ar pakeista registracija; žiūrėkite įtartinus pranešimus ir venkite jų paspausti.
- Ką daryti pirmiausia sužinojus apie įsilaužimą? - atgauti kontrolę, pakeisti slaptažodžius, įjungti 2FA, informuoti kontaktus ir teikti pranešimus apie įtartiną veiklą.
- Kaip patikrinti, ar mano duomenys buvo nutekinti Registrų centre? - prisijunkite prie savitarnos sistemos, kurioje rasite informaciją apie atskleistus duomenis; esant galimybei - kreipkitės asmeniškai į klientų aptarnavimą su asmens tapatybę patvirtinančiais dokumentais.
- Kaip apsaugoti vaikų paskyras nuo netikrų profilių? - naudokite tėvų kontrolės priemones, privatumo nustatymus ir įjungėte Supervision funkcijas, įskaitant tai, ką jūsų vaikas mato ir su kuo susiduria.
Patikimą informaciją apie kibernetinį saugumą ir darytinas priemones teikia BITĖS Profai bei kiti ekspertų šaltiniai. Svarbu ne tik žinoti ženklus, bet ir nuosekliai įgyvendinti saugumo priemones - nuo slaptažodžių valdymo iki socialinių tinklų pranešimų apie įtartiną veiklą.