Kuidas varastavad häkkerid nutitelefoni kaudu raha? Kas robot-tolmuimejat saab sisse häkkida? 16 populaarset küsimust arvutiturbeeksperdile
Varia / / April 08, 2021
Aleksei Fedorov
Avasti esinduse juht Venemaal ja SRÜs.
1. Paljud kasutajad usuvad, et viirusetõrjetarkvara pole 2021. aastal enam vaja. Ühest küljest oleme muutunud ohtude äratundmiseks piisavalt osavaks. Teisalt, kui häkkerid soovivad meie andmeid varastada, ei peata viirusetõrje neid. Ja Windowsil on isegi sisseehitatud turbelahendus. Kas seetõttu on vaja viirusevastaseid viiruseid?
Inimesed arvavad sageli, et häkkerid on noored huligaanid, kes nakatumise tõttu arvuteid nakatavad. Aga ehNeed ajad on juba kauges minevikus. Küberkuritegevus — see on suur kriminaalne äri. Ründajad on muutunud palju loovamaks, kui nad üritavad varastada kasutajate raha ja isikuandmeid. Paljud rünnakud tehakse nuhkvara kaudu arvutites ja nutitelefonides, nii et ainult viirusetõrje võib teie andmeid salvestada.
Windowsi sisseehitatud turvalisus teeb suurte ohtude lahendamisel päris head tööd. Kuid kolmanda osapoole viirusevastased viirused pakuvad igakülgset kaitset. Näiteks lisaks igat tüüpi küberohtude blokeerimisele viirusetõrje
Avast Premium Security suudab teid päästa üle minemast veebisaitide võltsimiseks tagage brauserisse salvestatud paroolide turvalisus ja veebikaamera töö, samuti salvestage oma isiklikke faile lunavara ja nuhkvara eest. Viirusetõrjel on püsiv andmete hävitamise funktsioon ja liivakasti režiim, mis võimaldab teil kahtlaseid faile eraldatud keskkonnas ohutult avada. Samuti Avast Premium Security otsib teie WiFi-võrku haavatavuste ja petturlike seadmete suhtes.Kui maailmas oleks ainult üks turvalahendus või viirusetõrje, leiaksid ründajad varem või hiljem võimaluse sellest mööda hiilida. Mida suurem on meie turvalisus, seda raskem on küberkurjategijatel nendega toime tulla.
2. Aga macOS? Enamik viirusnakkusi näib esinevat Windowsis. Kas Apple'i tehnoloogiaga on võimalik elada ilma viirusetõrjeta?
Ei Iga arvuti võib nakatuda pahavaraga. Pealegi saab igaüks meist olla suunatud veebipettuste ja lunavara rünnakute jaoks - olenemata sellest, millist seadet me kasutame. Kasutajaid ähvardavad andmepüügi- ja pahavaraga nakatunud saidid, samuti haavatavad WiFi-võrgud.
3. Chrome, Firefox, Edge ja teised brauserid hoiatavad, kui proovime avada häkkinud, andmepüügi või ebausaldusväärset saiti. Miks on siis vaja täiendavat Interneti-kaitset?
Brauserid kasutavad seadme kaitsmiseks spetsiaalseid filtreid. Saiti külastades kontrollib brauser enne selle laadimist õiguste loendit, mis sisaldab tuhandeid lehti, mis on juba üle vaadatud ja kinnitatud. Kõiki ressursse, mida selles õiguste loendis pole, analüüsitakse Google'i automatiseeritud tööriistade abil hoolikalt. Kui sait ei läbi kinnitust, ei saa te seda avada. Kuid see meetod vajab pidevat värskendamist ja jälgimist: kui Internetis ilmub uus pahatahtlik või andmepüügisait, ei blokeeri lubade loend seda. Seetõttu tasub viirusetõrjega teha lisakindlustus.
Need, kes on eriti mures oma turvalisuse ja privaatsuse pärast, saavad valida näiteks spetsiaalsed brauserid Avast turvaline brauser. Tema pakub turvalist sirvimiskogemust ja kaitseb veebipõhist ostuprotsessi.
4. Kas häkkerid saavad meid tõesti pealt kuulata ja arvuti kaudu nuhkida? Kas peaksite kaameraid kleepima oma sülearvutisse ja nutitelefoni?
Küberkurjategijad saavad sülearvuti kaamerale juurdepääsu saamiseks kasutada viirusi ja eriprogramme. Nakkuse nakatumise lihtsad viisid on küsitavate meilide linkide jälgimine või ebausaldusväärsest allikast sisu allalaadimine (sh Troojalased ostetakse ametlikeks programmideks), kasutavad vananenud tarkvara või kasutavad kolmanda osapoole teenuseid toetus.
Turvalisuse tagamiseks tehke järgmist.
- Kontrollige kõiki aktiivseid kaameraid. Oluline on teada, kui palju neist on võrgus. Tavaliselt mäletame sülearvuti ja nutitelefoni kaameraid, kuid unustame mängukonsoolid, nutitelerid, beebimonitorid. Need tasub üle vaadata ka.
- Kasutage tugevaid paroole. Enamik kasutajaid eirab seda reeglit. Ärge jätke kunagi vaikeparooli. Muutke see keeruliseks: rohkem kui 15 tähemärki, koosneb numbritest, suurtest ja väikestest tähtedest.
- Värskendage oma tarkvara regulaarselt. Arendajad avaldavad sageli programmide jaoks uusi versioone ja värskendusi. Need tuleb kohe paigaldada. See aitab teid automaatne tarkvara värskendamise funktsioon Avast Premium Security, mis tuletab meelde, millistel programmidel on uusimad versioonid.
- Veenduge, et teie ruuter on turvaline. Viirusetõrje Avast kontrollib teie koduvõrku, et vältida teie seadme rünnakuid.
- Ärge klõpsake kahtlastel linkidel. Mõelge enne, kui avate tundmatult saatjalt kirja: vead, taotlused raha kiireks ülekandmiseks, kummaline aadress - see kõik peaks teid hoiatama.
- Kasutage eraldi võrku Interneti-seadmete jaoks. Kui teisi vidinaid, näiteks sülearvuti, häkitakse, ärge kasutage võrku, millega see on ühendatud.
Paigaldage usaldusväärne viirusetõrje
5. Juhtub, et räägite sisselülitatud sülearvuti kõrval näiteks kassidele mõeldud uuest toidust ning 5–10 minuti pärast näitavad otsingumootor ja suhtlusvõrgustikud aktiivselt selliste toodete reklaame. Kas nad kuulavad meid?
Sellised lood on väga populaarsed, kuigi eksperdid pole leidnud ühtegi veenvat tõendit selle kohta, et ettevõtted kuulaksid seadmete kaudu vestlusi pealt. Sellistest hirmutavatest kokkusattumustest sündinud kuulujutud näitavad taas, kui kaugele on suunatud reklaami loomise tehnoloogia arenenud.
Sihtimisplatvormid saavad teavet mitmest allikast - sageli reaalajas. Seetõttu tundub mõnikord, et reklaamijad kuulavad meid pealt. Nad koguvad teavet suhtlusprogrammidest, jälgivad kasutaja tegevust platvormil ning jälgivad reklaame ja küpsiseid kolmandate osapoolte ressurssidest. Kõik need allikad on seaduspärased ja nõuavad andmete edastamiseks vähemalt kasutajate kaudset nõusolekut. Enda kohta vähem teabe jätmiseks kasutage küpsiseid blokeerivat brauserit.
Kõiki saite, mida külastame, otsingupäringuid jms, analüüsitakse Big Data tehnoloogia abil, anda sellistele ettevõtetele nagu Google või Facebook täpsemat teavet meie huvide ja eelistused. Nende hinnangute tulemusi kasutatakse seejärel reklaami kohandamiseks. Mõni ettevõte võib isegi teie lähima ringi ette jõuda: Ameerika Ühendriikides oli lugu sellest, kuidas üks suur kaubamärk sai teismelise tüdruku rasedusest teada varem kui tema enda isa.
Nii et jah ettevõtted koguvad meie kohta andmeid, et neid reklaami eesmärgil kasutada või oma teenuseid paremaks muuta. Kuid see juhtub meie nõusolekul kasutustingimustega. Juriidilisest küljest on selles osas vähe võimalik teha. Edastatava teabe hulga minimeerimiseks reguleerige oma privaatsusseadeid. Tühistage tarbetud rakenduse load, keelake asukoha jälgimine. Kui soovite tüütust või ebavajalikust sisust vabaneda, võite algoritme petta, klõpsates meeldimisi ja sirvides teid huvitavaid lehti.
6. 2017. aastal põhjustasid kahtlased postkasti manused terve Petya / NotPetya viiruse puhangu. Kuidas end selliste ohtude eest kaitsta?
Petya on üks lunavara programmidest. Tavaliselt üritavad sellised viirused pääseda teie isiklike failide (dokumentide või fotode) juurde, kuid Petya lukustab kogu kõvaketta. See krüpteerib failid, mida arvuti peab töötama, kuni maksate.
NotPetya töötab sarnaselt, kuid erinevalt dekrüpteeritavast eelkäijast krüpteerib see iga arvuti, millega see kokku puutub. Seda on võimatu parandada isegi siis, kui lunaraha makstakse.
Sellise viiruse tabamine on väga ebameeldiv. Mõnikord ei saa seda parandada ja aitab ainult uue kõvaketta ostmine. Teie kaitsmiseks peate:
- Piirake administraatori õigustega programmide loendit. Ärge kunagi andke selliseid õigusi programmile, kui te pole kindel, et see on seaduslik.
- Ole skeptiline e-kirjade suhtes. Kui te ei laadi manust alla ega kliki kahtlases meilis oleval lingil, ei pääse lunavara teie seadmesse.
- Tarkvara värskendage regulaarselt. Pahavara kasutab ära tarkvara haavatavusi, mille ettevõtted värsketes versioonides parandavad. Paigaldage plaastrid ja värskendused kohe, kui need ilmuvad.
- Kasutage viirusetõrjetarkvara. Nad tuvastavad ja blokeerivad pahavara.
- Eirake veebireklaame. Pahatahtlikud reklaamid, eriti hüpikaknad, on levinud nakkusallikas.
- Tehke regulaarselt varukoopiaid. See minimeerib teie tulevased kahjud. Pilveteenused ja füüsilised kettad on suurepärased varuvõimalused, nii et kasutage neid nii tihti kui võimalik.
Need, kes kasutavad viirusetõrje uusimaid versioone Avaston kaitstud Petya lunavara eest. Kui teie arvuti on Petya nakatunud, tuvastab viirusetõrje selle, karantiini ja hävitab selle. Ja lunavara kaitse lisab täiendava turvakihi, hoides valitud faile ja kaustu volitamata juurdepääsu eest kaitstud.
Kaitske oma arvutit
7. Kas nutitelefoni pangarakendusest on võimalik varastada andmeid pahavaraga ja / või pahatahtliku lingi abil?
Sellised programmid on olemas. Reeglina on need pangandustroojalased - nad varjavad end õigustatud rakendustena, et pääseda juurde teie kaardi või konto andmetele. Olles saanud vajaliku sisselogimisteabe, saab viirus seda teavet pahavaraarendajatega jagada, mis võimaldab neil teie raha kasutada.
Pangakaardi kaitsmiseks küberkurjategijate eest toimige järgmiselt.
- Pangarakenduste allalaadimine ainult ametlikest allikatest. Parem, kui need on panga soovitatud nimekirjast.
- Ärge kasutage juurdunud nutitelefone.
- Ärge jagage oma isikuandmeid kellelegi - kas telefoni teel, isiklikult, e-posti või sotsiaalmeedia kaudu.
- Pangarakendustes kontode jälgimine. Kontrollige regulaarselt oma kontol kummalisi makseid ja teatage kahtlasest tegevusest kohe, kui seda märkate.
- Ärge ühendage tasuta WiFi-levialadega. Ründajad saavad luua võltsvõrk või pääseda juurde kaitsmata Wi-Fi-ruumi ja varastada teie andmeid.
- Hoiduge andmepüügikatsetest. Ärge järgige e-kirjades olevaid linke, vastasel juhul võite nakatada oma seadme pahavaraga või anda petturile vabatahtlikult oma kaardi numbri. Selle asemel sisestage URL ja avage sait otse oma brauserist.
8. Pahavara leidub regulaarselt ametlikes rakenduste poodides ja sajad kasutajad saavad nakatunud versioonid alla laadida enne, kui Google, Apple või mõni muu ettevõte need eemaldab. Kas viirusetõrje aitab sellises olukorras?
Selle eest saate end kaitsta. Näiteks, Avast Premium Security androidile suudab tuvastada pahatahtlikke rakendusi ja potentsiaalselt soovimatuid programme. Meie teadlased on korduvalt leidnud pangandusega troojalasiArenenud pangandus Trooja Ursnif ründab kasutajaid, reklaamGoogle Play poes tuvastati 47 mängus HiddenAdsi reklaamtrooja ja isegi nuhkvaraVanemale suunatud nuhkvara analüüsimine Tarkvara Google Play poes. Nad leidsid ka põgenemisseadmedKuidas petturitest iOS ja Androidi rakendused teenisid 400 miljonit dollarit (rakendused tasuta prooviversiooni ja automaatse tellimisega äärmiselt ülehinnatud hinnaga) Google Plays ja App Store'is. Sellistel juhtudel teatame neist Google'ile ja Apple'ile, kes tavaliselt poest kohe eemaldavad.
Kaitseks enne rakenduse allalaadimist tehke järgmist.
- Kontrollimakui avalduse pealkirjas ja kirjelduses on kirjavigu.
- Lugege arvustusi. Kui need näevad liiga head välja (mitte ühtegi halba sõna, ainult kõrged hinded), peaks see olema murettekitav. Kopeerige ka nimi ja lisage sellele otsingumootorisse sõnad "arvustus" või "kelmus" - saate teada palju huvitavat.
- Kontrollige allalaadimise statistikat. Kui populaarsel rakendusel pole peaaegu ühtegi allalaaditavat faili, võib see olla võlts.
- Vaadake lubasid. Enne installimist klõpsake rakenduse lubade jaotises nuppu "Kuva üksikasjad", et teada saada, millistele teie seadme jaotistele ja andmetele rakendus juurdepääsu vajab. Olge ettevaatlik, kui rakendus küsib teavet, mida tal pole vaja töötada (näiteks teeskleb taskulampi rakendusGoogle Play taskulampide rakendused kuritarvitavad juurdepääsu andmetele juurdepääs geograafilisele asukohale ja uus mäng - kontaktidele).
- Lisateave arendaja kohta. Kui ta andis välja ainult ühe rakenduse, võiksite paremini otsida mõnda muud võimalust.
9. Bitcoiinide populaarsuse kasvades on kaevurid aktiivsemad, sealhulgas need, kes kaevandavad münte tavakasutajate arvutites. Kas viirusetõrjed kaitsevad sellise ettenägematu kaevandamise eest?
Jah, me kaitseme kasutajaid petturlike krüptoraha kaevandamise programmide eest. Teie arvutisse nakatub krüptoteeriv pahavara. Nägime ka brauseris lehe koodi sisse põimitud viirusprogramme kaevanduskriptide kujul: kui sinna minna, hakkab skript kasutama ohvri seadme arvutusvõimsust.
Selliste rünnakute peamisteks tagajärgedeks on seadmete tootlikkuse ja tõhususe vähenemine ning arvutite, nutitelefonide ja nutitelerite eluea üldine vähenemine.
10. Näib, et viirusekirjutajad on viirusetõrje arendajatest alati sammu ees. Kuidas aitab teie tarkvara ära hoida ohte, millest te veel ei tea?
On Avast seal on spetsiaalne inseneride, küberturvalisuse ekspertide ja pahavara analüütikute meeskond. Need inimesed uurivad ja avastavad pidevalt ründajate taktikat, meetodeid ja skeeme. Meie viirusetõrjetesse sisseehitatud funktsioon CyberCapture saadab kasutaja loal kahtlased failid Avast võimaliku ohu uurimiseks ja käitumisanalüüsi tööriist aitab teil näiliselt ohutust programmist leida varjatud pahatahtlikku koodi.
Avast rakendab küberrünnakutega reaalajas võitlemiseks ka järgmise põlvkonna tehnoloogiaid. Pilvepõhine masinõppemootor saab pidevalt andmevoogu sadadelt miljonitelt meie kasutajatelt. See muudab meie tehisintellekti nutikamaks ja kiiremaks.
11. Kas ma pean oma lapse seadmesse viirusetõrje installima või on piisavalt vanemliku järelevalve teenuseid?
Vanemliku järelevalve lahendused keskenduvad peamiselt laste juurdepääsu piiramisele teatud sisule või internetis veedetud aja kontrollimisele. Need ei kaitse viiruste eest, nii et parem on viirusetõrje lapse seadmesse täiendavalt installida.
12. Kas ilma viirusetõrjeta on võimalik kindlaks teha, et arvutis või nutitelefonis on midagi valesti? Näiteks kui see äkki hakkas aeglustuma, kas on vaja viirusetõrje kohe osta või saab probleemi teisiti lahendada?
Sageli on raske mõista, et arvuti on millegagi nakatunud. Mõnikord võite kohe kahtlustada, et midagi on valesti: aku tühjeneb kiiresti, seadme korpus kuumeneb väga palju, programmid avanevad iseseisvalt, ilmub palju tüütuid reklaame. Sellisel juhul ei saa probleemi ise lahendada - peate installima viirusetõrje ja rasketel juhtudel pöörduge spetsialisti poole.
13. Mul on nutiseade: ühendasin selle oma koduse WiFi-ga ja sünkroonisin oma nutitelefoniga. Kas see võib mulle kuidagi haiget teha? Kas sissetungijad suudavad minuni jõuda näiteks robottolmuimeja kaudu?
See sõltub sellest, kui hästi te seda nutiseadet kaitsete. Riskide maandamiseks muutke vaikeparooli ja kasutage usaldusväärse müüja uusimat tarkvara.
Ärge unustage ruuterit: peate ka parooli muutma ja sellele värskendused installima. Teie kodu on kaitstud ainult nii palju kui selle kõige olulisem punkt.
Teie koduvõrku häkkides saavad häkkerid juurdepääsu isiklikele andmetele, teie turvasüsteemi andmetele ja ostuteavetele. Teid võidakse jälgida isegi beebimonitori kaudu. Halvim on see, et häkkimisest on peaaegu võimatu kohe teada saada. Häkkerid saavad teie elu pikka aega jälgida, ilma et nad ennast ilmutaksid.
14. Mõnikord saavad kullerid kirju tundmatutelt saatjatelt ja tundub, et midagi on nendega valesti. Tundub nagu andmepüük. Kas viirusetõrje tuvastab selle kullerites ja SMS-ides?
AndmepüükPeaaegu pooled venelased on silmitsi olnud andmepüügirünnakutega - levinud pettuse tüüp. Selle eesmärk on ohvri konfidentsiaalsete andmete "väljavõtmine". Saate e-kirju või SMS-e populaarsete kaubamärkide nimel, privaatsõnumeid erinevatest teenustest (pangad, rakendused, suhtlusvõrgustikud).
Tavaliselt hirmutavad petturid andmepüügimeilides kasutajat või lubavad ebatõenäolisi allahindlusi, keskendudes sageli ohvri rahutuks ajapiirangule. Kui klõpsate selliste sõnumite linkidel, võite sattuda võltssaidile, mis näeb välja nagu teenuse sisselogimisleht. Kui tähelepanematu kasutaja sisestab oma sisselogimisandmed andmepüügiressursile, satuvad need küberkurjategijate kätte. Viirusevastased ravimid nagu Avast Premium Securitytuvastab ja blokeerib sellised URL-id isegi kiirsuhtluses.
15. Sain kirja, et sissetungijatel on minu fotod ja kirjavahetus ning kui lunaraha ei maksta, näevad neid kõik mu sõbrad. Mulle tundub, et see on tõsi, sest kiri sisaldab minu tegelikku parooli. Mida sellises olukorras teha?
Enamasti on see petmine ja koostõenäoliselt pole ründajatel teie andmeid. Tavaliselt kasutavad nad sama meetodit: nad saadavad hulgi kirju, väites, et neil on privaatsõnumeid, kasutaja fotod või salvestised intiimsetel hetkedel ning ähvardavad need postitada, kui ohver ei maksa kindlat kogus.
Ole rahulik ja ignoreeri selliseid e-kirju. Ründaja kasutab sotsiaalset tehnikat, et teid hirmutada ja maksma panna. Mõnikord võivad petturid ohtude usaldusväärsuse huvides mainida teie vanu andmeid: e-posti aadressidega andmebaase ja paroolid lekitasid aeg-ajalt rikutud teenustest ja müüsid neid seejärel spetsiaalsetes foorumites. Sel juhul vahetage kindlasti praegune parool keerukamaks.
16. Mul pole midagi varjata ja ma olen ebapopulaarne. Miks peaks keegi mind häkkima?
Petturid ei tegele tavaliselt täpsete rünnakutega, vaid häkivad kasutajaid massiliselt.
Näiteks võite võltssaidile sisestada oma kasutajanime ja parooli, või varastas viirus need. Siis müüakse selliseid kontosid darknetis. Neid saab kasutada näiteks sõprade petmiseks. Tõenäoliselt saite sõnumeid, kus paluti teil raha laenata, mis osutus sissemurdjate trikkideks. Teid võidakse varastada pangaandmetelt, mille saatsite oma emale messengeris. Või võta kinni isiklik foto ja hakka sind väljapressima. Seetõttu on soovitatav kaitsele eelnevalt mõelda ja alati rünnakuks valmis olla.
Kõiki soovitusi on raske peas hoida, seetõttu on parem kasutada täiendavat kaitset. Viirusetõrje on lihtne ja tõhus viis meid veebis ootavate ohtude vältimiseks ning isikuandmete ja raha kaitsmiseks. Avast Premium Security aitab kaitsta kõiki teie seadmeid: see on saadaval Windowsi, MacOSi ja Androidi jaoks.
Laadige alla tasuta prooviversioon
Kate: Vektorium / Freepik / Marynchenko / Oleksandr / Shutterstock / FOTOSPLASH / Lifehacker