Η συνεχώς αυξανόμενη χρήση του διαδικτύου έχει φέρει πλέον σε πρώτο πλάνο την έννοια και τη σημασία της Κυβερνοασφάλειας. Οι ψηφιακές απειλές έχουν αναπτυχθεί με ιλιγγιώδεις ρυθμούς, ενώ ταυτόχρονα οι κυβερνοεγκληματίες προσπαθούν να εκμεταλλευτούν ευπάθειες, αλλά και λάθη των πολιτών για να πετύχουν το σκοπό τους. Έτσι, οι απλοί οικιακοί χρήστες κι όχι μόνο θα πρέπει να ακολουθήσουν μερικά βασικά βήματα προστασίας των δεδομένων και ευαίσθητων πληροφοριών τους από τυχόν επίδοξους χάκερς.
#Phishing Emails
Σίγουρα μια από τις πιο διαδεδομένες ηλεκτρονικές απάτες αποτελεί το phishing. Βασικός στόχος των κυβερνοεγκληματιών είναι η κλοπή των προσωπικών πληροφοριών όπως αριθμοί καρτών, τραπεζικοί λογαριασμοί και κωδικοί πρόσβασης. Πολλές από τις απάτες αυτές έχουν τη μορφή spam email, ενώ ταυτόχρονα οι scammers παρουσιάζονται ως κάποια αξιόπιστη εταιρεία ή οργανισμός. Τα συγκεκριμένα μηνύματα-παγίδες δημιουργούν συνήθως την αίσθηση του επείγοντος συμβάντος ζητώντας από τα θύματα να ακολουθήσουν γρήγορα τις προτροπές τους. Ας μην ξεχνάμε ,επίσης, ότι τέτοιου είδους μηνύματα ηλεκτρονικής αλληλογραφίας έχουν κάποιον υπερσύνδεσμο ή συνημμένο αρχείο στο οποίο το θύμα θα πρέπει να πατήσει. Αμέσως μετά ζητείται από τον ίδιο τον παραλήπτη διάφορες πληροφορίες όπως διαπιστευτήρια εισόδου. Αλήθεια είναι ότι πολλές από τις πληροφορίες αυτές καταλήγουν να πωλούνται στο σκοτεινό διαδίκτυο (dark web) ή να χρησιμοποιούνται από τους κυβερνοεγκληματίες με σκοπό την απόκτηση χρηματικού οφέλους.
Οι χρήστες του διαδικτύου θα πρέπει να είναι ιδιαίτερα προσεκτικοί σχετικά με τα emails που λαμβάνουν. Έτσι, όταν δέχονται κάποιο μήνυμα σωστό θα ήταν να ελέγξουν εκτός από τον αποστολέα και τη διεύθυνση του email. Όταν εντοπίσετε ένα μήνυμα το οποίο σας ζητά επειγόντως να παραχωρηθούν σημαντικές πληροφορίες, τότε σωστό θα ήταν να καλέσετε κι οι ίδιοι την εταιρεία ή οργανισμό. Επίσης, μόλις ανακαλύψετε κάποιο phishing email , μπορείτε να κάνετε αναφορά (report phishing email). Ανάλογα ποιον πάροχο ηλεκτρονικής αλληλογραφίας έχετε, μπορείτε να κάνετε χρήση διάφορων μηχανισμών και εργαλείων για την άμεση ενημέρωση ύπαρξης κάποιου παραπλανητικού μηνύματος (spoofed email). Αν τώρα πέσετε θύμα κάποιου phisher – απατεώνα μη διστάσετε να επικοινωνήσετε με τις αρμόδιες αστυνομικές ή νομικές υπηρεσίες.
#Προσέξτε πού κάνετε «κλικ»
Είναι αλήθεια ότι πολλές από τις διαφημίσεις ,εικόνες, βίντεο αλλά και εφαρμογές που εμφανίζονται στο διαδίκτυο είναι αρκετά δελεαστικές με αποτέλεσμα πολλοί χρήστες να πατάνε «κλικ» μόνο και μόνο από λόγους περιέργειας. Ένα μικρό λάθος, κατά τη διάρκεια της πλοήγησης , μπορεί να επιφέρει πολλές αρνητικές συνέπειες .
Μια αρκετά γνωστή μέθοδος διακίνησης κακόβουλου λογισμικού είναι η προβολή φαινομενικά αθώων διαφημίσεων που στην πραγματικότητα όμως κρύβουν αρκετούς κινδύνους. Έτσι, ένα απλό πάτημα πάνω σε μια διαφήμιση αρκεί για να επιτραπεί στους χάκερς η πρόσβαση στη συσκευή σας. Πολλά από τα περιστατικά malvertising καταλήγουν να μολύνουν κινητά τηλέφωνα ή υπολογιστές από λογισμικό Ransomware. Με απλά λόγια, πατώντας σε μια παραπλανητική διαφήμιση οι κυβερνοεγκληματίες μπορούν να κλειδώσουν τη συσκευή και να αποκρυπτογραφήσουν τα δεδομένα ζητώντας παράλληλα λύτρα. Επομένως, οι χρήστες θα πρέπει να είναι επιφυλακτικοί σε ποιες διαφημίσεις επιλέγουν να κάνουν «κλικ».
Κάποιες φορές ένα απλό κατέβασμα μιας εφαρμογής μπορεί να αποβεί μοιραία επιλογή. Στις ψηφιακές πλατφόρμες κυκλοφορούν πολλές εφαρμογές που σίγουρα κάποιες από αυτές μπορεί να είναι χρήσιμες, ωστόσο κάποιες άλλες κρύβουν «αόρατους» κινδύνους. Μια τέτοια απειλή είναι το spyware ή αλλιώς λογισμικό κατασκοπείας. Οι κυβερνοεγκληματίες λειτουργώντας «αθόρυβα» και ύπουλα μπορούν να έχουν πρόσβαση στις κλήσεις , στα μηνύματα , στα αρχεία (φωτογραφίες, βίντεο) ,σε υπηρεσίες ,αλλά και σε τραπεζικούς λογαριασμούς .
#Επισκεφτείτε ασφαλείς ιστότοπους
Αρχικά, οι χάκερς προσπαθούν να είναι εφευρετικοί χρησιμοποιώντας καινούριους τρόπους εξαπάτησης και εκμετάλλευσης. Αρκετοί απατεώνες δημιουργούν από την αρχή ψεύτικες ιστοσελίδες με τελικό στόχο τη διάδοση malware ή phishing emails. Για να είναι μια ιστοσελίδα νόμιμη και αξιόπιστη θα πρέπει να διαθέτει πιστοποιητικό SSL. Μια απλή ματιά στο “URL” , σίγουρα θα σας λύσει πολλές απορίες. Πηγαίνοντας στη μπάρα διεύθυνσης ελέγχουμε εάν υπάρχει το χαρακτηριστικό HTTPS και ειδικά το S στο τέλος το οποίο σημαίνει Secure. Πολύ σημαντικός είναι και ο έλεγχος του ονόματος κάθε ιστοσελίδας μιας και υπάρχουν πολλοί ιστότοποι – καθρέφτες που προσποιούνται αληθινούς φορείς εξαπατώντας έτσι τα θύματά τους.
#Κωδικοί πρόσβασης
Πόσο σημαντικοί είναι τελικά οι κωδικοί πρόσβασης; Πάρα πολύ! Τα passwords που χρησιμοποιούμε θα πρέπει να είναι μεγάλα και πρωτότυπα. Άρα, κάθε λογαριασμός και υπηρεσία που διαθέτουμε πρέπει να έχουν διαφορετικούς κωδικούς πρόσβασης και να μη συμπίπτουν μεταξύ τους. Επίσης, για να είναι ασφαλείς καλό θα ήταν να μην περιέχουν προσωπικές πληροφορίες όπως είναι το όνομά μας ή ημερομηνία γέννησης. Όσο περισσότερους χαρακτήρες έχει ένας κώδικας τόσο καλύτερα. Μάλιστα , σωστό είναι να υπάρχουν γράμματα μικρά και κεφαλαία αλλά και αριθμοί/σύμβολα. Μην ξεχνάτε, βέβαια, και τη συχνή ανανέωση δημιουργώντας καινούρια passwords, ενώ παράλληλα εξετάστε και το ενδεχόμενο να χρησιμοποιήσετε τον έλεγχο ταυτότητας δυο παραγόντων. Τέλος, μην αποκαλύπτετε τους κωδικούς σας μεσώ τηλεφώνου ή μέσω email.
#Κρατήστε backup
Για την προστασία των δεδομένων η καλύτερη επιλογή είναι η ανά τακτά χρονικά διαστήματα διατήρηση αντιγράφων ασφαλείας. Με αυτόν τον τρόπο, γίνεται ευκολότερη η επαναφορά τους σε περίπτωση που καταστραφούν, διαγραφούν ή χαθούν. Ο πιο συνηθισμένος τρόπος είναι η αποθήκευση των δεδομένων σ’ έναν εξωτερικό και ξεχωριστό αποθηκευτικό μέσο όπως είναι ένα USB ή ένας σκληρός δίσκος. Το backup θα πρέπει να είναι σε διαφορετικό δίσκο απ’ αυτόν που είναι τα αρχικά δεδομένα. Μαζί με το παραδοσιακό backup, μπορεί την ίδια στιγμή να επιλεγεί και η αποθήκευση σε κάποια cloud υπηρεσία. Το cloud backup προσφέρει στον ενδιαφερόμενο εύκολη και γρήγορη πρόσβαση από παντού.
#Κάντε συχνά update στο λογισμικό σας
Κάνουμε ενημέρωση λογισμικού την ημέρα που μας ζητείται και παράλληλα δεν χρησιμοποιούμε παράνομο λογισμικό. Κύριος στόχος της ενημέρωσης είναι ο εντοπισμός τυχόν ευπαθειών του συστήματος, η δημιουργία τείχους ασφαλείας, αλλά και η καλύτερη απόδοση της συσκευής μας. Ο βασικότερος λόγος για να κάνει κάποιος update λογισμικού είναι σίγουρα η προστασία από ιούς κι άλλα κακόβουλα λογισμικά (malware). Για αυτόν ακριβώς το λόγο, τέλος, μην ξεχνάτε να κρατάτε ενημερωμένα και τα προγράμματα antivirus και firewalls στους υπολογιστές σας.
Ονομάζομαι Ροδάνθη – Αριάδνη Γιατράκου και είμαι απόφοιτη της Νομικής Σχολής Αθηνών. Έχω λάβει πιστοποίηση από το επιμορφωτικό πρόγραμμα με τίτλο “Κυβερνοέγκλημα και Κυβερνοασφάλεια”, ενώ παράλληλα έχω παρακολουθήσει συνέδρια πάνω σε θέματα Τεχνολογίας και Πληροφορικής. Συμμετέχω στο CSI Institute βοηθώντας στη συγγραφή και σύνταξη άρθρων.