Hogyan védekezzünk a veszélyes e-mailek ellen? II. rész
Cikksorozatunk második részében megnézzük, hogy a legalapvetőbb dolgokon túl mire érdemes még odafigyelni a víruslevelek biztos felismeréséhez.
Ha már azonosítottuk az email feladóját, a név és a cím is rendben találtatott, illetve a témája sem volt gyanús nekünk, akkor még mindig nem lélegezhetünk fel. A vírusleveleknek a tartalma a legveszélyesebb ugyanis, ezért nem árt meggondolni, tényleg rá akarunk-e kattintani arra a linkre, amit ismerősünk, vagy egy kedves idegen ajánlott.
Az adatokat levélben kérők általában gyanúsak
Nagyon ritka, hogy bárki fontos adatokat emailben kérjen el tőlünk. A pénzügyi szervezetek rendszeresen kommunikálják is magukról, hogy banki adatokat soha nem kérnek el emailben. Mégis a legtöbb adathalász email ilyen módszerrel dolgozik és évente sok millióan bedőlnek nekik.
Soha ne adjuk ki semmilyen fontos, személyes vagy pénzügyi adatunkat emailen vagy emailben található adatlapon. Lehetőleg használjunk több email címet és ha valahol elkérik, ha úgy érezzük, hogy valami nem stimmel, akkor inkább egy másik címet adjunk meg. Több szolgáltató kínál "eldobható" email címeket erre a célra.
Vigyázzunk, ha állást ajánlanak
Újabban már az sem ritka, hogy csalók emailben vadásznak olyan álláskeresőkre, akik munkalehetőség fejében pontos személyes adataikat és bankszámlájuk számát is megadják a lehetséges jövőbeni munkáltatójuknak. Ezeket az adatokat aztán bonyolult elektronikus pénzügyi csalásokhoz használják fel és az áldozat számláján egy másik elektronikus csalásból származó összegeket mozgatnak.
Csodák nincsenek és mindennek ára van! Ne bízzuk adatainkat olyan emberekre, akik nem bizonyítják jó szándékukat. Mindig kérjük őket szavaik, tetteik igazolására. Kérjünk referenciákat a munkaadótól is és azokat ellenőrizzük is le. Ha mást sem vertek át, remélhetjük, hogy minket sem fognak. Legyünk körültekintőek.
Emailben kapott tartalmak letöltése, futtatása mindig veszélyes
A kémprogramok, trójai programok természete, feladata, hogy tudtunk nélkül a gépünkre költözzenek és belülről adatokat lopjanak vagy más informatikai bűncselekményre felhasználhatóvá tegyék azt. Az ilyen programok már arra is képesek, hogy amikor bankszámla adatainak akarjuk megtekinteni, akkor ellopják az egyszer használatos jelszavakat, token azonosítókat és meghamisítsák a bank által elektronikusan megjelenített bankszámla egyenlegét. De minden kémprogramnak van egy dicsőséges pillanata, ami általában a felhasználó figyelmetlenségéből fakad: amikor feltelepíti a gépére.
Az emailben kapott csatolmányokat vagy a letöltésre emilaben felkínált adatokat még letöltés előtt ellenőrizzük le neve alapján. Mit is akarunk letölteni? Ha az egy futtatható program (pl. exe) vagy futtatható programot rejtő tömörített állomány (pl. zip), akkor mindig gondoljuk végig, hogy a forrás ahonnan származik elég megbízható-e. És ötször gondoljuk meg, hogy tényleg szükségünk van-e az adott állományra. Képernyővédőket, segédprogramokat, vicces játékprogramokat CSAK MEGBÍZHATÓ forrásból szerezzünk be. A félig vagy teljesen ismeretlenek által átküldött email-ek nem számítanak ilyennek.
Teremtsünk biztonságos környezetet az email-jeinknek
Az otthoni gépeken friss vírusvédelmi szoftvert, adathalász és kártékony programok elleni szoftvert valamint személyi tűzfalat mindenképpen üzemeltessünk. Több cég ezeket egy szoftverből kínálja. Ne sajnáljuk ilyesmire a pénzt, mert a számítógépünk és a többi szoftver árának töredékébe kerülnek, de biztosítják adataink védelmét. Ne felejtsünk beszerezni olyan jelszótároló alkalmazást, amellyel megakadályozhatjuk, hogy elfelejtsük email postafiókjaink jelszavait vagy azok mások birtokába kerüljenek és rendszeresen független adathordozóra (pl. külső meghajtó, pen drive) készítsünk biztonsági másolatokat lényeges adatainkról.
Amikor mi fogalmazunk emailt, akkor figyeljünk oda a fentiekre és ne írjunk eleve "gyanús" levelet. Legyünk egyértelműek, világosak és körlevelek írása esetén lehetőleg minden címzettet a bcc (vagyis rejtett másolat) mezőbe rakjunk, mert nem biztos, hogy mindenkivel meg akarjuk osztani mások email címeit. A legtöbb kéretlen levél írója éppen ilyen email cím listákra feni a fogát. Ezért vigyázzunk azzal is, hogy mikor nyomjuk meg a "Reply All" vagy a "Válasz mindenkinek" gombot.
Mindez természetesen vállalati, munkahelyi környezetünkre is igaz. Annyira, hogy ha a fenti szabályok betartását megfontoljuk, azzal segítjük cégek a biztonsági szakembereinek és informatikai üzemeltetőinek munkáját is. Az ilyen megoldások vállalati alkalmazásáról a hazai IT biztonság legnagyobb rendezvényén az Informatikai Biztonság Napja (ITBN) konferencián részletesen is hallhatunk majd szeptember végén.
Kapcsolódó érdekességek:
ITBN 2010: Az Informatikai Biztonság Napja
Hogyan védekezzünk a veszélyes e-mailek ellen? I. rész
Az Apple termékeiben a legtöbb a biztonsági rés
Nyáron is támadják a magyar gépeket
Ezt olvastad már?
Jogerős börtönt kapott a magyar hacker
Hozzászólások a(z) " Hogyan védekezzünk a veszélyes e-mailek ellen? II. rész" című cikkhez
Szólj hozzá te is:
hirdetés
Ezt ne hagyd ki!
Felkutattuk neked a legolcsóbb szolgáltatókat
-
Vidd magaddal a netet
6 GB szupergyors mobilnternet
havi 5090 Ft-tól
-
Így még jobban megéri
54 TV csatorna + 20 Mbit/s internet + telefon
havi 3900 Ft-tól
-
Gyorsat, olcsón
Korlátlan ADSL internet
havi 2190 Ft-tól
-
Tévézz a legjobb áron
55 tévécsatorna
havi 2000 Ft-tól (az első hat hónapban)
-
Üzletelj gyorsabban
120 Mbit/s üzleti kábelnet
havi 9200 Ft-tól
Ajánlatunk a webplázából
-
- Sony Ericsson...
- 85 090 Ft
-
- Samsung i9100...
- 124 857 Ft
Legfrissebb hírek a címlapról
-
Jön a Google saját házi szórakoztató-rendszere?
A Wall Street Journal értesülései szerint hamarosan rákapcsol a...
-
Hagyományos mobil is használható bankkártya helyett
A Telenor és a T-Mobile ügyfelei okostelefonnal és hagyományos...
hirdetés
Legfrissebb fórum témáink
- Papírvékony, mégis erős lökhárító
2012.02.11 14:56 - Három ebből olcsóbb, mint egy iPad
2012.02.11 14:12 - sanzaa
2012.02.11 12:50 - Frissül a Skype: még jobb minőség, még több Facebook
2012.02.11 09:11 - Kivégzés három twitter üzenet miatt
2012.02.11 08:54
Ha már minket kiolvastál
-
Jégre merészkedett Jaguar
2012-02-11 10:00:52 -
Svéd-rali 1. nap - videós összefoglaló
2012-02-11 09:00:48 -
Bayer Zsolt: Nincs magyarázat az egykulcsosra
2012-02-11 14:00:00 -
A magyarok megsemmisítésére jöttek
2012-02-11 10:00:00 -
Lencse végre került egy Ice Cream Sandwichet futtató N9
2012-02-11 07:00:00 -
Frissítenék a Lumia 800 kamera alkalmazását?
2012-02-10 22:30:00
hirdetés



