Najbardziej zaawansowana aplikacja do ochrony cybernetycznej dla Androida - Bitdefender Mobile Security & Antivirus

Pobierz
Bitdefender
  • 0

BlogZagrożenia Internetowe

Zagrożenia podczas imprez masowych, których możesz się nie spodziewać

Damian

Damian S

18 lipca 2016

Rozluźniona wakacyjna atmosfera nie sprzyja koncentracji i poświęcaniu wzmożonej uwagi bezpieczeństwu urządzeń przenośnych. W końcu dla milionów Polaków wakacje to okres “ładowania zużytych akumulatorów” i odpoczynku — nie tylko od trudów dnia codziennego, ale także od elektroniki, która otacza każdego z nas. Niestety, ale letnie miesiące nie zawsze są czasem sielanki i regeneracji sił. Imprezy masowe, koncerty, wydarzenia kulturalne — to tysiące telefonów, które zgromadzone w jednym miejscu stanowią okazję dla przestępców. Dlatego szczególnie w tym czasie warto posiąść wiedzę z zakresu bezpiecznego korzystania z urządzeń mobilnych i sieci Internet.

Wakacje to dla przestępców okres wzmożonego wysiłku. Jak grzyby po deszczu wyrastają nowe kampanie, gdzie wyłudzane są poufne informacje, a kradzieże urządzeń mobilnych nie należą do rzadkości. Chociaż według statystyk policyjnych jest ich zdecydowanie mniej niż jeszcze kilka lat temu, to warto mieć zawsze na oku swój smartfon — lub (jeśli to możliwe) po prostu zostawić go w domu odcinając się chociaż na kilka dni od hiperrzeczywistości.

Przedstawiamy najczęstsze problemy, z którymi może spotkać się każdy użytkownik podczas wakacji, imprez masowych, wydarzeń kulturalnych, to:

1. Kradzieże telefonów.

Chociaż kradzieże telefonów należą już do rzadkości, to mimo wszystko zabierając ze sobą smartfon należy go mieć zawsze na oku, nosić w trudno dostępnych miejscach, a w przypadku jego zagubienia należy niezwłocznie powiadomić swojego operatora oraz skorzystać z funkcji pozwalających zlokalizować urządzenie przez sieć Internet. Programy takie są powszechnie dostępne, a ich funkcjonalności bardzo często zintegrowane są z aplikacjami antywirusowymi.

Jeśli dojdzie do kradzieży należy unikać serwisów, które oferują lokalizację urządzenia po wpisaniu numeru telefonu. We wszystkich przypadkach są to oszustwa polegające na zapisaniu właściciela smartfona do płatnej usługi SMS Premium. Tylko policja we współpracy z operatorem telekomunikacyjnym może zlokalizować skradziony smartfon.

2. Informacje o zagrożeniach terrorystycznych na kanałach społecznościowych.

O ile za granicą dochodzi do takich incydentów, to póki co Polacy mieszkający na terytorium własnego kraju spotykają się z terroryzmem (na całe szczęście) wyłącznie podczas ekscesów głupich i nieodpowiedzialnych osób, które działają na szkodę całego lokalnego społeczeństwa i służb mundurowych narażając budżet państwa na niepotrzebne koszty operacji.

Jeśli podobna informacja pojawi się na Facebooku, należy zachować szczególne środki ostrożności podczas klikania w “informacje z ostatniej chwili”.

3. Ataki man-in-the-middle.

Jakże często dochodzi do sytuacji, w której użytkownik łącząc się z bezpieczną siecią zapamiętuje ją w urządzeniu, aby w przyszłości automatycznie ustanowić połączenie bez podawania hasła. Praktyka ta jest bardzo wygodna, jednak czyni dobrą okazję do przeprowadzenia ataków MiTM (ang. man in the middle). Zależność pomiędzy zapamiętanym punktem dostępowym a priorytetowym wyszukiwaniem tej sieci przez sterownik karty sieciowej może zostać wykorzystana przez przestępcę. Za pomocą oprogramowania np. Jasager, laptop lub telefon połączy się z zaufanym punktem bezprzewodowym o takiej samej nazwie — jednak rozgłaszanym w zupełnie innym miejscu. W efekcie cała komunikacja sieciowa może zostać podsłuchana, a użytkownik narazi się na przechwycenie poufnych danych logowania.

4. Sensacyjne wiadomości od “organizatora” imprezy.

Sieci społecznościowe gromadzą miliony użytkowników. Wiedzą o tym cyberprzestępcy. Ataki socjotechniczne są na porządku dziennym, a przybierają na sile, kiedy zbliża się okres ważnego wydarzenia społecznego.

W tym czasie każdy użytkownik powinien uważać na podszywające się pod organizatora imprezy fałszywe konta, które mogą rozgłaszać nieprawdziwe wiadomości przekierowujące do strony internetowej ze złośliwym skryptem wyświetlającym alert o zainfekowanym smartfonie. Równie groźne w skutkach są socjotechniczne ataki z podstawionym fałszywym systemem uwierzytelniania. Przejęte w ten sposób konto może posłużyć przestępcom do atakowania innych użytkowników tej samej sieci społecznościowej.

5. Ataki socjotechniczne.

Ponownie portale społecznościowe i ataki z elementami inżynierii społecznej. Na Facebooku bardzo często spotykane są trojany ukryte pod przykrywką linka prowadzącego do sensacyjnej wiadomości lub fałszywej usługi: “sprawdź kto wyświetlił Twoje konto”, “sprawdź swoje punkty karne”, “W jakiej pozycji spisz? Jeśli w ten sposób to jesteś…”. Na nieostrożnych internautów czeka kradzież poufnych informacji osobistych oraz przejście zgromadzonych na urządzeniu dokumentów.

Warto pamiętać o świadomym udzielaniu zgody aplikacjom na dostęp do szczegółowych informacji o lokalizacji, kontaktach, zdjęciach, połączeniach.  Regularnie należy dokonywać przeglądu zainstalowanych w urządzeniu programów i usuwać te, które nie są używane.

Dobre praktyki w miejscach publicznych

Czasami bardzo trudno rozpoznać dobrze przygotowaną wiadomość socjotechniczną, ale jeszcze trudniej zdiagnozować publiczny hotspot, który jest rozgłaszany przez hakera próbującego przechwycić dane z urządzenia. Do skutecznej ochrony przed większością prób podsłuchania wystarczy korzystanie w miejscach publicznych z prywatnych połączeń VPN. Taki ruch internetowy zawsze jest szyfrowany, więc napastnik, który nie dysponuje zaawansowaną wiedzą i odpowiednimi narzędziami nie będzie w stanie podsłuchać pakietów sieciowych. A nawet jeśli mu się powiedzie, to będą one nieczytelne (czyt. zaszyfrowane).


Autor


Damian

Damian S

Należę do działu Webmasterów. Do moich zadań należy tworzenie, poprawianie i pozycjonowanie nowych stron i wpisów na blogu. Aktualnie dalej jestem na etapie kształcenia się jako informatyk. W wolnym czasie dokształcam się w zakresie kolejnych języków programowania i uczę się tworzenia aplikacji mobilnych. W weekendy lubię zrelaksować się wędkując.

Zobacz posty autora


Artykuły które mogą Ci się spodobać

Formularz kontaktowy

Wybierz odpowiednią opcję aby przejść do formularza kontaktowego. Odpowiemy najszybciej jak to możliwe!

    Dane kontaktowe

      Dane kontaktowe
      Do 10 osóbDo 50 osóbWięcej niż 50 osób
      Do 20 urządzeńDo 50 urządzeńDo 100 urządzeńWięcej niż 100 urządzeń

        Dane kontaktowe
        Partner stałyPoczątek współpracy
        ×

        Informacje o bezpieczeństwie produktu (GPSR)

        Producent

        Bitdefender

        Nazwa własna: Bitdefender
        Adres: 15A Orhideelor Road, Orhideea Towers
        060071 Bukareszt, 6. Dzielnica
        Rumunia

        Kontakt:
        https://www.bitdefender.com/consumer/support/help/
        Contact Support - Bitdefender

        Ostrzeżenia dotyczące bezpieczeństwa

        Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).

        Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.

        Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających

        1. Wybór odpowiedniego oprogramowania

        • Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
        • Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.

        2. Aktualizacje

        • Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
        • Włącz automatyczne aktualizacje, jeśli to możliwe.

        3. Skanowanie systemu

        • Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
        • Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.

        4. Ochrona w czasie rzeczywistym

        • Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
        • Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.

        5. Bezpieczeństwo Internetu

        • Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
        • Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.

        6. Zarządzanie dostępem

        • Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
        • Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.

        7. Edukacja użytkowników

        • Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
        • Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.

        8. Tworzenie kopii zapasowych

        • Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
        • Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.

        9. Reakcja na zagrożenia

        • W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
        • Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.

        10. Zgłaszanie problemów

        • Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.

        Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.