Como se proteger de hackers on-line


A Internet pode ser um local assustador hoje em dia. Embora muitas vezes possa ser usado para o bem, como fornecer às pessoas empregos remotos e linhas de vida para pessoas com deficiência presas em casa, também pode trazer à tona o pior da sociedade, determinado a explorar a boa natureza das pessoas.

se alguém tentar invadir suas contas online, enviar um e-mail com um link de phishing para se apossar dos detalhes do seu cartão de crédito ou desativar o computador por ransomware, há riscos envolvidos em ficar on-line.

Mas, como em permanecer seguro offline, você também pode se proteger contra hackers online, seguindo as precauções necessárias. Obviamente, isso não garante que nada aconteça, mas tornará muito mais difícil para o hacker oportunista "drive-by".

Fortaleça suas senhas e use um gerenciador de senhas

A primeira lição de segurança do computador é SEMPRE boas senhas. Infelizmente, muitas pessoas ouvem isso, mas depois se desligam e voltam a assistir ao Netflix. Os usuários da Internet cuja senha é 12345ou senha.

Você deve ter uma senha:

  • A qual não está conectada a você de nenhuma maneira. Isso significa não usar seu aniversário, o nome de seu cônjuge, animal de estimação, pais, irmãos e assim por diante.
  • Que é uma combinação de letras maiúsculas, minúsculas, números e caracteres especiais ( ponto de exclamação, sublinhado, colchetes etc.). 12345é obviamente terrível, mas @ X @ 3SqlH # é perfeito. Idealmente, a senha deve ser alterada a cada 30 a 45 dias. Adicione-o à sua agenda.
  • Verifique se a conta o notificará por email ou SMS se a senha for alterada. Veja as configurações da conta. Se a senha for alterada sem o seu conhecimento ou consentimento, lide com ela imediatamente. Não diga a si mesmo que você fará isso mais tarde.
  • Não use a mesma senha para todas as contas online. Tente também abrir várias contas de email descartáveis ​​e não use o mesmo email para todas as contas. A chave é manter as contas separadas umas das outras em caso de violação de dados em massa.
  • Nas opções de recuperação de senha, adicione respostas falsas às perguntas de recuperação. Então, quando perguntar onde você nasceu, diga "em um hospital". Se ele solicitar seu primeiro endereço, diga "uma bela casa grande". Lembre-se das respostas falsas para acessar a conta mais tarde, se necessário.
  • O conselho principal é usar um gerenciador de senhas. Nossa recomendação é o KeePass mas aqui estão algumas outras recomendações sólidas do gerenciador de senhas.
  • Use um aplicativo autenticador de dois fatores, e não códigos SMS

    Além de uma senha segura, você também precisa habilitar a autenticação de dois fatores (se o site em questão o suportar - mais pessoas estão embarcando o tempo todo).

    No entanto, eu não recomendaria a opção de mensagem SMS como opção padrão. Simplesmente porque alguns hackers são capazes de falsificar seu número de celular e interceptar a mensagem SMS. Você pode atenuar o risco até certo ponto, não divulgando seu número de celular on-line.

    Escrevi recentemente sobre como configurar o Google Authenticator e, há algum tempo, também discuti YubiKey, outro método 2FA. Gostaria apenas de encaminhá-lo para esses artigos.

    Use uma rede virtual privada e criptografe com força todos os URLs

    Tente não usar redes Wi-Fi públicas, a menos que seja absolutamente essencial. Eles são muito inseguros e você pode facilmente ter os detalhes de login da sua conta roubados por alguém com uma ferramenta de detecção de rede. Mas se você precisar acessar o wifi da Starbucks, há algumas coisas que você pode fazer para reduzir o risco.

    • Use uma extensão entre navegadores, desenvolvida pela Electronic Frontier Foundation, chamada HTTPS em todo o lado. Como o nome indica, ele força todos os sites que você visita a acessar a versão HTTPS criptografada. Isso torna impossível para um sniffer de rede como o Wireshark exibir os detalhes de login inseridos em um site.
    • A segunda coisa a fazer é usar uma Rede Privada Virtual (VPN) . Isso oculta seu endereço IP e redireciona todo o tráfego da Web através dos servidores da empresa VPN, fazendo com que pareça que você está em outro país.

      Recentemente, perfis que você deve considerar seriamente, bem como os melhores para Mac e iOS. Faça o que fizer, não use um serviço gratuito.
    • Configure um verificador de firewall, antivírus e malware

      Os firewalls podem seja bastante difícil de configurar, pois todo o tráfego de entrada e saída da web é interrompido e você precisa criar "regras" para cada um. Mas, a longo prazo, vale a pena.

      Os usuários do MacOS têm um firewall instalado automaticamente no sistema (vá para Configurações–>Segurança e privacidade–>Firewallpara ativá-lo). Os usuários do Windows também têm o firewall interno do Windows. Também existem várias opções de terceiros, cada uma com diferentes graus de reputação.

      Examine o seu computador constantemente com um verificador de vírus / malware e sempre verifique se baixou as atualizações mais recentes. Aqui estão alguns scanners de vírus e malware para Windows e Usuários de Mac podem dar uma olhada nesta lista.

      Verifique URLs e arquivos antes de clicar neles

      Quantos e-mails você recebe todos os dias alegando ser do seu banco, Paypal ou Amazon? Todos eles tentarão parecer e-mails reais desses locais (apesar dos erros de digitação), e TODOS lhe dirão que seus detalhes foram comprometidos e, como são pessoas muito prestativas, aqui está um link de redefinição de senha para você clicar em .

      Mas, obviamente, o link de redefinição de senha leva a um site falso e, depois que você digita a senha antiga, eles o têm. Então ...

      • Em nenhum caso, clique em links dentro de emails. Em vez disso, abra o navegador, acesse diretamente o site digitando o URL do site e faça o logon normalmente. Não assuma que o email é seguro, mesmo que seja de um amigo. O endereço de email deles pode ter sido falsificado por outra pessoa.
      • Não clique em URLs curtos (como TinyURL ), pois você não tem idéia de onde esses links levam. Se você precisar clicar em um desses links, execute-o primeiro Expansor de URL. Ele informará o destino real do link.
      • Antes de clicar em um link, passe o mouse sobre ele e procure no canto inferior esquerdo do navegador onde o link é exibido. Os dois URLs correspondem? Aposto que não.
      • Seja extremamente cuidadoso com arquivos com o formato exe, zip, rar, isoou qualquer coisa que seja um script do sistema operacional . Mas outros formatos não são imunes. Execute todos os arquivos e faça o download dos links nos VirusTotal primeiro.
      • Verifique se os "Execução automática" e "reprodução automática" estão desativados no Windows para impedir a inicialização automática dos vírus do stick USB.
      • Encerre todas as contas on-line inativas e desnecessárias

        Quando um hacker tiver seus detalhes de login em um site, ele começará a ver quais outros sites você verá se os mesmos detalhes de login também funcionam lá. Portanto, além de não reutilizar senhas, você também deve encerrar todas as contas on-line que não precisa mais.

        Muitos lugares tornam extremamente difícil encerrar uma conta, alguns até impossíveis. Mas você pode obter links diretos para as opções de fechamento de conta pesquisando em Assassino de conta.

        Use cartões de crédito e cartões-presente descartáveis ​​

        Uma das maneiras mais comuns de as pessoas serem atacadas por um hacker é roubando os detalhes do cartão de crédito em uma violação de dados. Novas lojas de comércio eletrônico estão surgindo o tempo todo e, quanto mais você usar seu cartão de crédito para uma compra on-line, maior será a chance de, eventualmente, esse número de cartão de crédito ficar comprometido.

        Além de garantir que o site que você está comprando tenha um link HTTPS, você também deve considerar o uso de cartões de crédito descartáveis ​​únicos e cartões-presente. Os cartões-presente podem ser encontrados em lojas locais e podem ser para aumentar o saldo do iTunes ou pagar a conta do Netflix.

        Saphia publicou recentemente o perfil 5 serviços de cartão de crédito descartáveis ​​respeitáveis, com o Revolut como um dos melhor.

        Conclusão

        A lista acima não é exaustiva, mas se você está apenas começando sua busca para tornar sua presença on-line mais segura e proteja-se dos hackers online, essas sugestões são o melhor lugar para começar.

        'Hackers do bem' dão preciosas dicas para se proteger de ataques virtuais

        Postagens relacionadas:


        2.11.2019