Online biztonsági problémák kezelése
2023 januári klubprogramunkon ismét a digitális világban felmerülő kockázatok, veszélyek kerültek napirendre. E szerteágazó területen belül pedig az alábbi témákkal foglalkoztunk részletesebben:
- Az online fiókokba történő belépések nehézségei – milyen okok állnak a háttérben?
- Hogyan ne veszítsük el fontos fájljainkat, dokumentumainkat, képeinket? Hová történjen a mentés?
- Milyen védelem legyen okoseszközeinken, számítógépeinken?
- Online vásárlás és bankügyek intézése körültekintően – lehetséges ez?
- Utolért egy zsarolóvírus? Mit tehetünk és mit nem érdemes?
Belépési gondok email fiókoknál, közösségi portáloknál
Bizonyára mindenki került már olyan helyzetbe, hogy nem tudott bejutni saját email vagy közösségi portálos fiókjába. A jelenség hátterében többféle ok is állhat. Ezek közül néhány:
- Lehet, hogy hibásan írtad be a jelszót! Az elmentett jelszavakkal ritkán foglalkozunk, ezért feledésbe merülhetnek. Legyen felírva egy noteszbe!
- A nagy email és közösségi portál szolgáltatók figyelik, hogy milyen IP címről próbál belépni használójuk a fiókjába. Ha szokatlan IP címről próbálsz bejelentkezni, akadályokat gördítenek eléd – még helyes jelszó esetén is!
- Nyilvános WIFI-ről (nem titkosított kapcsolatot használva) szintén automatikusan letiltják a bejelentkezési kísérletet.
- Ha többször is téves jelszót adtál meg, ráadásul még felfüggesztik a fiókodat is, tehát már otthonról sem fogsz tudni belépni, amíg nem igazolod azonosságod a portál üzemeltetői előtt!
Ezért, a bonyodalmak elkerülése érdekében javaslom, csak a megszokott helyszínekről / internetkapcsolatokról lépjünk be fiókjainkba!
A jelszavakkal, azonosítókkal kapcsolatos tanács, hogy egyetlen noteszbe jegyezzük fel mind, de ne egy naptárba, amelyet évente lecserélünk! Soha ne használjunk ilyen célra papírcetliket! Noteszünknek legyen fix helye, hogy mindig megtaláljuk, amikor szükségünk van rá.
E témakör kapcsán szó esett a kétlépcsős azonosításról is, amely egy késleltetett bejelentkezés. A belépéskor megadott felhasználónév és jelszó ugyanis nem elég a fiók eléréséhez. Egy másik eszközünkre, általában a telefonunkra küldenek egy értesítést. Ez alapján egy kóddal igazolnunk kell, hogy valóban mi akartunk belépni a másik eszközről. Ameddig ez a folyamat nem eredményes, addig nincs beléptetés. Tény, hogy nagyon idegesítő tud lenni, de a szolgáltatók a mi fiókunk védelmében alkalmazzák. Zavaró tényező a folyamat során, hogy pl. a Google és a Netflix szinte mindig hibás helyszínekre állítja (az én esetemben legalábbis), hogy utoljára honnan próbált valaki a fiókomba bejelentkezni.
Mivel sok Gmail felhasználó ült a klubprogram résztvevői között, megnéztük, hogyan lehet a Google-nál kikapcsolni vagy módosítani a kétlépcsős azonosítást.
Hogyan ne veszítsük el fontos fájljainkat, dokumentumainkat, képeinket? Hová történjen a mentés?
Javasolt, hogy legalább két helyre mentsünk. Ezek az információhordozók ráadásul legyenek fizikailag távol egymástól. Így, ha az egyik információhordozó megsérülne, akkor is megmarad minden anyagunk. Számítógép helyett inkább egy USB-re csatlakoztatható külső winchestert javaslok nagy mennyiségű anyag tartósabb tárolására. Emellett azokat a fájlokat, amelyek nem okvetlenül kerülnek rá a külső winchesteremre, de a napi munka során születnek, azokat automatikus mentéssel a felhő alapú tárhelyemre másolja fel a Microsoft OneDrive. Mivel Prémium előfizető vagyok, 1 terrabájt tárhely áll rendelkezésemre a felhőben.
A felhőben történő adattárolásról röviden:
- Előnyük, hogy mind telefonunkról, mind számítógépeinkről elérhetővé válik az elmentett anyag.
- Jóllehet, összességében óriási méretű és mennyiségű kép-, videó-, zene- és dokumentumállomány lehet, mégsem foglal számottevő tárhelyet a készülékünkön, hiszen ott csak a linkek és miniatűr képek, továbbá az elérési útvonalak tárolódnak.
- Az ingyenes tárhelyhasználat azonban korlátozott kapacitást jelent. A Google Drive 20 GB-ot, a Microsoft OneDrive csupán 5 GB-ot ad ingyen.
- Noha a Google Drive-ot és a Microsoft Drive-ot egyaránt ismerem, de csak az utóbbit kedvelem. Ezért fizetek a Microsoftnak a Prémium szolgáltatásokért.
- Egyértelmű hátrányuk ugyanakkor, hogy internetkapcsolat nélkül elérhetetlenek a fájljaink számunkra.
Miért hasznos egy külső winchester?
- Egy külső winchester szintén bármilyen, általunk használt számítógéphez csatlakoztatható.
- Nem igényel internetkapcsolatot a fájlok elérése.
- Kapacitása jóval nagyobb, mint akár a legjobb pendrive-oknak, vagy akár a számítógép merevlemezének is.
- Ezek az anyagok titkosabban, biztonságosabban tárolhatók, mivel kizárólag számunkra érhetők el, nem úgy, mint a felhőben tároltak. (Ahhoz ugyanis a szolgáltató is hozzáfér, továbbá időnként illetéktelenek feltörnek, megszereznek jelszavakat…)
- Amennyiben valamilyen kártevő férkőzik a számítógépünkre, és a vírusirtó nem tudná eltávolítani, egyszerűen helyreállítható a Windows, a gépen tárolt fájlok pedig a kártevővel együtt biztosan megsemmisíthetők. A külső winchesterünkön eközben minden rendben megtalálható, elérhető marad.
- Egy pendrive meghibásodása esetén olvashatatlanná válik. Egy külső winchesternél ilyen esetben még kinyerhető a teljes adatállomány, amely egy másik adathordozóra átmásolható.
Milyen védelem legyen okoseszközeinken, számítógépeinken?
Mindegyikre szükséges valamilyen védelmet alkalmazni! Lehet, hogy eszközünkön előtelepített alkalmazás van erre a célra, utána kell nézni, van-e vagy nincs. Ha nincs, le kell töltenünk egyet. Csak megbízható, ismert vírusirtó alkalmazást töltsünk le a webáruházakból! Ne felejtsük el, hogy időnként vizsgálatot kell futtatni az eszközön.
Számítógépek védelme – Windows biztonság az operációs rendszerrel együtt
Előfordulhat, hogy már az üzletből úgy kerül haza a számítógép, hogy rátelepítettek egy időkorlátos, próbaverziós, de hosszabb távon fizetős vírusvédelmet. Gyakran találkoztam ilyen esetekben a McAffeevel. Amint letelik a 30 napos próbaidőszak, előfizetést vár a munkáért – igaz, ezért a pénzért komolyabb védelmet kínál.
Pedig a Windows 10-es, 11-es gépekben eleve ott van egy komplex, valós idejű biztonsági védelem, amelyet az utóbb rátelepített védelmi szoftver azonban kikapcsol. Ha eltávolítjuk az állandóan vásárlásra agitáló, időkorlátos szoftvert, a Windows biztonsági rendszere újra aktiválja, visszakapcsolja magát. Innentől pedig már biztonságban vagyunk külön előfizetési díj megfizetése nélkül is. Fontos azonban, hogy minden nap tegyük lehetővé a vírusadatbázis frissülését!
Időszerű kérdés volt arról is beszélnünk, hogy 2023. január 10-től a Microsoft végleg beszünteti a Windows 7-es és 8-as operációs rendszereinek kritikus frissítéseit. Időközben az ezeken a rendszereken futó böngésző programok frissítéseit is leállították már, tehát ezek a gépek a továbbiakban biztosan nincsenek biztonságban. Figyelembe véve, hogy ezek a számítógépek már 8 év felettiek, nem az operációs rendszer frissítését javaslom, hanem az eszköznek a lecserélését.

Mindazonáltal előfordulhat, hogy hitelt adtunk egy rosszindulatú emailnek, vagy egy alattomos reklámnak. Kattintásunkkal fertőzést okoztunk a számítógépen, de ezeket majd elcsípi a vírusirtó. Ha mégsem boldogulna egy makacs kártevővel, akkor is jelzi nekünk, és azokban az esetekben a gép helyreállítása, alaphelyzetbe állítása megoldja a problémát. Ne felejtsük azonban, hogy rendszeresen futtatni kell teljeskörű vizsgálatot, amely jóval alaposabb. (Gyors vizsgálatot automatikusan is végez a szoftver minden nap, ez azonban csak pár perces, felületesebb.) 
Okostelefonok, tabletek védelme
Mind a Google (Androidos készülékek), mind az Apple (iOS-t alkalmazó iPhone, iPad készülékek) ragaszkodnak ahhoz a régi keletű állításukhoz, hogy szükségtelen külön vírusirtót telepíteni a telefonra, mivel a letöltéseket kizárólag a saját webáruházukból engedik, azt pedig előzetesen ellenőrzik, megszűrik. Sajnos ez nem így van, időről időre átcsúszik a védelmi rendszerükön néhány, magát hasznos programnak álcázó alkalmazás. Akik letöltik, azoknak valamilyen módon kárt, kellemetlenséget okoznak. A kínai telefonokban (Huawei, Honor) évek óta van eleve vírusvédelem. A koreai Samsung készülékekben szintén van már, a McAffee és a Samsung közös alkalmazása. Javasolt mindenkinek utánanézni a saját telefonján a Beállításokon belül. Ne felejtsünk el rendszeresen vizsgálatot futtatni!
Gyanús jelek a telefonnál
- Ha a telefonod gyakran önállósul, és mindenféle reklámokat, nem kívánt tartalmakat mutat a kívánt alkalmazás helyett, az legyen gyanús!
- Nagyon lassú az applikációk használatakor? Ez szintén intő jel!
- Amikor túl kevés már a tárhely a készülékeden, az kártevő jelenléte nélkül is okozhat működésbeli problémákat. Ezért nem szabad megvárni, amíg betelik a tárhely!
- Ha gyanakszol, hogy valószínűleg valamilyen kártékony alkalmazás van a készülékeden, vizsgálatot kell végezni! Amikor egy vizsgálat 10 másodpercen belül véget ér egy készüléken, az valójában semmit sem ér, csak porhintés a szembe!
- Bizonyosság esetén célszerű a telefont alaphelyzetbe állítani! (Beállítások / Fiókok és biztonsági mentés / Visszaállítás) Ezzel visszaállítjuk a gyári beállításokra a készüléket, és a rendszer garantáltan eltávolít majd minden, nem odavaló alkalmazást. Ne aggódjunk, telefonszámaink azért megmaradnak mind, de különféle fiókjainkat ismét be kell regisztrálni a készüléken.
Az alábbi ábra a Google Play webáruház vírusirtó-kínálatának első 6 applikációját mutatja. Zavarba ejtő kínálat kevésbé jártas felhasználóknak. Te melyiket választanád? Az ismert fejlesztő termékét, vagy egy „noname” alkalmazást? Az elég, ha egy fejlesztő saját applikációját jónak, hasznosnak mondja? Mindegy, csak ingyen legyen?
Online vásárlás és bankügyek intézése körültekintően – lehetséges ez?
Csak ismert webáruházból vásárolj, a hirdetések gyakran félrevezetők! Emailes ajánlatoknál legyünk óvatosak! A kattintásod következménye lehet más is, mint amire számítasz! Célravezető előbb leinformálni internetes keresőkkel az ajánlatot adó webáruházat. Ha nincs székhely megadva, vagy túl kevés a céginformáció, az mindenképpen gyanús!
A biztonságos vásárlás és banki átutalás alapvető követelménye, hogy a készülék, amelyről a vásárlást indítod, kártevőtől, kémprogramoktól mentes legyen! Erről neked kell gondoskodnod!
Pénzintézeted pedig gondoskodik arról, hogy a használandó alkalmazás elég biztonságos legyen. Amikor az alkalmazás frissítést kér, tedd lehetővé azt! Biztosan hallottad már százszor is, hogy banki alkalmazott sem telefonon, sem emailben nem kérheti el a belépési azonosítóidat.
Addig jár a korsó a kútra, míg el nem törik?
Nem szükségszerű, hogy az éveken át történő online vásárlások és interneten történő bankolások előbb-utóbb anyagi veszteséghez vezessenek! Engem sosem ért kár sem a számítógépen keresztüli internetbankolás, sem mobiltelefonon történtő vásárlások, utalások során, immár sok-sok év óta. Igaz, eszközeim biztonságosságára mindig odafigyeltem.
Utolért egy zsarolóvírus? Mit tehetünk és mit nem érdemes?
Ezek a kártevők olyan módon okoznak fertőzést, hogy számítógépünk fájljait átnevezik másféle fájltípusra, így a szokásos alkalmazásokkal lehetetlen lesz megnyitni őket. A számítógépes programok nem fogják felismerni a fájlokat, amelyeket akár egy órával azelőtt még használtunk, nézegettünk. Más zsarolóvírusok pedig zárolják eszközeinket (okostelefon, okostévé), ezáltal használhatatlanná válnak számunkra.
A fertőzést követően egy vírusirtó képes lehet ugyan eltávolítani az adott vírust, de nem fogja tudni dekódolni az átnevezett fájlokat. A dekódolásért cserébe pénzt követelnek a heckerek.
Elveszíteni emlékeinket, fontos digitális iratainkat igen nagy veszteség! Mégsem tanácsos fizetni, hiszen semmi garancia, hogy megtörténik a helyreállítás. Ha fizetünk, még inkább kedvet kapnak a heckerek további támadásokhoz.
Jó tudni, hogy megfelelő védelem esetén a károkozás helyrehozható váltságdíj megfizetése nélkül is! Például ha van felhő alapú tárhelyünkön fájljainkról automatikus másolat, vagy más adathordozón. (Utóbbi esetben nem automatikus a másolatok mentése, nekünk kell megtenni alkalmanként, mindig.) A Microsoft-féle One Drive zsarolóvírus-fertőzés esetén is megoldást kínál fájljaink visszanyerésére. Ehhez azonban megfelelő méretű tárhely szükséges!
Fontos odafigyelni eszközeink rendszeres, naprakész frissítésére (operációs rendszer, illesztőprogramok, biztonsági intelligencia) , és akkor minimalizáljuk a kockázatot.
Ha mégis utolérne egy zsarolóvírus bennünket, látogassunk el a következő oldalra, amely nemzetközi bűnüldöző szervek és IT biztonsági cégek közös projektjeként született: https://www.nomoreransom.org/hu/index.html
Erről a honlapról letölthető számos dekódolási szoftver az egyes zsarolóvírusokhoz, és mindenféle információ olvasható a megelőzés érdekében.
Végezetül egy fontos megjegyzés: a zsarolóvírussal nem tévesztendő össze a zsaroló email, amelyben pl. azzal fenyegetnek, hogy nyilvánosságra hoznak rólad intim helyzetben készült videókat, fotókat. Ez legtöbbször inkább csak blöff, amely révén könnyen szerzett pénzhez akar jutni az email feladója. Persze más a helyzet, ha valóban rendelkeznek ilyen, kompromittáló fájlokkal valakiről, de az már egy másféle helyzet 🙂
Fotógaléria a klubprogramról galériánkban:
https://galeria.netnagyiklub.hu/picture.php?/683/category/38








