Що робити, якщо мене зламали

Як це не прикро, але зламати сьогодні можна майже все: електронну пошту, обліковий запис в платіжній системі, на сайті, в соціальній мережі. Іноді це пов`язано з втратою грошей або важливої інформації. На жаль, не всі знають, що робити потерпілому, і як убезпечити себе від подібних ситуацій в майбутньому.


Що робити, якщо мене зламали




Власне, що робити?

Набір дій власника вкраденого вельми обмежений. Він може:
- спробувати відновити втрачений контроль самостійно;
- звернутися за допомогою в службу технічної підтримки;
- зв`язатися зі зловмисником для переговорів;
- звернутися до інших хакерам для зворотного крадіжки (таке теж можливо);
- створити новий обліковий запис.

Якщо крадіжка аккаунта пов`язана з втратою великої кількості грошей, є сенс звернутися в поліцію, щоб знайти і покарати злочинця. Всі ці дії не гарантують успіху, тому не зайвим буде запобігання подібних інцидентів у майбутньому.

чарівне слово

Пароль від ресурсу повинен бути складним, щоб його не можна було зламати методом брутфорсінга (перебором). Бажано, щоб він складався з 8 символів або більше: цифр, малих і великих літер. Пароль не повинен являти собою якесь слово на будь-якій розкладці. Інакше зловмисникові буде легко зробити так звану «атаку по словнику». Цифри з пароля не повинні складатися в будь-яку дату.

Пароль не можна зберігати на власному комп`ютері. Інакше зловмисник, який підключився до нього по протоколу telnet, або недобросовісний сервісний працівник, що проводить ремонт або профілактику і має безпосередній доступ до ресурсу, зможе його прочитати і скористатися інформацією.

Зберігати пароль найкраще в голові (якщо пам`ять не має) або десь на папері, причому не поруч з комп`ютером. Не варто натискати на кнопку «запам`ятати пароль», щоб не можна було його зламати сторонній, який отримав доступ до комп`ютера. Після закінчення користування ресурсом, слід завжди натискати кнопку «вийти». Особливо це важливо, якщо робота здійснювалася на власному комп`ютері.

Секретне питання

Іноді при реєстрації пропонується ввести разом з паролем секретне питання і відповідь на нього. З точки зору безпеки це досить уразливий спосіб відновлення даних, якщо відповідь занадто простий. По можливості краще всього вибирати свій варіант питання, такий, при якому можна ввести хаотичне нагромадження символів (не забувши його де-небудь записати). Відповіддю нехай теж буде хаотичне нагромадження символів.

Прив`язка до стільникового телефону

Ідеальне рішення з точки зору надійності. У разі втрати контролю над обліковим записом досить лише почати процедуру відновлення. Необхідні дані прийдуть у вигляді короткого повідомлення смс на вказаний телефон. Слід берегти апарат від можливої крадіжки, а якщо вона все-таки трапилася, необхідно тут же заблокувати, а потім відновити у оператора сім-карту і заявити в поліцію.

пам`ятати дані

Особисті дані, вказані при реєстрації, повинні відповідати дійсності, інакше в разі злому буде важко довести право власності на вкрадену обліковий запис. Слід також запам`ятати наступну інформацію: IP адреса, з якого вироблялася реєстрація, і IP, з якого проводився останній вхід. Крім цього, необхідно контролювати кількість і назви папок листів на ньому, дані про повідомленні останнього адресанта, список контактів ящика.

Після реєстрації в платіжній системі буде потрібно відстежувати рух грошей на рахунку або в гаманці, запам`ятовувати або записувати реквізити останніх транзакцій (дата, адресат або адресант, сума). Не завадить і скріншот - знімок робочого столу в момент реєстрації на якому-небудь ресурсі. Також потрібно бути готовим до того, що для отримання атестата або відновлення доступу доведеться висилати скани або паперові копії свого паспорта або іншого засвідчує особу.

Антивірус та інші премудрості безпеки

Робочий комп`ютер повинен бути надійно захищений хорошою (не безкоштовно) антивірусною програмою з часто оновлюваними базами і правильними налаштуваннями безпеки. Слід остерігатися підозрілих сайтів в інтернеті - з сумнівним змістом і «кривим» дизайном, а також не викачувати неперевірені програми.

Не потрібно вказувати свій логін і пароль ніде, крім сторінки входу в використовуваний ресурс. Якщо десь Вам необхідно ввести пароль повторно, велика ймовірність, що це так званий «фейк», спеціально створена, схожа на справжню, помилкова сторінка для крадіжки пароля від аккаунта. Слід терміново покинути цей сайт, очистити cookies, виправити системний файл hosts, перевірити комп`ютер антивірусом.



Увага, тільки СЬОГОДНІ!


Оцініть, будь ласка статтю
Всього голосів: 139
Увага, тільки СЬОГОДНІ!