Hur hackare verkligen får dina data, och vad du kan göra för att hålla det säkert
NyheterEn annan dag, en annan hacka. Åtminstone är det hur det börjar känna.
Människor blir hackade eller på annat sätt äventyras i sina digitala liv i en alarmerande takt, och det verkar som om det inte kommer att sakta ner någon gång snart.
Läs mer: Gratis HD Video Converter Factory
Bara tidigare i månaden upptäcktes att hackare hade fått tillgång till miljontals Twitter-konton och inte genom att hackat in i Twitter själv. Nej, istället samlade de bara lösenord från tidigare hack och matchade dem med användarnamn.
Med hackare på rampage finns det många saker att tänka på - saker som hjälper dig att skydda dig själv och din online-data och se till att du behåller full kontroll över din personliga information.
Hur hackare får din information
Ofta när vi tänker på ordet "hacking", föreställer vi oss sidor och sidor med kod, timmar spenderade bort på en dator och hitta ett sätt att komma runt om att behöva använda lösenord. I själva verket kan hackare enkelt skriva ett program som kommer att se igenom information för att hitta vad de behöver för att logga in på en användares konto. Det är utan att behöva spendera timmar vid datorn genom att kamma genom kod.
"Hackare brukar tolka befintliga brottdata för e-post, användarnamn och lösenord, och försök sedan återanvända dessa referenser på populära webbplatser, säger Alexander Heid, chef för riskhantering vid SecurityScorecard, en säkerhetsövervakningstjänst, säger TechRadar. "För att uppnå detta kommer hackare att använda sig av" checker "-skript. Dessa är skript som är utformade för att testa delar av användarnamnet: lösenordskombinationer på specifika webbplatser för att identifiera giltiga konton. Dessa skript finns för alla tänkbara tjänster och uppdateras ständigt och cirkulera inom hacker underjordiska. "
Så vad betyder det? När du skapar ett nytt konto någonstans återanvänds du sannolikt åtminstone lite information för skapandet. Även om du inte använder samma användarnamn eller lösenord kan information som svar på säkerhetsfrågor eller andra detaljer hjälpa alla hackare att få tillgång till ditt konto.
(Kredit: Flickr / Johan Viirok)Självklart är några hackare lite fler händer. Det är här malware kommer in. Malware är i grund och botten en typ av programvara som är utformad speciellt för att infektera datorn, ofta i ett försök att stjäla din personliga information.
En framträdande form av skadlig kod är en keylogger, som i grunden spårar allt du skriver och skickar sedan den informationen tillbaka till hackaren som skrev skadlig kod. Det gör det alltför lätt för hackare att få tillgång till dina konton. allt de behöver göra är att vänta tills du loggar in på något och de kommer att kunna göra detsamma.
Det finns en annan metod som hackare ofta använder för att få användarnamn och lösenordsinformation - phishing-e-postmeddelanden. Dessa är i grunden e-postmeddelanden som är utformade för att se ut som om de är från ett företag som Apple eller Amazon, och lurar på att du vill ge din information.
Dessa skript finns för alla tänkbara tjänster, och uppdateras ständigt och cirkulerar inom hacker underjordiska - Alexander Heid, Chief Risk Officer på SecurityScorecard
Ofta finns det en länk i dessa e-postmeddelanden som tar dig till en officiell webbsida där du ska logga in på ett konto. Endast webbplatsen är inte officiell, det ser bara ut som det är. Logga in och du skickar din information till den som skickade e-posten.
Hur kan du vara säker?
Nu när du vet hur hackare förvärvar personlig information är det säkert lite lättare att skydda dig själv. Det första du ska prata om är lösenord.
Gör lösenord en prioritet
Som sagt kan hackare ofta använda tidigare dataöverträdelser för att hitta lösenord, hitta sedan konton på andra webbplatser och använda samma användarnamn: lösenordskombination för att komma in. Det borde vara alltför lätt för hackare att komma in på ett konto, men, I själva verket fortsätter människor att använda samma lösenord, eller samma få lösenord, för hela deras digitala liv.
Lösningen? Kom med ett nytt lösenord för varje konto du har. Ja, det är en smärta, men faktum är att skapa unika och säkra lösenord för varje konto är ett viktigt steg i återstående säker online. Inte bara det, men det kan hjälpa dig att spara tid på lång sikt. Om en av dina konton hackas, har unika lösenord förhindra att du måste ändra lösenordet för alla dina konton.
"Som vi bevittnat av Mark Zuckerbergs hacking i början av juni, kan det vara bekvämt med samma lösenord på flera webbplatser, men det breddar exponeringen, säger Bill Ho, VD för Biscom, ett säkert filöverföringsföretag. "Medan vi alla har ett växande antal konton och legitimationsuppgifter att komma ihåg finns det flera bra lösenordshanteringsprogram som kan hjälpa till."
Självklart behöver man inte överdriva olika lösenord för allting. Det finns gott om lösenordshanteringstjänster där ute, som LastPass, vilket kanske är den mest kända tjänsten. Dessa lagrar alla dina lösenord och loggar automatiskt in på dina konton via en webbläsareutvidgning.
Använd antivirusprogram
Lösenord är inte det enda du vill hålla koll på - ibland kommer du tyvärr att hitta dig själv med ett virus på din dator. Det händer bara. Så hur kan du skydda dig mot dem?
Det finns några sätt. Jag kan göra en hel artikel om hur man hanterar virus, men det här är det här: Ladda ner inte filer från okända källor, besök inte misstänkta webbplatser och använd antivirusprogram. Jag använder personligen AVG, men det finns gott om bra antivirusprogram där ute som skanner din dator och erbjuder realtidsskydd. Många av dem är också gratis.
Var försiktig mot phishing-bedrägerier
Phishing-bedrägerier är ett ganska populärt sätt för hackare att försöka få din personliga information, och om det är framgångsrikt behöver hackaren inte göra något för att komma in på ditt konto annat än att skicka dig ett mail.
Hur kan du se till att du inte blir offer för en phishing-bluff? Det finns ett antal tecken på att ett e-postmeddelande är obehörigt.
Börja med att titta på avsändaradressen. Ofta verkar e-postmeddelandet skickas från en officiell källa, men det kommer något att vara lite om det. Ett email från [email protected] är troligen legit. Ett email från [email protected] är inte.
När du får ett e-postmeddelande, var extremt försiktig med länkar i det mailet. Ofta ser dessa länkar ut som om de tar dig till en legitim webbplats, men de kommer sluta ta dig till en webbplats som inte ägs av företaget som hackaren försöker efterlikna. För att kontrollera en länks faktiska adress, sväng musen över den och länkadressen ska dyka upp.
Om du bestämmer dig för att klicka på en länk, finns det fortfarande sätt att se till att webbplatsen du tar till är legitim. De flesta webbläsare visar den aktuella webbplatsen grön om den har ett Extended Validation-certifikat, vilket i grunden identifierar det som ett legitimt företag. Du kan se hur det ser ut på Chrome nedan.
Några andra saker som kan leda till ett phishing-bedrägeri är att notera hälsningen i e-postmeddelandet (om det står "käre värderade kunder" istället för att använda ditt namn, det är mer sannolikt att det är en bluff), kontrollera att e-postmeddelandet skickades till samma adress som du gav företaget (om Apple har din Gmail men du har e-postmeddelandet på en Outlook-e-postadress, det är en bluff) och är extremt försiktig med några bilagor.
Förberedelse är nyckeln
Att hålla en realistisk tankegång är en viktig del av att du inte blir hackad. Det säkraste att göra är att anta att du kommer att hackas, för chanserna är det du vill. När det händer betalar det sig att vara förberedd och inte behöva ändra alla dina lösenord eftersom du använde samma för varje tjänst.
Det är också viktigt att notera att följande steg inte gör dig oövervinnlig - även de mest säkerhetsmedvetna kan bli offer för hackare. Om det emellertid händer, följer du ovanstående steg som hjälper dig att ta kontroll över situationen så snabbt som möjligt, så att du inte förlorar mer personlig information än du behöver eller värre.
- Johan Viirok bildlicens