In che modo gli hacker rubano denaro tramite uno smartphone? Il robot aspirapolvere può hackerare? 16 domande popolari per un esperto di sicurezza informatica
In che modo gli hacker rubano denaro tramite uno smartphone? Il robot aspirapolvere può hackerare? 16 domande popolari per un esperto di sicurezza informatica
Anonim

Promozione

Sembra che nel 2021 tutti conoscano la necessità di protezione su Internet. Tuttavia, molti almeno una volta nella vita hanno perso dati, accesso ai social network e talvolta anche denaro. Insieme all'azienda, uno dei da‌‌‌

In che modo gli hacker rubano denaro tramite uno smartphone? Il robot aspirapolvere può hackerare? 16 domande popolari per un esperto di sicurezza informatica
In che modo gli hacker rubano denaro tramite uno smartphone? Il robot aspirapolvere può hackerare? 16 domande popolari per un esperto di sicurezza informatica

1. Molti utenti ritengono che gli antivirus non siano più necessari nel 2021. Da un lato, siamo diventati abbastanza esperti da riconoscere le minacce. D'altra parte, se gli hacker vogliono rubare i nostri dati, l'antivirus non li fermerà. E Windows ha anche una soluzione di sicurezza integrata. Di conseguenza, abbiamo bisogno di antivirus adesso?

La gente spesso pensa che gli hacker siano giovani teppisti che infettano i computer per l'hype. Ma questi tempi sono già nel lontano passato. Il crimine informatico è un grande business criminale. Gli aggressori sono diventati molto più creativi nei loro tentativi di rubare denaro e dati personali degli utenti. Molti attacchi vengono effettuati tramite spyware su computer e smartphone, quindi solo l'antivirus può salvare i tuoi dati.

La sicurezza integrata di Windows fa un buon lavoro nell'affrontare le principali minacce. Ma gli antivirus di terze parti offrono una protezione completa. Ad esempio, oltre a bloccare tutti i tipi di minacce informatiche, un antivirus può proteggerti dall'accesso a siti falsi, garantire la sicurezza delle password memorizzate nel tuo browser e il funzionamento della tua webcam e anche salvare i tuoi file personali da ransomware e spyware. L'antivirus ha una funzione di distruzione permanente dei dati e una modalità sandbox che consente di aprire in sicurezza file sospetti in un ambiente isolato. Scansiona anche la tua rete Wi-Fi alla ricerca di vulnerabilità e dispositivi non autorizzati.

Se esistesse una sola soluzione di sicurezza o antivirus al mondo, gli aggressori prima o poi troverebbero un modo per aggirarli. Maggiore è la sicurezza di cui disponiamo, più difficile sarà per i criminali informatici affrontarli.

2. Che dire di macOS? La maggior parte delle infezioni da virus sembra verificarsi su Windows. È possibile convivere con la tecnologia Apple senza antivirus?

No. Qualsiasi computer può essere infettato da malware. Inoltre, ognuno di noi può essere preso di mira da truffe online e attacchi ransomware, indipendentemente dal dispositivo che utilizziamo. Gli utenti sono minacciati da siti di phishing e infetti da malware, nonché da reti Wi-Fi vulnerabili.

3. I browser Chrome, Firefox, Edge e altri avvertono quando proviamo ad aprire un sito compromesso, di phishing o non affidabile. Perché, allora, è necessaria una protezione Internet aggiuntiva?

I browser utilizzano filtri speciali per proteggere il dispositivo. Quando visiti un sito, il browser lo confronta con un elenco di autorizzazioni prima di caricarlo, che contiene migliaia di pagine che sono già state riviste e approvate. Qualsiasi risorsa che non è in questo elenco di autorizzazioni è soggetta a un'analisi rigorosa utilizzando gli strumenti automatizzati di Google. Se il sito non supera la verifica, non sarai in grado di aprirlo. Ma questo metodo richiede un aggiornamento e un monitoraggio costanti: quando un nuovo sito dannoso o di phishing appare su Internet, l'elenco delle autorizzazioni non lo bloccherà. Ecco perché vale la pena assicurarsi ulteriormente con un antivirus.

Coloro che sono particolarmente preoccupati per la loro sicurezza e privacy possono optare per browser specializzati, ad esempio. Fornisce un'esperienza di navigazione sicura e protegge il processo di acquisto online.

4. Gli hacker possono davvero origliarci e spiarci attraverso un computer? Dovresti incollare le fotocamere sul tuo laptop e smartphone?

Sicurezza informatica: vale la pena attaccare una fotocamera a laptop e smartphone?
Sicurezza informatica: vale la pena attaccare una fotocamera a laptop e smartphone?

I criminali informatici possono utilizzare virus e programmi speciali per accedere alla fotocamera del tuo laptop. Modi semplici per essere infettati da loro sono seguire i collegamenti da e-mail dubbie o scaricare contenuti da una fonte inaffidabile (incluso il modo in cui vengono acquistati i trojan che si mascherano da programmi ufficiali), utilizzare software obsoleto o utilizzare i servizi di un supporto di terze parti servizio.

Per stare al sicuro:

  • Controlla tutte le telecamere attive. È importante sapere quanti di loro sono online. Di solito ricordiamo le fotocamere su laptop e smartphone, ma dimentichiamo console di gioco, smart TV, baby monitor. Vale anche la pena dare un'occhiata.
  • Usa password complesse. Questa regola viene ignorata dalla maggior parte degli utenti. Non lasciare mai la password predefinita. Modificalo in complesso: più di 15 caratteri, composto da numeri, lettere maiuscole e minuscole.
  • Aggiorna regolarmente il tuo software. Gli sviluppatori rilasciano spesso nuove versioni e aggiornamenti per i programmi. Devono essere installati immediatamente. La funzione di aggiornamento automatico del software ti aiuterà in questo, che ti ricorderà quali programmi hanno le versioni più recenti.
  • Assicurati che il tuo router sia sicuro. L'antivirus analizzerà la tua rete domestica per prevenire attacchi al tuo dispositivo.
  • Non fare clic su collegamenti sospetti. Pensa prima di aprire una lettera da un mittente sconosciuto: errori, richieste di trasferimento urgente di denaro, uno strano indirizzo: tutto questo dovrebbe avvisarti.
  • Usa una rete separata per i dispositivi IoT. Se altri gadget, come un laptop, vengono violati, non utilizzare la rete a cui è connesso.

5. Succede che parli accanto a un laptop acceso, ad esempio, di un nuovo cibo per gatti e dopo 5-10 minuti il motore di ricerca e i social network mostrano attivamente annunci pubblicitari per tali prodotti. Ci stanno ascoltando?

Storie come queste sono molto popolari, anche se gli esperti non hanno trovato alcuna prova convincente che le aziende stiano origliando le conversazioni attraverso i dispositivi. Le voci generate da tali spaventose coincidenze mostrano ancora una volta quanto sia avanzata la tecnologia di creazione di pubblicità mirata.

Le piattaforme di targeting ricevono informazioni da una varietà di fonti, spesso in tempo reale. Questo è il motivo per cui a volte sembra che gli inserzionisti ci stiano origliando. Raccolgono informazioni da programmi di comunicazione, tracciano l'attività dell'utente sulla piattaforma e tengono traccia di pubblicità e cookie da risorse di terze parti. Tutte queste fonti sono legittime e richiedono almeno il consenso indiretto degli utenti per trasferire i dati. Per lasciare meno informazioni su di te, utilizza un browser che blocchi i cookie.

Qualsiasi sito che visitiamo, i termini di ricerca e i Mi piace vengono analizzati utilizzando la tecnologia Big Data per fornire ad aziende come Google o Facebook informazioni più accurate sui nostri interessi e preferenze. I risultati di queste valutazioni vengono quindi utilizzati per personalizzare l'annuncio. Alcune aziende potrebbero persino anticipare la tua cerchia immediata: negli Stati Uniti c'era una storia di come un importante marchio avesse scoperto la gravidanza di un'adolescente prima di suo padre.

Pertanto, sì, le aziende raccolgono dati su di noi per utilizzarli a fini pubblicitari o per migliorare i loro servizi. Ma questo accade con il nostro consenso ai termini di utilizzo. Da un punto di vista legale, c'è poco da fare al riguardo. Regola le tue impostazioni sulla privacy per ridurre al minimo la quantità di informazioni che trasmetti. Revoca le autorizzazioni delle app non necessarie, disabilita il rilevamento della posizione. Se vuoi eliminare contenuti fastidiosi o non necessari, puoi ingannare gli algoritmi facendo clic su Mi piace e sfogliando le pagine che non ti interessano.

6. Nel 2017, gli allegati sospetti delle cassette postali hanno scatenato un'epidemia di infezioni da virus Petya / NotPetya. Come proteggersi da tali minacce?

Petya è uno dei programmi ransomware. Di solito tali virus cercano di accedere ai tuoi file personali (documenti o foto), ma Petya blocca l'intero disco rigido. Crittografa i file di cui il tuo computer ha bisogno per funzionare finché non paghi.

NotPetya funziona in modo simile, ma a differenza del suo predecessore decifrabile, crittografa ogni computer con cui entra in contatto. È impossibile risolvere questo problema anche se il riscatto viene pagato.

Prendere un virus del genere è molto spiacevole. A volte non può essere risolto e solo l'acquisto di un nuovo disco rigido aiuterà. Per proteggerti hai bisogno di:

  • Limita l'elenco dei programmi con diritti di amministratore. Non concedere mai tali diritti a un programma se non si è sicuri che sia legale.
  • Sii scettico sulle email. Se non scarichi l'allegato o non fai clic sul collegamento nell'e-mail sospetta, il ransomware non sarà in grado di raggiungere il tuo dispositivo.
  • Aggiorna regolarmente il software. Il malware sfrutta le vulnerabilità del software che le aziende risolvono nelle nuove versioni. Installa patch e aggiornamenti non appena vengono visualizzati.
  • Usa un software antivirus. Rileveranno e bloccheranno il malware.
  • Ignora gli annunci online. Gli annunci dannosi, in particolare i pop-up, sono una fonte comune di infezione.
  • Effettua backup regolari. Ciò ridurrà al minimo le perdite future. I servizi cloud e i dischi fisici sono ottime opzioni di backup, quindi usali il più spesso possibile.

Coloro che utilizzano le ultime versioni di antivirus sono protetti dal ransomware Petya. Se il tuo computer è stato infettato da Petya, l'antivirus lo rileverà, lo metterà in quarantena e lo distruggerà. E la protezione ransomware aggiunge un ulteriore livello di sicurezza proteggendo file e cartelle selezionati da accessi non autorizzati.

7. È possibile rubare dati da un'applicazione bancaria su uno smartphone utilizzando malware e/o seguendo un collegamento dannoso?

Tali programmi esistono. Di norma, si tratta di trojan bancari: si mascherano da applicazioni legittime per accedere ai dettagli della tua carta o del tuo conto. Dopo aver ricevuto le informazioni di accesso necessarie, il virus può condividere queste informazioni con gli sviluppatori di malware, il che consentirà loro di utilizzare i tuoi soldi.

Per proteggere la tua carta di credito dai criminali informatici:

  • Scarica app bancarie solo da fonti ufficiali. Meglio se sono della lista consigliata dalla banca.
  • Non utilizzare smartphone con root.
  • Non condividere i tuoi dati personali con nessuno - sia per telefono, di persona, via e-mail o social media.
  • Tieni traccia dei conti nelle app bancarie. Controlla regolarmente il tuo account per strani pagamenti e segnala attività sospette non appena te ne accorgi.
  • Non connettersi a hotspot Wi-Fi gratuiti. Gli aggressori possono creare una rete falsa o accedere a spazio Wi-Fi non protetto e rubare i tuoi dati.
  • Attenzione ai tentativi di phishing. Non seguire i link nelle e-mail, altrimenti rischi di infettare il tuo dispositivo con malware o di dare volontariamente il numero della tua carta a un truffatore. Inserisci invece l'URL e apri il sito direttamente dal tuo browser.

8. Il malware si trova regolarmente negli app store ufficiali e centinaia di utenti riescono a scaricare versioni infette prima che Google, Apple o un'altra azienda le rimuova. L'antivirus aiuterà in una situazione del genere?

Puoi proteggerti da questo. Ad esempio, Android può rilevare malware e programmi potenzialmente indesiderati. I nostri ricercatori hanno ripetutamente trovato trojan bancari, adware e persino spyware nel Google Play Store. Hanno anche trovato pile su Google Play e App Store. In tali casi, li segnaliamo a Google e Apple, che di solito li rimuovono immediatamente dallo store.

Per la protezione prima di scaricare l'app:

  • Dai un'occhiatase ci sono errori di battitura nel titolo e nella descrizione della domanda.
  • Leggi le recensioni. Se sembrano troppo belli (non una parolaccia, solo voti alti), allora questo dovrebbe essere allarmante. Copia anche il nome e aggiungi le parole "recensione" o "truffa" nel motore di ricerca: puoi scoprire molte cose interessanti.
  • Controlla le tue statistiche di download. Se un'app popolare non ha quasi download, potrebbe essere falsa.
  • Guarda i permessi. Prima dell'installazione, fai clic su "Visualizza dettagli" nella sezione dei permessi dell'applicazione per scoprire a quali sezioni e dati sul tuo dispositivo l'applicazione richiede l'accesso. Fai attenzione se un'applicazione richiede informazioni che non sono necessarie per funzionare (ad esempio, un'applicazione torcia richiede l'accesso alla geolocalizzazione e un nuovo gioco richiede l'accesso ai contatti).
  • Ulteriori informazioni sullo sviluppatore. Se ha rilasciato solo un'app, potrebbe essere meglio cercare un'altra opzione.

9. Con la crescente popolarità dei bitcoin, i minatori sono diventati più attivi, compresi quelli che estraggono monete sui computer degli utenti ordinari. Gli antivirus proteggono da questo tipo di mining imprevisto?

Sì, proteggiamo gli utenti da programmi fraudolenti di mining di criptovalute. Esiste un malware di crittografia che infetta il tuo computer. Abbiamo anche visto programmi antivirus incorporati nel codice della pagina nel browser sotto forma di script di mining: se vai lì, lo script inizierà a utilizzare la potenza di calcolo del dispositivo della vittima.

Le principali conseguenze di tali attacchi sono una diminuzione della produttività e dell'efficienza delle apparecchiature, nonché una riduzione complessiva della vita di computer, smartphone e smart TV.

10. Sembra che gli autori di virus siano sempre un passo avanti agli sviluppatori di antivirus. In che modo il tuo software aiuta a prevenire le minacce di cui non sei già a conoscenza?

Abbiamo un team dedicato di ingegneri, esperti di sicurezza informatica e analisti di malware. Queste persone sono costantemente alla ricerca e alla scoperta delle tattiche, dei metodi e degli schemi degli aggressori. La funzione CyberCapture, integrata nei nostri antivirus, con il permesso dell'utente, invia file sospetti all'indagine di una potenziale minaccia e lo strumento di analisi comportamentale aiuta a trovare codice dannoso nascosto in un programma che a prima vista sembra sicuro.

applica anche tecnologie di nuova generazione per combattere gli attacchi informatici in tempo reale. Il motore di apprendimento automatico basato su cloud riceve costantemente un flusso di dati da centinaia di milioni di nostri utenti. Questo rende la nostra intelligenza artificiale più intelligente e veloce.

11. Devo installare un antivirus sul dispositivo di mio figlio o ci sono abbastanza servizi di parental control?

Sicurezza informatica: è necessario installare un antivirus sul dispositivo di un bambino?
Sicurezza informatica: è necessario installare un antivirus sul dispositivo di un bambino?

Le soluzioni di controllo parentale si concentrano principalmente sulla limitazione dell'accesso dei bambini a determinati contenuti o sul controllo della quantità di tempo che trascorrono su Internet. Non proteggono dai virus, quindi è meglio installare anche un antivirus sul dispositivo del bambino.

12. È possibile determinare senza un antivirus che qualcosa non va in un computer o uno smartphone? Ad esempio, se improvvisamente inizia a rallentare, è necessario acquistare immediatamente un antivirus o il problema può essere risolto diversamente?

Spesso è difficile capire che un computer è stato infettato da qualcosa. A volte puoi immediatamente sospettare che qualcosa non va: la batteria si scarica rapidamente, la custodia del dispositivo si surriscalda molto, i programmi si aprono da soli, compaiono molte pubblicità fastidiose. In questo caso, il problema non può essere risolto da solo: è necessario installare un antivirus e, nei casi difficili, contattare uno specialista.

13. Ho un dispositivo smart: l'ho connesso al Wi-Fi di casa e sincronizzato con il mio smartphone. Posso essere ferito in qualche modo da questo? Gli intrusi possono raggiungermi, ad esempio, attraverso un robot aspirapolvere?

Sicurezza informatica: gli aggressori possono hackerare un robot aspirapolvere?
Sicurezza informatica: gli aggressori possono hackerare un robot aspirapolvere?

Dipende da quanto bene proteggi questo dispositivo intelligente. Per mitigare i rischi, modificare la password predefinita e utilizzare il software più recente di un fornitore affidabile.

Non dimenticare il router: devi anche cambiare la password e installare gli aggiornamenti su di esso. La tua casa è protetta solo quanto è protetto il suo punto più importante.

Hackerando la rete domestica, gli hacker possono accedere alle informazioni personali, ai dati del sistema di sicurezza e alle informazioni sugli acquisti. Potresti anche essere monitorato tramite un baby monitor. La parte peggiore è che è quasi impossibile sapere immediatamente di un hack. Gli hacker possono guardare la tua vita per molto tempo senza rivelarsi.

14. A volte i messaggeri ricevono lettere da mittenti sconosciuti e sembra che qualcosa non vada in loro. Sembra phishing. L'antivirus può riconoscerlo nella messaggistica istantanea e negli SMS?

Il phishing è un tipo comune di truffa. Il suo scopo è "estrarre" i dati riservati della vittima. Ricevi e-mail o SMS per conto di marchi famosi, messaggi privati da vari servizi (banche, applicazioni, social network).

In genere, nelle e-mail di phishing, i truffatori spaventano l'utente o promettono sconti non plausibili, spesso concentrandosi su un limite di tempo per destabilizzare la vittima. Quando si fa clic sui collegamenti di tali messaggi, si corre il rischio di accedere a un sito fasullo simile alla pagina di autorizzazione del servizio. Se un utente disattento inserisce i suoi dati di accesso su una risorsa di phishing, finirà nelle mani dei criminali informatici. Gli antivirus, come, ad esempio, rilevano e bloccano tali URL, anche nei servizi di messaggistica istantanea.

15. Ho ricevuto una lettera in cui si afferma che gli intrusi hanno le mie foto e la mia corrispondenza e, se il riscatto non viene pagato, tutti i miei amici li vedranno. Mi sembra che questo sia vero, perché la lettera contiene la mia vera password. Cosa fare in una situazione del genere?

Nella maggior parte dei casi, questo è un inganno e, molto probabilmente, gli aggressori non hanno i tuoi dati. Di solito usano lo stesso metodo: inviano e-mail massicce affermando di avere messaggi privati, foto o note degli utenti durante i momenti intimi e minacciano di pubblicarle se la vittima non paga una certa somma.

Mantieni la calma e ignora queste e-mail. L'aggressore utilizza tecniche di ingegneria sociale per spaventarti e farti pagare. A volte, per rendere le minacce più convincenti, i truffatori possono menzionare i tuoi vecchi dati: i database con indirizzi e-mail e password vengono di volta in volta trapelati dai servizi compromessi e poi venduti su forum specializzati. In questo caso, assicurati di cambiare la password corrente con una più complessa.

16. Non ho niente da nascondere e sono impopolare. Perché qualcuno dovrebbe hackerarmi?

I truffatori di solito non effettuano attacchi mirati, ma hackerano gli utenti in massa.

Ad esempio, potresti inserire il tuo nome utente e password su un sito falso o un virus li ha rubati. Quindi tali account vengono venduti sulla darknet. Possono essere usati, ad esempio, per ingannare gli amici. Probabilmente hai ricevuto messaggi che ti chiedevano di prestare denaro, che si sono rivelati i trucchi dei ladri. Puoi essere rubato dalle coordinate bancarie che hai inviato a tua madre nel messenger. Oppure intercetta una foto personale e inizia a ricattarti. Pertanto, è consigliabile pensare in anticipo alla difesa ed essere sempre pronti per un attacco.

Consigliato: