up_icon
Kaspersky Security Internet

Έξι τρόποι με τους οποίους μπορούν να σας κλέψουν τα passwords

20 Σεπτεμβρίου 2022 Techgear Team

Έξι τρόποι με τους οποίους μπορούν να σας κλέψουν τα passwords

Οι διαρροές κωδικών πρόσβασης αποτελούν ένα από τα πιο ενοχλητικά προβλήματα της ψηφιακής εποχής. Με την πρώτη ματιά μπορεί να φαίνεται ότι δεν είναι κάτι σπουδαίο: ποιος νοιάζεται αν κάποιος ανακαλύψει τον κωδικό πρόσβασης σε έναν παλιό λογαριασμό ηλεκτρονικού ταχυδρομείου που χρησιμοποιείται σπάνια και δεν περιέχει τίποτα αξιόλογο;

Αλλά μετά θυμάστε ότι η συγκεκριμένη διεύθυνση e-mail συνδέεται με τους λογαριασμούς σας στα κοινωνικά δίκτυα, για να μην αναφέρουμε τις τραπεζικές ή άλλες εφαρμογές. Πλέον ο κωδικός βρίσκεται στα χέρια εγκληματιών του κυβερνοχώρου. Εκτός από την απειλή απώλειας χρημάτων και δεδομένων, μια τέτοια διαρροή μπορεί να προκαλέσει σοβαρά προβλήματα στους φίλους, την οικογένεια και τους συναδέλφους σας — σε τελική ανάλυση, ένας λογαριασμός που έχει παραβιαστεί μπορεί να χρησιμοποιηθεί για την αποστολή ενός συνδέσμου phishing ή ενός ψεύτικου e-mail σε όλες τις επαφές σας με τη χρήση του ονόματος σας.

Σε αυτήν την ανάρτηση, εξηγούμε πώς μπορούν να κλαπούν τα διαπιστευτήριά σας και πώς να μειώσετε τον κίνδυνο διαρροής τους. Σίγουρα, η προσοχή και η επαγρύπνηση παίζουν τεράστιο ρόλο σε αυτό, αλλά υπάρχουν λύσεις υψηλής τεχνολογίας που έχουν σχεδιαστεί ειδικά για την πρόληψη διαρροών, οι οποίες συχνά χειρίζονται τις απειλές πολύ καλύτερα από το γυμνό μάτι.

Trojan stealers

Αυτοί οι κρυφοί κατάσκοποι, όταν βρίσκονται στη συσκευή σας, συνήθως δεν εμφανίζουν ορατά σημάδια δραστηριότητας. Εξάλλου, όσο περισσότερο παραμένουν απαρατήρητοι, τόσο περισσότερα από τα δεδομένα σας μπορούν να κλέψουν και να τα μεταβιβάσουν σε αυτούς που τα χειρίζονται, όπως κωδικούς πρόσβασης για τραπεζικές εφαρμογές ή υπηρεσίες gaming.

Ένα Trojan μπορεί να εισέλθει στον υπολογιστή ή το smartphone σας εάν ανοίξετε ένα κακόβουλο αρχείο που έχει σταλεί από άλλον χρήστη, που έχει ληφθεί από έναν ιστότοπο ή έχει αντιγραφεί από εξωτερικά μέσα. Θυμηθείτε ότι οποιοδήποτε εκτελέσιμο αρχείο από το διαδίκτυο είναι μια πιθανή παγίδα.

Αλλά ακόμη και εκείνα τα αρχεία που μοιάζουν με μη εκτελέσιμα πρέπει να αντιμετωπίζονται με προσοχή. Οι εγκληματίες του κυβερνοχώρου κάνουν ό,τι μπορούν για να ξεγελάσουν τα θύματα συγκαλύπτοντας κακόβουλα αρχεία σε εικόνες, βίντεο, αρχεία, έγγραφα ή οτιδήποτε άλλο, και συχνά τα καταφέρνουν. Για παράδειγμα, μπορεί να αλλάξουν το εικονίδιο ή να χρησιμοποιήσουν ένα «έξυπνο» όνομα αρχείου που μιμείται μια ασφαλή εκδοχή του γνήσιου. Επιπλέον, ακόμη και ένα συνηθισμένο έγγραφο του Office μπορεί να μετατραπεί σε παγίδα υπό ορισμένες συνθήκες: μια κακόβουλη εγκατάσταση στο έγγραφο μπορεί να εκμεταλλευτεί μια ευπάθεια στο πρόγραμμα που χρησιμοποιείτε για να το ανοίξετε.

Phishing

Τα phising e-mails εντοπίζονται σε διάφορες παραλλαγές, αλλά ο στόχος είναι πάντα να σας παρασύρουν σε έναν ψεύτικο ιστότοπο και να σας κάνουν να εισαγάγετε τα διαπιστευτήριά σας. Μπορεί να είναι ένα μήνυμα που λέει ότι ο τραπεζικός σας λογαριασμός έχει αποκλειστεί ή μια early-bird προσφορά για να εγγραφείτε σε κάποια συνδρομητική πλατφόρμα. Ή μπορεί να είναι ένας σύνδεσμος phishing από έναν ελκυστικό άγνωστο στο Tinder, έναν πιθανό αγοραστή του προϊόντος σας στο Amazon ή ακόμα και έναν στενό φίλο (αν το e-mail του παραβιάστηκε από απατεώνες).

Η τυπική συμβουλή σε αυτήν την περίπτωση είναι να κοιτάζετε πάντα με προσοχή τη διεύθυνση URL: ορισμένοι ψεύτικοι ιστότοποι έχουν ένα επιπλέον γράμμα στη διεύθυνση, ένα διπλό domain name κ.λπ. Ωστόσο, αυτό δεν βοηθά πάντα, καθώς οι σύγχρονοι εγκληματίες του κυβερνοχώρου έχουν μάθει πώς να συγκαλύπτουν την απάτη. Για παράδειγμα, σε περίπτωση browser-in-the-browser επίθεσης, ενδέχεται να δείτε έναν phising ιστότοπο με γνήσια διεύθυνση.

Επιθέσεις browser

Συχνά, οι κωδικοί πρόσβασης αποσπώνται μέσω τρωτών σημείων ή επεκτάσεων του προγράμματος περιήγησης. Στην πρώτη περίπτωση, ο ειδικά δημιουργημένος κώδικας σε μια ιστοσελίδα εγκαθιστά spyware στη συσκευή σας. Στο δεύτερο, εγκαθιστάτε μόνοι σας ένα κακόβουλο πρόγραμμα που έχει μεταμφιεστεί σε μια εύχρηστη επέκταση ενός προγράμματος περιήγησης. Μετά από αυτό, όταν πηγαίνετε, για παράδειγμα, σε έναν ιστότοπο τράπεζας, αυτό το πρόγραμμα ανακατευθύνει όλο το traffic μέσω ενός διακομιστή μεσολάβησης χάκερ, διαχέοντας εντωμεταξύ τους κωδικούς σας.

  • Η λειτουργία Safe Money της Kaspersky παρέχει προστασία από τέτοιες επιθέσεις. Ενεργοποιεί αυτόματα τη λειτουργία Protected Browser όταν επισκέπτεστε ηλεκτρονικά καταστήματα ή τράπεζες ή χρησιμοποιείτε ηλεκτρονικά συστήματα πληρωμών.

Δημόσιο Wi-Fi

Οι εισβολείς μπορούν επίσης να υποκλέψουν δεδομένα (συμπεριλαμβανομένων των κωδικών πρόσβασης) που αποστέλλονται μέσω του δικτύου εάν χρησιμοποιείτε μη κρυπτογραφημένο ή παλιό Wi-Fi με προστασία WEP. Μια άλλη παραλλαγή είναι όταν ένας χάκερ δημιουργεί ένα δημόσιο σημείο πρόσβασης Wi-Fi με όνομα παρόμοιο με ένα υπάρχον δίκτυο (που συνήθως ανήκει σε ένα κοντινό καφέ, ξενοδοχείο ή επιχειρηματικό κέντρο). Ο απρόσεκτος χρήστης συνδέεται στο ψεύτικο hotspot και όλο του το traffic μεταβιβάζεται απευθείας στους εγκληματίες του κυβερνοχώρου.

Μπορείτε να αποφύγετε τέτοιες διαρροές ελέγχοντας προσεκτικά τα ονόματα των δικτύων, αποφεύγοντας ύποπτα σημεία πρόσβασης και απενεργοποιώντας την αυτόματη σύνδεση στο Wi-Fi. Ακόμα καλύτερα, βεβαιωθείτε ότι όλη η επισκεψιμότητά σας είναι κρυπτογραφημένη και, στη συνέχεια, ακόμα κι αν συνδεθείτε σε λάθος σημείο πρόσβασης, οι εγκληματίες δεν θα γνωρίζουν τι στέλνετε ή πού.

  • Μπορείτε να ενεργοποιήσετε τη λειτουργία VPN Secure Connection στις ρυθμίσεις της εφαρμογής Kaspersky στην ενότητα Privacy. Σημειώστε ότι με τις εκδόσεις Plus και Premium, έχετε απεριόριστη επισκεψιμότητα VPN.

Κωδικοί παντού

Στη συνέχεια, φυσικά, υπάρχουν άνθρωποι που σημειώνουν τους κωδικούς πρόσβασης σε αυτοκόλλητες σημειώσεις και κομμάτια χαρτιού τα οποία αφήνουν σε κοινή θέα. Μην λειτουργείτε έτσι. Είναι επίσης επικίνδυνο να γράφετε κωδικούς πρόσβασης σε μη ασφαλή αρχεία κειμένου στον υπολογιστή ή το smartphone σας ή να αποθηκεύετε κωδικούς πρόσβασης στο πρόγραμμα περιήγησης για αυτόματη συμπλήρωση.

Τι να κάνετε λοιπόν; Σε τελική ανάλυση, οι ειδικοί δεν σταματούν να επισημαίνουν την ανάγκη για ισχυρούς κωδικούς πρόσβασης που είναι αδύνατον να πέσουν θύμα brute force. Επίσης, προτρέπουν τους χρήστες να μην χρησιμοποιούν τον ίδιο κωδικό πρόσβασης περισσότερες από μία φορές, γιατί εάν ο συγκεκριμένος κωδικός κλαπεί, οι εισβολείς θα μπορέσουν να αποσπάσουν πολλά πράγματα. Είναι η λύση, λοιπόν, να δημιουργήσουμε ένα memory palace γεμάτο μεγάλους, πολύπλοκους κωδικούς πρόσβασης; Σχεδόν κανείς δεν έχει τόσο προικισμένο μυαλό.

Μια ευκολότερη επιλογή είναι να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης που προστατεύεται από ισχυρή κρυπτογράφηση.

  • Στην εφαρμογή Kaspersky, αυτός ο ασφαλές χώρος παρέχεται από το Password Manager. Ό,τι κι αν κάνετε, μην γράφετε τον κύριο κωδικό σας σε μια αυτοκόλλητη σημείωση συνδεδεμένη στην οθόνη!

Εξωτερικές διαρροές

Όλα τα παραπάνω σχετίζονται με τη διατήρηση των κωδικών πρόσβασης στον υπολογιστή σας, αλλά συχνά διαρροές πραγματοποιούνται και στις απομακρυσμένες υπηρεσίες Διαδικτύου: ηλεκτρονικά καταστήματα, κοινωνικά δίκτυα, crypto exchanges ή οποιοσδήποτε άλλος τόπος που απαιτεί έλεγχο ταυτότητας σύνδεσης. Επιπλέον, οι ιδιοκτήτες τέτοιων ιστότοπων δεν είναι πάντα πρόθυμοι να αναφέρουν τέτοιες εισβολές. Εν τω μεταξύ, τα δεδομένα σας διαβιβάζονται ή διατίθενται προς πώληση στο dark web. Οι ειδικοί της Infosec παρακολουθούν τη δημοσίευση τέτοιων βάσεων δεδομένων και προειδοποιούν τους χρήστες.

  • Η εφαρμογή Kaspersky σας παρέχει μια υπηρεσία για τον έλεγχο του εάν συνέβη πραγματικά μια διαρροή ή όχι. Ονομάζεται Data Leak Checker, βρίσκεται στην καρτέλα Privacy. Σας επιτρέπει να ελέγχετε εάν το e-mail σας εντοπίστηκε κάπου σε μια κλεμμένη βάση δεδομένων. Εάν ναι, θα λάβετε μια λίστα με ιστοτόπους που διαρρέουν, τον τύπο των δεδομένων που δημοσιοποιούνται (προσωπικά, τραπεζικά, ιστορικό διαδικτυακών δραστηριοτήτων και ούτω καθεξής), καθώς και συστάσεις για το τι πρέπει να κάνετε για αυτό.

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!

Techgear Team

ΣΧΟΛΙΑ
read more

Προσοχή στις αγορές αναμνηστικών προς τιμήν της Βασίλισσας Ελισάβετ Β'

22 Σεπτεμβρίου 2022 Techgear Team

Πριν λίγες μέρες έγινε γνωστή η είδηση του θανάτου της Βασίλισσας Ελισάβετ Β'. Πολλοί άνθρωποι θέλουν να τιμήσουν τη μνήμη της, έτσι δημιουργούνται πολλά projects τα οποία προσφέρουν στους ανθρώπους ευκαιρίες ...

Malware εκμεταλλεύεται δημοφιλή video games για να αποσπάσει διαπιστευτήρια και στοιχεία πιστωτικών καρτών

13 Σεπτεμβρίου 2022 Techgear Team

Κατά το πρώτο εξάμηνο του 2022, οι ερευνητές της Kaspersky παρατήρησαν πως οι gamers αποτέλεσαν στόχο αυξημένης δραστηριότητας εγκληματιών του κυβερνοχώρου. Ο αριθμός των χρηστών που δέχθηκαν επίθεση από ...

Απατεώνες πραγματοποιούν επιθέσεις phishing σε πανεπιστήμια για να αποσπάσουν ιδιωτικά ερευνητικά και προσωπικά δεδομένα

08 Σεπτεμβρίου 2022 Techgear Team

Η επιστροφή στις σχολικές και ακαδημαϊκές αίθουσες αποτελεί παραδοσιακά κερδοφόρο περίοδο για τους απατεώνες του κυβερνοχώρου, καθώς εκατομμύρια μαθητές και φοιτητές σε όλον τον κόσμο ετοιμάζονται να πληρώσουν ...

Gaming: Συμβουλές για να αυξήσετε την απόδοση του υπολογιστή σας

01 Σεπτεμβρίου 2022 Techgear Team

Μια πρόσφατη μελέτη της DFC Intelligence, αφιερωμένη στην αγορά του gaming, έδειξε ότι μέχρι τα μέσα του 2020, ο αριθμός των ανθρώπων που έπαιζαν βιντεοπαιχνίδια παγκοσμίως είχε αυξηθεί στα 3,1 δισεκατομμύρια. ...

Ενεργή εκστρατεία phishing με πρόσχημα τα ΕΛΤΑ ανακάλυψε η Kaspersky

30 Αυγούστου 2022 Techgear Team

Οι εγκληματίες του κυβερνοχώρου χρησιμοποιούν συχνά ονόματα μεγάλων εμπορικών σημάτων για να διαδώσουν συνδέσμους phishing. Μόλις τα θύματα δουν ένα οικείο όνομα, ειδικά αν πρόκειται για εθνική υπηρεσία, είναι ...

Πάνω από 8 στους 10 χρήστες (85%) ανησυχούν για το απόρρητο στην πλατφόρμα Android

22 Αυγούστου 2022 Techgear Team

Η Kaspersky ανέλυσε ανώνυμα δεδομένα που παρέχονται εθελοντικά από χρήστες του Privacy Checker. Το Privacy Checker είναι ένας ιστότοπος που προσφέρει χρήσιμες συμβουλές για οδηγίες απορρήτου και ασφάλειας για ...

Νέο ransomware γραμμένο σε γλώσσα Rust προκαλεί ακόμα μεγαλύτερες ανησυχίες

03 Αυγούστου 2022 Techgear Team

Σύμφωνα με τα ευρήματα των ερευνητών της Kaspersky, οι φορείς ransomware στρέφονται ολοένα και περισσότερο στη διαπλατφορμική λειτουργικότητα. Η ομάδα με το όνομα Luna αξιοποιεί τη χρήση ransomware που είναι ...

No More Ransom: Βοήθησε 1,5+ εκατομμύριο ανθρώπους να αποκρυπτογραφήσουν τις συσκευές τους

28 Ιουλίου 2022 Techgear Team

Το No More Ransom, η πρωτοβουλία που ξεκίνησε για να βοηθήσει τα θύματα ransomware να αποκρυπτογραφήσουν τα αρχεία τους, συμπληρώνει έξι χρόνια παρουσίας. Από τους τέσσερις συνεργάτες που μετρούσε κατά την ...

Υπηρεσίες αεροπορικών και τουριστικών κρατήσεων: Οι ψηφιακές απάτες αυξάνονται λόγω θέρους

27 Ιουλίου 2022 Techgear Team

Καθώς βρισκόμαστε εν μέσω περιόδου διακοπών, οι ταξιδιώτες σε όλον τον κόσμο αναζητούν όμορφους προορισμούς, φθηνή διαμονή και πτήσεις σε λογικές τιμές. Και οι απατεώνες του κυβερνοχώρου είναι εδώ για να τους ...

Stranger Scams: Οι hackers αδειάζουν τα πορτοφόλια των θαυμαστών της δημοφιλούς σειράς

22 Ιουλίου 2022 Techgear Team

Στις αρχές Ιουλίου κυκλοφόρησε η τέταρτη σεζόν μιας από τις πιο πολυαναμενόμενες σειρές, του Stranger Things. Παρά το διάλειμμα τριών ετών λόγω καθυστερήσεων που σχετίζονται με την πανδημία, oι fans περίμεναν ...

Loader
techgear_icon