Kako zaštititi svoje online naloge (lozinke, 2FA i Wi-Fi)




Svaki dan koristimo internet za plaćanje, komunikaciju i posao. Non stop hakeri pokušavaju da dođu do tuđih podataka.

 

Kako zaštititi svoje naloge online (lozinke, 2FA i Wi-Fi)

 

Dobra vest je da se možete zaštititi uz nekoliko jednostavnih navika bez tehničkog znanja.

Evo šta konkretno da uradite.

Koristite jake lozinke

Lozinka je prva prepreka između vas i napadača. Slabe lozinke se mogu probiti za nekoliko sekundi jake traže mesece/godine.

Kako izgleda jaka lozinka?

Minimum 10-12 karaktera.

Kombinacija velikih i malih slova, brojeva i znakova ($, @, #...).

Bez ličnih podataka, bez imena, datuma rođenja, broja telefona...

Primeri

Loše: 123456, password, marko1990

Dobro: M!kro_92Z!tA#, Pl@vinaK0lA_2024

Najvažnije pravilo

Ne koristite istu lozinku na više mesta. Ako neko provali jedan nalog, ne sme automatski da dobije i sve ostale.

Ako imate mnogo naloga, koristite password manager (npr. Bitwarden ili KeePass). On pamti sve lozinke umesto vas vi pamtite samo jednu glavnu.

Uključite dvofaktorsku zaštitu (2FA)

Dvofaktorska autentifikacija (2FA) pojačava bezbednost pristupa dodatnim metodom autentifikacije koji se dodaje korisničkom imenu i lozinki. Uobičajeni primer 2FA je aplikacija za pametne telefone koja zahteva od korisnika da odobre svoj zahtev za autentifikaciju pre prijavljivanja.

Koje su prednosti 2FA?

Smanjen rizik od prevare. 2FA može pomoći u smanjenju rizika od prevare, kao što su neovlašćeni pristup nalogu i finansijske transakcije.

Minimimalna opasnost od napada. 2FA ublažava rizik od napada od ugroženih lozinki i neovlašćenog pristupa kako bi bolje zaštitila sve korisnike i smanjila površinu napada organizacije.

Poboljšana usklađenost. Mnoge industrije i propisi sada zahtevaju od organizacija da implementiraju dvofaktorsku autentifikaciju (2FA) kako bi zaštitile osetljive podatke.

Generalno, 2FA je jednostavan i efikasan način da dodate dodatni sloj bezbednosti svojim onlajn nalozima i sistemima.

Ublažava kršenje lozinki. Nudi zaštitu čak i ako vaša lozinka procuri ili bude ukradena od preduzeća kojem ste je poverili.

Štiti od fišinga i kejlogovanja. Sprečava udaljene napadače da koriste prijavne podatke koje su prikupili putem zlonamernog softvera sa vašeg uređaja/računara ili vas prevarili da ih otkrijete putem SMS-a/e-pošte.

Štiti od napada grubom silom. Sprečava zlonamerne treće strane da koriste automatizovani softver da bi više puta pogodile vašu lozinku ili koristile prethodno provaljene lozinke koje ste možda delili na više naloga.

Smanjuje prevaru identiteta. Minimizira rizik od prevare identiteta i finansijskih gubitaka koji proizilaze iz preuzimanja naloga ograničavanjem pristupa kritičnim ličnim i finansijskim podacima sačuvanim na tim nalozima.

Kako funkcioniše dvofaktorska autentifikacija?

Generalno, korišćenje 2FA je onlajn proces od više koraka. Evo kako funkcioniše:

Korisnik pristupa aplikaciji ili web lokaciji.

Od vas se traži da unesete svoje akreditive obično korisničko ime i lozinku ili lični identifikacioni broj (PIN).

Korisnički nalog i profil se nalaze na serveru.

Aktivira se drugi korak verifikacije u 2FA procesu korisnik će biti zamoljen da ponudi biometrijske podatke ili jednokratnu lozinku poslatu na njegov mobilni telefon.

Ako je drugi korak 2FA procesa verifikovan, pokušaj prijave se odobrava i korisnik dobija pristup svom nalogu.

Gde obavezno uključiti 2FA?

Gmail i ostali e-mail nalozi

Facebook, Instagram i druge društvene mreže

Bankarske i platne aplikacije

Online prodavnice

Podešavanje traje svega 2-3 minute, a zaštita je ogromna.

Pazite koje aplikacije instalirate

Neke aplikacije prikupljaju vaše podatke u pozadini  bez vašeg znanja. Evo na šta da obratite pažnju.

Instalirajte samo iz zvaničnih prodavnica

Google Play ili App Store, ne sa nepoznatih sajtova.

Izbegavajte modovane ili "hakovane" verzije popularnih aplikacija.

Proverite dozvole

Ako aplikacija traži pristup kameri, mikrofonu, lokaciji ili kontaktima, zapitajte se da li joj to zaista treba. Kalkulator ne treba kameru. Lampa ne treba kontakte.

Znakovi da nešto nije u redu

Aplikacija se sama instalira.

Počinju da se pojavljuju reklame bez razloga.

Telefon postaje sporiji nego obično.

Ako primetite nešto od ovoga, odmah deinstalirajte aplikaciju i pokrenite antivirus pregled.

Budite oprezni kada koristite javni Wi-Fi

Wi-Fi u kafićima, tržnim centrima i aerodromima je praktičan, ali na njemu hakeri mogu presresti vaše podatke ili videti lozinke koje unosite.

Šta ne raditi na javnom Wi-Fi-ju?

Ne ulazite u internet bankarstvo.

Ne unosite podatke sa platnih kartica.

Ne menjajte lozinke na nalozima.

Kako se zaštititi?

Koristite VPN, jer on šifruje vaš saobraćaj i čini ga nečitljivim za treća lica.

Povezujte se samo na mreže sa lozinkom i zvaničnim imenom.

Isključite automatsko povezivanje na nepoznate mreže u podešavanjima telefona.

Evo još nekoliko brzih saveta

Redovno ažurirajte aplikacije i operativni sistem, zakrpe bezbednosne rupe.

Ne klikćite na sumnjive linkove u e-mailovima i porukama (phishing).

Ne otvarajte priloge od nepoznatih pošiljalaca.

Koristite antivirus na telefonu i računaru.

Promenite lozinku odmah ako sumnjate da je ugrožena.

Obuka i svest o bezbednosti

Redovna obuka o sajber bezbednosti i svest korisnika mogu pomoći u ublažavanju rizika, posebno u situacijama kada brzo bombardovanje može zbuniti korisnike i navesti ih da nenamerno odobre pristup napadačima.

Obučite korisnike da prepoznaju i pravilno reaguju na upite kako bi se ublažili bezbednosni rizici.

Sajber bezbednost je oblast koja se stalno razvija. Kontinuirano praćenje, redovna procena 2FA rešenja i praćenje najboljih praksi su neophodni za održavanje robusne bezbednosne pozicije.

Zaključak

Bezbednost na internetu nije komplikovana. Jaka lozinka, uključen 2FA i malo pažnje pri instaliranju aplikacija to je sve što vam treba za početak. Najveći rizik nije tehnika, nego navika brzopletog kliktanja bez razmišljanja.

Počnite s malim promenite jednu slabu lozinku danas. Sutra uključite 2FA na e-mail-u. Za nedelju dana bićete znatno zaštićeniji nego što ste bili.

Najčešća pitanja (FAQ)

Da li je password manager bezbedan?

Da  renomirani alati kao Bitwarden i KeePass koriste jak enkripciju. Daleko je sigurnije koristiti ih nego iste lozinke svuda.

Koji 2FA metod je najsigurniji?

Aplikacija (Google Authenticator, Microsoft Authenticator) je sigurnija od SMS-a. SMS se može presresti, dok je aplikacija vezana za vaš uređaj.

Da li je VPN neophodan kod kuće?

Uglavnom ne kućni router je relativno siguran. VPN je posebno koristan na javnom Wi-Fi-ju ili ako koristite torente i slične servise.

Šta da radim ako sumnjam da su mi hakovali nalog?

Odmah promenite lozinku, uključite 2FA ako nije uključen, i proverite listu aktivnih sesija u podešavanjima naloga. Ako je u pitanju e-mail, proverite i podešavanja preusmervanja i oporavka.

Koliko često treba menjati lozinku?

Nije potrebno menjati je svakih mesec dana to zapravo može narušiti bezbednost. Dovoljno je imati jaku i jedinstvenu lozinku i promeniti je odmah ako posumnjate da je kompromitovana.




Leave a comment

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Najnovije sa bloga