Prevare i zlonamjerni softver

Šta je „infostealer” — i zašto jaka lozinka možda nije dovoljna

Većina savjeta o sigurnosti na internetu odnosi se na vašu lozinku: neka bude duga, nemojte je ponovo koristiti, uključite dvofaktorsku autentifikaciju. Sve to i dalje vrijedi. Ali vrsta zlonamjernog softvera zvana „infostealer” zaobilazi sve to — tiho kopirajući ono što je već spremljeno na vašem uređaju. To je veliki dio razloga zašto stalno viđate naslove poput „procurjele milijarde lozinki”. Evo šta on zapravo radi i nekoliko jednostavnih navika koje ga zaustavljaju.

Sada privatno provjerite lozinku

Šta infostealer zapravo krade

Infostealer je mali program koji, jednom kad se pokrene na vašem računaru ili telefonu, tiho kopira korisne stvari koje se na njemu nalaze i šalje ih onome ko stoji iza njega. Na vrhu spiska su lozinke koje je vaš web-pregledač spremio za vas, zajedno s adresama, podacima kartice i drugim podacima za automatsko popunjavanje koje drži pri ruci. Za to mu nije potrebno razbiti nikakvo šifriranje — jednostavno čita ono što je već otključano dok koristite uređaj.

Dio koji ljudi propuštaju jest da također zgrabi vaše „kolačiće” — male tokene prijave koje web-stranica ostavlja na vašem uređaju kako se ne biste morali prijavljivati svaki put. Može pokupiti i stvari poput datoteka novčanika kriptovaluta i prijavljenih sesija aplikacija za razmjenu poruka. Sve se to spaja u ono što kriminalci nazivaju „stealer log”, koji se prodaje ili razmjenjuje.

Zašto zaobilazi jaku lozinku

Duga, jedinstvena lozinka odlična je zaštita od nekoga ko pokušava pogoditi put unutra. Ali infostealer ne pogađa — kopira. Ako vaš pregledač već zna lozinku, zlonamjerni softver jednostavno uzme sačuvanu kopiju. Dužina i složenost to uopće ne usporavaju.

Ukradeni kolačić prijave je ono što mu zaista omogućava da proklizi kroz vašu obranu. Taj kolačić je dokaz web-stranici da ste se već uspješno prijavili. Dajte njegovu kopiju napadaču i, dok god je valjan, često može ući ravno u račun bez ekrana za lozinku i bez traženja vašeg dvofaktorskog koda — jer stranica misli da se prijava već dogodila. Zato „imam uključenu dvofaktorsku autentifikaciju” sam po sebi nije odgovor na ovu prijetnju.

Kako završi na vašem uređaju

Infostealeri gotovo uvijek trebaju da nešto pokrenete. Uobičajeni putevi su piratizirani ili „krekirani” plaćeni softver, lažne stranice „besplatnog preuzimanja” i demo stranice koje kopiraju pravi proizvod, zaraženi prilog e-pošte ili obmanjujući oglas koji vodi do lažnog instalacijskog programa. Ovdje nema ničeg egzotičnog — nema nezaustavljivog hakiranja, samo datoteka koja izgleda sigurno, a nije. Najkorisnija navika jest instalirati softver samo od proizvođača ili iz službene trgovine aplikacija.

Šta učiniti ako mislite da ste pogođeni

Ako imate ikakav razlog vjerovati da je nešto dospjelo na vaš uređaj, radite ovim redoslijedom — redoslijed je bitan, jer popravljanje lozinki dok zlonamjerni softver još gleda samo mu preda i nove.

1. Prvo očistite uređaj. Pokrenite pouzdanu sigurnosnu provjeru, ili ako niste sigurni, potražite pomoć za uklanjanje zlonamjernog softvera, prije nego što bilo što promijenite. Dok uređaj nije čist, tretirajte ga kao da neko čita preko vašeg ramena.

2. Resetirajte lozinke s uređaja kojem vjerujete. Počevši od e-pošte i svega što može resetovati druge račune, promijenite lozinke s drugog, čistog uređaja. Neka svaka nova bude jedinstvena — menadžer lozinki to olakšava.

3. Odjavite se posvuda, zatim dodajte jače brave. Upotrijebite opciju „odjava sa svih uređaja” svake usluge kako biste poništili sve ukradene kolačiće, a zatim uključite dvofaktorsku autentifikaciju i pristupni ključ gdje je ponuđen.

Kako od sada smanjiti svoj rizik

Ne morate živjeti u strahu da biste ovo izbjegli. Instalirajte softver samo od proizvođača ili iz službene trgovine, i potpuno izbjegavajte „krekirane” ili piratizirane aplikacije. Premjestite lozinke iz pregledača u namjenskog menadžera lozinki, a zatim neka ih pregledač zaboravi. Održavajte uređaj i pregledač ažurnima kako bi poznate rupe bile zatvorene. I uključite pristupne ključeve gdje god možete — pristupni ključ ne ostavlja ništa spremljeno što bi stealer mogao kopirati i ne može se ukrasti fišingom kao lozinka.

Iskrena ograničenja — i gdje se uklapa Sealby

Evo iskrene verzije: nijedna aplikacija, uključujući Sealby, ne može u potpunosti zaštititi uređaj koji je već zaražen. Ako zlonamjerni softver radi s punim ovlaštenjima na vašem uređaju, dobre navike i čišćenje važniji su od bilo kojeg alata. Ovo je prije svega o stanju uređaja koji držite u ruci.

Sealby stvari koje odaberete da zaštitite — svoje privatne fotografije, video-snimke, bilješke i datoteke — drži šifriranim na vašem uređaju, pomoću ključa koji imate samo vi, umjesto da budu lako dostupne. A naša besplatna provjera curenja lozinke omogućava vam da privatno provjerite lozinku, bez slanja bilo gdje. Pouka infostealera ista je kao princip na kojem je Sealby izgrađen: ono što je važno držite zaista zaključano, a ne ostavljeno nadohvat ruke.

Ovo je opći edukativni sadržaj, ne sigurnosni savjet. Prijetnje, alati i funkcije aplikacija mijenjaju se tokom vremena i razlikuju se zavisno o uređaju — provjerite aktuelne, pouzdane izvore i postavke na vlastitom uređaju.

Brzi odgovori

Ako imam jaku, jedinstvenu lozinku, jesam li siguran od ovoga?

Pomaže, ali ne u potpunosti. Infostealer kopira lozinku koju ste već spremili i vaš aktivni kolačić prijave, pa može ući u račun bez razbijanja ičega. Najjača dodatna zaštita od ovoga su pristupni ključevi i odjava iz starih sesija („odjava sa svih uređaja”).

Kako bih znao jesam li pogođen?

Često se to ne može direktno prepoznati, jer je zlonamjerni softver dizajniran da bude tih. Znakovi upozorenja su prijave ili kupovine koje niste vi napravili, ili sigurnosni alat koji nešto označi. Ako ste ikada instalirali nešto u što niste bili sigurni, najsigurnije je tretirati svoje spremljene lozinke kao izložene: prvo očistite uređaj, a zatim resetirajte lozinke s uređaja kojem vjerujete.

Zaustavlja li uključivanje dvofaktorske autentifikacije infostealere?

Dvofaktorska autentifikacija i dalje pomaže protiv obične krađe lozinke, pa je ostavite uključenom. Ali ukradeni „kolačić sesije” može zaobići uobičajeni zahtjev za dvofaktorskim kodom, jer se web-stranici čini da ste već prijavljeni. Pristupni ključevi i odjava sa svih uređaja jači su odgovor na ovu specifičnu prijetnju.

← Vodiči

Vaš sef vas čeka.

Preuzmite Sealby i zaštitite ono što je važno. Postavljanje traje manje od minuta, a nalog nije potreban.

Preuzmite u prodavnici App Store

iPhone i iPad · iOS 17+ · Besplatno