Sukčiavimas ir kenkėjiškos programos

Kas yra „infostealer“ – ir kodėl stipraus slaptažodžio gali nepakakti

Dauguma patarimų, kaip saugiai elgtis internete, sukasi apie slaptažodį: padaryk jį ilgą, nekartok, įjunk dviejų veiksnių patvirtinimą. Visa tai tebėra gerai. Bet kenkėjiškos programos rūšis, vadinama „infostealer“, tai apeina – tyliai nukopijuodama tai, kas jau išsaugota tavo įrenginyje. Būtent dėl to tiek dažnai matai antraštes apie „nutekėjusius milijardus slaptažodžių“. Štai ką ji iš tikrųjų daro, ir kelis paprastus įpročius, kurie ją sustabdo.

Patikrink slaptažodį privačiai

Ką infostealer iš tikrųjų pavagia

Infostealer – tai maža programa, kuri, pradėjusi veikti tavo kompiuteryje ar telefone, tyliai nukopijuoja naudingus dalykus, esančius jame, ir išsiunčia juos tam, kas už jos stovi. Sąrašo viršuje – slaptažodžiai, kuriuos tavo naršyklė tau išsaugojo, kartu su adresais, kortelių duomenimis ir kitais po ranka laikomais automatinio pildymo duomenimis. Tam jai nereikia laužti jokio šifravimo – ji tiesiog perskaito tai, kas jau atrakinta, tau naudojantis įrenginiu.

Dalis, kurią žmonės praleidžia, yra ta, kad ji taip pat pagriebia tavo „slapukus“ – mažus prisijungimo žetonus, kuriuos svetainė palieka tavo įrenginyje, kad nereikėtų jungtis kaskart iš naujo. Ji taip pat gali susigrobti tokius dalykus kaip kriptovaliutų piniginės failus ir aktyvius pokalbių programėlių seansus. Visa tai sudedama į tai, ką nusikaltėliai vadina „stealer log“, ir parduodama ar keičiama.

Kodėl ji apeina stiprų slaptažodį

Ilgas, unikalus slaptažodis – puiki apsauga nuo to, kad kažkas įspėtų kelią vidun. Bet infostealer nespėja – ji kopijuoja. Jei tavo naršyklė jau žino slaptažodį, kenkėjiška programa tiesiog paima išsaugotą kopiją. Ilgis ir sudėtingumas to visiškai nesulėtina.

Būtent pavogtas prisijungimo slapukas leidžia šiam triukui iš tikrųjų praslysti pro tavo apsaugą. Tas slapukas svetainei yra įrodymas, kad jau sėkmingai prisijungei. Atidavus kopiją užpuolikui, kol ji galioja, jis dažnai gali tiesiog įžengti į paskyrą be slaptažodžio lango ir be dviejų veiksnių kodo prašymo – nes svetainei atrodo, kad prisijungimas jau įvyko. Būtent todėl „turiu įjungtą dviejų veiksnių patvirtinimą“ pats savaime nėra atsakymas į šią grėsmę.

Kaip ji atsiduria tavo įrenginyje

Infostealer programoms beveik visada reikia, kad tu ką nors paleistum. Įprasti keliai – piratinė ar „nulaužta“ mokama programinė įranga, netikri „nemokamo atsisiuntimo“ ir demonstraciniai puslapiai, kopijuojantys tikrą produktą, į spąstus paverstas el. laiško priedas arba klaidinanti reklama, vedanti prie netikro diegimo failo. Čia nieko egzotiško – jokio nesustabdomo įsilaužimo, tik failas, kuris atrodo saugus, o toks nėra. Vienintelis naudingiausias įprotis – diegti programinę įrangą tik iš kūrėjo ar oficialios programų parduotuvės.

Ką daryti, jei manai, kad nukentėjai

Jei turi bet kokį pagrindą manyti, kad kažkas pateko į tavo įrenginį, veik būtent šia tvarka – tvarka svarbi, nes taisant slaptažodžius, kol kenkėjiška programa dar stebi, jai tiesiog atiduodami ir nauji.

1. Pirmiausia išvalyk įrenginį. Paleisk patikimą saugumo patikrą arba, jei abejoji, kreipkis pagalbos pašalinant kenkėjišką programą – prieš keičiant ką nors kitą. Kol įrenginys neišvalytas, laikyk, kad kažkas skaito per petį.

2. Nustatyk slaptažodžius iš naujo iš įrenginio, kuriuo pasitiki. Pradėk nuo el. pašto ir visko, kas gali atstatyti kitas paskyras, ir keisk slaptažodžius iš kito, švaraus įrenginio. Padaryk kiekvieną naują unikalų – tai palengvina slaptažodžių tvarkyklė.

3. Atsijunk visur, tada pridėk stipresnes spynas. Kiekvienoje paslaugoje naudok parinktį „atsijungti iš visų įrenginių“, kad panaikintum bet kokius pavogtus slapukus, tada įjunk dviejų veiksnių patvirtinimą ir prieigos raktą, kur tik siūloma.

Kaip nuo šiol sumažinti savo riziką

Nereikia gyventi baimėje, kad to išvengtum. Diek programinę įrangą tik iš kūrėjo ar oficialios parduotuvės, o „nulaužtų“ ar piratinių programėlių visiškai vengk. Iškelk slaptažodžius iš naršyklės į specialią slaptažodžių tvarkyklę, o tada leisk naršyklei jų nebeprisiminti. Nuolat atnaujink įrenginį ir naršyklę, kad žinomos spragos liktų uždarytos. Ir įjunk prieigos raktus, kur tik gali – prieigos raktas nepalieka nieko išsaugoto, ką galėtų nukopijuoti infostealer, ir jo negalima apgauti taip, kaip slaptažodžio.

Sąžiningos ribos – ir kur čia tinka Sealby

Štai tiesi versija: jokia atskira programėlė, įskaitant Sealby, negali visiškai apsaugoti jau užkrėsto įrenginio. Jei kenkėjiška programa laisvai veikia tavo mašinoje, geri įpročiai ir išvalymas svarbiau už bet kurį vieną įrankį. Čia visų pirma kalbama apie įrenginio, kurį laikai rankoje, sveikatą.

Sealby laiko dalykus, kuriuos pasirenki saugoti – tavo privačias nuotraukas, vaizdo įrašus, užrašus ir failus – užšifruotus tavo įrenginyje, su raktu, kurį laikai tik tu, o ne lengvai pasiekiamus. O mūsų nemokama slaptažodžio nutekėjimo patikra leidžia patikrinti slaptažodį privačiai, jo niekur nesiunčiant. Infostealer pamoka – ta pati, ant kurios pastatyta Sealby: laikyk tai, kas svarbu, iš tikrųjų užrakinta, o ne palikta gulėti.

Tai bendro pobūdžio informacija, ne saugumo patarimas. Grėsmės, įrankiai ir programėlių funkcijos laikui bėgant keičiasi ir skiriasi priklausomai nuo įrenginio – tikrink naujausius, patikimus šaltinius ir nustatymus savo įrenginyje.

Trumpi atsakymai

Jei turiu stiprų, unikalų slaptažodį, ar man tai negresia?

Tai padeda, bet ne visiškai. Infostealer nukopijuoja slaptažodį, kurį jau turi išsaugotą, ir tavo aktyvų prisijungimo slapuką, todėl gali patekti į paskyrą nieko nelaužydama. Stipriausia papildoma apsauga nuo to – prieigos raktai ir atsijungimas nuo senų seansų („atsijungti visur“).

Kaip sužinoti, ar nukentėjau?

Dažnai to tiesiogiai nesužinosi, nes kenkėjiška programa sukurta būti tylia. Įspėjamieji ženklai – prisijungimai ar pirkimai, kurių nepadarei, arba saugumo įrankio pastebėjimas. Jei kada nors abejojai dėl to, ką įsidiegei, saugiausia laikyti, kad tavo išsaugoti slaptažodžiai atskleisti: pirmiausia išvalyk įrenginį, tada iš naujo nustatyk slaptažodžius iš įrenginio, kuriuo pasitiki.

Ar dviejų veiksnių patvirtinimo įjungimas sustabdo infostealer programas?

Dviejų veiksnių patvirtinimas vis tiek padeda nuo įprastos slaptažodžio vagystės, todėl laikyk jį įjungtą. Bet pavogtas „seanso slapukas“ gali apeiti įprastą dviejų veiksnių raginimą, nes svetainei atrodo, kad jau prisijungei. Prieigos raktai ir atsijungimas iš visų įrenginių yra stipresni atsakymai į būtent šią grėsmę.

← Žinynas

Tavo seifas jau laukia.

Atsisiųsk Sealby ir apsaugok tai, kas svarbu. Nustatymas trunka mažiau nei minutę, o paskyros kurti nereikia.

Atsisiųsti iš App Store

iPhone ir iPad · iOS 17+ · Nemokama