Mashtrime dhe malware

Çfarë është një "infostealer" — dhe pse mund të mos mjaftojë një fjalëkalim i fortë

Shumica e këshillave për sigurinë në internet kanë të bëjnë me fjalëkalimin: bëjeni të gjatë, mos e ripërdorni, aktivizoni verifikimin me dy faktorë. Të gjitha mbeten të vlefshme. Por një lloj programi keqdashës i quajtur "infostealer" i anashkalon duke kopjuar fshehurazi atë që është ruajtur tashmë në pajisjen tuaj. Kjo është një arsye kryesore pse shihni shpesh tituj si "miliarda fjalëkalime të rrjedhura". Ja çfarë bën në të vërtetë dhe cilat zakone të thjeshta e ndalojnë.

Kontrolloni privatisht një fjalëkalim

Çfarë vjedh në të vërtetë një infostealer

Infostealer është një program i vogël që, sapo ekzekutohet në kompjuterin ose telefonin tuaj, kopjon fshehurazi të dhënat e dobishme të ruajtura aty dhe ia dërgon personit pas tij. Në krye janë fjalëkalimet që shfletuesi ka ruajtur, bashkë me adresat, të dhënat e kartave dhe informacionet e tjera për plotësim automatik. Nuk ka nevojë të thyejë enkriptimin — thjesht lexon atë që është tashmë e zhbllokuar ndërsa përdorni pajisjen.

Ajo që shumëkush nuk vëren është se merr edhe "cookie-t" — shenjat e vogla të hyrjes që një faqe lë në pajisje që të mos hyni në llogari çdo herë. Mund të marrë edhe skedarët e portofolëve të kriptomonedhave dhe seancat aktive të aplikacioneve të bisedës. Të gjitha paketohen në atë që kriminelët e quajnë "stealer log" dhe shiten ose shkëmbehen.

Pse e anashkalon një fjalëkalim të fortë

Një fjalëkalim i gjatë dhe unik ju mbron mirë nga hamendësimi. Por infostealer nuk hamendëson — ai kopjon. Nëse shfletuesi e di tashmë fjalëkalimin, programi keqdashës merr kopjen e ruajtur. Gjatësia dhe ndërlikimi nuk e ngadalësojnë aspak.

Cookie-ja e vjedhur e hyrjes është ajo që e ndihmon vërtet të anashkalojë mbrojtjen. Ajo i dëshmon faqes se tashmë keni hyrë me sukses. Nëse sulmuesi merr një kopje, për sa kohë ajo është e vlefshme, shpesh mund të hyjë drejtpërdrejt në llogari pa ekranin e fjalëkalimit dhe pa iu kërkuar kodi i verifikimit me dy faktorë — sepse faqja mendon se hyrja ka ndodhur tashmë. Prandaj "e kam aktiv verifikimin me dy faktorë" nuk mjafton më vete kundër këtij kërcënimi.

Si përfundon në pajisjen tuaj

Infostealer-ët pothuajse gjithmonë kërkojnë që të ekzekutoni diçka. Rrugët e zakonshme janë programet me pagesë pirate ose të "thyera", faqet e rreme të "shkarkimit falas" dhe versioneve provë që imitojnë një produkt të vërtetë, një bashkëngjitje e kurthuar në email ose një reklamë mashtruese që çon te një instalues i rremë. Nuk ka asgjë të pazakontë këtu — jo një sulm i pandalshëm, por një skedar që duket i sigurt dhe nuk është. Zakoni më i dobishëm është të instaloni programe vetëm nga krijuesi ose nga një dyqan zyrtar aplikacionesh.

Çfarë të bëni nëse mendoni se jeni prekur

Nëse keni arsye të mendoni se diçka ka hyrë në pajisjen tuaj, ndiqni këtë radhë — ajo ka rëndësi, sepse ndryshimi i fjalëkalimeve ndërsa programi keqdashës vëzhgon i jep atij edhe të rejat.

1. Pastroni fillimisht pajisjen. Kryeni një kontroll me një mjet sigurie të besueshëm ose, nëse keni dyshime, kërkoni ndihmë për të hequr programin keqdashës përpara se të ndryshoni diçka. Derisa pajisja të jetë e pastër, trajtojeni sikur dikush po ju lexon mbi supe.

2. Ndryshoni fjalëkalimet nga një pajisje e besuar. Duke filluar me emailin dhe çdo llogari që mund të rivendosë të tjerat, ndryshojini fjalëkalimet nga një pajisje tjetër, e pastër. Bëjeni secilin unik — një menaxher fjalëkalimesh e lehtëson këtë.

3. Dilni nga të gjitha pajisjet, pastaj shtoni mbrojtje më të forta. Përdorni opsionin "dilni nga të gjitha pajisjet" të çdo shërbimi për të çaktivizuar cookie-t e vjedhura, pastaj aktivizoni verifikimin me dy faktorë dhe një passkey aty ku ofrohet.

Si ta ulni rrezikun nga tani e tutje

Nuk keni pse të jetoni me frikë për ta shmangur këtë. Instaloni programe vetëm nga krijuesi ose një dyqan zyrtar dhe shmangni plotësisht aplikacionet e "thyera" ose pirate. Zhvendosini fjalëkalimet nga shfletuesi në një menaxher të posaçëm fjalëkalimesh, pastaj fshijini nga shfletuesi. Mbajini pajisjen dhe shfletuesin të përditësuar që të mbyllen dobësitë e njohura. Aktivizoni passkey-t kudo që mundeni — një passkey nuk lë asgjë të ruajtur që infostealer ta kopjojë dhe nuk mund të vidhet me phishing si fjalëkalimi.

Kufijtë e vërtetë — dhe ku hyn Sealby

E thënë hapur: asnjë aplikacion, përfshirë Sealby, nuk mund ta mbrojë plotësisht një pajisje tashmë të infektuar. Nëse programi keqdashës po funksionon në pajisjen tuaj, zakonet e mira dhe pastrimi vlejnë më shumë se një mjet i vetëm. Së pari ka rëndësi gjendja e pajisjes që keni në dorë.

Sealby i mban gjërat që zgjidhni të mbroni — fotot, videot, shënimet dhe skedarët privatë — të enkriptuara në pajisjen tuaj, me një çelës që e mbani vetëm ju, në vend që të jenë lehtësisht të arritshme. Dhe kontrolli falas i rrjedhjes së fjalëkalimeve ju lejon të provoni privatisht një fjalëkalim, pa e dërguar askund. Mësimi nga infostealer-ët është i njëjti mbi të cilin është ndërtuar Sealby: mbajini të kyçura siç duhet gjërat që kanë rëndësi.

Ky është material i përgjithshëm informues, jo këshillë për sigurinë. Kërcënimet, mjetet dhe funksionet e aplikacioneve ndryshojnë me kohën dhe sipas pajisjes — kontrolloni burime aktuale të besueshme dhe cilësimet në pajisjen tuaj.

Përgjigje të shpejta

Nëse kam një fjalëkalim të fortë dhe unik, a jam i mbrojtur nga kjo?

Ndihmon, por jo plotësisht. Infostealer kopjon fjalëkalimin që keni ruajtur dhe cookie-n e hyrjes aktive, ndaj mund të hyjë në llogari pa zbërthyer asgjë. Mbrojtjet shtesë më të forta janë passkey-t dhe mbyllja e seancave të vjetra ("dilni nga të gjitha pajisjet").

Si ta kuptoj nëse jam prekur?

Shpesh nuk mund ta kuptoni drejtpërdrejt, sepse programi keqdashës është krijuar të veprojë në heshtje. Shenja paralajmëruese janë hyrjet ose blerjet që nuk i keni bërë ju, ose një sinjalizim nga mjeti i sigurisë. Nëse keni instaluar diçka për të cilën nuk ishit të sigurt, trajtojini fjalëkalimet e ruajtura si të ekspozuara: pastroni fillimisht pajisjen, pastaj ndryshojini fjalëkalimet nga një pajisje e besuar.

A i ndalon infostealer-ët aktivizimi i verifikimit me dy faktorë?

Verifikimi me dy faktorë ndihmon ende kundër vjedhjes së zakonshme të fjalëkalimeve, prandaj mbajeni aktiv. Por një "cookie seance" e vjedhur mund ta anashkalojë kërkesën normale për verifikim, sepse faqes i duket sikur keni hyrë tashmë. Passkey-t dhe dalja nga të gjitha pajisjet janë përgjigje më të forta ndaj këtij kërcënimi të veçantë.

← Mësoni

Kasaforta juaj po ju pret.

Shkarkoni Sealby dhe mbroni çfarë ka rëndësi. Konfigurimi zgjat më pak se një minutë dhe nuk ka llogari për të krijuar.

Shkarkojeni në App Store

iPhone dhe iPad · iOS 17+ · Falas