Prevare i zlonamerni softver

Šta je „infostealer” — i zašto jaka lozinka možda nije dovoljna

Većina saveta o bezbednosti na internetu odnosi se na vašu lozinku: neka bude duga, nemojte je ponovo koristiti i uključite dvofaktorsku autentifikaciju. Sve to i dalje važi. Međutim, vrsta zlonamernog softvera nazvana „infostealer” zaobilazi sve te mere tako što neprimetno kopira ono što je već sačuvano na uređaju. To je jedan od glavnih razloga zbog kojih stalno viđate naslove poput „procurele milijarde lozinki”. Evo šta infostealer zapravo radi i koje ga jednostavne navike zaustavljaju.

Sada privatno proverite lozinku

Šta infostealer zapravo krade

Infostealer je mali program koji, kada se pokrene na vašem računaru ili telefonu, neprimetno kopira korisne podatke sa uređaja i šalje ih onome ko stoji iza njega. Na vrhu spiska su lozinke koje je veb-pregledač sačuvao, zajedno sa adresama, podacima kartice i drugim podacima za automatsko popunjavanje. Za to ne mora da probije nikakvo šifrovanje — jednostavno čita ono što je već otključano dok koristite uređaj.

Deo koji ljudi propuštaju je da takođe zgrabi vaše „kolačiće” — male tokene prijave koje veb-sajt ostavlja na vašem uređaju kako se ne biste morali prijavljivati svaki put. Može pokupiti i stvari poput fajlova novčanika kriptovaluta i prijavljenih sesija aplikacija za razmenu poruka. Sve se to spaja u ono što kriminalci nazivaju „stealer log”, koji se prodaje ili razmenjuje.

Zašto zaobilazi jaku lozinku

Duga, jedinstvena lozinka odlična je zaštita od nekoga ko pokušava da pogodi lozinku. Ali infostealer ne pogađa — kopira. Ako vaš pregledač već zna lozinku, zlonamerni softver jednostavno uzme sačuvanu kopiju. Dužina i složenost to uopšte ne usporavaju.

Ukradeni kolačić za prijavu upravo omogućava da napad zaobiđe vašu odbranu. Taj kolačić veb-sajtu dokazuje da ste se već uspešno prijavili. Ako napadač dobije njegovu kopiju, dok god ona važi često može direktno da uđe u nalog bez ekrana za lozinku i bez zahteva za dvofaktorskim kodom — jer sajt smatra da se prijava već dogodila. Zato tvrdnja „imam uključenu dvofaktorsku autentifikaciju” sama po sebi nije odgovor na ovu pretnju.

Kako završi na vašem uređaju

Infostealeri gotovo uvek zahtevaju da nešto pokrenete. Uobičajeni putevi su piratski ili „krekovani” plaćeni softver, lažne stranice za „besplatno preuzimanje” i demonstracione stranice koje oponašaju pravi proizvod, zlonamerni prilog e-pošte ili obmanjujući oglas koji vodi do lažnog instalacionog programa. Ovde nema ničeg egzotičnog — nema nezaustavljivog hakovanja, već samo fajl koji izgleda bezbedno, a nije. Najkorisnija navika je da softver instalirate samo od proizvođača ili iz zvanične prodavnice aplikacija.

Šta da uradite ako mislite da ste pogođeni

Ako imate bilo kakav razlog da verujete da je nešto dospelo na uređaj, postupajte ovim redosledom — redosled je važan, jer promena lozinki dok zlonamerni softver još radi samo mu predaje i nove lozinke.

1. Prvo očistite uređaj. Pokrenite pouzdanu bezbednosnu proveru ili, ako niste sigurni, potražite pomoć za uklanjanje zlonamernog softvera, pre nego što bilo šta promenite. Dok uređaj nije čist, tretirajte ga kao da neko čita preko vašeg ramena.

2. Resetujte lozinke sa uređaja kojem verujete. Počevši od e-pošte i svega što može resetovati druge naloge, promenite lozinke sa drugog, čistog uređaja. Neka svaka nova bude jedinstvena — menadžer lozinki to olakšava.

3. Odjavite se svuda, zatim dodajte jače brave. Upotrebite opciju „odjava sa svih uređaja” svake usluge kako biste poništili sve ukradene kolačiće, a zatim uključite dvofaktorsku autentifikaciju i pristupni ključ gde je ponuđen.

Kako od sada smanjiti svoj rizik

Ne morate da živite u strahu da biste ovo izbegli. Instalirajte softver samo od proizvođača ili iz zvanične prodavnice i potpuno izbegavajte „krekovane” ili piratske aplikacije. Premestite lozinke iz pregledača u namenski menadžer lozinki, a zatim ih izbrišite iz pregledača. Redovno ažurirajte uređaj i pregledač kako bi poznati propusti bili zakrpljeni. Uključite i pristupne ključeve gde god možete — pristupni ključ ne ostavlja sačuvanu tajnu koju bi infostealer mogao da kopira i ne može se ukrasti fišingom kao lozinka.

Iskrena ograničenja — i gde se uklapa Sealby

Evo iskrenog odgovora: nijedna aplikacija, uključujući Sealby, ne može u potpunosti da zaštiti već zaražen uređaj. Ako zlonamerni softver radi sa punim dozvolama na uređaju, dobre navike i uklanjanje infekcije važniji su od bilo kog pojedinačnog alata. Pre svega treba zaštititi sam uređaj koji držite u ruci.

Sealby stvari koje izaberete da zaštitite — privatne fotografije, video-snimke, beleške i fajlove — drži šifrovane na vašem uređaju, pomoću ključa koji imate samo vi, umesto da budu lako dostupne. Naša besplatna provera curenja lozinke omogućava vam i da privatno proverite lozinku, a da je nikuda ne šaljete. Pouka infostealera ista je kao princip na kojem je Sealby izgrađen: ono što je važno držite zaista zaključano, a ne ostavljeno nadohvat ruke.

Ovo je opšti edukativni sadržaj, ne bezbednosni savet. Pretnje, alati i funkcije aplikacija menjaju se tokom vremena i razlikuju se u zavisnosti od uređaja — proverite aktuelne, pouzdane izvore i podešavanja na sopstvenom uređaju.

Brzi odgovori

Da li jaka, jedinstvena lozinka štiti od ovoga?

Pomaže, ali ne u potpunosti. Infostealer kopira lozinku koju ste već sačuvali i vaš aktivni kolačić prijave, pa može ući u nalog bez razbijanja ičega. Najjača dodatna zaštita od ovoga su pristupni ključevi i odjava iz starih sesija („odjava sa svih uređaja”).

Kako da znate da li je uređaj zaražen?

Često se to ne može direktno prepoznati, jer je zlonamerni softver napravljen da bude tih. Znakovi upozorenja su prijave ili kupovine koje niste vi napravili, ili bezbednosni alat koji nešto označi. Ako ste ikada instalirali nešto u šta niste bili sigurni, najbezbednije je tretirati svoje sačuvane lozinke kao izložene: prvo očistite uređaj, a zatim promenite lozinke sa uređaja kojem verujete.

Da li dvofaktorska autentifikacija zaustavlja infostealere?

Dvofaktorska autentifikacija i dalje pomaže protiv obične krađe lozinke, pa je ostavite uključenom. Međutim, ukradeni „kolačić sesije” može zaobići uobičajeni zahtev za dvofaktorskim kodom, jer se veb-sajtu čini da ste već prijavljeni. Pristupni ključevi i odjava sa svih uređaja jači su odgovor na ovu specifičnu pretnju.

← Vodiči

Vaš sef vas čeka.

Preuzmite Sealby i zaštitite ono što je važno. Podešavanje traje manje od minuta, a nalog nije potreban.

Preuzmite u prodavnici App Store

iPhone i iPad · iOS 17+ · Besplatno