6 maneres de protegir-se de les enginyeries socials

$config[ads_kvadrat] not found

Enemics de la innovació

Enemics de la innovació

Taula de continguts:

Anonim

Algú pot accedir als seus comptes en línia, eliminar les dades més personals i, en cas contrari, arruïnar la seva vida digital sense haver d’escriure cap línia de codi. Només cal una mica d’informació pública i un bonic carisma. S’anomenen pirates d’enginyeria social i són encara més espantats del que podríeu pensar.

L’exemple més famós d’un engany d’enginyeria social és anterior Amb cable l'escriptura èpica de Mat Honan de l’escriptor. Els adolescents van fer un pas per les seves comptes d'Amazon, Apple, Google i Twitter, eliminant les seves dades al llarg del camí, com un acte de vandalisme digital.

Tot va començar amb algunes trucades de telèfon a Amazon. Els pirates informàtics van afegir un número de targeta de crèdit fals al compte d'Honan, i després van tornar a trucar per obtenir una contrasenya temporal utilitzant el número per "demostrar" que era propietari del compte. Això els va donar les dades necessàries per passar per alt les proteccions dels seus comptes d'Apple, Google i Twitter.

Aquests pirates informàtics són prou fàcils de fer que la realització d’aquests programes s’ha convertit en un joc popular a la trobada de hackers de Def Con. A continuació, us podeu protegir d’aquests atacs simples devastadors:

6. Deixa de revelar fets sobre la teva vida a desconeguts

És més fàcil que mai aprendre tot tipus d'informació sobre algú sense conèixer-los. Fins i tot les aplicacions com Tinder ara animen a la gent a compartir informació sobre on van anar a l'escola o quins són els seus interessos perquè puguin trobar algú amb qui dormir. Ho sento, vaig voler passar l'estona amb una forma totalment platònica.

Aquesta informació es pot utilitzar per suplantar-vos de tu. Moltes persones basen les seves contrasenyes en les seves aficions, responen a preguntes de seguretat sobre on viuen o revelen els seus amics més propers a qualsevol que vegi els seus perfils en línia. Bloquejar aquesta merda i assegureu-vos que les úniques persones que puguin veure aquesta informació són els vostres amics.

5. No tingueu por de ser rude amb els estafadors sospitosos

La Universitat de Nova York adverteix que els pirates d'enginyeria social sovint es basen en el nostre desig innat de ser simpàtics. Per això, aconsella als seus empleats que siguin una mica grollers:

Si sospiteu que algú intenta fer-vos víctima d’un atac d’enginyeria social, atureu la comunicació amb la persona. Si sospiteu que una persona que truca és un pirata informàtic, pengeu-la. Si veieu indicis que sembla que un missatge de xat en línia prové d’un representant, finalitzeu la connexió. Finalment, si rebeu un correu electrònic d’un remitent, no ho sabeu ni confieu, suprimiu-lo.

Els contres només treballen amb persones que estan disposades a escoltar. En comptes de permetre que algú prengui la nostra necessitat d’ésser social, i de ser educat per extensió, recordeu que el fet de ser groser és millor que ser enganyat.

Intel·ligent de BlackHat per començar #firstsevenjobs. Només heu d’obtenir #mothersmadenname i #lastfourdigitsofcreditcard trending i s’ordenen.

- Pwn All The Things (@pwnallthethings) 7 d'agost de 2016

4. Genereu a l'atzar respostes a les preguntes de seguretat

Les empreses tenen males preguntes sobre seguretat. O només permeten que les persones escullin preguntes dels menús desplegables o que utilitzin la mateixa merda que hem vist abans. On vau néixer, els pregunten, o quin era el nom de soltera de la vostra mare?

El problema de totes aquestes preguntes és que són fàcils d’avaluar qualsevol. La seva mare podria compartir el seu nom de soltera a Facebook per facilitar-li el fet que tingués alguna cosa a l’escola secundària per trobar-la. (Ho sentim.) O els pirates informàtics intel·ligents us poden demanar que enumereu les respostes a les vostres preguntes de seguretat, tal com es veu més amunt, per enganyar-vos a publicar de manera voluntària informació confidencial que haureu de mantenir privada.

Generar aleatòriament les respostes a aquestes preguntes de seguretat. Quin era el nom de soltera de la vostra mare? "DP (3 * dUsb4." Qui és el vostre millor amic? "" Law alga whelp "). Trobeu una manera d'atzar les respostes i enregistreu els resultats en algun lloc on pugueu mantenir-les segurs.

3. De debò, deixeu de reutilitzar les vostres contrasenyes

Acabes de pensar en la millor contrasenya: "Pleas3robme!" En lloc de tractar de recrear la gesta, quina contrasenya podria ser més memorable i més segura? - decideixes utilitzar-lo a tot arreu. Netflix? "Pleas3robme!" Facebook? "Pleas3robme!" Cada camp de text que diu "password" al costat? "Pleas3robme!"

Detenir-ho. L’ús d’una mateixa contrasenya en diversos llocs és com posar tots els vostres ous en una cistella, tallar un forat gran a la cistella i moure-la per sobre del cap. Canvieu les vostres contrasenyes per tal que els pirates que roben la vostra connexió de Netflix no puguin iniciar sessió al vostre compte de Facebook ni a cap altre compte. Just. Stop. Reutilització. Contrasenyes.

2. Recordeu que totes les vostres dades es poden utilitzar contra vosaltres

Si alguna cosa sona massa bo per ser veritat, probablement ho sigui. En realitat, ningú no us entrarà en un sorteig de l’iPhone 9 si teniu accés al vostre compte de Facebook. No tindreu l'oportunitat de guanyar 1.000 € si introduïu el vostre nom i adreça. Són tàctiques d'enginyeria social molt populars.

No importa si aquestes estafes demanen informació aparentment inofensiva. Qualsevol cosa que s’utilitzi per verificar la vostra identitat a diverses plataformes, on heu crescut, el nom de la vostra mascota, la vostra adreça actual, es pot utilitzar per accedir a les vostres dades.

1. Utilitzeu targetes de prepagament per a les vostres compres en línia

Així que heu fet tot el possible per fer la vida difícil per als pirates d’enginyeria social. Utilitzeu contrasenyes úniques, generen respostes aleatòries de preguntes de seguretat, no proporcioneu dades personals a tothom amb una connexió a Internet, pengeu qualsevol que sembli sospitós i no empleneu enquestes en línia. Genial! Però, hi ha una única targeta de crèdit que enllaça tots els comptes en línia?

Les targetes de prepagament ofereixen una alternativa més segura. Malauradament, també són la solució més convenient per fer aquesta llista. Però si voleu assegurar-vos que el número de targeta de crèdit no es pot utilitzar per accedir als vostres comptes, val la pena analitzar les targetes "cremador" que s’utilitzen per a un nombre limitat de transaccions. Això afegirà un altre nivell de variabilitat per mantenir-vos segur.

$config[ads_kvadrat] not found