Skip to main content

Hvordan adgangskoder bliver stjålet (og hvordan man beskytter din)

The Enormous Radio / Lovers, Villains and Fools / The Little Prince (Kan 2024)

The Enormous Radio / Lovers, Villains and Fools / The Little Prince (Kan 2024)
Anonim

Desværre er hacking i en persons webbaserede e-mail-konto nemmere end de fleste mennesker indser, og hackere går om det på få forskellige måder. Nogle gange bruger de en velkendt metode, der kalder phishing. Nogle hackere gætter direkte på adgangskoder eller bruger et nulstillingsværktøj til adgangskode til at oprette en ny adgangskode uden din viden og samtykke. Den bedste måde at lære at beskytte din adgangskode mod tyve på er at forstå, hvordan de stjæler adgangskoder.

Hvordan hackere stjæler adgangskoder

Hackere stjæler ofte adgangskoder ved hjælp af en teknik, der hedder phishing - hvor hackeren sender en officiel udseende email, der leder et offer til en falsk hjemmeside eller formular. Offeret indtaster et kodeord på det falske sted, som hackeren kan få adgang til.

For eksempel kan en hacker sende nogen en e-mail, der siger, at modtagerens bankkontoadgangskode er for svag og skal udskiftes. E-mailen vil derefter lede offeret til en bedragerisk hjemmeside, der kan se bemærkelsesværdigt ud som det websted, der efterligner.

Når brugeren klikker på linket og lander på siden, indtaster han sin e-mail-adresse og adgangskode, sandsynligvis uden nogen formodning at noget er galt. Når han indtaster dataene i formularen, kan hackeren muligvis få en e-mail, der indeholder kontooplysninger og adgangskode - sammen med fuld adgang til hans bankkonto. En hacker kunne derefter logge ind som offeret, se hans banktransaktioner, flytte penge rundt og måske endda skrive online-checks.

Det samme koncept gælder for enhver hjemmeside, der bruger et login, f.eks. En e-mail-udbyder, kreditkortselskab, socialmediewebsted osv. Hvis en hacker stjæler andres online backup serviceadgangskode, kan hun for eksempel se hver fil sikkerhedskopieret og download dem til sin egen computer, læs offerets hemmelige dokumenter, se billeder osv.

En hacker kan også få adgang til en persons konto ved at bruge hjemmesidens adgangskodeåbningsværktøj. Dette værktøj er beregnet til at hjælpe bruger Husk hans adgangskode - men hvis en hacker kender svarene på brugerens hemmelige spørgsmål, kan han nulstille adgangskoden og derefter logge ind på kontoen med den nye adgangskode, han oprettede.

Endnu en anden metode til at hack en persons konto er at bare gætte adgangskoden. Hvis din adgangskode er baseret på personlige oplysninger (f.eks. En fødselsdag, adresse eller telefonnummer) eller anden simpel formulering, kan en hacker komme uden problemer og uden at vide det.

Spotting a Hack Job

Hver gang du får en e-mail om, hvordan du nulstiller dit kodeord, skal du kontrollere afsenderens emailadresse for at sikre dig, at domænenavnet er ægte. Det ser normalt ud som "[email protected]." For eksempel vil "[email protected]" typisk indikere, at du får e-mailen fra Bank.com. Hackere kan spoof e-mail-adresser, dog - hvilket betyder, at afsendelsesadressen kan være falsk.

Hvad skal man gøre

Dit bedste forsvar mod phishing-adgangskode er at vide, hvad dine banksider ligner, så du kan få øje på fejl. Hvis du ved, hvad du skal kigge efter, og som standard er mistænkelig, hver gang du indtaster dit kodeord online, går du langt for at forhindre succesfulde phishing-forsøg. Der er også nogle andre forholdsregler, du kan tage.

  • Når du åbner et link i en e-mail, skal du kontrollere, at webbrowseren løser linket korrekt. Hvis en "what.bank.com" -link ændres til "somethingelse.org", skal du straks afslutte siden.
  • Kontroller, at de første bogstaver i webadressen er "https." "S" angiver, at det er et sikkert websted; Indtast aldrig nogen økonomiske detaljer på et websted, der ikke er sikkert.
  • Hvis du får en email med et mistænkeligt link, skal du indtaste webadressen direkte i navigationslinjen, i stedet for at klikke på linket.
  • Opsæt 2-faktor (eller 2-trins) autentificering (hvis hjemmesiden understøtter det), så hver gang du logger på, skal du have både dit kodeord og en kode. Du modtager koden via din e-mail eller din telefon, så hackeren vil have brug for både dit kodeord og adgang til din e-mail-konto eller telefon.
  • Vælg komplekse spørgsmål for adgangskode nulstilles sikkerhedskontrol, eller simpelthen undgå at besvare dem sandfærdigt, så gætte ville være næsten umuligt for en hacker. For eksempel, hvis et af spørgsmålene er "I hvilken by var mit første job?", Besvar det med et kodeord af sorter, f.eks. "TopekaKSt0wn" eller endda noget fuldstændig uafhængig og tilfældig som "UJTwUf9e."
  • Det lyder indlysende, men du vil blive overrasket over, hvor mange mennesker der har meget enkle adgangskoder. Skift dem, hvis du har dem. Inkluder store bogstaver, tal og specialtegn, så en tegnsætning. Hvis du har en meget stærk, sikker adgangskode, er chancerne ens, du kan ikke huske det (hvilket er godt); Prøv at bruge en gratis adgangskodeadministrator, så du ikke behøver at huske dem alle. Googles Chrome-browser har en sikker adgangskodeadministrator bygget lige ind.
  • Gem følsomme oplysninger som dit kreditkort eller bankoplysninger kun i online konti hostet af virksomheder, du har tillid til.
  • Ved online køb skal du overveje at bruge PayPal (som tilbyder et andet lag af beskyttelse). En anden løsning: Brug et midlertidigt eller genopladeligt kort, så der er ingen balance, som en hacker kan få adgang til.