it.lutums.net / Come creare password complesse e prevenire truffe hacking e phishing

Come creare password complesse e prevenire truffe hacking e phishing


Anni fa, quando lo shopping online divenne per la prima volta un modo popolare di fare affari, ricordo di essere stato uno dei tanti cinici che pensavano che non sarebbe mai riuscito a farlo. Ero certo che la maggior parte delle persone sarebbe stata cauta nel fornire ai siti web l'accesso alla carta di credito e alle informazioni finanziarie quando c'era sempre la possibilità che quei siti potessero essere violati.

Avanziamo rapidamente di un decennio e mezzo, e io e gli altri oppositori siamo felici di partecipare al mobile banking e allo shopping con un solo clic. In un certo senso, questa è la storia di come la tecnologia disarma anche i critici più nervosi.

D'altra parte, tuttavia, gli eventi recenti hanno dimostrato che esistono effettivamente dei rischi. Nel gennaio 2012, il rivenditore di scarpe online Zappos.com ha rivelato che gli hacker avevano causato una violazione dei dati che comprometteva le informazioni fino a 24 milioni di clienti. Ma quella violazione dei dati non era nulla in confronto agli scandali di hacking che hanno colpito sia Sony che Citigroup nel 2011. Gli hacker erano in grado di rubare informazioni complete sulle carte di credito e milioni di dollari da quei siti principali e dai loro clienti.

Prima di abbandonare completamente gli acquisti online e le attività bancarie, è importante ricordare che esistono modi per proteggersi dagli hacker, sia prima che dopo che un sito che frequenti viene attaccato.

Forte protezione con password

Creazione di una password sicura

È un grave problema al collo dover trovare una password diversa per ogni sito sicuro che frequenti, per non parlare della frustrazione che si verifica quando non si ricorda una password. Ma avere una password sicura può significare la differenza tra mantenere i tuoi account sicuri e qualcuno che vive in grande sulla tua monetina.

Secondo CNN Money, la password più popolare sui sistemi aziendali è "Password1". Siamo tutti stati colpevoli di aver creato qualcosa di troppo semplice. Tuttavia, gli hacker sono consapevoli dei nostri blocchi mentali quando si tratta di ricordare queste password, e lo usano a loro vantaggio. Come sottolinea la CNN, "il numero di hacker numero uno che entrano nei sistemi protetti non è attraverso un sofisticato exploit tecnico. È indovinando la password. "Quindi paga rendere la tua password più lunga e più complessa.

Per creare una password complessa, deve essere relativamente lunga (otto caratteri o più) e avere una stringa complessa di caratteri, inclusi numeri e simboli senza lettere. Se quel tipo di ginnastica mentale ti sta già facendo sentire esausto, non ti preoccupare. Puoi creare una password facile da ricordare che è difficile da decifrare per chiunque altro. Ad esempio, invece di usare un nome o una parola, inizia con una frase:

"Voglio correre una maratona prima che compia 40 anni."

Quindi prendi la prima lettera di ogni parola come password e modifica almeno una lettera in un simbolo:

"[Protetto da email]"

Se hai paura di dimenticare qualcosa che è fondamentalmente una sequenza casuale di caratteri, trova un posto sicuro dove registrare la frase originale - senza indicare la password esatta - in modo da ricordare come hai ottenuto la password. Secondo la Securities and Exchange Commission degli Stati Uniti, non si dovrebbe mai memorizzare una password sul proprio computer. Un modo per rendere queste informazioni sicure ma accessibili è scrivere la frase nel calendario o nella rubrica. Saprai dove e come trovarlo (e cosa significa), e sembrerà semplicemente una nota mentale per te stesso a chiunque lo veda.

Password dopo una violazione della sicurezza

Non appena Zappos.com è venuto a conoscenza della loro violazione della sicurezza, la società ha reimpostato la password di ogni cliente in modo che fossero costretti a crearne di nuovi. La maggior parte delle aziende prenderà questa precauzione di base per i propri clienti dopo una violazione, ma la semplice modifica della password per il sito compromesso potrebbe non essere sufficiente per proteggersi, in particolare se si utilizza la stessa password per più siti.

Dopo che le tue informazioni sono state compromesse, prenditi il ​​tempo necessario per reimpostare la password del sito e la tua password e-mail, soprattutto se il tuo indirizzo e-mail è parte delle informazioni che sono state prese. Tuttavia, dovresti probabilmente dare un'occhiata a tutte le tue password. Usi una password diversa per ogni sito commerciale che usi? Altrimenti, ora è il momento di inventarlo. Ci vorrà solo un momento per cambiare la tua password.

Assicurati di registrare un dispositivo di memoria nel tuo posto sicuro, come la frase di cui sopra, e ti aiuterà a proteggerti dagli hacker che potrebbero ora sapere che usi il nome del tuo animale domestico per tutte le tue password di acquisto e di banking su Internet.

Evitare le frodi di phishing

Come rilevare il phishing

Il phishing è un modo semplice per gli hacker di ottenere le tue informazioni: ricevi un'email o altre comunicazioni elettroniche che sembrano legittime, chiedendoti di confermare le tue informazioni. Ma quando fai clic sul sito fornito, verrai indirizzato a un sito Web contraffatto che sembra proprio quello vero.

Le truffe di phishing sono diventate abbastanza sofisticate da poter persino ricreare la connessione "https" sul sito falsificato ("https" indica un sito sicuro, mentre la connessione "http" è usata per tutto il resto), completa con l'icona del lucchetto. Secondo la US SEC, è possibile ricontrollare un sito "https" falsificato "facendo clic sull'icona del lucchetto sulla barra di stato per visualizzare il certificato di sicurezza per il sito. Seguendo il 'Issued to' nella finestra pop-up, dovresti vedere il nome corrispondente al sito in cui pensi di essere. Se il nome è diverso, probabilmente sei su un sito contraffatto. "

Phishing dopo una violazione della sicurezza

Il phishing potrebbe diventare un problema se il tuo indirizzo email cade nelle mani degli hacker. Una volta che sanno come raggiungerti - e dove fai acquisti - sei più vulnerabile a un'email di phishing che ti chiede di confermare una transazione. Anche se il link a cui sei invitato a cliccare sembra essere il vero sito web, questo non garantisce la sua legittimità.

Invece di fare clic sul link in un'email, digita tu stesso l'indirizzo conosciuto. E come sempre, verifica che il sito stia davvero cercando di contattarti prima di rivelare qualsiasi informazione. I tuoi siti preferiti saranno felici di rispondere alle domande sulla legittimità di una email, in quanto contribuisce a mantenere la loro reputazione senza macchia.

L'importanza di un secondo account di posta elettronica

Uno degli aspetti più convenienti di vivere in un mondo di connettività è la facilità di collegare tutte le attività regolari online. Tuttavia, se si utilizza lo stesso account di posta elettronica per lo shopping online che si fa per il proprio banking online, allora si sta lasciando vulnerabili.

Se si imposta semplicemente un secondo account e-mail che si utilizza esclusivamente per il proprio sistema bancario, gli hacker che sono in grado di violare un sito commerciale che frequenti non possono seguire la traccia fino alla propria banca o ai dati della carta di credito. Questa è una semplice precauzione che puoi prendere per rendere le tue informazioni più difficili da raggiungere per gli hacker.

Utilizzando l'accesso pubblico a Internet

Sia che tu stia controllando il saldo del tuo account sul tuo smartphone in un hotspot WiFi, eseguendo la tua attività in remoto dal tuo laptop o utilizzando un computer pubblico per fare acquisti su Internet, devi essere molto attento quando accedi alle informazioni vulnerabili in pubblico. Sebbene le connessioni WiFi siano teoricamente sicure, la US SEC afferma che "le reti wireless potrebbero non fornire la stessa sicurezza delle connessioni Internet cablate. In effetti, molti "hotspot" ... riducono la loro sicurezza, quindi è più facile per le persone accedere e utilizzare queste reti wireless. "

L'utilizzo di un computer condiviso presenta una serie di sfide uniche e minacce alla sicurezza online. Mentre probabilmente sai che dovresti disconnetterti completamente da qualsiasi sito a cui accedi su un computer pubblico, può essere facile dimenticarlo se non hai l'abitudine di usare computer condivisi. Assicurati di trattare qualsiasi accesso pubblico alle informazioni finanziarie nello stesso modo in cui gestiresti una sosta presso l'ATM, e diffidare di quali informazioni potresti lasciare.

Parola finale

L'ubiquità di Internet fa sembrare uno strumento affidabile - e di solito lo è. Tuttavia, anziché lasciarti cullare dalla compiacenza, prendi semplici precauzioni contro hacker e virus malevoli. Il momento migliore per farlo è prima che qualsiasi informazione sia stata compromessa. Ma anche se ti stai rastrellando dopo una violazione della sicurezza, puoi comunque proteggerti.

Ricorda solo che devi considerare le tue informazioni preziose come fanno gli hacker. Questo semplice cambiamento di mentalità sarà probabilmente sufficiente per aiutarti a navigare, fare acquisti e fare banca in modo più sicuro.

Quali altri suggerimenti hai per proteggersi dagli hacker e dalle truffe di phishing?


Dollar Store Diaries: 5 cose da non acquistare presso il discount

Dollar Store Diaries: 5 cose da non acquistare presso il discount

Per chiunque viva una vita veramente frugale, il negozio di dollari locale è molto più di un semplice segnale sul radar. Per i principianti, sembrano trasportare ogni necessità immaginabile. Infatti, di recente ho sentito parlare di un negozio in dollari del Texas che ora vende birra e vino - un'aggiunta sorprendente per un negozio noto per i suoi marchi e le sue cianfrusaglie. T

(Soldi e affari)

Come legare le obbligazioni - I titoli del Tesoro USA a breve vendita sono una buona idea?

Come legare le obbligazioni - I titoli del Tesoro USA a breve vendita sono una buona idea?

Le obbligazioni sono spesso considerate investimenti abbastanza sicuri, ma i loro prezzi di negoziazione possono sopportare tanto le fluttuazioni quanto la volatilità delle azioni. Di conseguenza, è diventato sempre più popolare approfittare dell'opportunità di vendere le obbligazioni.Ma cosa causa esattamente la diminuzione del valore delle obbligazioni e come si può procedere alla vendita allo scoperto di una specifica obbligazione o classe di obbligazioni?Espl

(Soldi e affari)