Ja jums ir jāapmeklē vietne, kuras vietrādī URL nav “HTTPS”, jūsu dati nav droši. Lūk, ko varat darīt.
Atšķirībā no HTTPS, neaizsargāta HTTP vietne nešifrē jūsu datus, kad tie tiek pārsūtīti no jūsu pārlūkprogrammas uz vietnes serveri. Tam nav SSL (Secure Socket Layer) šifrēšanas, kas pārvērš jūsu saziņu par nejaušām rakstzīmēm, lai tā netiktu paslēpta no nepiederošām personām, atvieglojot kibernoziedznieku piekļuvi lietotāja datiem.
Pašlaik lielākā daļa pārlūkprogrammu var identificēt drošās un neaizsargātās vietnes, parādot bloķēšanas ikonu šifrētām vietnēm un brīdinājumu "Nav droša" nešifrētām vietnēm. Tiklīdz redzat šo brīdinājumu, jums jāpārliecinās, ka aizsargājat savus datus, veicot tālāk norādītās drošības metodes.
1. Izmantojiet jaunāko programmatūru
Ļaunprātīgas vietnes vai vietnes, kas mēģina jūsu ierīcē instalēt ļaunprātīgu programmatūru, bieži tiek darbinātas, izmantojot nedrošu HTTP. Inficējot jūsu sistēmu, hakeri var pilnībā kontrolēt jūsu datoru un nozagt sensitīvu informāciju, piemēram, finanšu informāciju, lietotājvārdus un paroles.
Vienkārši apmeklējot ļaunprātīgo vietni var būt pietiekami, lai ļautu hakeram inficēt jūsu ierīci; jums pat nav tīši jāklikšķina uz saitēm vai jālejupielādē programmatūra. Ļaunprātīga programmatūra tiek automātiski lejupielādēta jūsu datorā bez jūsu ziņas, kad apmeklējat neaizsargātu vietni.
Braukšanas lejupielādes uzbrukumi ir uzlaušanas metodes veids, kas ir plaši izplatīts uzlauztās un nenodrošinātās HTTP vietnēs. Katru reizi, kad kāds apmeklē vietni, tiek aktivizēts hakeru izveidots ļaunprātīgs skripts, kas attālināti pārbauda lietotāja ierīces ievainojamības, ko tā var izmantot ļaunprātīgas programmatūras izplatīšanai.
Ļaunprātīga programmatūra var ātri instalēt sevi datorā, ja upura pārlūkprogrammas, lietojumprogrammas, operētājsistēmas vai spraudņi ir novecojuši. Ļaunprātīga programmatūra var ātri instalēt sevi datorā, ja upura pārlūkprogrammas, lietojumprogrammas, operētājsistēmas vai spraudņi ir novecojuši. Nedrošas saites vai uznirstošie sludinājumi vietnēs bieži novirza jūs uz jaunu cilni un, noklikšķinot uz tām, lūdz lejupielādēt noteiktu programmatūru. Pat noklikšķinot uz "X", lai aizvērtu reklāmu, uzbrucēji var inficēt jūsu datoru ar ļaunprātīgu programmatūru.
Hakeri var izmantot instalēto ļaunprātīgo programmatūru, lai nozagtu jūsu datus, galvenokārt, lai uzraudzītu jūsu tīkla darbības un satiksmi, iznīciniet informāciju, neļaujiet ierīcei pareizi darboties un pat nosūtiet uz jūsu ierīci vairāk ļaunprātīgas programmatūras dators.
Lai nodrošinātu ierīces aizsardzību, jums ir jāatjaunina operētājsistēma, pārlūkprogrammas, paplašinājumi un citas lietojumprogrammas ar piekļuvi internetam. Ja tie nav laboti ar jaunākajiem drošības atjauninājumiem, hakeri var izmantot šo ievainojamību, lai uzbruktu jūsu sistēmai.
Vissvarīgākais ir tas, ka mēs iesakām instalēt pretvīrusu programmatūru, kas ir atjaunināta. Lejupielādes ar braucienu notiek klusi, jums nezinot, taču pretvīrusu programmatūra var tos ātri atklāt.
2. Lejupielādēt drošības papildinājumus
Jūsu pretvīrusu lietojumprogramma aizsargās visu jūsu sistēmu, taču, apmeklējot nedrošu HTTP vietni, jums var būt nepieciešams papildu aizsardzības līmenis. Drošības papildinājumi vai paplašinājumi ir nelieli programmatūras fragmenti, kas var palīdzēt uzlabot jūsu pārlūkprogrammas drošību un privātumu.
Drošības papildinājumi var atspējot izsekotājus, šifrēt paroles, bloķēt uznirstošo reklāmu un pat noteikt, vai vietne ir droša. Lielākajām tiešsaistes pārlūkprogrammām, piemēram, Google Chrome, Firefox, Brave, Opera un Microsoft Edge, ir pieejami dažādi drošības paplašinājumi.
Mēs iesakām šādus drošības papildinājumus:
- AVG saišu skeneris: tā iebūvētais vietņu drošības skeneris novērš ļaunprātīgas programmatūras un pikšķerēšanas uzbrukumus nedrošām vietnēm.
- Bitdefender TrafficLight: tiek pārbaudīta katra jūsu apmeklētā vietne un tiek ierobežotas visas vietnes daļas, kurās ir ļaunprātīgs saturs.
- Dashlane: Dashlane ir šifrēts paroļu pārvaldnieks, kas nozīmē, ka pat tad, ja hakeris atklās jūsu lietotājvārdus, viņi nevarēs piekļūt jūsu kontiem.
- Uzticības tīmeklis: tiek izmantoti mašīnmācīšanās (ML) algoritmi, drošības pārbaudes un atsauksmju/vērtējumu pārbaudes, lai pārbaudītu vietnes, lai noteiktu ļaunprātīgas darbības.
Pārlūka paplašinājumi var efektīvi konfliktēt viens ar otru, samazinot otra ietekmi. Tāpēc attiecībā uz pārlūkprogrammas paplašinājumiem jums vajadzētu piemērot noteikumu "mazāk ir vairāk".
Turklāt lejupielādējiet pārlūkprogrammas paplašinājumus no vēlamās pārlūkprogrammas oficiālā interneta veikala un veiciet izstrādātāja fona izpēti, lai pārliecinātos, ka papildinājumi ir droši.
3. Izmantojiet VPN
Jūsu IP adresi nedrīkst publiskot nedrošā vietnē, jo tas var atklāt jūsu atrašanās vietu un apdraudēt jūs. Hakeri var iegūt jūsu Personu identificējoša informācija (PII) izmantojot savu IP adresi, kas ietver jūsu drošības numuru, dzimšanas datumu un citu informāciju. Viņi var pārdot jūsu datus tumšajā tīmeklī vai izmantot tos, lai iesaistītos kibernoziegumos.
Jūs varat izvairīties no visām šīm problēmām, izmantojot virtuālo privāto tīklu (VPN), kas aizstāj jūsu IP adresi ar citu. Lai nodrošinātu jūsu reālo atrašanās vietu, hakeri varēs redzēt tikai tā VPN servera IP adresi, ar kuru esat izveidojis savienojumu, nevis jūsu īsto IP adresi. Turklāt visi dati, kas pārvietojas starp tīkliem, ir šifrēti, t.i., padarīti nenolasāmi bez atbilstošas atšifrēšanas atslēgas!
4. Iespējot divu faktoru autentifikāciju
Pārliecinieties, vai visos jūsu kontos ir aktivizēta divu faktoru autentifikācija (2FA). Lai piekļūtu savam kontam ar 2FA, jums jāievada vienreizējs piekļuves kods, ko saņemsit e-pastā vai īsziņā. Pat ja hakeri iegūs piekļuvi jūsu pieteikšanās akreditācijas datiem, viņiem nebūs piekļuves vienreizējam piekļuves kodam.
Par laimi, lielākā daļa ļaunprātīgas programmatūras, ko lejupielādējušas neaizsargātas vietnes, nevar inficēt jūsu tīklu vai SIM karti, neļaujot uzbrucējiem iegūt jūsu 2FA piekļuves kodu.
Divu faktoru autentifikācija jūs pasargās, ja vietne jūs novirzīs uz viltotu lapu, kurā tiek lūgts pieteikties savā kontā. Fakts, ka viltotā vietne nepieprasīs vienreizēju piekļuves kodu, skaidri norāda, ka tā nav jūsu pakalpojumu sniedzēja likumīgā vietne.
Lai gan hakeri dažkārt var apiet divu faktoru autentifikāciju, tas joprojām ir papildu drošības pasākums, kas ir tā vērts konta aizsardzībai.
5. Notīriet savu vēsturi, sīkfailus un kešatmiņu
Lai gan pārlūkošanas vēstures notīrīšana var novērst lapu novirzīšanu uz nepazīstamām vietnēm un uznirstošos sludinājumus, tā nekādi nenoņem ļaunprātīgu programmatūru no jūsu sistēmas. Tomēr tas izdzēš visas saglabātās paroles vai lietotājvārdus.
Jūsu paroles vairs netiks saglabātas jūsu pārlūkprogrammā, tāpēc pat tad, ja jūsu dators ir uzlauzts, uzbrucēji nevarēs piekļūt jūsu pieteikšanās akreditācijas datiem.
Kāpēc jums vajadzētu izvairīties no neaizsargātu HTTP vietņu apmeklēšanas?
Neaizsargātām HTTP vietnēm trūkst šifrēšanas, tādēļ jūsu personas dati, identitāte un paroles tiek apdraudētas. Apmeklējot HTTP vietnes, risku var samazināt, ja neievadīsit nekādu personisko informāciju un neveicat nepieciešamos piesardzības pasākumus, taču tomēr labāk ir izvairīties no neaizsargātām vietnēm.
Tā kā HTTP nav šifrēts un tādējādi nav tik drošs kā HTTPS, lielākā daļa tiešsaistes pārlūkprogrammu, tostarp Chrome, ir mainījušas savu noklusējuma URL protokolu uz " https://".