Sari la conținut
Lacăt metalic așezat pe tastatura unui laptop, simbol al protecției datelor personale
Foto: Castorly Stock / Pexels
Securitate cibernetică

Securitatea cibernetică pentru utilizatori obișnuiți: ghid de bază

Când auzim de atacuri informatice, ne gândim de obicei la bănci, instituții sau companii mari. În realitate, cele mai multe incidente care afectează oamenii obișnuiți sunt mult mai banale: un cont de e-mail preluat după o parolă refolosită, un mesaj fals care pare trimis de curier, o aplicație piratată care vine la pachet cu un program rău intenționat sau un telefon pierdut fără blocare de ecran. Nu e nevoie de un hacker genial pentru asemenea situații, iar tocmai de aceea sunt atât de frecvente.

Vestea bună este că majoritatea acestor riscuri pot fi reduse dramatic cu câteva obiceiuri simple, care nu cer cunoștințe tehnice avansate și nici programe scumpe. Securitatea cibernetică la nivel personal nu înseamnă să devii paranoic, ci să construiești câteva straturi de protecție care îi descurajează pe atacatori și îți limitează pagubele dacă ceva tot merge prost. Ghidul de față îți oferă imaginea de ansamblu: ce amenințări există, cum îți protejezi conturile, dispozitivele, rețeaua de acasă și datele, și ce faci dacă ai fost totuși victima unui incident.

Ce înseamnă securitatea cibernetică pentru tine, concret

Specialiștii vorbesc despre „modelul de amenințare”, adică un răspuns la întrebările: ce am de protejat, de cine și cât de grav ar fi dacă aș pierde acel lucru. Pentru majoritatea oamenilor, lista arată cam așa:

  • Banii: conturile bancare, cardurile, portofelele digitale.
  • Identitatea: e-mailul, conturile de pe rețelele sociale, actele scanate.
  • Amintirile: fotografiile, documentele personale, mesajele.
  • Intimitatea: conversațiile, locația, istoricul de navigare.
  • Dispozitivele: telefonul, laptopul, routerul, camerele din casă.

Dintre toate, contul de e-mail principal merită protecția cea mai serioasă. Prin el se resetează parolele aproape tuturor celorlalte conturi, așa că oricine îl controlează îți poate prelua treptat întreaga viață digitală.

Cele mai frecvente amenințări

Nu trebuie să cunoști toate tipurile de atacuri, dar e util să recunoști familiile principale:

Phishingul și înșelăciunile prin mesaje

Mesaje prin e-mail, SMS sau aplicații de chat care imită o bancă, un curier, un magazin sau chiar un prieten și te îndeamnă să dai click pe un link, să introduci datele cardului sau să instalezi ceva. Sunt, de departe, cea mai răspândită metodă de atac, pentru că exploatează graba și încrederea, nu vulnerabilități tehnice.

Programele rău intenționate

Aplicații sau fișiere care, odată instalate, fură parole, afișează reclame, spionează activitatea sau criptează datele și cer o răscumpărare pentru deblocarea lor. Ajung pe dispozitive de obicei prin programe piratate, atașamente suspecte sau aplicații descărcate din surse neoficiale.

Preluarea conturilor

Când un site la care aveai cont este spart, adresa de e-mail și parola ajung pe liste care circulă între atacatori. Dacă ai folosit aceeași parolă și în alte locuri, acestea sunt încercate automat peste tot. De aceea, refolosirea parolelor este una dintre cele mai periculoase obișnuințe.

Ingineria socială prin telefon

Apeluri de la persoane care se prezintă drept angajați ai băncii, ai unei firme de tehnologie sau ai unei instituții și te conving să le dai coduri primite prin SMS ori să instalezi un program de acces la distanță. Nicio instituție serioasă nu îți cere asemenea lucruri la telefon.

Parolele și conturile: fundația protecției

Dacă ar fi să alegi doar trei măsuri din tot acest ghid, acestea ar fi:

  1. Parole unice pentru fiecare cont important. Nu trebuie să le ții minte pe toate. Un manager de parole le generează, le stochează criptat și le completează automat. Tu reții doar o singură parolă principală, lungă și solidă.
  2. Autentificarea în doi pași activată pe e-mail, bancă, rețele sociale și orice cont care o oferă. Chiar dacă cineva îți află parola, nu poate intra fără al doilea factor.
  3. Opțiuni de recuperare actualizate. Număr de telefon și adresă de rezervă corecte, ca să-ți poți recupera contul dacă pierzi accesul.

O parolă bună este, în primul rând, lungă. O frază formată din mai multe cuvinte fără legătură între ele este mai sigură și mai ușor de reținut decât un cuvânt scurt plin de simboluri. Evită informațiile ușor de aflat: numele copiilor, data nașterii, numele animalului de companie, echipa preferată. Multe dintre acestea sunt publicate chiar de noi pe rețelele sociale, motiv pentru care merită să te gândești de două ori la ce distribui; articolul despre distanța față de social media oferă și alte motive pentru un consum mai echilibrat.

Dispozitivele: actualizări, blocare și surse sigure

Telefonul și laptopul sunt porțile prin care intri în toate conturile, așa că protecția lor e esențială:

  • Instalează actualizările sistemului de operare și ale aplicațiilor cât mai repede. Multe dintre ele repară vulnerabilități deja cunoscute de atacatori. Activează actualizările automate.
  • Blochează ecranul cu un cod, o parolă sau amprentă. Un telefon pierdut fără blocare înseamnă acces liber la e-mail, poze și aplicații bancare.
  • Activează criptarea dispozitivului, de regulă inclusă în sistemele moderne, și funcția de localizare și ștergere la distanță.
  • Instalează aplicații doar din magazinele oficiale și verifică permisiunile cerute. O lanternă nu are nevoie de acces la contacte.
  • Folosește protecția antivirus integrată în sistem sau o soluție reputată, și nu dezactiva protecțiile ca să rulezi un program piratat.
  • Nu lucra zilnic cu un cont de administrator pe calculator, dacă se poate evita. Un cont obișnuit limitează pagubele unui program rău intenționat.

Rețeaua de acasă, Wi-Fi-ul public și backup-ul

Routerul este un dispozitiv uitat de cei mai mulți, deși prin el trece tot traficul casei. Schimbă parola implicită de administrare, folosește criptarea modernă pentru rețeaua wireless, cu o parolă lungă, și verifică periodic dacă există actualizări de firmware. Dispozitivele inteligente, precum camerele sau becurile, pot fi mutate pe o rețea separată pentru oaspeți, ca o eventuală problemă la ele să nu afecteze calculatoarele.

În rețelele Wi-Fi publice, din cafenele, gări sau hoteluri, evită operațiunile sensibile dacă nu ai încredere în rețea. Site-urile cu conexiune securizată protejează conținutul comunicării, dar o rețea falsă, cu un nume asemănător celei oficiale, poate fi folosită pentru a te păcăli. Datele mobile sau o soluție VPN de încredere sunt alternative mai sigure.

Backup-ul este plasa de siguranță pentru tot restul. Regula clasică este simplă: păstrează mai multe copii ale datelor importante, pe tipuri diferite de suport, iar cel puțin una într-un loc separat fizic de casă, de exemplu într-un serviciu de stocare online. Un backup făcut regulat transformă un atac cu criptarea datelor sau un laptop furat dintr-o catastrofă într-un simplu neajuns. Pentru ca obiceiul să nu se piardă, fixează în calendar un moment lunar pentru verificări de securitate și copii de siguranță; ideile din ghidul despre cum îți planifici săptămâna fără să te suprasoliciți te ajută să-i găsești loc fără să devină o corvoadă.

Securitatea întregii familii

Protecția ta e la fel de puternică precum cea a celui mai vulnerabil membru al familiei care folosește aceeași rețea sau aceleași conturi. Părinții și bunicii sunt ținte frecvente pentru apelurile false și mesajele care pretind urgențe, iar copiii pot instala fără să-și dea seama aplicații sau jocuri din surse dubioase.

Câteva lucruri simple ajută mult:

  • Stabilește cu cei apropiați o regulă clară: nimeni nu dă coduri primite prin SMS, nici măcar cuiva care spune că sună de la bancă.
  • Convine asupra unei întrebări sau a unui cuvânt de verificare pentru situațiile în care cineva cere bani urgent în numele unei rude.
  • Configurează pentru copii conturi separate, cu control parental și instalare de aplicații doar cu aprobare.
  • Ajută-i pe vârstnici să activeze actualizările automate și blocarea ecranului, și explică-le, cu exemple reale, cum arată un mesaj fals.
  • Vorbiți deschis despre greșeli. Cine se teme că va fi certat ascunde un incident, iar timpul pierdut mărește paguba.

Ce faci dacă ai fost victima unui incident

Chiar și cu toate precauțiile, se poate întâmpla. Reacția rapidă limitează pagubele:

  1. Dacă ai dat datele cardului pe un site suspect, sună imediat la bancă, pe numărul de pe spatele cardului, și cere blocarea lui.
  2. Dacă ai introdus o parolă pe o pagină falsă, schimb-o imediat, din aplicația sau site-ul oficial, și schimb-o și oriunde ai mai folosit-o.
  3. Verifică sesiunile active din setările contului și deconectează dispozitivele necunoscute.
  4. Activează autentificarea în doi pași, dacă nu o aveai deja.
  5. Anunță-ți contactele dacă un cont de mesagerie sau de socializare a fost preluat, ca să nu cadă și ele în capcană.
  6. Scanează dispozitivul cu o soluție antivirus și, dacă ai dubii serioase, cere ajutorul unui specialist.
  7. Raportează incidentul la platforma respectivă și, în cazul fraudelor, la poliție și la autoritățile competente în securitate cibernetică.

Securitatea digitală nu este o stare pe care o atingi o dată pentru totdeauna, ci un set de obiceiuri, la fel ca încuiatul ușii sau verificarea extrasului de cont. Începe cu e-mailul principal, activează autentificarea în doi pași, instalează un manager de parole și fă primul backup. Apoi adaugă câte o măsură nouă pe rând. În câteva săptămâni, vei avea o protecție mult peste medie, iar atacatorii, care caută de obicei ținte ușoare, vor merge mai departe.

Foto: Castorly Stock / Pexels