Το περιεχόμενο των μηνυμάτων ανεπιθύμητης αλληλογραφίας ποικίλλει. Ορισμένα μηνύματα προωθούν νόμιμα προϊόντα ή υπηρεσίες, ενώ άλλα θα προσπαθήσουν να σας ξεγελάσουν ακολουθώντας μια σύνδεση σε μια τοποθεσία web απάτης όπου θα σας ζητηθεί να καταχωρήσετε τα στοιχεία του τραπεζικού σας λογαριασμού ή της πιστωτικής σας κάρτας.
Ο καλύτερος τρόπος για να προστατευτείτε από κακόβουλα μηνύματα ηλεκτρονικού ταχυδρομείου είναι να μην επικοινωνήσετε μαζί τους. Με αυτόν τον τρόπο, δεν υπάρχει περίπτωση να σας επηρεάσουν να κάνετε κάτι που μπορεί να μετανιώσετε.
- Μην κάνετε κοινή χρήση της διεύθυνσης ηλεκτρονικού ταχυδρομείου σας online, εκτός εάν χρειάζεται, και σκεφτείτε να δημιουργήσετε μια ξεχωριστή διεύθυνση ηλεκτρονικού ταχυδρομείου για να τη χρησιμοποιήσετε μόνο για ηλεκτρονικές φόρμες ή αγορές.
- Στο μέτρο του δυνατού, έχετε ξεχωριστούς λογαριασμούς ηλεκτρονικού ταχυδρομείου για προσωπική και επαγγελματική χρήση.
- Χρησιμοποιήστε ένα φίλτρο ανεπιθύμητης ηλεκτρονικής αλληλογραφίας για να λάβετε αυτά τα μηνύματα πριν φτάσουν στα εισερχόμενά σας. Τα περισσότερα σύγχρονα συστήματα ηλεκτρονικού ταχυδρομείου διαθέτουν εύλογα αποτελεσματικά φίλτρα ανεπιθύμητης ηλεκτρονικής αλληλογραφίας για την αποτροπή εμφάνισης ανεπιθύμητης ηλεκτρονικής αλληλογραφίας στα Εισερχόμενά σας. Εάν δεν είστε σίγουροι, ρωτήστε τον πάροχο υπηρεσιών στο διαδίκτυο.
- Διαγράψτε τα μηνύματα ανεπιθύμητης αλληλογραφίας χωρίς να τα ανοίξετε.
Άλλα βήματα που μπορείτε να κάνετε για να περιορίσετε την ανεπιθύμητη αλληλογραφία.
- Πριν χρησιμοποιήσετε τη διεύθυνση ηλεκτρονικού ταχυδρομείου σας online, διαβάστε την πολιτική απορρήτου της τοποθεσίας Web – θα σας πει πώς θα χρησιμοποιήσουν τα προσωπικά στοιχεία που παρέχετε.
- Κατά την εγγραφή σας για έναν λογαριασμό ή μια υπηρεσία online, να γνωρίζετε τις προεπιλεγμένες επιλογές για τη λήψη επιπλέον μηνυμάτων ηλεκτρονικού ταχυδρομείου σχετικά με άλλα προϊόντα και υπηρεσίες.
Για να προστατευτείτε από αυτά τα κακόβουλα μηνύματα:
- Μην ανοίγετε μηνύματα εάν δεν γνωρίζετε τον αποστολέα ή εάν δεν τα περιμένετε.
- Να υποψιάζεστε τα μηνύματα που δεν απευθύνονται απευθείας σε εσάς ή δεν χρησιμοποιούν το σωστό σας όνομα.
- Μην απαντάτε ή προωθείτε αλυσιδωτές επιστολές που λαμβάνετε μέσω ηλεκτρονικού ταχυδρομείου.
- Σκεφθείτε προσεκτικά πριν κάνετε κλικ σε συνδέσμους ή ανοίξετε συνημμένα.
- Εάν ένα μήνυμα φαίνεται ύποπτο, επικοινωνήστε με το άτομο ή την επιχείρηση ξεχωριστά για να ελέγξετε εάν έχουν στείλει το μήνυμα. Χρησιμοποιήστε τα στοιχεία επικοινωνίας που βρίσκετε μέσω μιας νόμιμης προέλευσης και όχι αυτά που περιέχονται στο ύποπτο μήνυμα.
- Πριν κάνετε κλικ σε μια σύνδεση, τοποθετήστε το δείκτη του ποντικιού πάνω από τη σύνδεση για να δείτε την πραγματική διεύθυνση web στην οποία θα σας μεταφέρει (συνήθως εμφανίζεται στο κάτω μέρος του παραθύρου του προγράμματος περιήγησης). Εάν δεν αναγνωρίζετε ή δεν εμπιστεύεστε τη διεύθυνση, δοκιμάστε να αναζητήσετε σχετικούς βασικούς όρους σε ένα πρόγραμμα περιήγησης στο web. Με αυτόν τον τρόπο μπορείτε να βρείτε το άρθρο, το βίντεο ή την ιστοσελίδα χωρίς να κάνετε απευθείας κλικ στην ύποπτη σύνδεση.
- Βεβαιωθείτε ότι έχετε εγκατεστημένο ενημερωμένο λογισμικό προστασίας από ιούς σε οποιαδήποτε συσκευή που χρησιμοποιείτε για την πρόσβαση σε μηνύματα ηλεκτρονικού ταχυδρομείου.
Πώς λειτουργεί; Συνήθως πρόκειται για μια διαδικασία δύο βημάτων, κατά την οποία ο χρήστης πρέπει να παρέχει περισσότερους από έναν τύπους αποδεικτικών στοιχείων που έχουν λάβει άδεια για να έχουν πρόσβαση σε ένα λογαριασμό. Για παράδειγμα, ίσως χρειαστεί να δώσετε έναν κωδικό πρόσβασης καθώς και μια δεύτερη μορφή αναγνώρισης, όπως έναν κωδικό που αποστέλλεται σε ένα κινητό τηλέφωνο που είναι καταχωρημένο με το λογαριασμό σας.
Ο έλεγχος ταυτότητας πολλών παραγόντων δυσχεραίνει την είσοδο κάποιου άλλου στο λογαριασμό ηλεκτρονικού ταχυδρομείου σας. Ακόμα και αν κάποιος βρει τον κωδικό πρόσβασής σας, δεν θα μπορεί να μπει στο λογαριασμό σας, εκτός αν έχει τη δεύτερη μορφή ταυτότητας. Αυτό το χαρακτηριστικό ασφάλειας είναι επίσης διαθέσιμο για άλλα συστήματα, για παράδειγμα, όταν κάνετε χρήση του online banking ή έχετε πρόσβαση σε κυβερνητικές υπηρεσίες στο διαδίκτυο, όπως το myGov.
Όπου είναι δυνατό, συνιστούμε να ενεργοποιήσετε τον πολυπαραγοντικό (multi-factor) έλεγχο ταυτότητας για τους λογαριασμούς σας.
- Ορίστε κωδικό πρόσβασης, προσωπικό αναγνωριστικό αριθμό (PIN), κωδικό πρόσβασης, χειρονομία ή αποτύπωμα που πρέπει να εισάγετε για να ξεκλειδώσετε τη συσκευή. Μην ξεχάσετε να τοποθετήσετε PIN στην κάρτα SIM και στο φωνητικό ταχυδρομείο σας και βεβαιωθείτε ότι η συσκευή σας έχει ρυθμιστεί να κλειδώνει αυτόματα.
- Εγκαταστήστε ευυπόληπτο λογισμικό ασφάλειας που περιλαμβάνει προστασία από ιούς και προστασία από κλοπή/απώλεια – το κατάστημα λιανικής της συσκευής σας ή ο παροχέας υπηρεσιών μπορεί να σας παρέχει συστάσεις. Εγκαταστήστε εφαρμογές μόνο από τον επίσημο χώρο αποθήκευσης εφαρμογών συσκευών και μην κάνετε “ξεκλειδώσεις” τη συσκευή σας.
- Χρησιμοποιήστε τη δυνατότητα αυτόματης ενημέρωσης της συσκευής σας για να εγκαταστήσετε νέες ενημερώσεις εφαρμογών και λειτουργικών συστημάτων μόλις αυτές γίνουν διαθέσιμες.
- Ορίστε τη συσκευή για να απαιτείται κωδικός πρόσβασης πριν την εγκατάσταση των εφαρμογών. Αυτό θα αποτρέψει μη εξουσιοδοτημένες τροποποιήσεις στη συσκευή. Για το σκοπό αυτό θα μπορούσαν επίσης να χρησιμοποιηθούν γονικοί έλεγχοι.
- Αφήστε το Bluetooth απενεργοποιημένο ή σε μη εντοπίσιμη λειτουργία (κρυφό) όταν δεν το χρησιμοποιείτε.
- Βεβαιωθείτε ότι η συσκευή σας δεν συνδέεται αυτόματα σε νέα δίκτυα χωρίς την επιβεβαίωσή σας.
- Καταγράψτε το διεθνές αναγνωριστικό κινητού εξοπλισμού (IMEI) της συσκευής σας. Το IMEI σας είναι ένας 15 ή 17 ψηφίων αριθμός που τυπώνεται συχνά σε μια ετικέτα κάτω από την μπαταρία ή βρίσκεται στις ρυθμίσεις κάτω από γενικές πληροφορίες για τη συσκευή σας. Εάν η συσκευή σας χαθεί ή κλαπεί, αναφέρετε αυτό τον αριθμό στον παροχέα σας και μπορούν να σταματήσουν τη χρήση της συσκευής.
- Ενεργοποιήστε τις λειτουργίες απομακρυσμένου κλειδώματος ή/και σβησίματος, εάν τις υποστηρίζει η συσκευή σας.
- Δημιουργείτε τακτικά αντίγραφα ασφαλείας των δεδομένων σας, είτε με εφαρμογή δημιουργίας αντιγράφων ασφαλείας είτε με μη αυτόματο συγχρονισμό της συσκευής με έναν υπολογιστή.
- Μην αποθηκεύετε κωδικούς πρόσβασης ή PIN ως επαφές στο τηλέφωνο ή το tablet σας.
- Ενεργοποιήστε την κρυπτογράφηση συσκευής για να προστατεύσετε τα προσωπικά δεδομένα που είναι αποθηκευμένα στη συσκευή όπου είναι δυνατό.
- Ελέγξτε προσεκτικά τα δικαιώματα προστασίας προσωπικών δεδομένων κατά την εγκατάσταση νέων εφαρμογών στη συσκευή σας και εγκαταστήστε μόνο εφαρμογές από ευυπόληπτους προμηθευτές. Όπου μπορείτε, κάντε τις εφαρμογές ή τα προφίλ ιδιωτικές και προστατευμένα με κωδικό πρόσβασης.
- Βεβαιωθείτε ότι αφαιρείτε πλήρως τα προσωπικά δεδομένα από τη συσκευή πριν την πώληση ή την ανακύκλωσή τους.
- Χρησιμοποιήστε τα δημόσια δίκτυα Wi-Fi σοφά – για παράδειγμα, μην κάνετε την ηλεκτρονική τραπεζική σας χρήση χρησιμοποιώντας αυτά τα δίκτυα.
- Μην χρησιμοποιείτε φορτιστές που παρέχονται από τρίτους ή μην φορτίζετε ηλεκτρονικές συσκευές σε δημόσιους σταθμούς φόρτισης ή σε πρατήρια φόρτισης USB. Χρησιμοποιήστε μόνο αυθεντικούς φορτιστές που παρέχονται με ηλεκτρονικές συσκευές.
- Όταν συνδέεστε χρησιμοποιώντας το Bluetooth, κάντε το μόνο σε ιδιωτικές περιοχές.
- Χρήση έγκυρων τοποθεσιών και εφαρμογών κατά τη λήψη οποιουδήποτε στοιχείου από το Internet.
- Αποσυνδεθείτε από τις τοποθεσίες web όταν τελειώσετε.
- Απενεργοποιήστε τις υπηρεσίες τοποθεσίας όταν δεν τις χρησιμοποιείτε και περιορίστε τις εφαρμογές που μπορούν να εντοπίσουν και να χρησιμοποιήσουν αυτές τις πληροφορίες.
- Σκεφτείτε πριν κάνετε κλικ. Μην ανοίγετε συνδέσεις ή συνημμένα εκτός αν τις περιμένετε και εμπιστεύεστε την προέλευση. Εάν έχετε αμφιβολίες, το να τοποθετείτε το δείκτη του ποντικιού πάνω από τις συνδέσεις συχνά σας επιτρέπει να βλέπετε τη διεύθυνση URL προορισμού και μπορείτε να αποφασίσετε αν αναγνωρίζετε την τοποθεσία web ή τη διεύθυνση ηλεκτρονικού ταχυδρομείου – αν και η μείωση της διεύθυνσης URL μπορεί να κάνει δύσκολη αυτή τη διαδικασία.
Το σημείο από το οποίο πραγματοποιείτε λήψη εφαρμογών και το πώς τις χρησιμοποιείτε παίζει σημαντικό ρόλο στη διατήρηση της ασφάλειας του κινητού σας τηλεφώνου.
Οι κακόβουλες εφαρμογές θα προσπαθήσουν να κλέψουν προσωπικά στοιχεία από το τηλέφωνό σας και μπορούν να εκθέσουν τη συσκευή και τα δεδομένα σας σε λογισμικό κακόβουλης λειτουργίας.
Οι κακόβουλες εφαρμογές μπορούν να ανοίξουν το δρόμο για επιθέσεις που κυμαίνονται από ανεπιθύμητες αναδυόμενες διαφημίσεις μέχρι πιο σοβαρές προσπάθειες για την κλοπή προσωπικών και οικονομικών δεδομένων. Μπορούν επίσης να κλειδώσουν τα αρχεία σας και να απαιτήσουν λύτρα για το κλειδί, ώστε να σας επιτρέψουν να αποκτήσετε ξανά πρόσβαση σε αυτά.
Εάν δεν είστε βέβαιοι εάν μια εφαρμογή είναι νόμιμη, επικοινωνήστε με την επιχείρηση από την οποία ισχυρίζεται ότι προέρχεται η εφαρμογή, πραγματοποιώντας πρώτα αναζήτηση στο διαδίκτυο για την επίσημη τοποθεσία web και τα στοιχεία επικοινωνίας τους.
Ενώ το App Store της Apple ή το Google Play for Android είναι προτεινόμενα επίσημα καταστήματα για την εγκατάσταση εφαρμογών, θα πρέπει να έχετε υπόψη σας ότι οι ψεύτικες, απομιμήσεις ή κακόβουλες εφαρμογές μπορούν ακόμα να εισέλθουν σε οποιοδήποτε κατάστημα εφαρμογών.
Προστασία
Πριν κάνετε λήψη μιας νέας εφαρμογής, αφιερώστε λίγα λεπτά για να πραγματοποιήσετε την ηλεκτρονική σας έρευνα:
- Τι λένε οι κριτικές από άλλους σχετικά με το όνομα της εφαρμογής ή του προγραμματιστή της;
- Αν έχετε αμφιβολίες, αναζητήστε την ιστοσελίδα του προγραμματιστή. Η έλλειψη λεπτομερειών για τον προγραμματιστή, με συνδέσμους που πηγαίνουν σε νόμιμες τοποθεσίες, μπορεί να είναι κόκκινη σημαία.
- Εάν μια εφαρμογή προσπαθεί να μιμηθεί μια αξιόπιστη μάρκα, ενδέχεται να μπορείτε να δείτε ασυνέπειες μεταξύ των προσφορών προϊόντων και υπηρεσιών σε σύγκριση με αυτά που υπάρχουν στην επίσημη τοποθεσία web της επιχείρησης.
Πρέπει επίσης:
- Αποφύγετε την εγκατάσταση εφαρμογών από συνδέσεις σε μηνύματα ηλεκτρονικού ταχυδρομείου, μέσα κοινωνικής δικτύωσης, μηνύματα κειμένου και τοποθεσίες web που φαίνονται ύποπτες.
- Χρησιμοποιήστε τη δυνατότητα αυτόματης ενημέρωσης της συσκευής σας για να εγκαταστήσετε νέες εφαρμογές και ενημερώσεις λειτουργικού συστήματος μόλις αυτές γίνουν διαθέσιμες.
- Διαβάστε την λεπτομερή έκθεση σχετικά με τον τρόπο με τον οποίο μια εφαρμογή θα προστατεύσει τα προσωπικά σας δεδομένα—ορισμένες εφαρμογές συλλέγουν πληροφορίες όπως η θέση σας, οι επαφές και άλλες ευαίσθητες λεπτομέρειες, όπως τα διαπιστευτήρια. Στο τέλος της ημέρας, εάν δεν είστε εξοικειωμένοι με τον τρόπο προστασίας των δεδομένων σας, μην χρησιμοποιήσετε την εφαρμογή!
- Βεβαιωθείτε ότι ελέγχετε και διαχειρίζεστε τα δικαιώματα για κάθε εφαρμογή που κάνετε λήψη. Σε μια συσκευή iOS, μεταβείτε στην επιλογή “Ρυθμίσεις > Προστασία προσωπικών δεδομένων”. Σε μια συσκευή Android, μεταβείτε στη “Διαχείριση εφαρμογών” και ακολουθήστε τις προτροπές.
- Εάν τα δικαιώματα που απαιτούνται από την εφαρμογή φαίνονται υπερβολικά σε σύγκριση με τις δραστηριότητες για τις οποίες θα χρησιμοποιείτε την εφαρμογή, μπορεί να αποτελεί ένδειξη ότι δεν πρόκειται για αξιόπιστη εφαρμογή.
- Μην αφαιρείτε τους περιορισμούς υλικού -γνωστούς ως “ξεκλείδωμα” στα τηλέφωνα της Apple και “εναπόθεση” στα τηλέφωνα Android- για να εγκαταστήσετε μη εγκεκριμένες εφαρμογές τρίτων. Αυτό κάνει το τηλέφωνό σας πιο ευάλωτο σε λογισμικό κακόβουλης λειτουργίας, καθώς μειώνει την ενσωματωμένη προστασία ασφαλείας.
- Απεγκαταστίστε τις εφαρμογές όταν δεν τις χρειάζεστε πλέον.
- Εάν υποψιάζεστε ότι μια ψεύτικη εφαρμογή που μιμείται μια αξιόπιστη μάρκα είναι διαθέσιμη σε ένα κατάστημα εφαρμογών, επικοινωνήστε με τον οργανισμό από τον οποίο ισχυρίζεται ότι προέρχεται η εφαρμογή, μέσω των στοιχείων επικοινωνίας που προέρχονται από μια επίσημη τοποθεσία web.
Οι κάμερες web μπορούν να ενσωματωθούν στον υπολογιστή σας ή να αγοραστούν ξεχωριστά. Μπορούν επίσης να χρησιμοποιηθούν για να δουν με ποιον συνομιλείτε, ως οθόνη παρακολούθησης για μωρά ή για να υποστηρίξουν την ασφάλεια του σπιτιού σας.
Πώς παραβιάζουν τις κάμερες οι “hackers”;
Οι κυβερνοεγκληματίες μπορούν να χρησιμοποιούν λογισμικό κακόβουλης λειτουργίας για απομακρυσμένη πρόσβαση και έλεγχο της κάμεράς σας στο web.
Αυτός ο τύπος λογισμικού κακόβουλης λειτουργίας είναι γνωστός ως Trojans ή RAT απομακρυσμένης πρόσβασης. Μόλις εγκατασταθούν, οι κυβερνοεγκληματίες μπορούν να ενεργοποιήσουν την κάμερα web και να δουν ακριβώς τι δείχνει. Αυτός ο τύπος λογισμικού κακόβουλης λειτουργίας συχνά εγκαθίσταται εσφαλμένα μέσω ενός μη ασφαλούς κλικ από μια τοποθεσία web ή ένα email.
Απομνημόνευση: Να είστε προσεκτικοί και να μην κάνετε κλικ σε συνδέσεις σε μη αναμενόμενα μηνύματα ηλεκτρονικού ταχυδρομείου ή μηνύματα από άτομα ή οργανισμούς που δεν γνωρίζετε.
Αν και πολλοί άνθρωποι επιλέγουν να τοποθετήσουν ένα κομμάτι ταινίας πάνω από την κάμερα, το πιθανότερο είναι ότι αν η κάμερα web είναι παραβιασμένη, τότε ολόκληρο το σύστημά σας είναι στα χέρια ενός hacker.
Ακολουθήστε αυτά τα απλά βήματα για να διατηρήσετε ολόκληρο το σύστημά σας ασφαλές.
Για ενσωματωμένες κάμερες web:
- Εγκαταστείστε όλες τις ενημερώσεις λειτουργικού συστήματος και λογισμικού όταν σας ζητηθεί.
- Εγκαταστείστε λογισμικό προστασίας από ιούς και εκτέλεση τακτικών σαρώσεων
- Πάντα εφαρμόστε τους κανόνες ασφαλούς περιήγησης
- Μην αποδέχεστε κλήσεις βίντεο από άτομα που δεν γνωρίζετε.
Για αυτόνομες κάμερες web:
- Εγκαταστείστε τις διαθέσιμες ενημερώσεις λογισμικού για την εφαρμογή που χρησιμοποιεί η κάμερα.
- Αλλαγή του προεπιλεγμένου κωδικού πρόσβασης
- Να παραμένει απενεργοποιημένη όταν δεν χρησιμοποιείται.
Ποιο είναι το ρίσκο;
- Ένα “botnet” είναι μια συλλογή συσκευών που μπορεί να περιλαμβάνουν τον υπολογιστή σας, το κινητό τηλέφωνο και άλλες συσκευές συνδεδεμένες στο διαδίκτυο, οι οποίες έχουν μολυνθεί και ελέγχονται από απόσταση για την εκτέλεση κακόβουλων δραστηριοτήτων. Συνήθως, ο ιδιοκτήτης της συσκευής δεν έχει τρόπο να γνωρίζει ότι ένα μπονέτ έχει μολύνει το σύστημά του.
- Έχουν υπάρξει πολλά δημοσιεύματα ΜΜΕ για χακαρισμένους παρατηρητές μωρών, απειλές εκβιασμού με κλεμμένα πλάνα, και παρακολουθητές που συνελήφθησαν όταν η αστυνομία ανακάλυψε ότι παρακολουθούσαν θύματα μέσω χακαμένων διαδικτυακών καμερών.
- Το 2016, οι χάκερ έκλεψαν οθόνες μωρών (μεταξύ άλλων συνδεδεμένων συσκευών) για να σχηματίσουν ένα δίκτυο που στόχευε ιστοσελίδες υψηλού προφίλ όπως το Twitter, το PayPal και το Spotify.
- Οι κυβερνοεγκληματίες έχουν επίσης εξαπατήσει ανθρώπους μέσω κλήσεων βίντεο, όπου το θύμα πιέστηκε σε ρητή δραστηριότητα, μόνο και μόνο για να καταγραφεί μυστικά το υλικό και να χρησιμοποιηθεί αργότερα για εκβιασμό.