Teema 14: Andmeturveː tehnoloogia, koolitus ja reeglid

Selles postituses jutustan identiteedivargusest andmeturvalisuse seisukohast

Identiteedivargus on interneti kasutaja andmete (kontode andmed, isiklikud andmed nagu aadress, nimi, ohvri tuttavate nimed ja üldse kõik, mis on seotud ohvriga) vargus. Edasi need võivad kasutada, et näiteks pangakontot teisele inimesele luua ja kõik seal toimuv kuritegevus toob esiteks tähelepanu pangakonto omanikele. 

Selle kuritegevuse elluviimiseks kõige populaarsem meetod on õngitsemine ehk phishing. Inglise keelne sõna heliseb samuti, nagu kalapüük mis tuleneb selle meetodi tegemise protsessist: kurjategija saadab oma ohvrile e-maili ja siis ootab, millal ta neelab ahvatist. Esiteks kuritegijad kogunevad kõiki vajalikku infot oma ohvri kohta, et edasi nendele tuginedes oma strateegiat ehitada. Näiteks ohver harrastab unikaalsete müntide kogumisega, siis kurjategija saadab oma ohvri e-postile mingit pakkumist kohaliku mündikoguja nimel, kes märkas tema tegevus ja tahaks talle mingit ettepanekut teha. Ja see e-mail peab alati mingit linki sisaldama, sest selle abil kurjategijat saavad nendele vajalikele andmetele juurdepääsu. 

Et sellesse olukorrase saabumist vältida, on vaja esiteks kasutajal olla vähemalt informeeritud selle kuritegevuse tüübist, kuna paljud need isegi ei tea, et asjad võivad nii toimida. Selleks oleks võimalik sotsiaal reklaami teha, et inimeste tähelepanu ahvatleda. 

Kuna pärast lingile vajutamist, mis kuritegijad jagavad oma ohvritega, tavaliselt mingi kõrvaline aktiivsus kasutaja arvutis jääb märkamatuks isegi hästi töötava antiviirusega, siis on vaja midagi muud teha. On võimalik linki ise skannida näiteks virustotal'i veebilehel. See toimub kiiresti ja on täiesti tasuta.

Kokkuvõtteks on võimalik öelda, et selle kuritegevuse ennetamiseks peab kasutaja olema selles küsimuses informeeritud ja olema ettevaatlik, kui ta näeb mingit kahtlast linki.

Virustotal'i veebileht: https://www.virustotal.com/gui/

Комментарии

Популярные сообщения из этого блога

Teema 3: Uus meedia...?

Teema 2: Arpanetist Facebookini

Teema 7: Arvutid ja paragrahvid IIː litsentsid ja autoriõigus