Kibernetski kriminalci uporabljajo posebno zlonamerno programsko opremo za krajo osebnih podatkov nič hudega slutečih uporabnikov.
Kaj so kradljivci informacij ali infostealerji?
Gre za vrsto zlonamerne programske opreme, ki je namenjena kraji občutljivih podatkov iz računalnikov, kot so gesla, številke kreditnih kartic, številke zdravstvenega zavarovanja ter drugi identifikacijski podatki. Kradljivci informacij (ang. information stealers, infostealers) se lahko v računalnike namestijo na različne načine, na primer s klikanjem na zlonamerne povezave, odpiranjem okuženih priponk ali prenašanjem piratske programske opreme.
Kako delujejo kriminalci, ki uporabljajo kradljivce informacij?
Kriminalci ukradene podatke na podzemnih forumih prodajajo drugim kriminalcem, ki jih lahko uporabijo za krajo identitete, goljufije in druga kazniva dejanja. Ukradene informacije uporabijo tudi za dostop do poslovnih omrežij in ukradejo še več podatkov.
Kako se zaščititi pred infostealerji?
Za zaščito lahko poskrbite na več načinov, med drugim:
- občutljivih podatkov, kot so gesla, številke kreditnih kartic ter druge osebne podatke nikoli ne shranjujte v brskalnik;
- uporabite močno geslo za brskalnik in omogočite dvostopenjsko preverjanje pristnosti;
- namestite in posodabljajte protivirusni program in program proti ostali škodljivi programski opremi;
- bodite previdni, kaj kliknete na spletu: ne klikajte na povezave v sumljivih e-poštnih sporočilih ali sporočilih SMS in ne prenašajte datotek iz nezaupljivih virov;
- posodobite programsko opremo saj posodobitve običajno vključujejo varnostne popravke, ki vas lahko zaščitijo pred zlikovci.
Dodatni nasveti za zaščito pred prevaranti, ki vam želijo ukrasti informacij:
- uporabljajte brskalnik, ki ima privzeto vklopljene vse zaščite zasebnosti;
- bodite previdni pri vseh brezplačnih aplikacijah,
- ne odpirajte nepričakovanih e-poštnih sporočil, ne da bi se s pošiljateljem najprej dogovorili pisno ali preko telefona;
- nikoli ne nameščajte programov iz sumljivih e-poštnih sporočil;
- nikoli ne pošiljajte zaupnih informacij po elektronski pošti;
- ne dostopajte do interneta za osebno uporabo z isto napravo, ki jo uporabljate za povezavo s sistemi in aplikacijami organizacije;
- za dostop do poslovnih aplikacij vedno uporabljajte enega od pristopov ničelnega zaupanja ali VPN;
- za dostop do vseh aplikacij in spletnih mest uporabljajte večstopenjsko overjanje;
- ne sinhronizirajte brskalnika telefona z brskalnikom računalnika.