Sunday, September 19, 2010

Turvalisus


http://www.istockphoto.com/file_thumbview_approve/10853004/1/istockphoto_10853004-internet-security.jpg


AlertPay koduleht on üliturvaline. Usaldusväärse andmevahetuse tagamiseks kliendi ja serveri vahel kasutab ta oma veebilehel HTTPS http://en.wikipedia.org/favicon.ico tuge, Verisign’i 128-bitine SSL andmeedastust. Lisaks skaneeritakse veebilehed iga päev "McAfee Secure” poolt, et tõrjuda võimaliku häkkerite juurdepääsu andmetele. Paraku aga sellest piisa, kui sinu enda arvuti on kaitsmata. Iga liigutus, mida sa interneti vahendusel teed, olgu see siis sisselogimine oma on-line kontosse või maksete sooritamine oma kontolt, on jälgitav, kui sinu arvuti on halvasti kaitsut. Enne, kui interneti teel üldse oma rahaasju ajama hakata, peaks igaüks teadma, et oma arvuti peab olema kaitstut ja olema puhas nuhkvarast ja potentsiaalselt soovimatud tarkvarast.

Kaitse oma arvutit ka ise! Siin on 3 põhilist sammu oma arvuti kaitsmiseks nuhkvara ja muude soovimatute programmide eest:
1. Kasuta tulemüüri
2. Installi arvutisse programmide värskendused
3. Kasuta ajakohast viirusetõrjetarkvara.

Enne kontosse sisenemist veendu alati kodulehe aadressi õigsuses ja kontrolli, et ühendus sinu ja AlertPay vahel oleks krüpteeritud: aadress peab algama https:// ja Firefoxi brauseri alumises parempoolses servas (olekuribal) peab olema suletud tabaluku kujutis.



https://www.alertpay.com/img/icons/48/shield.png


PAROOLIDESSE JA PIN-KOODIDESSE TULEB SUHTUDA TÕSISELT!


Kontrolli oma parooli tugevust:
https://www.microsoft.com/protect/fraud/passwords/checker.aspx

Ja väga oluline - Ära kunagi kasuta ühte ja sama parooli kahes kohas!
Suur viga oleks kasutada ühte ja sama parooli AlertPay -ja meilikontole sisenemiseks. Kujuta ette, mis juhtub, kui kräkker http://en.wikipedia.org/favicon.ico saab murrab sisse sinu meilikontosse ja sama parool on ka AlertPay-s? Meilikontol asuvad sinu kirjavahetused ja registratsiooni andmed. See ainult lihtsustab kräkkeril su kontolt raha varastada.. Ta saab kirjadest teada, et sul on AlertPay konto. Ta kasutab AlertPay kontosse sisenemiseks sinu meilikonto parooli. Asi toimib, sest sinu kasutajanime ta juba teab, selleks on ju sinu e-posti aadress. Sisenedes AlertPay kontosse, saab ta teada ka sinu personaalseid andmeid (nimi, elukoht jm.). Ta muudab sinu parooli, et sina ei saaks enam oma kontole sisse logida. Kui ülekandega hätta jääb, võtab ta sinu nimel ka AlertPay klienditoega ühendust. Hiljem ta ka märkab, et sa oled sisestanud oma AlertPay profiilile oma krediitkaardi andmed. Ta üritab iga hinnaga su kaardi tühjaks teha, ostes näit. mõnest e-kauplusest endale kaupa jne, jne. Sellist jama ei sooviks kellelegi.. Nii et, 1 konto, 1 parool!



Phishing (paroolipüük e-posti kaudu)

Ära mine andmepüügi õnge otsa!
Võltsitud veebisaidilinkide klõpsamine võib kaasa tuua andmevarguse.
Phishing (infoturbetermin) on "andmepüügi" rünnak. See seisneb rämpspostilaadsete kirjade saatmises ohvritele, lootuses neid eksitada ning sundida neil välja andma konfidentsiaalset informatsiooni.
Enamasti saadetakse rämpspostina välja e-kiri, mis justkui pärineb mõnelt finantsasutuselt, s.t kasutatud on vastava ettevõtte ametlikku päist, kujunduselemente, logosid jms. Phishing e-kiri sisaldab nn legendi – et seoses mõne infoturbeintsidendiga, seaduseuuendusega või lihtsalt "turvalisuse parandamise" ettekäändel palutakse kliendil minna e-kirjas oleva lingi kaudu finantsasutuse veebilehele ning sisestada kontrolli mõttes oma paroolid ja PIN-koodid või näiteks krediitkaardi PIN-koodid ja kehtivustähtaeg.
AlertPay puhul võib selline e-kiri sisaldada näit, legendi, et teatud asjaoludel on kontole ligipääs ajutiselt blokeeritud ja et blokeeringust lahti saada, palutakse siseneda e-kirjas oleva lingi kaudu oma AlertPay kontosse ja uuendada oma andmeid. Juhiste täitmata jätmise korral ähvardatakse näit. teenuse osutamise lõpetamise või mõne muu soovimatu tagajärjega. Mõnikord näib kiri välja täiesti ehtsana, sisaldades märgistust ja sisu, mis võibki algselt originaalallikast pärineda.
Oluline on meeles pidada, et pangad ja seaduslikud firmad nagu AlertPay, PayPal jt ei hakka kunagi suvalise e-kirja teel kasutajanimesid ja paroole küsima. Samuti tuleb meeles pidada, et phishing-kirjades olevad lingid viivad hoolimata oma seaduslikuna tunduvast välimusest peaaegu alati mingile muule peidetud võrguküljele. Internetipanka minnes või muud võrguteenust tarbides, avage alati uus sirvija sessioon ja trükkige aadressiribale õige aadress.

Mõningad AlertPay phishing e-kirja näidised:

(vajuta pildile, et näha suurelt)









No comments: