Test
Autor: ofir_adm
-
Novi phishing napadi ciljaju korisnike dostavnih službi
U posljednjih nekoliko tjedana zabilježen je porast phishing poruka koje se predstavljaju kao obavijesti dostavnih službi. Korisnici primaju SMS ili e-mail s obavijesti o navodnom problemu s dostavom paketa te poveznicom na lažnu stranicu za plaćanje male naknade.
Stručnjaci upozoravaju da takve poruke često sadrže sumnjive linkove koji vode na stranice gotovo identične službenim webovima dostavnih tvrtki. Nakon unosa podataka o kartici ili prijave na račun, napadači mogu preuzeti financijske ili osobne podatke korisnika.
Preporučuje se uvijek provjeriti adresu web stranice, ne otvarati poveznice iz neočekivanih poruka te pratiti status pošiljke isključivo putem službene stranice ili aplikacije dostavne službe.
-
Slabe lozinke i dalje među najvećim sigurnosnim rizicima
Unatoč brojnim upozorenjima stručnjaka, veliki broj korisnika i dalje koristi jednostavne i lako pogađajuće lozinke poput „123456“, „password“ ili datuma rođenja. Takve lozinke mogu se probiti u svega nekoliko sekundi korištenjem automatiziranih alata.
Sigurnosni stručnjaci preporučuju korištenje složenih lozinki koje kombiniraju velika i mala slova, brojeve i posebne znakove. Još bolja opcija je korištenje upravitelja lozinki (password managera) koji generira i sigurno pohranjuje snažne lozinke za različite servise.
Također se preporučuje uključivanje dvofaktorske autentifikacije (2FA) gdje god je to moguće, jer ona značajno smanjuje mogućnost neovlaštenog pristupa računima.
-
Aplikacije traže previše dozvola – što trebate provjeriti prije instalacije
Mnoge mobilne aplikacije traže pristup podacima koji nisu nužni za njihov rad, poput kontakata, lokacije ili mikrofona. U nekim slučajevima takvi podaci mogu se koristiti za prikupljanje informacija o korisniku ili za ciljano oglašavanje.
Prije instalacije aplikacije preporučuje se provjeriti koje dozvole aplikacija traži te ima li dobar ugled u trgovini aplikacija. Korisnici bi također trebali redovito pregledavati instalirane aplikacije i ukloniti one koje više ne koriste.
Redovito ažuriranje operativnog sustava i aplikacija dodatno smanjuje sigurnosne rizike jer ažuriranja često uključuju zakrpe za poznate sigurnosne propuste.