Kategoria Bezpieczeństwo

Praktyczne poradniki i rozwiązania problemów: Bezpieczeństwo komputerów, systemów komputerowych i sieci komputerowych.

Jak rozpoznać podejrzany e-mail zanim klikniesz link

Podejrzany e-mail: sprawdź nadawcę i żądanie przed kliknięciem

Podejrzany e-mail warto ocenić przed otwieraniem linku, załącznika i kodu QR. Najwięcej mówi połączenie trzech elementów: pełnego nadawcy, żądanej czynności i tego, czy wiadomość pasuje do rzeczywistej sprawy. Logo, poprawny język oraz znajoma nazwa w skrzynce nie wystarczają. Wiarygodnie wyglądający mail może pochodzić z podszytej albo przejętej skrzynki. Zatrzymaj się…

Phishing – na jakie szczegóły zwracać uwagę

Jak rozpoznać phishing po adresie, nadawcy i żądanej operacji

Dobra wiadomość phishingowa może nie zawierać literówek ani dziwnego logo. Może trafić w dzień, w którym czekasz na przesyłkę, sprzedajesz przedmiot albo zmieniasz ustawienia konta. Wiarygodny kontekst pomaga oszustowi, dlatego oceniaj przede wszystkim żądaną czynność i miejsce, do którego prowadzi. Przed podaniem hasła, kodu lub danych karty odpowiedz na trzy…

Co zrobić po kliknięciu podejrzanego linku

Kliknąłeś podejrzany link? Dobierz reakcję do tego, co zrobiłeś dalej

Kliknąłeś link i po chwili zauważyłeś, że strona wygląda podejrzanie? Zamknij ją i ustal, co wydarzyło się dalej. Samo otwarcie witryny, wpisanie hasła i uruchomienie pobranego programu to różne sytuacje. Reakcja powinna odpowiadać temu, co faktycznie zrobiłeś. Nie wracaj na stronę, żeby sprawdzać kolejne formularze lub udowodnić, że oszustwo działa.…

Jak zabezpieczyć router po zakupie

Zabezpieczenie nowego routera: hasła, firmware i dostęp do sieci

Nowy router warto skonfigurować, zanim podłączysz do niego wszystkie komputery, telefony i urządzenia domowe. Potrzebujesz osobnego hasła administratora, odpowiedniej ochrony Wi-Fi oraz aktualnego oprogramowania. Przy tej okazji zdecyduj, które funkcje dostępu z zewnątrz są rzeczywiście potrzebne. Nie każda opcja z napisem „security” poprawia ochronę w Twojej sytuacji. Ukrycie nazwy Wi-Fi…

Program prosi o uprawnienia administratora – kiedy uważać

Program prosi o administratora: jak ocenić prośbę UAC

Okno proszące o uprawnienia administratora nie jest samo w sobie alarmem. Instalacja sterownika lub zmiana chronionego ustawienia mogą ich potrzebować. Ważne jest to, jaki program zgłasza prośbę, po jakiej czynności i do czego ma użyć większego dostępu. Nie zatwierdzaj mechanicznie, żeby komunikat zniknął. Jedna zgoda może uruchomić instalator, który wykona…

Fałszywe aktualizacje przeglądarki – jak je rozpoznać

Fałszywa aktualizacja przeglądarki: rozpoznanie i reakcja po kliknięciu

Otwierasz zwykłą stronę i zamiast jej treści widzisz komunikat: „przeglądarka jest nieaktualna, pobierz poprawkę”. Okno może kopiować kolory Chrome, Edge lub Firefoksa, zasłaniać całą kartę i wyświetlać numer wersji. To nadal może być zawartość strony przygotowana przez oszusta. Najpewniejszy sposób sprawdzenia aktualizacji to wyjście z takiego komunikatu i użycie własnej…

Jak zabezpieczyć domowy komputer przed ransomware

Ochrona domowego komputera przed ransomware: dostęp, pliki i kopie

Ransomware może zaszyfrować dokumenty, ale skutki ataku nie kończą się na plikach z nowym rozszerzeniem. Napastnik może wcześniej wykraść dane, przejąć konto lub dotrzeć do dostępnego backupu. Zabezpieczenie domowego komputera powinno więc obejmować ograniczenie możliwości wejścia oraz plan odzyskania pracy. Nie trzeba zaczynać od zakupu kilku programów ochronnych. Najpierw sprawdź…

Jak sprawdzić, czy konto mogło zostać przejęte

Czy ktoś przejął konto? Historia, sesje i nieznane zmiany

Powiadomienie o logowaniu z innego miasta może oznaczać przejęcie konta, ale może też wynikać z sieci komórkowej, VPN-u lub niedokładnej lokalizacji adresu IP. Z kolei brak takiego alertu nie wyklucza obcej aktywności. Oceniaj historię razem z własnymi czynnościami i zmianami ustawień. Jeśli widzisz obcy przelew, nieznaną metodę logowania lub utraciłeś…

Publiczne Wi-Fi – czego lepiej na nim nie robić

Publiczne Wi-Fi: jak korzystać bez omijania zabezpieczeń

Publiczna sieć Wi-Fi nie oznacza automatycznie, że ktoś odczyta każde hasło. HTTPS chroni treść połączenia z prawidłowo zweryfikowaną stroną. Nadal jednak korzystasz z sieci, której operatora i pozostałych użytkowników nie kontrolujesz, a fałszywy hotspot lub portal logowania może próbować nakłonić Cię do niebezpiecznej czynności. Warto odróżniać ochronę transmisji od wiarygodności…

Kopia zapasowa a ransomware – dlaczego zwykły dysk USB nie zawsze wystarcza

Kopia a ransomware: jak zachować wersję poza zasięgiem infekcji

Dysk USB z kopią jest użyteczny, ale jeśli pozostaje stale podłączony, złośliwe oprogramowanie może mieć dostęp także do niego. Ransomware nie musi rozróżniać folderu roboczego od folderu „backup”. Jeśli potrafi zapisywać pod daną ścieżką z uprawnieniami użytkownika lub przejętego systemu, kopia może zostać zaszyfrowana albo usunięta. Ochrona przed taką sytuacją…

Uwierzytelnianie dwuskładnikowe – które metody są najlepsze

Uwierzytelnianie dwuskładnikowe: passkey, klucz, aplikacja czy SMS?

Dodatkowy kod, powiadomienie na telefonie i klucz sprzętowy zwiększają ochronę konta, ale nie w taki sam sposób. Część metod nadal pozwala oszustowi przechwycić potwierdzenie na fałszywej stronie. Dlatego przy wyborze uwierzytelniania warto rozróżnić odporność na kradzież hasła, odporność na phishing oraz możliwość odzyskania dostępu. Najlepszy praktyczny wybór to metoda obsługiwana…

Jak przygotować komputer po wykryciu złośliwego oprogramowania

Wykryto malware: jak zabezpieczyć komputer i konta

Komunikat o wykryciu zagrożenia wymaga najpierw ustalenia, co dokładnie znaleziono i czy plik został uruchomiony. Zablokowany załącznik to inna sytuacja niż program, który przez kilka dni działał z uprawnieniami administratora. Sam zielony ekran antywirusa po usunięciu pliku nie odpowiada na pytanie, jakie dane mogły zostać wcześniej ujawnione. Postępowanie powinno obejmować…