- Põhiline veebiturvalisus ühendab endas head tavad, privaatsusseaded, tugevad paroolid ja digitaalse terve mõistuse.
- Seadmete, WiFi-võrkude, virtuaalsete assistentide ja IoT-seadmete kaitsmine vähendab oluliselt pahavara, varguste ja pettuste ohtu.
- Digitaalne haridus (eriti alaealistele) ja selliste vahendite nagu viirusetõrje, VPN ja vanemliku kontrolli kasutamine on võtmetähtsusega.
- Turvaline veebis ostlemine, vastutustundlik e-posti kasutamine ja kahtlaste linkide ning sõnumite mitte usaldamine moodustavad kindla kaitse.

Tänapäeval veedame suure osa oma elust internetis ja paljud inimesed loodavad endiselt õnnele, kui on vaja end internetis kaitsta. Põhiline internetiturvalisus pole valikuline: see on igapäevane vajadus, kui me ei taha, et meie isiklikud fotod, pangarekvisiidid või isegi maine ohtu satuksid.
Lisaks muutub digitaalse ja füüsilise maailma piir üha hägusemaks : mobiiltelefonid, tahvelarvutid, nutikellad, häälassistendi kõlarid, IP-kaamerad, kodukontori arvutid... Kõik on omavahel ühendatud. Kõige levinumate riskide mõistmine ja mõne selge reegli rakendamine on määrava tähtsusega, kas internetis navigeerida meelerahu tundes või elada hirmus langeda järgmise suure küberrünnaku ohvriks.
Mis on internetiturvalisus ja miks see sind mõjutab?
Internetiturvalisusest rääkides peame silmas meetmete ja tavade kogumit, mis kaitsevad teie veebitegevust, seadmeid ja isikuandmeid . See on küberturvalisuse ja arvutiturvalisuse spetsiifiline aspekt , kuid keskendub kõigele, mis toimub võrgus olles: sirvimine, e-post, sotsiaalmeedia, ostlemine, internetipangandus jne.
Ohte on arvukalt ja need on mitmekesised. Kõige sagedasemate hulka kuuluvad pahavara , identiteedivargus ning konto või seadme häkkimine . Pahavara hulka kuuluvad viirused, troojalased, ussid, lunavara ja igasugune pahatahtlik tarkvara, mis on loodud teie süsteemi kahjustamiseks või teabe varastamiseks. Identiteedivargus kasutab ära isikuandmeid, nagu teie nimi, isikukood, sünnikuupäev või volitused, et teiena esineda, kontosid avada, laene taotleda või teie krediitkaarti tühjendada.
Samuti on olemas rünnakuid, mille eesmärk on teie arvutit kaugjuhtida ja lisada see zombiarvutite võrgustikku , mida tuntakse botnetina. Neid võrke kasutatakse ulatuslike rünnakute (näiteks veebisaite sulgevate DDoS-rünnakute) käivitamiseks, rämpsposti saatmiseks või ulatuslike pettuste toimepanemiseks. Probleem on selles, et arvuti omanik ei saa sageli isegi aru, et tema seade ründajatega koostööd teeb.
Ühendatud seadmete plahvatuslik kasv on riske dramaatiliselt suurendanud. Kaugtöö, internetipangandus, ostlemine ja meelelahutus toimuvad kõik koos samades seadmetes ja koduvõrkudes , seega võib rumal viga (klõps vales kohas, kahtlane allalaadimine, nõrk parool) ründajale ukse pärani avada.
Levinumad võrguohud, millest peaksite teadma
Enda tõhusaks kaitsmiseks peate teadma, millega silmitsi seisate. Kõige levinumad ohud põhinevad peaaegu alati ohvri petmisel või parandamata turvaaukude ärakasutamisel . Vaatame peamisi neist.
Andmepüük hõlmab e-kirju, SMS-sõnumeid või muid tekstisõnumeid, mis teesklevad panku, sõnumsideteenuseid, sotsiaalmeedia platvorme või isegi inimesi, keda te tunnete. Eesmärk on petta teid lingile klõpsama või manust alla laadima, et varastada teie volitusi või installida pahavara. Need sõnumid loovad sageli pakilisuse tunde: kinnipeetud pakk, kahtlane sisselogimiskatse, väidetav tasumata arve jne.
Häkkimine ja volitamata kaugjuurdepääs kasutavad ära süsteemide, rakenduste või protokollide, näiteks kaugtöölaua protokolli (RDP), haavatavusi. Kuna kaugtöö on muutunud laialt levinud, on paljud ettevõtted ja kasutajad jätnud kaugühendused nõrkade paroolide või valede konfiguratsioonidega paljastatuks, andes ründajatele suurepärase võimaluse.
Pahavara valdkonnas on oluline eristada lunavara , mis krüpteerib teie failid või lukustab teie arvuti ja nõuab lunaraha, pahatahtlikust reklaamist või pahatahtlikust reklaamist, mis süstib pahatahtlikku koodi pealtnäha tavalistesse reklaamidesse. Juba ainuüksi ohustatud reklaamiga veebisaidi külastamine või sellel klõpsamine võib teid suunata ohtlikele lehtedele või põhjustada äsja installitud pahavara installimise.
Botnetid on ründaja kontrolli all olevate nakatunud seadmete võrgustikud. Nad saavad teie arvutit kasutada rämpsposti saatmiseks, DDoS-rünnakutes osalemiseks, pettuste toimepanemiseks või teiste nakatamiseks. Lihtsalt pahatahtliku manuse avamisest või nakatunud veebisaidi külastamisest piisab , et teadmatult ühte neist võrgustikest osa saada.
Avalik WiFi, koduvõrgud ja VPN-id: nähtamatu lahinguväli
WiFi-võrgud on ühed haavatavamad kohad. Kohvikute, lennujaamade või hotellides asuvatel avalikel võrkudel on sageli minimaalne või puudub igasugune turvalisus , mis võimaldab ründajatel luurata liiklust, haarata paroole või luua võltsvõrke nimedega, mis on väga sarnased seaduslike omadega.
Kõige levinumate tehnikate hulka kuuluvad pakettaknad-nuhutajad , mis pealt kuulavad krüpteerimata andmeid edastamise ajal, ja vahemehe rünnakud, mille puhul ründaja positsioneerib end teie ja pääsupunkti vahele, et vaadata ja muuta teie saadetud ja vastuvõetavat. Samuti on levinud võltsitud WiFi-võrgud, mida reklaamitakse tasuta, kuid mida kasutatakse lihtsalt teabe kogumiseks.
Selles kontekstis on VPN-ist (virtuaalsest privaatvõrgust) saanud põhiline tööriist võrguturvalisuse tagamiseks . VPN loob krüpteeritud tunneli teie seadme ja kaugserveri vahele, nii et ei võrgus olevad pealtvaatajad ega avaliku WiFi-võrgu ründajad ei näe teie tegevust. See on eriti soovitatav tundlikele teenustele juurdepääsuks võrkudest, mida te ei kontrolli.
Koduse ruuteri puhul on oluline muuta vaikekasutajanime ja -parooli, keelata kasutamata funktsioonid ja hoida püsivara ajakohasena , samuti kaaluda selliseid meetmeid nagu juhusliku MAC-aadressi kasutamine . Valikud nagu kaugjuurdepääs, UPnP või WPS võivad olla mugavad, kuid need loovad ka haavatavusi, kui neid ei hallata korralikult.
Interneti turvalise kasutamise põhireeglid
Lisaks tööriistadele peitub võti harjumustes. Mõne põhireegli järgimine vähendab drastiliselt tõsise intsidendi tõenäosust . Need ei ole keerulised, kuid nõuavad järjepidevust.
Esimene samm on piirata ja professionaalseks muuta jagatav isiklik teave . Ei värbajad ega potentsiaalsed kliendid ei pea teadma teie armuelu ega täpset aadressi. Mida tundlikumat teavet te avaldate (aadress, telefoninumber, ajakava, perekonnaandmed), seda lihtsam on petturil luua usutav pettus või kasutada seda teavet teie vastu, just nagu juhtus noore poliitilise kandidaadiga, kelle karjäär vanade fotode ja postituste tõttu kokku varises.
Teiseks on ülioluline aktiveerida ja regulaarselt üle vaadata privaatsusseaded sotsiaalmeedias, brauserites ja rakendustes . Suured platvormid kipuvad neid seadeid varjama, kuna need sõltuvad teie andmetest, kuid nende kontrollimiseks tasub paar minutit võtta: piirake, kes teie postitusi näeb, keelake mittevajalikud load ja piirake reklaamide jälgimist nii palju kui võimalik.
Samuti on soovitatav vältida kahtlase mainega veebisaitide sirvimist, eriti kui need lubavad sünget, piraatkoopiaid või "imelist" sisu . Need saidid on sageli täis pahavara, pahatahtlikke reklaame ja andmete varastamiseks loodud vorme. Kui link või reklaam tundub liiga hea, et olla tõsi, või kahtlane, on parem sellel mitte klõpsata.
Avaliku WiFi-võrgu kasutamisel väldi tundlike andmete (pangandus-, maksu- ja tööalane teave) sisestamist ja lükka tundlikke tehinguid edasi, kuni oled turvalises võrgus või kasutad VPN-i . Oma võrgus veendu, et sul on tugev krüpteering (WPA2 või WPA3), tugev parool ja võrgu nimi, mis ei paljasta sinu ruuteri kaubamärki ega korterit, kus sa elad.
Paroolid, autentimine ja võtmehaldurid
Paroolid on paljude kasutajate Achilleuse kannaks. Selliste paroolide nagu "123456" või sama parooli kasutamine kõikjal reedab praktiliselt teie kontod . Tänapäeval proovivad automatiseeritud rünnakud miljoneid kombinatsioone sekundis ja ründajatel on juurdepääs varasematest rikkumistest lekkinud andmebaasidele.
Hea tava on luua pikad paroolifraasid (ideaalis 15–20 tähemärki), mis sisaldavad tähti, numbreid, suur- ja väiketähti ning sümboleid . Saate kasutada kohandatud fraasi, mis on loogiline ainult teile, muutes mõningaid tähti ja lisades detaile, mida on lihtne meelde jätta, kuid raske ära arvata.
Kuna paljude keeruliste paroolide meeldejätmine on peaaegu võimatu, on mõistlik loota usaldusväärsele paroolihaldurile . Need tööriistad salvestavad kõik teie krüpteeritud volitused ühe peamise võtme alla ja sisaldavad tavaliselt tugevat parooligeneraatorit. Nii saab igal kontol olla unikaalne ja kindel parool, ilma et peaksite neid kõiki meelde jätma.
Veelgi enama võimaluse korral luba kaheastmeline või mitmefaktoriline autentimine . Mobiiltelefonile saadetava ajutise koodi, autentimisrakenduse või biomeetriliste andmete (sõrmejälg, näotuvastus) lisamine tähendab, et isegi kui keegi teie parooli varastab, ei pääse nad sellele hõlpsalt ligi.
Samuti on oluline vältida ilmseid mustreid, isikuandmeid ja liiga tüüpilisi asendusi . Parooli „P@ssw0rd”-ks muutmine ei ole enam efektiivne: ründajad on neid põhilisi lõkse aastaid tundnud. Mõtle millelegi, mis pole seotud sinu avaliku eluga või mis ei ilmu sinu sotsiaalmeedia profiilides.
Ostlemine, internetipangandus ja tundlikud tehingud
Veebis ostlemine või pangandustoimingute haldamine mobiiltelefonist on uskumatult mugav, kuid kui seda ei tehta õigesti, kaasnevad sellega riskid. Kuldreegel on enne finantsteabe sisestamist veenduda ühenduse ja veebisaidi õigsuses.
Enne veebipoes maksmist kontrollige, kas URL algab tähega "https" ja kas brauseri aadressiribal kuvatakse tabaluku ikoon . Kuigi see pole lollikindel garantii, on see minimaalne nõue. Samuti kontrollige, et aadress ei sisaldaks ebatavalist kirjapilti ega tähtede vahel vahetamist – levinud trikk, mida kasutatakse pankade, turuplatside või tuntud jaemüüjate veebisaitide jäljendamiseks.
Veebis ostlemisel või pangatoimingute tegemisel püüdke vältida avalikke WiFi-võrke ja kasutage usaldusväärseid ühendusi . Vaadake regulaarselt üle oma kontotegevus, et tuvastada ebatavalisi tasusid, ja aktiveerige võimaluse korral SMS- või rakenduseteavitused, et teid kahtlastest tehingutest koheselt teavitataks.
Ärge kunagi pääsege oma pangakontole ega makseväravale ligi e-posti, SMS-i või sotsiaalmeedia teel saadud linkide kaudu . Palju turvalisem on aadress otse brauserisse sisestada või ametlikku rakendust kasutada. Kahtluste korral helistage asutusele ametlike klienditeeninduskanalite kaudu ja kinnitage teave.
Lõpuks tasub piirata oma peamise krediitkaardi kasutamist veebiostude tegemiseks . Võite kasutada virtuaalseid kaarte või vahendajakontosid, mis pakuvad lisakaitset, samuti kululimiite, mis vähendavad pettuse korral mõju.
Virtuaalsed assistendid ja IoT-seadmed: ühendatud kodu kontrolli all
Nutikõlarid, ühendatud telerid, IP-kaamerad, nutikellad ja aktiivsusmonitorid on paljudes kodudes kõikjal levinud. Probleem on selles, et iga uus seade on ründaja potentsiaalne sisenemispunkt, kui see pole korralikult konfigureeritud ja hooldatud.
Virtuaalsete assistentide (nt Google Assistant, Siri, Alexa või Cortana) puhul on oluline üle vaadata, milliseid andmeid nad koguvad, kui kaua ja kellega nad neid jagavad . Nende seadete kaudu saate piirata hääleajalugu, keelata salvestused, hallata kolmandate osapoolte rakenduste õigusi ja kontrollida, millist isikuandmeid nad saavad kasutada.
Sama kehtib ka IoT-seadmete kohta: vahetage alati vaikeparoole, installige püsivara värskendused niipea, kui need on saadaval, ja keelake funktsioonid, mida te ei kasuta . Paljud massirünnakud on ära kasutanud tehase sisselogimisandmete ja aegunud tarkvaraversioonidega kaameraid või ruutereid.
Samuti on hea mõte üle vaadata iga antud luba : juurdepääs asukohale, mikrofonile, kaamerale, kontaktidele jne. Kui seade või rakendus küsib rohkem, kui tundub mõistlik selle pakutava jaoks, siis ole kahtlustav. Ja kui sa ei kasuta mõnda funktsiooni (näiteks kaugjuhtimispulti väljastpoolt kodu), on kõige parem see keelata, et vähendada rünnakupinda.
Lõpuks loo rutiin: tee regulaarselt olulise teabe varukoopiaid ja veendu, et kõik seadmed ühenduvad ainult turvaliste WiFi-võrkudega . Lihtne ja valesti konfigureeritud aktiivsusmonitor võib sinu ajakava ja harjumuste kohta rohkem paljastada, kui sa arvad.
Lapsed ja digitaalne haridus: vanemlikust kontrollist vahenduseni
Uuemad põlvkonnad on küll ekraanidel sõrmedega libistamise eksperdid, aga see ei tähenda, et nad teaksid, kuidas end kaitsta. Mõiste "digitaalne põliselanik" on eksitav: nad teavad, kuidas tehnoloogiat kasutada, aga mitte tingimata seda, kuidas seda hästi kasutada . Seetõttu algab laste põhiline internetiturvalisus kodust.
Organisatsioonid nagu INCIBE soovitavad, et 3.–5. eluaasta vahel peaks laste esimene kokkupuude tehnoloogiaga toimuma peamiselt võrguühenduseta , vanusele sobivate mängude ja sisuga. 6.–9. eluaastast alates võivad nad hakata internetti uurima, kuid alati väga hoolika järelevalve ja selgete reeglite all selle kohta, mida nad teha võivad.
Alates 10. eluaastast saab tehnilist kontrolli leevendada, samal ajal kui haridust ja dialoogi tugevdatakse . Kui nad lähenevad 13–14-aastaseks saamisele ja sisenevad sotsiaalvõrgustikesse nagu Instagram, TikTok või sarnased platvormid, muutub otsene jälgimine keerulisemaks, seega on oluline, et selleks ajaks oleksid nad omandanud põhireeglid: millist teavet jagada, kuidas reageerida solvangutele või ähvardustele ja kelle poole pöörduda, kui miski tekitab neis ebamugavust.
Tavaliselt arutatakse kahte lähenemisviisi: vanemlik kontroll (piiravam) ja vanemlik vahendus (harivam) . Vanemlik kontroll keskendub ekraaniaja piiramisele, sisu blokeerimisele ja tegevuse jälgimisele. Vahendus keskendub riskide selgitamisele, toe pakkumisele, teavitamise ja kaebuste esitamise õpetamisele ning vastutustundliku kasutamise edendamisele.
Ideaalis peaksite kombineerima mõlemad lähenemisviisid, eriti nooremas eas: kasutage sisu filtreerimiseks vanemliku kontrolli vahendeid ja arutage samal ajal avalikult selliseid teemasid nagu küberkiusamine, üleeksponeerimine ja sekstimine . Kui lapsed näitavad üles küpsust ja kainet otsustusvõimet, saate kontrolli järk-järgult eemaldada ja asendada selle pideva usalduse ja dialoogiga.
E-post, rämpspost ja sagedased pettused
E-post on ründajate lemmiksihtmärk. Selle avatud ja paindlik disain muudab selle ideaalseks rämpsposti, andmepüügikatsete ja pahatahtlike manuste saatmiseks suures mahus . Seetõttu on tark suhtuda igasse ootamatusse sõnumisse terve annuse kahtlustusega.
Meiliplatvormidel on automaatsed rämpspostifiltrid, kuid need pole lollikindlad. Kui teie postkasti satub soovimatu kiri, märkige see rämpspostiks, et süsteemi treenida ja vältida selle kordumist. Teisest küljest kontrollige aeg-ajalt oma rämpsposti kausta, et leida üles õiged kirjad, mis ekslikult rämpspostiks märgiti.
Ärge kunagi avage manuseid ega klõpsake linkidel e-kirjades, mida te ei oodanud või mis tunduvad kahtlased . Paljud rünnakud algavad lihtsa PDF-, Wordi- või tihendatud failiga, mille avamisel käivitatakse pahatahtlik kood. Kui e-kiri väidab end olevat teie pangast, kullerfirmalt või valitsusasutuselt, kontrollige enne mis tahes toimingute tegemist teavet muude kanalite kaudu.
Oma kokkupuute vähendamiseks on hea mõte eraldada oma e-posti aadressid vastavalt nende otstarbele : üks registreerimiste ja uudiskirjade jaoks, teine isiklikuks kasutamiseks ja kolmas tööga seotud asjade jaoks. Nii on mõju mõnevõrra väiksem, kui üks neist satub andmete rikkumise ohvriks ja hakkab saama tohutul hulgal rämpsposti.
Kui märkate ootamatult rämpsposti dramaatilist suurenemist või saate sõnumeid, mis näivad sisaldavat osa teie isikuandmetest, võib see tähendada, et teie e-posti aadress on lekkinud. Sellisel juhul on hea mõte muuta oma seotud paroole ja kaaluda uue e-posti konto loomist oma kõige tundlikuma teabe jaoks.
Värskendused, viirusetõrje ja muud tehnilised kaitsemeetmed
Kuigi inimfaktor on nõrgim lüli, ei saa unarusse jätta ka tehnilist poolt . Vananenud või elementaarse kaitseta süsteem on avatud kutse paljudele automatiseeritud rünnakutele.
Esiteks hoidke oma operatsioonisüsteem, brauser ja igapäevased rakendused alati ajakohasena . Paljusid laialdaselt ärakasutatud haavatavusi on aastaid parandatud, kuid need jäävad tõhusaks, kuna mõned kasutajad ei installi värskendusi kunagi.
Teiseks installige oma seadmetesse, nii arvutisse kui ka mobiiltelefoni, usaldusväärne turvalahendus . Kaasaegne viirusetõrjetarkvara tuvastab lisaks klassikalisele pahavarale reaalajas ka andmepüügikatseid, pahatahtlikke veebisaite, ohtlikke manuseid ja kahtlast käitumist.
Veenduge, et teie süsteemi tulemüür on lubatud ja õigesti konfigureeritud. Tulemüür toimib filtrina teie seadme ja interneti vahel , blokeerides volitamata ühendusi ning raskendades ründajal juurdepääsu saamist või pahavara suhtlemist seadme juhtimisserveritega.
Lõpuks kaalu reklaamiblokeerijate ja süsteemi puhastustööriistade kasutamist . Reklaamiblokeerija vähendab teie kokkupuudet pahatahtliku reklaami ja agressiivse jälgimisega, samas kui puhastusutiliidid aitavad desinstallida programme, mida te ei kasuta, või kahtlaseid laiendusi , mis on teie nõusolekuta sisse lipsanud.
Mobiiltelefoni ohutu kasutamine ja konkreetsed ohud
Nutitelefonist on saanud meie digitaalse elu keskpunkt. See sisaldab e-kirju, sotsiaalmeediat, pangatehinguid, intiimseid fotosid ja tohutul hulgal isikuandmeid , seega on selle kaitsmine esmatähtis.
Esimene asi, mida teha, on rakenduste installimine ainult ametlikest poodidest, nagu Google Play või App Store . Isegi siis peaksite olema ettevaatlik: kontrollige arvustusi, allalaadimiste arvu, taotletud õigusi ja arendajat. Olge ettevaatlik rakenduste suhtes, mis lubavad tasuliste teenuste tasuta versioone, mängude pettusi või imetööriistu.
Kui märkad kummalist käitumist (aku kiire tühjenemine, liigne andmesidekasutus, spontaansed taaskäivitused, rakendused, mille installimist sa ei mäleta), võib tegemist olla pahavara või nuhkvaraga. Vaata üle oma rakenduste loend, eemalda kõik kahtlased rakendused ja äärmuslikel juhtudel kaalu seadme tehaseseadetele taastamist pärast oluliste andmete varundamist.
Identiteedivargus kõnede ja tekstisõnumite teel on muutumas üha tavalisemaks . Ründajad võltsivad teie ekraanil kuvatavat numbrit, et jätta mulje, nagu see kuuluks teie pangale, tuntud ettevõttele või kellelegi teie piirkonnas. Kui nad küsivad telefoni teel tundlikku teavet, pange toru ära ja helistage otse juriidilise isiku ametlikule numbrile.
Turvalisuse suurendamiseks seadistage tugev ekraanilukk (pikk PIN-kood, keeruline muster või biomeetria) ja krüpteerige oma seadme sisu, kui teie mudel seda võimaldab. Nii on isegi telefoni kaotamise või varguse korral selle sisule palju raskem juurde pääseda.
Põhiline internetiturvalisus ei ole ühekordne nipp, vaid pigem heade harjumuste, õigete tööriistade ja tervisliku annuse skeptitsismi kombinatsioon . Kõige levinumate riskide tundmine, lihtsate meetmete rakendamine oma kontodel, seadmetes ja võrkudes ning ümbritsevate inimeste (eriti laste või vähem tehnoloogiatundvate inimeste) harimine võimaldab teil tehnoloogiat nautida palju suurema meelerahuga ja vähendab oluliselt võimalust, et teie digitaalne elu pööratakse hooletu vea tõttu pea peale.