- Keselamatan dalam talian asas menggabungkan amalan baik, tetapan privasi, kata laluan yang kukuh dan akal sehat digital.
- Melindungi peranti, rangkaian Wi-Fi, pembantu maya dan peranti IoT dapat mengurangkan risiko perisian hasad, kecurian dan penipuan secara drastik.
- Pendidikan digital (terutamanya untuk kanak-kanak bawah umur) dan penggunaan alatan seperti antivirus, VPN dan kawalan ibu bapa merupakan tonggak utama.
- Membeli-belah dalam talian yang selamat, penggunaan e-mel yang bertanggungjawab dan ketidakpercayaan terhadap pautan dan mesej yang mencurigakan melengkapkan perlindungan yang kukuh.

Hari ini, kita menghabiskan sebahagian besar hidup kita dalam talian, dan ramai orang masih bergantung pada nasib apabila melibatkan perlindungan diri mereka di internet. Keselamatan asas dalam talian bukanlah pilihan: ia adalah keperluan harian jika kita tidak mahu gambar peribadi, butiran bank atau reputasi kita terjejas.
Tambahan pula, sempadan antara dunia digital dan fizikal semakin kabur : telefon bimbit, tablet, jam pintar, pembesar suara pembantu suara, kamera IP, komputer pejabat rumah… Semuanya saling berkaitan. Memahami risiko yang paling biasa dan menerapkan beberapa peraturan yang jelas menjadikan semua perbezaan antara menavigasi internet dengan ketenangan fikiran dan hidup dalam ketakutan menjadi mangsa serangan siber besar yang seterusnya.
Apakah keselamatan internet dan mengapa ia mempengaruhi anda?
Apabila kita bercakap tentang keselamatan internet, kita merujuk kepada satu set langkah dan amalan yang melindungi aktiviti dalam talian anda, peranti anda dan data peribadi anda . Ia merupakan aspek khusus keselamatan siber dan keselamatan komputer , tetapi ia memberi tumpuan kepada semua yang berlaku semasa anda dalam talian: melayari, e-mel, media sosial, membeli-belah, perbankan dalam talian dan sebagainya.
Ancamannya banyak dan pelbagai. Antara yang paling kerap berlaku ialah perisian hasad , kecurian identiti dan penggodaman akaun atau peranti . Perisian hasad termasuk virus, Trojan, cecacing, ransomware dan sebarang perisian hasad yang direka untuk merosakkan sistem anda atau mencuri maklumat. Kecurian identiti mengeksploitasi data peribadi seperti nama, nombor ID, tarikh lahir atau kelayakan anda untuk menyamar sebagai anda, membuka akaun, memohon pinjaman atau mengosongkan kad kredit anda.
Terdapat juga serangan yang bertujuan untuk mengawal komputer anda dari jauh dan menambahkannya ke rangkaian komputer zombi , yang dikenali sebagai botnet. Rangkaian ini digunakan untuk melancarkan serangan besar-besaran (seperti serangan DDoS yang memusnahkan laman web), menghantar spam atau melakukan penipuan berskala besar. Masalahnya ialah pemilik komputer sering tidak menyedari peranti mereka sedang bekerjasama dengan penyerang.
Ledakan peranti yang disambungkan telah meningkatkan risiko secara mendadak. Kerja jarak jauh, perbankan dalam talian, membeli-belah dan hiburan semuanya bercampur aduk pada peranti dan rangkaian rumah yang sama , jadi kesilapan bodoh (klik di tempat yang salah, muat turun yang meragukan, kata laluan yang lemah) boleh membuka pintu seluas-luasnya kepada penyerang.
Ancaman dalam talian biasa yang perlu anda ketahui
Untuk mempertahankan diri anda dengan berkesan, anda perlu tahu apa yang anda hadapi. Ancaman yang paling biasa hampir selalu bergantung pada menipu mangsa atau mengeksploitasi kelemahan keselamatan yang tidak diperbaiki . Mari kita lihat yang utama.
Pancingan data melibatkan e-mel, mesej SMS atau mesej teks lain yang menyamar sebagai bank, perkhidmatan pesanan, platform media sosial atau orang yang anda kenali. Matlamatnya adalah untuk memperdaya anda supaya mengklik pautan atau memuat turun lampiran untuk mencuri kelayakan anda atau memasang perisian hasad. Mesej-mesej ini sering menimbulkan rasa terdesak: pakej ditahan, percubaan log masuk yang mencurigakan, bil yang dikatakan tertunggak, dsb.
Penggodaman dan akses jarak jauh tanpa kebenaran mengeksploitasi kelemahan dalam sistem, aplikasi atau protokol seperti Protokol Desktop Jauh (RDP). Memandangkan kerja jarak jauh telah berleluasa, banyak syarikat dan pengguna telah membiarkan sambungan jarak jauh terdedah dengan kata laluan yang lemah atau salah konfigurasi, memberikan penyerang peluang yang sempurna.
Dalam bidang perisian hasad, adalah penting untuk membezakan antara ransomware , yang menyulitkan fail anda atau mengunci komputer anda dan menuntut wang tebusan, dan pengiklanan berniat jahat atau pengubahsuaian perisian hasad, yang menyuntik kod berniat jahat ke dalam iklan yang kelihatan biasa. Hanya melawati laman web dengan iklan yang dikompromi atau mengklik padanya boleh mengalihkan anda ke halaman berbahaya atau mengakibatkan pemasangan perisian hasad yang baru dipasang.
Botnet ialah rangkaian peranti yang dijangkiti yang dikawal oleh penyerang. Ia boleh menggunakan komputer anda untuk menghantar spam, mengambil bahagian dalam serangan DDoS, melakukan penipuan atau membantu menjangkiti orang lain. Hanya membuka lampiran berniat jahat atau melawati laman web yang dijangkiti sudah cukup untuk menjadi sebahagian daripada salah satu rangkaian ini tanpa disedari.
Wi-Fi awam, rangkaian rumah dan VPN: medan perang yang tidak kelihatan
Rangkaian Wi-Fi adalah salah satu titik yang paling terdedah. Rangkaian awam di kafe, lapangan terbang atau hotel selalunya mempunyai keselamatan yang minimum atau tiada langsung , yang membolehkan penyerang mengintip trafik, menangkap kata laluan atau menyediakan rangkaian palsu dengan nama yang sangat serupa dengan rangkaian yang sah.
Antara teknik yang paling biasa digunakan ialah penghidu paket , yang memintas data yang tidak disulitkan semasa transit, dan serangan orang tengah, di mana penyerang meletakkan diri mereka di antara anda dan titik akses untuk melihat dan mengubah suai apa yang anda hantar dan terima. Rangkaian Wi-Fi palsu, yang diiklankan sebagai percuma tetapi hanya digunakan untuk mengumpul maklumat, juga biasa berlaku.
Dalam konteks ini, VPN (rangkaian peribadi maya) telah menjadi alat asas untuk keselamatan dalam talian asas . VPN mewujudkan terowong yang disulitkan antara peranti anda dan pelayan jauh, supaya penonton di rangkaian mahupun penyerang di Wi-Fi awam tidak dapat melihat apa yang anda lakukan. Ia amat disyorkan apabila mengakses perkhidmatan sensitif daripada rangkaian yang tidak anda kawal.
Untuk penghala rumah anda, adalah penting untuk menukar nama pengguna dan kata laluan lalai, melumpuhkan ciri yang tidak digunakan dan memastikan perisian tegar dikemas kini , serta mempertimbangkan langkah-langkah seperti menggunakan alamat MAC rawak . Pilihan seperti akses jauh, UPnP atau WPS mungkin mudah, tetapi ia juga mewujudkan kelemahan jika tidak diuruskan dengan betul.
Peraturan asas untuk menavigasi Internet dengan selamat
Selain daripada alatan, kuncinya terletak pada tabiat. Mematuhi beberapa peraturan asas secara drastik dapat mengurangkan kemungkinan kejadian serius . Ia tidak rumit, tetapi memerlukan konsistensi.
Langkah pertama adalah untuk mengehadkan dan memprofesionalkan maklumat peribadi yang anda kongsikan . Perekrut mahupun bakal pelanggan tidak perlu mengetahui kisah cinta anda atau alamat tepat anda. Lebih banyak maklumat sensitif yang anda siarkan (alamat, nombor telefon, jadual, butiran keluarga), lebih mudah bagi penipu untuk membina penipuan yang boleh dipercayai atau seseorang menggunakan maklumat tersebut terhadap anda, seperti yang berlaku kepada calon politik muda yang kerjayanya runtuh kerana foto dan catatan lama.
Kedua, adalah penting untuk mengaktifkan dan menyemak tetapan privasi secara berkala di media sosial, pelayar dan aplikasi . Platform besar cenderung menyembunyikan tetapan ini kerana ia bergantung pada data anda, tetapi adalah berbaloi untuk meluangkan beberapa minit untuk menyemaknya: hadkan siapa yang melihat siaran anda, lumpuhkan kebenaran yang tidak perlu dan hadkan penjejakan iklan sebanyak mungkin.
Anda juga dinasihatkan untuk mengelakkan melayari laman web yang mempunyai reputasi yang meragukan, terutamanya jika ia menjanjikan kandungan yang mengerikan, cetak rompak atau "ajaib" . Laman-laman ini sering dipenuhi dengan perisian hasad, iklan berniat jahat dan borang yang direka untuk mencuri data. Jika pautan atau iklan kelihatan terlalu bagus untuk menjadi kenyataan atau mencurigakan, adalah lebih baik untuk tidak mengkliknya.
Apabila menggunakan Wi-Fi awam, elakkan memasukkan data sensitif (perbankan, cukai, maklumat berkaitan kerja) dan tangguhkan transaksi sensitif sehingga anda berada di rangkaian selamat atau menggunakan VPN . Pada rangkaian anda sendiri, pastikan anda mempunyai penyulitan yang kuat (WPA2 atau WPA3), kata laluan yang kuat dan nama rangkaian yang tidak mendedahkan jenama penghala anda atau pangsapuri yang anda diami.
Kata laluan, pengesahan dan pengurus kunci
Kata laluan kekal sebagai cabaran utama bagi kebanyakan pengguna. Menggunakan kata laluan seperti "123456" atau kata laluan yang sama di mana-mana secara praktikalnya mendedahkan akaun anda . Pada masa kini, serangan automatik mencuba berjuta-juta kombinasi sesaat dan penyerang mempunyai akses kepada pangkalan data yang bocor daripada pelanggaran sebelumnya.
Amalan yang baik adalah mencipta frasa kata laluan yang panjang (idealnya 15-20 aksara) dengan huruf, nombor, huruf besar dan kecil, serta simbol . Anda boleh menggunakan frasa tersuai yang hanya masuk akal untuk anda, dengan menukar beberapa huruf dan menambah butiran yang mudah diingati tetapi sukar untuk diteka.
Memandangkan mengingati banyak kata laluan yang kompleks hampir mustahil, perkara yang bijak untuk dilakukan adalah bergantung pada pengurus kata laluan yang boleh dipercayai . Alat ini menyimpan semua kelayakan yang disulitkan di bawah satu kunci induk dan biasanya termasuk penjana kata laluan yang kuat. Dengan cara ini, setiap akaun boleh mempunyai kata laluan yang unik dan teguh tanpa anda perlu menghafal semuanya.
Untuk melangkah lebih jauh, dayakan pengesahan dua langkah atau berbilang faktor apabila boleh . Menambah kod sementara yang dihantar ke telefon bimbit anda, aplikasi pengesah atau data biometrik (cap jari, muka) bermakna walaupun seseorang mencuri kata laluan anda, mereka masih tidak akan dapat mengaksesnya dengan mudah.
Penting juga untuk mengelakkan corak yang jelas, maklumat peribadi dan penggantian yang terlalu tipikal . Menukar "kata laluan" kepada "P@ssw0rd" tidak lagi berkesan: penyerang telah mengetahui perangkap asas ini selama bertahun-tahun. Fikirkan sesuatu yang tidak berkaitan dengan kehidupan awam anda atau yang tidak muncul pada profil media sosial anda.
Membeli-belah, perbankan dalam talian dan transaksi sensitif
Membeli-belah dalam talian atau menguruskan perbankan anda dari telefon bimbit anda adalah sangat mudah, tetapi ia membawa risiko jika tidak dilakukan dengan betul. Peraturan utama adalah memastikan sambungan dan laman web adalah sah sebelum memasukkan sebarang maklumat kewangan.
Sebelum membayar di kedai dalam talian, sahkan bahawa URL bermula dengan "https" dan ikon mangga muncul di bar alamat pelayar . Walaupun bukan jaminan yang kukuh, ia adalah syarat minimum. Selain itu, pastikan alamat tersebut tidak mengandungi sebarang ejaan yang luar biasa atau huruf yang ditukar ganti—helah biasa yang digunakan untuk menyamar sebagai laman web bank, pasar raya atau peruncit terkenal.
Semasa membeli-belah atau membuat transaksi dalam talian, cuba elakkan rangkaian Wi-Fi awam dan gunakan sambungan yang dipercayai . Semak aktiviti akaun anda secara berkala untuk mengesan caj luar biasa dan aktifkan makluman SMS atau aplikasi apabila boleh, supaya anda dimaklumkan dengan segera tentang sebarang transaksi yang mencurigakan.
Jangan sekali-kali mengakses bank atau gerbang pembayaran anda melalui pautan yang diterima melalui e-mel, SMS atau media sosial . Adalah lebih selamat untuk menaip alamat terus ke dalam pelayar anda atau menggunakan aplikasi rasmi. Jika anda mempunyai sebarang keraguan, hubungi institusi tersebut melalui saluran khidmat pelanggan rasmi mereka dan sahkan maklumat tersebut.
Akhir sekali, adalah wajar untuk mengehadkan penggunaan kad kredit utama anda untuk pembelian dalam talian . Anda boleh menggunakan kad maya atau akaun perantara yang menawarkan perlindungan tambahan, serta had perbelanjaan yang mengurangkan kesan sekiranya berlaku penipuan.
Pembantu maya dan peranti IoT: rumah yang disambungkan di bawah kawalan
Pembesar suara pintar, TV bersambung, kamera IP, jam tangan pintar dan penjejak kecergasan telah menjadi kebiasaan di banyak rumah. Masalahnya ialah setiap peranti baharu merupakan titik masuk yang berpotensi untuk penyerang jika ia tidak dikonfigurasikan dan diselenggara dengan betul.
Dalam kes pembantu maya seperti Google Assistant, Siri, Alexa atau Cortana, adalah penting untuk menyemak data yang mereka kumpulkan, berapa lama dan dengan siapa mereka berkongsinya . Melalui tetapan mereka, anda boleh mengehadkan sejarah suara, melumpuhkan rakaman, mengurus kebenaran untuk aplikasi pihak ketiga dan mengawal maklumat peribadi yang boleh mereka gunakan.
Perkara yang sama berlaku untuk peranti IoT: sentiasa tukar kata laluan lalai, gunakan kemas kini perisian tegar sebaik sahaja ia tersedia dan lumpuhkan ciri yang tidak anda gunakan . Banyak serangan besar-besaran telah mengeksploitasi kamera atau penghala dengan kelayakan kilang dan versi perisian yang ketinggalan zaman.
Adalah juga idea yang baik untuk menyemak setiap kebenaran yang anda berikan : akses kepada lokasi, mikrofon, kamera, kenalan, dll. Jika peranti atau aplikasi meminta lebih daripada yang munasabah untuk apa yang ditawarkannya, berwaspadalah. Dan jika anda tidak menggunakan ciri tersebut (contohnya, alat kawalan jauh dari luar rumah anda), adalah lebih baik untuk melumpuhkannya untuk mengurangkan permukaan serangan.
Akhir sekali, tetapkan rutin: buat sandaran maklumat penting secara berkala dan pastikan semua peranti hanya bersambung ke rangkaian Wi-Fi yang selamat . Penjejak kecergasan yang ringkas dan tidak dikonfigurasikan dengan betul boleh mendedahkan lebih banyak tentang jadual dan tabiat anda daripada yang anda sangkakan.
Kanak-kanak dan pendidikan digital: daripada kawalan ibu bapa kepada pengantaraan
Generasi baharu memang pakar dalam meleret jari mereka merentasi skrin, tetapi itu tidak bermakna mereka tahu cara melindungi diri mereka sendiri. Konsep "digital native" adalah mengelirukan: mereka tahu cara menggunakan teknologi, tetapi tidak semestinya cara menggunakannya dengan baik . Itulah sebabnya keselamatan asas dalam talian untuk kanak-kanak bermula di rumah.
Organisasi seperti INCIBE mengesyorkan bahawa, antara umur 3 dan 5 tahun, hubungan pertama kanak-kanak dengan teknologi haruslah di luar talian , dengan permainan dan kandungan yang sesuai dengan usia. Dari umur 6 hingga 9 tahun, mereka boleh mula meneroka internet, tetapi sentiasa dengan pengawasan yang sangat rapi dan peraturan yang jelas tentang apa yang boleh mereka lakukan.
Dari umur 10 tahun ke atas, kawalan teknikal boleh dilonggarkan sementara pendidikan dan dialog diperkukuh . Apabila mereka menghampiri usia 13-14 tahun dan memasuki rangkaian sosial seperti Instagram, TikTok atau platform yang serupa, pemantauan langsung menjadi lebih sukar, jadi adalah penting bahawa pada masa itu mereka telah menginternalisasikan peraturan asas: maklumat apa yang hendak dikongsi, cara bertindak balas terhadap penghinaan atau ancaman, dan siapa yang hendak dirujuk jika sesuatu membuatkan mereka tidak selesa.
Dua pendekatan yang biasa dibincangkan: kawalan ibu bapa (lebih ketat) dan pengantaraan ibu bapa (lebih mendidik) . Kawalan ibu bapa memberi tumpuan kepada mengehadkan masa skrin, menyekat kandungan dan memantau aktiviti. Pengantaraan memberi tumpuan kepada menjelaskan risiko, menyediakan sokongan, mengajar cara melaporkan dan membuat aduan serta menggalakkan penggunaan yang bertanggungjawab.
Sebaik-baiknya, anda harus menggabungkan kedua-dua pendekatan, terutamanya pada usia yang lebih muda: gunakan alat kawalan ibu bapa untuk menapis kandungan sambil membincangkan topik seperti buli siber, pendedahan berlebihan dan sexting secara terbuka . Apabila kanak-kanak menunjukkan kematangan dan pertimbangan yang wajar, anda boleh secara beransur-ansur menghapuskan kawalan dan menggantikannya dengan kepercayaan dan dialog yang berterusan.
E-mel, spam dan penipuan yang kerap
E-mel kekal menjadi sasaran kegemaran penyerang. Reka bentuknya yang terbuka dan fleksibel menjadikannya sesuai untuk menghantar spam, percubaan pancingan data dan lampiran berniat jahat secara besar-besaran . Oleh itu, adalah bijak untuk melayan sebarang mesej yang tidak dijangka dengan dos syak wasangka yang sihat.
Platform e-mel termasuk penapis spam automatik, tetapi ia tidaklah selamat. Jika mesej yang tidak diingini masuk ke dalam peti masuk anda, tandakannya sebagai spam untuk melatih sistem dan mencegahnya daripada berlaku lagi. Sebaliknya, semak folder spam anda dari semasa ke semasa untuk mendapatkan mesej sah yang telah ditandakan secara salah sebagai spam.
Jangan sekali-kali membuka lampiran atau mengklik pautan dalam e-mel yang tidak anda jangkakan atau yang kelihatan mencurigakan . Banyak serangan bermula dengan PDF, Word atau fail termampat yang ringkas yang, apabila dibuka, akan melaksanakan kod berniat jahat. Jika e-mel tersebut mendakwa daripada bank, syarikat kurier atau agensi kerajaan anda, sahkan maklumat tersebut melalui saluran lain sebelum mengambil sebarang tindakan.
Untuk mengurangkan pendedahan anda, adalah idea yang baik untuk memisahkan alamat e-mel anda mengikut tujuannya : satu untuk pendaftaran dan surat berita, satu lagi untuk kegunaan peribadi dan satu lagi untuk perkara berkaitan kerja. Dengan cara itu, jika salah satu daripadanya dicerobohi dalam pelanggaran data dan mula menerima banyak spam, kesannya akan menjadi agak kurang teruk.
Jika anda tiba-tiba menyedari peningkatan mendadak dalam spam atau menerima mesej yang seolah-olah mengetahui sebahagian daripada maklumat peribadi anda, ini mungkin bermakna alamat e-mel anda telah bocor. Dalam kes itu, adalah idea yang baik untuk menukar kata laluan yang berkaitan dan mempertimbangkan untuk membuat akaun e-mel baharu untuk maklumat paling sensitif anda.
Kemas kini, antivirus dan pertahanan teknikal yang lain
Walaupun faktor manusia merupakan penghubung paling lemah, aspek teknikal juga tidak boleh diabaikan . Sistem yang ketinggalan zaman atau sistem yang kekurangan perlindungan asas merupakan jemputan terbuka kepada pelbagai jenis serangan automatik.
Pertama, sentiasa pastikan sistem pengendalian, pelayar dan aplikasi harian anda dikemas kini . Banyak kelemahan yang dieksploitasi secara meluas telah ditampal selama bertahun-tahun, tetapi ia kekal berkesan kerana sesetengah pengguna tidak pernah memasang kemas kini.
Kedua, pasang penyelesaian keselamatan yang andal pada peranti anda, baik komputer mahupun telefon bimbit anda . Perisian antivirus moden bukan sahaja mengesan perisian hasad klasik, tetapi juga percubaan pancingan data, laman web berniat jahat, lampiran berbahaya dan tingkah laku yang mencurigakan dalam masa nyata.
Sahkan bahawa tembok api sistem anda diaktifkan dan dikonfigurasikan dengan betul. Tembok api bertindak sebagai penapis antara peranti anda dan internet , menyekat sambungan yang tidak dibenarkan dan menyukarkan penyerang untuk mendapatkan akses atau untuk perisian hasad berkomunikasi dengan pelayan arahan dan kawalannya.
Akhir sekali, pertimbangkan untuk menggunakan penyekat iklan dan alat pembersihan sistem . Penyekat iklan mengurangkan pendedahan anda kepada malware dan penjejakan agresif, manakala utiliti pembersihan membantu menyahpasang program yang tidak anda gunakan atau sambungan mencurigakan yang telah diselitkan tanpa persetujuan anda.
Penggunaan telefon bimbit yang selamat dan ancaman khusus
Telefon pintar telah menjadi pusat kehidupan digital kita. Ia mengandungi e-mel, media sosial, perbankan, gambar peribadi dan sejumlah besar data peribadi , jadi melindunginya adalah satu keutamaan.
Perkara pertama yang perlu dilakukan ialah memasang aplikasi hanya dari gedung rasmi seperti Google Play atau App Store . Walaupun begitu, anda harus berhati-hati: semak ulasan, bilangan muat turun, kebenaran yang diminta dan pembangun. Berhati-hati dengan aplikasi yang menjanjikan versi percuma perkhidmatan berbayar, cheat untuk permainan atau alat ajaib.
Jika anda perasan tingkah laku pelik (bateri cepat habis, penggunaan data yang berlebihan, permulaan semula secara spontan, aplikasi yang anda tidak ingat pernah pasang), ia mungkin perisian hasad atau perisian intip. Semak senarai aplikasi anda, alih keluar apa-apa yang mencurigakan dan, dalam kes yang teruk, pertimbangkan untuk memulihkan peranti anda kepada tetapan kilang selepas membuat sandaran data penting anda.
Kecurian identiti melalui panggilan dan mesej teks menjadi semakin biasa . Penyerang memalsukan nombor yang anda lihat di skrin anda untuk menjadikannya kelihatan seperti milik bank anda, syarikat terkenal atau seseorang di kawasan anda. Jika mereka meminta maklumat sensitif melalui telefon, tutup panggilan dan hubungi nombor rasmi entiti tersebut secara terus.
Untuk meningkatkan keselamatan, sediakan kunci skrin yang mantap (PIN panjang, corak kompleks atau biometrik) dan sulitkan kandungan peranti anda jika model anda membenarkannya. Dengan cara ini, walaupun anda kehilangan telefon atau dicuri, kandungannya akan menjadi lebih sukar untuk diakses.
Keselamatan dalam talian asas bukanlah helah sekali sahaja, tetapi gabungan tabiat yang baik, alatan yang betul dan sedikit keraguan yang sihat . Mengetahui risiko yang paling biasa, melaksanakan langkah mudah pada akaun, peranti dan rangkaian anda serta mendidik orang di sekeliling anda (terutamanya kanak-kanak atau individu yang kurang mahir teknologi) membolehkan anda menikmati teknologi dengan lebih tenang dan mengurangkan kemungkinan kehidupan digital anda dirundung masalah dengan ketara akibat kesilapan yang tidak disengajakan.