Najväčšie súčasné bezpečnostné riziká
Štandardné postupy
- Naša spoločnosť vás v každom e-maile osloví menom
- Naša spoločnosť nebude v e-mailoch uvádzať hypertextové prepojenia na stránky, kde by ste museli zadávať svoje bezpečnostné údaje
- Naša spoločnosť vás nikdy nebude žiadať o potvrdenie vašich osobných údajov e-mailom
- Naša spoločnosť používa na zabezpečenie transakcií najmodernejšie šifrovacie metódy a spôsoby overovania totožnosti; tie sa v jednotlivých bankách líšia, preto sa na používané postupy informujte vo svojej banke
- Aktualizujte svoj počítač inštaláciou najnovšieho softvéru a bezpečnostných záplat, aby vírusy alebo hakeri nemohli využiť slabiny v zabezpečení počítača
- Nainštalujte a aktualizujte antivírusovú ochranu, aby váš počítač nemohli poškodiť vírusy a aby naň hakeri nemohli inštalovať trojské kone
- Nainštalujte a aktualizujte nástroje na ochranu proti spywaru
- Nainštalujte a aktualizujte osobné brány firewall
- Používajte iba programy od známeho, dôveryhodného dodávateľa
- Používajte filter spamu, aby sa vám tieto správy ani nezobrazovali
- Nikdy na spamové správy neodpovedajte; vaša e-mailová adresa by bola zaregistrovaná ako aktívna a častosť spamov by sa zvýšila.
- Ak budete čítať spamovú správu, pamätajte si: ak znie príliš dobre na to, aby to bola pravda, najskôr to pravda nie je
- Federálna obchodná komisia USA (Federal Trade Commission) tu poskytuje informácie o tom, ako sa vyhnúť phishingovým podvodom.
- Anti-Phishing Working Group poskytuje štatistické údaje o phishingových útokoch a poradenstvo pre súkromné osoby a spoločnosti.
- So žiadosťou o ďalšie informácie sa, prosím, obráťte na svoju banku.
Výklad pojmov
Stručne povedané, SSL certifikát je identifikačná karta servera, ktorej súčasťou je šifrovací kľúč, ktorým sú bezpečne chránené dáta proti nepoctivým praktikám počas prenosu cez internet. Týmto certifikátom server na začiatku komunikácie potvrdzuje jej bezpečný (kódovaný) priebeh. Certifikát okrem iného obsahuje nasledujúce:
- Informácie o lehote platnosti
- Digitálny popis certifikačného úradu, ktorý certifikát vydal
- Informácie o tom, ktorý server sa môže certifikátom preukazovať
Skratka SSL znamená Secure Sockets Layer a ide o kódovací protokol navrhnutý firmou Netscape. Je to vrstva vložená medzi transportnú a aplikačnú vrstvu, nad TCP/IP a pod protokoly HTTP, FTP atď., kde zabezpečuje komunikáciu prostredníctvom kódovania a overovania totožnosti komunikujúcich strán. SSL je protokol pre bezpečný prenos dát cez internet, ktorý pomocou kódovania chráni údaje z vašej karty pred prečítaním cudzími osobami – v prehľadávači ho poznáte podľa „s“ na konci https://... alebo podľa ikony „zamknutého visacieho zámku“.