
Alcuni dei nostri lettori più esperti avranno già familiarità con questo materiale, ma forse hai un nonno o un parente che potrebbe trarre vantaggio dall'aver trasmesso questo. E se hai i tuoi metodi per proteggerti dagli hacker e dai phisher, sentiti libero di condividerli con altri lettori nei commenti. Altrimenti, continua a leggere e stai al sicuro.
Perché qualcuno dovrebbe mirare a me?

Chi sono questi cattivi?


Cos'è un hacker?

Se fossi stato scettico prima, spero che ora sei convinto che valga la pena di proteggerti dalla miriade di persone che sperano di rubarti online. Ma questo ci porta alla nostra prossima domanda, giusto cosa è un hacker? Se hai visto qualche film dopo la diffusione di Internet … beh, potresti pensare di saperlo, ma, se sei come la maggior parte delle persone, hai più torto di quanto sai.

Come molte persone usano oggi, gli "hacker" sono ladri e criminali. Potrebbe non valere la pena dedicare tempo a leggere le complicazioni della guerra informatica o i retroscena del cracking della sicurezza. La maggior parte degli hacker rappresenta una minaccia per l'uomo qualunque, rubando account sensibili come la posta elettronica o quelli che contengono informazioni come numeri di carte di credito o di conto bancario. E quasi tutto di quel particolare tipo di furto di account proviene da cracking o indovinando le password.
Forza della password e cracking della sicurezza: perché dovresti aver paura


Sebbene vi sia un considerevole dibattito sulle migliori pratiche per le password, le pass frasi, ecc., Ci sono alcuni principi generali su come proteggersi con password sicure. Gli hacker usano programmi di "forza bruta" per decifrare le password.Questi programmi provano semplicemente una password potenziale dopo l'altra fino a quando non ottengono quella corretta, anche se c'è un problema che li rende più probabili avere successo. Questi programmi provano prima le password comuni e utilizzano anche parole o nomi di dizionario, che sono molto più comuni da includere nelle password rispetto alle stringhe casuali di caratteri. E una volta che una qualsiasi password viene decifrata, la prima cosa che gli hacker fanno è controllare e vedere se tu usato la stessa password su qualsiasi altro servizio.

Qual è la linea di fondo qui? non usa password come "password1234" o "letmein" o "screen" o "monkey". Le tue password dovrebbero apparire più come " stUWajex62ev” per tenere gli hacker fuori dai tuoi account. Genera le tue password sicure utilizzando questo sito web o scaricando LastPass o KeePass.
- Scarica LastPass
- Scarica KeePass
- Elenco delle password più comuni (deboli) (linguaggio NSFW)
Dovrei avere paura degli hacker nelle notizie?
Negli ultimi anni c'è stato un sacco di enigmi sugli hacker, e in generale questi gruppi non sono interessati a te o ai tuoi. Mentre i loro risultati possono sembrare spaventosi, molti dei casi di hacking di alto profilo del 2011 sono stati fatti per danneggiare la reputazione delle grandi aziende di cui gli hacker erano irritati. Questi hacker fanno un sacco di rumore e hanno fatto danni alle aziende e ai governi che non hanno abbastanza attenzione a non proteggersi adeguatamente - ed è solo perché sono così di alto profilo che hai poco da temere da loro. Gli hacker criminali silenziosi e intelligenti sono sempre quelli da tenere d'occhio: mentre il mondo potrebbe osservare da vicino LulzSec o Anonymous, molti criminali informatici calpestano tranquillamente con armature di denaro.
Cos'è il phishing?

I phisher di solito fingono di essere qualcuno che non sono, e spesso depredano le persone anziane. Molti fanno finta di essere una banca o un sito web come Facebook o PayPal e chiedono di inserire password o altre informazioni per risolvere un potenziale problema. Altri possono fingere di essere persone che conosci (a volte attraverso indirizzi email dirottati) o tentare di depredare la tua famiglia usando informazioni su di te pubblicamente visibili sui social network, come LinkedIn, Facebook o Google+.

- Non aprire e-mail da indirizzi sospetti o persone che non conosci. L'email non è davvero un posto sicuro dove incontrare nuove persone!
- Potresti avere amici con indirizzi email compromessi e ricevere email di phishing. Se ti mandano qualcosa di strano, o non agiscono come loro, potresti chiedere loro (di persona) se sono stati violati.
- Non fare clic sui collegamenti nelle e-mail se sei sospettoso. Mai.
- Se finisci su un sito web, puoi generalmente dire chi è controllando il certificato o guardando l'URL. (Paypal, sopra, è autentico. L'IRS, al comando di questa sezione, è fraudolento.)

- Guarda questo URL. Sembra improbabile che l'IRS parcheggi un sito web su un URL come questo.

- Un sito Web autentico può fornire un certificato di sicurezza, come PayPal.com. L'IRS no, ma i siti web dei governi statunitensi hanno quasi sempre un dominio di primo livello. GOV al posto di .COM o .ORG. È molto improbabile che i phisher possano acquistare un dominio .GOV.
- Se ritieni che la tua banca o un altro servizio sicuro possano aver bisogno di informazioni da te o che tu debba aggiornare il tuo account, non fare clic sui link nelle tue e-mail. Invece, digita l'URL e visita normalmente il sito in questione. Ciò garantisce che non sarai reindirizzato a un sito Web pericoloso e fraudolento e puoi verificare se hai la stessa notifica quando effettui il login.
- Mai e poi mai fornire informazioni personali come numeri di carte di credito o di debito, indirizzi e-mail, numeri di telefono, nomi, indirizzi o numeri di previdenza sociale a meno che non siate assolutamente sicuri di aver fiducia in quella persona per condividere tali informazioni.
Questo è, ovviamente, solo l'inizio. Copriremo molto più sicurezza online, sicurezza e suggerimenti per rimanere al sicuro, in questa serie in futuro. Lasciaci i tuoi pensieri nei commenti o parla della tua esperienza nel trattare con hacker o phisher, account dirottati o identità rubate.
Crediti immagine: Broken Locks di Bc. Jan Kaláb, disponibile sotto Creative Commons. Scary Norma di Norma Desmond, disponibile sotto Creative Commons. Untitled di DavidR, disponibile sotto Creative Commons. Phishing the IRS di Matt Haughey, disponibile sotto Creative Commons. Una chiave di password? di Dev.Arka, disponibile sotto Creative Commons.RMS a Pitt di Victor Powell, disponibile sotto Creative Commons. Striscia XKCD utilizzata senza ricondizionamento, presupposto un uso corretto. Sopranos image copyright HBO, si presume fair use. Immagini degli hacker "copyright United Artists", presumibilmente un uso corretto.