se však objevují také různé nástrahy internetu. Ty mohou vést ke ztrátě soukromí, krádeži identity nebo finančním podvodům. Cílem knihy je srozumitelně vysvětlit, jak tyto hrozby fungují a jak se před nimi mohou běžní uživatelé bránit.
Nástrahy internetu a hacking
Kniha vysvětluje základní pojmy související s hackováním.
Hacker je osoba, která zkoumá počítačové systémy a hledá
v nich slabiny. Tyto slabiny mohou být zneužity k útokům
na počítače, webové služby nebo celé sítě.
Autor popisuje tři základní typy hackerů:
- Black-hat hackeři – útočníci, kteří jednají nelegálně a snaží se získat peníze, data nebo přístup k systémům.
- White-hat hackeři – odborníci na kybernetickou bezpečnost, kteří testují systémy legálně se souhlasem vlastníků.
- Gray-hat hackeři – stojí mezi oběma kategoriemi a mohou testovat systémy bez povolení.
Hackování je možné především proto, že žádný software ani počítačový systém není zcela dokonalý.
Komplexita moderních IT systémů znamená, že se v nich vždy mohou objevit chyby, které mohou útočníci využít.
Nástrahy internetu a sociální inženýrství
Velká část moderních útoků není zaměřena pouze na technologii, ale především na uživatele. Tento přístup se nazývá sociální inženýrství.
Útočníci se snaží manipulovat lidskou psychikou a přimět oběť, aby sama poskytla citlivé informace nebo provedla nebezpečnou akci.
Typické techniky sociálního inženýrství zahrnují:
Phishing
Phishing je forma podvodu, při které útočníci rozposílají podvodné e-maily. Ty často napodobují banky, internetové služby nebo známé společnosti.
Cílem je přimět uživatele kliknout na odkaz a zadat přihlašovací údaje na falešné webové stránce.
Smishing
Smishing využívá SMS zprávy. Oběť může například dostat zprávu o doručování balíku nebo o výhře v soutěži. Součástí zprávy bývá odkaz na web,
který může být pod kontrolou útočníka.
Vishing
Vishing je telefonní podvod. Útočník se vydává například za pracovníka banky nebo policie a snaží se oběť přesvědčit, aby provedla převod peněz nebo sdělila citlivé údaje.
Nástrahy internetu na webových stránkách
Podvodné webové stránky mohou vypadat velmi věrohodně. Uživatelé často považují za znak bezpečnosti tzv. „zelený zámeček“ v prohlížeči,
který označuje šifrované spojení.
Autor však upozorňuje, že šifrování pouze znamená bezpečnou komunikaci mezi uživatelem a serverem. Neznamená to, že samotná
webová stránka je důvěryhodná.
Nástrahy internetu a ochrana soukromí
Další důležitou oblastí je ochrana osobních údajů. Mnoho informací o lidech lze dnes získat z veřejných zdrojů na internetu.
Tento proces se označuje jako OSINT – Open Source Intelligence.
Z veřejných informací na sociálních sítích mohou útočníci zjistit například:
- místo bydliště
- pracovní pozici
- rodinné vztahy
- zájmy nebo oblíbená místa
Tyto informace mohou následně využít při cílených podvodech nebo manipulaci.
Jak se bránit nástrahám internetu
Kniha zdůrazňuje několik základních pravidel
digitální bezpečnosti:
- používat silná a unikátní hesla
- zapnout vícefaktorové ověřování
- neklikat na podezřelé odkazy
- ověřovat odesílatele e-mailů a zpráv
- omezit sdílení osobních informací na internetu
Velmi důležitým faktorem je také kritické myšlení uživatele. Technologická opatření mohou pomoci, ale konečná bezpečnost vždy závisí
na chování lidí.
Zdroj:
Marek Kovalčík – Nástrahy internetu aneb informační (ne)bezpečnost, 2024.
Tento text je zpracován jako stručný informační výcuc z publikace za účelem zvýšení povědomí o kybernetické bezpečnosti.
Tento text je zpracován jako stručné informační shrnutí s uvedením autora a zdroje. Kyberbezpečnost je i naše doména kontaktujte nás na info@isplegal.cz
