Nie ufaj nikomu
a w szczególności:
- nieoczekiwanym mailom od obcych
- załącznikom, których się nie spodziewasz
- treści, która wywołuje w Tobie silne emocje
- mailom, w których ktoś chce Twoich pieniędzy
Jeśli masz wątpliwości, czy mail jest prawdziwy – napisz lub zadzwoń do domniemanego nadawcy. Jeśli to firma – lepiej nie używaj adresu/telefonu z maila. Wpisz znany Ci adres strony firmy i to na niej znajdź kanał kontaktu.
Nie spiesz się
Potencjalnie podejrzanych maili, czy SMS-ów dostaniesz w ciągu dnia 3, może 5. Jeśli masz wątpliwości, poświęć minutę na sprawdzenie przynajmniej:
- adresu strony
- czy przypomina nazwę firmy, której rzekomo dotyczy
- w jakiej jest domenie (przy końcówce adresu w stylu .xyz, .store itp. warto z góry założyć, że strona nie będzie prawdziwa)
- czy nie zawiera tricków w stylu 0 zamiast O, rn zamiast m, czy wielkie „i” zamiast małego „el”
- najeżdżając kursorem na link (bez kliknięcia!) sprawdź, czy pokazujący się adres (w „dymku” lub na dole okna) jest taki sam, jak adres w treści maila
Dbaj o hasła
- Nie używaj tego samego hasła w kilku miejscach
- Chyba, że są to witryny, na których nie podajesz żadnych istotnych/wrażliwych danych
- Utwórz hasła wg kluczowych zasad, tj.
- Niesłownikowe/nieoczywiste
- Trudne dla innych, ale proste dla Ciebie
- jeśli musisz zapisać hasło na kartce i przykleić obok komputera, nie spełni ono swojego podstawowego zadania
- Długie
- Przede wszystkim dla kluczowych serwisów (bank, mail, serwisy społecznościowe, menedżer haseł) powinno mieć 15 lub więcej znaków
Włącz uwierzytelnianie dwuskładnikowe (2 Factor Authentication, 2FA)
- 2FA to dodatkowy element uwierzytelniania, po wpisaniu poprawnego hasła
- może to być kod w wiadomości SMS, w e-mailu, zmieniany co 30 sekund kod ze specjalnej aplikacji lub klucz sprzętowy
- informacje na temat sposobów uwierzytelniania dwuskładnikowego znajdziesz tutaj
- Korzystając z 2FA znacząco utrudniasz oszustom dostęp do Twojego konta, bowiem to Ty dysponujesz telefonem lub fizycznym kluczem umożliwiającym weryfikację
- Coraz więcej serwisów, nie tylko te najpopularniejsze, pozwala na uruchomienie uwierzytelniania dwuskładnikowego.
- Google – https://myaccount.google.com/signinoptions/two-step-verification
- Microsoft – https://account.live.com/proofs/manage/
- Facebook – https://www.facebook.com/security/2fac/settings/
- Twitter – https://twitter.com/settings/account/login_verification
Nie bój się pytać!
- Jeśli masz wątpliwości, czy SMS albo mail jest autentyczny – pytaj! To żaden wstyd nie wiedzieć – dzisiejsze phishingi bywają robione tak dobrze, że nawet eksperci dają się oszukać!
- Nie masz kogo zapytać? Napisz do nas!
- Podejrzane maile prześlij na cert.opl@orange.com
- Wiadomości SMS z podejrzanymi linkami wyślij na 508 700 900
Z nami jesteś bezpieczny
Cieszymy się, że CyberTarcza mogła ochronić Twoje pieniądze – polecamy regularnie sprawdzać stan bezpieczeństwa Twojej domowej sieci, wchodząc pod adres https://cert.orange.pl/cybertarcza