
Nie ufaj nikomu
W nic nie wierz, wszystko weryfikuj. Brzmi jak wyzwanie, jednak Zasadę Ograniczonego Zaufania warto stosować nie tylko na drodze, ale również przy korzystaniu z internetu. Zanim zadziałasz – zastanów się. W szczególności, gdy:
- skontaktował się z tobą niespodziewany nadawca
- otrzymujesz nietypowy załącznik
- trafia do Ciebie niestandardowa prośba
- ktoś kontaktuje się z tobą inną metodą niż zazwyczaj
- treść wiadomości wywołuje w Tobie silne emocje
Co wtedy zrobić? Skontaktuj się z nadawcą innym kanałem. Najlepiej po prostu zadzwoń do domniemanego nadawcy. Jeśli to firma – lepiej nie używaj adresu/telefonu z maila. Wpisz znany Ci adres strony firmy i to na niej znajdź kanał kontaktu.
Płatności w internecie – chroń swoje pieniądze
Oto kilka kluczowych porad:
- płać kartą i/lub używaj BLIK-a; wtedy nie dasz złodziejowi szans na przejęcie swojego konta bankowego
- ustaw niskie dobowe limity transakcji kartą; nawet jeśli złodziej zdobędzie jej numer, okradnie Cię do poziomu limitów
- zadbaj też o niski limit ilościowy i kwotowy przelewów; tak, jeśli złodziej dostanie się na Twoje konto, może to zmienić – ale jeśli coś może „kupić” Ci czas, warto to zrobić
- włącz powiadomienia o każdej transakcji w aplikacji mobilnej Twojego banku
- jeśli robisz zakupy w nowym miejscu – sprawdź je; sposoby jak to zrobić znajdziesz tutaj
Zadbaj o hasła
Człowiek jest z natury leniwy. Potrafimy przez lata rotować kilka podobnych haseł do wszystkich usług. Czasem dodajemy „1” lub „!” myśląc, że problem jest rozwiązany. tymczasem przejęcie jednego hasła umożliwia zalogowanie się wszędzie tam, gdzie go używamy. Dlatego:
- używaj menadżera haseł; to narzędzie, które za ciebie wygeneruje długie i silne (składające się z losowych znaków) hasło, zapamięta je i wpisze tylko tam gdzie powinno być wprowadzone; jak wybrać i skonfigurować menadżera haseł przeczytasz w naszym poradniku
- dostęp do menedżera haseł zabezpiecz długim i bezpiecznym hasłem – jedynym, które w takiej sytuacji musisz zapamiętać; zadbaj by było niesłownikowe/nieoczywiste oraz trudne dla innych, ale proste dla Ciebie
- włącz uwierzytelnianie dwuskładnikowe wszędzie, gdzie to możliwe; nawet jeśli ktoś zdobędzie twoje hasło (w wyniku phishingu lub wycieku) nie będzie mógł się nim zalogować bez twojej autoryzacji

Komputery się psują. Telefony mogą upaść na ziemię, albo – jeśli nie są wodoodporne – dokonać żywota w wodzie. A przede wszystkim pierwszy ktoś może zaszyfrować i zażądać okupu, a drugi – ukraść. Co zrobić, żeby nie stracić ważnych danych i rodzinnej historii w zdjęciach?
- uruchom usługę archiwizacji zdjęć w chmurze Twojego systemu mobilnego; raz na jakiś czas zgrywaj zdjęcia z chmury na dysk zewnętrzny
- ustal i zaznacz sobie w kalendarzu dzień miesiąca, w którym zrzucasz istotne dane z komputera na dysk zewnętrzny
- jeśli przetwarzasz dużo danych rozważ postawienie serwera backupowego i automatyczne archiwizowanie kluczowych informacji
Aktualizuj wszystko co się da!
Za każdym razem, gdziekolwiek widzisz komunikat:
aktualizacje są dostępne do zainstalowania
– zrób to. Od razu. Nie odkładaj. Komputer, smartfon – to jedno. Ale coraz więcej urządzeń jest podłączonych do sieci i łatę bezpieczeństwa może dostać lodówka, pralka, żarówka, router, samochód, klimatyzator, czy odkurzacz! Dzięki łataniu krytycznych luk w oprogramowaniu przestępcy nie mogą ich wykorzystać do włamania się do Twojej sieci.
I nie zapominaj – masz nas!
Jeśli masz wątpliwości, czy SMS albo mail jest autentyczny – pytaj! To żaden wstyd nie wiedzieć – dzisiejsze phishingi bywają robione tak dobrze, że nawet eksperci dają się oszukać!
– podejrzane maile (i wszelkie inne wątpliwości) – pisz na cert.opl@orange.com
– wiadomości SMS z podejrzanymi linkami wyślij na 508 700 900
Pamiętaj o naszej stronie!
Jeśli jesteś klientem usług dostępu do internetu Orange Polska, bezpieczeństwo swojej domowej sieci sprawdzaj regularnie na
https://cert.orange.pl/cybertarcza
By sprawdzić, czy konkretna strona to phishing – zrób to na https://cert.orange.pl/sprawdz-phishing/
Chcesz sprawdzić, czy Twoje hasło gdzieś nie wyciekło i zapewnić sobie informację gdyby tak się stało – zapraszamy na https://cert.orange.pl/hasloalert/