Zastavte útok dřív, než začne. Těchto 10 pravidel vám zachrání peníze i data
Hrozba z internetu neustále roste a svůj díl na tom mají i nástroje umělé inteligence. V rukou hackerů ze z nich stávají nové zbraně, které organizovaným skupinám, ale i jednotlivcům umožňují realizovat stále rafinovanější formy útoků.
To se projevuje v nových formách phishingových útoků a rostoucí drzosti různých podvodníků. Počet případů kybernetické kriminality má rostoucí trend a oběti stále častěji přicházejí o vysoké částky peněz. Pokud se však budete držet několika základních pravidel, riziko úspěšného útoku na některé z vašich zařízení můžete významně snížit.
Odborníci v oblasti kybernetické bezpečnosti rozlišují mezi zcela nezbytnými opatřeními a doporučeními. Podívejme se na desatero z nich – vysvětlíme, na co byste rozhodně měli dbát.
Mohlo by vás zajímat
Používáte prohlížeč Chrome? Google varuje před krádeží účtu – toto si neprodleně nastavte
Čveřice nezbytných pravidel: Přes ně „nejede vlak“
1. Nikdy slepě neklikejte na odkazy nebo přílohy e-mailů
Zní to sice jednoduše a mnohým z vás to přijde jako samozřejmost, ale právě v tomto se mnoho obětí nechá nachytat. Údajná zpráva od banky, aktualizace pohybu zásilky nebo oznámení od streamovací služby a osudný klik se stane realitou. Zlaté pravidlo zní: Nikdy neklikejte na aktivní odkazy ani neotvírejte přílohy e-mailů pokud si nejste stoprocentně jistí, kam vedou.
Pokud máte pochybnosti o pravosti e-mailu, podívejte se blíže na e-mailovou adresu odesílatele a najeďte myší na odkaz v e-mailu, aniž byste na něj klikali. Většinou pak hned uvidíte, že odesílatel působí podivně nebo že odkaz nevede na očekávaný cíl. Odkaz si můžete zkopírovat a příslušnou webovou stránku otevřít třeba na nové kartě prohlížeči, aniž byste klikali na odkaz v e-mailu.
Většina e-mailových programů také nabízí nastavení, které zabraňuje automatickému načítání příloh a obrázků. Toto nastavení využijte.
2. Nastavte si silná hesla a pro každý účet či službu jiné
Číselná řada „123456“ nebo „heslo“: To jsou i dnes stále naprosto klasické příklady nejčastěji používaných hesel. To je ovšem zcela fatální chyba. A ještě větší prohřešek vůči bezpečnosti je nastavit si stejné heslo pro více služeb. Pokud dojde ke kompromitaci přístupového hesla u jedné služby, zločinci získají přístup ke všem vašim účtům.
Řešením je používat správce hesel. Tyto programy generují komplexní a jedinečná hesla pro každou jednotlivou službu a bezpečně je ukládají. Musíte si zapamatovat pouze jediné hlavní přístupové heslo do programu: Doporučujeme kombinace minimálně dvanácti znaků s velkými a malými písmeny, číslicemi a speciálními znaky.
3. Neodkládejte aktualizace – platí to i pro zařízení chytré domácnosti
Pokud váš smartphone nebo počítač zobrazí dostupnost aktualizací, neměli byste dlouho vyčkávat. Aktualizace často opravují kritické bezpečnostní chyby, které už hackeři mohou aktivně zneužívat. Mnozí zapomínají, že to platí nejen pro mobilní telefony a počítače, ale také pro všechna připojená zařízení v domácnosti.
Monitorovací kamery, inteligentní osvětlení, robotický vysavač či chytrá televize: Všechna zařízení z kategorie internetu věcí (IoT) se mohou stát potenciálními vstupními branami pro kyberzločince. Pravidelně kontrolujte, zda jsou aktualizace k dispozici a v kladném případě je bezodkladně instalujte.
4. Pravidelně zálohujte důležité soubory
Ransomwarové útoky, při nichž hackeři zašifrují vaše data a za jejich dešifrování požadují výkupné, dramaticky přibývají. Pokud si však pravidelně zálohujete svá důležitá data, takovým vyděračům můžete klidně čelit. Ideální je zálohy pořizovat na externí pevný disk, který není trvale připojen k počítač. Také můžete použít cloud, pak je ale dobré používat šifrovanou službu nebo data před uložením do cloudu zašifrovat.
Šest dalších doporučení, která zvýší vaši online bezpečnost
Kromě uvedených šesti pravidel z kategorie povinných existují i další opatření, které výrazně zlepší vaši digitální bezpečnost:
Jste-li na cestách, deaktivujte Wi-Fi a Bluetooth
Pokud máte na svém smartphonu neustále aktivní Wi-Fi, zařízení stále vyhledává známé sítě a odesílá informace o předchozích připojeních. Hackeři mohou nastavit podvodné Wi-Fi sítě s názvy, které připomínají názvy známých sítí. Pokud byste se k nim připojili, útočníci mohou sledovat váš datový provoz nebo s ním dokonce manipulovat.
Podobné to je s Bluetooth: Prostřednictvím bezpečnostních mezer mohou zločinci dokonce přistupovat k vašemu zařízení nebo do něj zanést škodlivý software.
Monitoring a ovládání zařízení chytré domácnosti
Mnoho zařízení internetu věcí komunikuje na pozadí se vzdálenými servery, a to často bez vašeho vědomí. Představte si chytrý reproduktor, který neustále odesílá data do Číny, nebo bezpečnostní kamera, která vysílá nešifrovaný signál: Taková zařízení mohou prozradit citlivé informace nebo sloužit jako brána pro útoky na celou vaši domácí síť. Zejména levná zařízení z Dálného východu mají často závažné bezpečnostní nedostatky.
Jak se s tím vypořádat? Pokud možno nakupujte a instalujte pouze zařízení, která nevyžadují připojení k internetu. Alternativně můžete pro zařízení IoT zřídit samostatnou síť pro hosty. Ještě větší bezpečnost nabízejí takzvané bezpečnostní a soukromé boxy: Tato hardwarová řešení se připojují mezi router a připojená zařízení, automaticky analyzují veškerý datový provoz a blokují podezřelé připojení pro všechna zařízení v domácnosti.
Mohlo by vás zajímat
Používáte pro bezpečné připojení služby VPN? Pak tyto určitě vynechte – představují značné riziko
Na cestách používejte VPN
Veřejné Wi-Fi sítě v kavárnách, hotelech nebo na letištích jsou rájem pro zloděje dat. V nešifrovaných sítích může prakticky kdokoli sledovat, které webové stránky navštěvujete, jaká hesla zadáváte a jaké e-maily odesíláte. Ani šifrované sítě neposkytují úplnou ochranu, protože ostatní uživatelé ve stejné síti mohou provádět útoky.
VPN (Virtual Private Network) šifruje veškerý váš datový provoz a směruje jej přes zabezpečený tunel. Ideální je VPN připojení k vašemu domácímu routeru nebo routeru ve firmě – mnoho modelů již tuto funkci podporuje. Bezpečnostní a soukromé boxy často tuto funkci nabízejí obzvlášť pohodlnou cestou: Pokud jste na cestách, šifrované připojení k domácímu zařízení automaticky navážete jediným kliknutím. Alternativně můžete využít služeb některého z poskytovatelů VPN. Ten však může sledovat všechna vaše internetová připojení. Proto dávejte pozor na to, zda má poskytovatel své sídlo v EU a přísnou politiku bez protokolování.
Méně aplikací znamená vyšší bezpečnost
Každá aplikace, nainstalovaná ve vašem smartphonu, představuje potenciální bezpečnostní riziko. Může obsahovat bezpečnostní mezery, které zneužívají hackeři, nebo mohou být samy o sobě škodlivým softwarem. K tomu se přidává problém ochrany osobních údajů: Mnoho bezplatných aplikací se financuje prodejem vašich dat. Neškodně vypadající aplikace – například svítilna –, která vyžaduje přístup k kontaktům, poloze a mikrofonu, má většinou jediný cíl: shromažďovat a prodávat vaše údaje. Pravidelně kontrolujte svůj smartphone, zda skutečně používáte všechny aplikace, které jste si nainstalovali, a pokud nikoliv, přebytečné odstraňte.
Aktivujte si dvoufaktorové ověření
I to nejlepší heslo se může dostat do nesprávných rukou. Dochází k tomu nejčastěji v důsledku úniku dat u poskytovatelů, phishingových útoků nebo škodlivého softwaru. Bez dodatečného zabezpečení pak mají zločinci volný přístup k vašim účtům. Obzvláště kritická je situace u e-mailových účtů: Kdokoli má přístup k vašim e-mailům, může resetovat hesla téměř všech ostatních služeb.
Aktivujte dvoufaktorové ověřování (2FA) všude, kde je k dispozici – zejména u e-mailů, bankovnictví, sociálních sítí a cloudových služeb. Nastavení najdete většinou v sekci „Zabezpečení“ nebo „Účet“ v příslušných aplikacích nebo na webových stránkách. Nejbezpečnější jsou autentizační aplikace, jako je Google Authenticator nebo Authy, které generují časově omezené kódy. SMS kódy jsou lepší než nic, ale jsou náchylnější k útokům.
Smartphone si zabezpečte co nejlépe
Žádné jiné zařízení o vás neví tolik jako váš smartphone. Zná vaši polohu 24 hodin denně, ukládá vaše nejintimnější rozhovory, fotografie a kontakty, má přístup k vašim bankovním aplikacím a e-mailům. Zároveň je neustále online, a je tak trvale vystaven útokům. Pokud dojde k napadení vašeho smartphonu, zločinci získají přístup k celému vašemu digitálnímu životu. K tomu přistupuje fakt, že mnoho uživatelů podceňuje, kolik dat aplikace a operační systém shromažďují a předávají na pozadí.
Jak Android, tak iOS nabízejí rozsáhlá bezpečnostní nastavení, která byste měli rozhodně využívat. Aktivujte zámek obrazovky pomocí PIN kódu, otisku prstu nebo rozpoznávání obličeje – a zvolte alespoň šestimístný PIN kód. Aktivujte šifrování zařízení, pokud není aktivováno ve výchozím nastavení.
V systému Android najdete v Nastavení/Ochrana osobních údajů možnost spravovat oprávnění aplikací jednotlivě – odeberte zbytečný přístup k fotoaparátu, mikrofonu a poloze. Uživatelé iOS by měli v Nastavení/Soukromí a zabezpečení aktivovat transparentnost sledování aplikací a omezit přístup aplikací k poloze na „Při používání“.
U obou systémů deaktivujte zobrazení obsahu zpráv na uzamčené obrazovce. A co je velmi důležité: aktivujte vzdálené vyhledání a vzdálené vymazání – u Androidu přes „Najít moje zařízení“, u iOS přes „Kde je?“ –, abyste mohli zařízení v případě ztráty uzamknout nebo vymazat.
A co klasický antivirový program?
Zajímavé je, že klasický antivirový program se v deseti tipech výslovně neobjevuje. Důvodem je, že odborníci se vysloveně neshodují na jeho skutečném přínosu. Antivirové programy sice dokážou rozpoznat známý škodlivý software, ale proti novým, neznámým hrozbám často neposkytují dostatečnou ochranu. Někteří odborníci dokonce tvrdí, že antivirové programy mohou samy otevírat bezpečnostní mezery.
Doporučení tedy zní: antivirový program by neměl být považován za jedinou ochranu. Uživatelé Windows by měli mít alespoň aktivovaný integrovaný program Microsoft Defender – je zdarma, šetří zdroje a nabízí solidní základní ochranu proti běžným hrozbám. Pokud budete důsledně dodržovat výše uvedené zásady chování, nejsou další placené antivirové programy pro vás nezbytně nutné.
Co si z toho vzít? Bezpečnost začíná v naší hlavě
Nejlepší ochranou proti kybernetickým útokům byla a stále i zůstává zdravá nedůvěra. Zpochybňujte podezřelé e-maily, neklikejte unáhleně na odkazy a udržujte svá zařízení v aktuálním stavu. S deseti tipy digitální bezpečnosti budete dobře připraveni na většinu internetových hrozeb.
Pokud se budete uvedenými pravidly důsledně řídit, hackerům a zlodějům dat výrazně ztížíte jejich snahu. Výhody digitálního světa si tak budete moci užívat s větší pohodou i v roce 2026.
Zdroj: Teks academy, Cyber Management Alliance, Cybertech