Andmeturve

Manipulatsioon

Manipulatsioon (ingl keeles social engineering) on viimasel ajal väga palju oma pead näidanud ja uudiseid järjekordsetest petulainetest tuleb väga tihti.

Manipulatsiooni erinevaid vorme on väga palju ning nende eesmärk on ohvril kätte saada nende paroolid või pangaandmed või saada ligipääs ohvri arvutile, et installeerida pahavara, millega siis saada kätte ohvri isiklikud andmed ja saada kontroll üle tema arvuti.

Peamiselt kasutatakse seda taktikat, sest inimese käest manipulatsiooni teel paroolide/salajaste andmete kätte saamine on palju lihtsam, kui selle kättesaamine muul viisil. 

Kuidas kaitsta end manipulatsiooni eest Mitnicki kolme valemi järgi ? 

1. Tehnoloogia

  • Kasuta antiviiruse tarkvara ja uuenda neid
  • Kasuta tulemüüre ja uuenda neid
  • Sea oma emaili spämmifilter kõige kõrgemale tasemele
  • Sea oma operatsioonisüsteemile automaatsed uuendused
2. Koolitus/reeglid - sellel juhul tundub mulle, et need käivad käsikäes
  • Ära ava tundmatuid faile - kui saatja nimi on tuttav, aga sa pole temalt mingeid faile oodanud, siis küsi üle.
  • Isiklikud paroolid pole jagamiseks.
  • Mõtle enne, kui millelegi vajutad. Manipuleerijate parim võimalus ohvri ärakasutamiseks ongi just tema tunnetega mängimisel. Kui emailile on kirjutatud suurelt 'KIIRE', siis võib isik teha halbu otsuseid.
  • Kui miski tundub liiga hea, et tõsi olla, siis enamasti ta polegi.
Kasutatud allikad:

Comments

Popular posts from this blog

Teistmoodi IT

Kasutatavus (usability) veebis

Põnevad IT lahendused