Az online biztonság minden magyar felhasználó napi digitális rutinjának a magja. A felhasználók naponta látogatnak népszerű magyar oldalakat: híreket olvasnak a Telexen, árakat néznek az Árukeresőn, adnak-vesznek a Jófogáson és játszanak a Hellspin online kaszinóban. Néhány platform személyes adatok megadását kéri. Minden egyes belépés egy jelszót, egy e-mail-címet és gyakran egy bankkártyaszámot tár fel. Ez a rész a fő fenyegetéseket, a jelszavakat, a hálózatot és a napi szokásokat veszi sorra a magyar felhasználóknak.

A legtöbb támadás egy egyszerű hibát használ ki. Egy felhasználó egy gyenge jelszót ad meg, vagy egy hamis linkre koppint. Ez a rész a gyakori kockázatokat sorra veszi, és minden ponthoz egy tiszta lépést ad.
A fő online fenyegetések
Egy felhasználó néhány visszatérő fenyegetéssel találkozik. Mindegyik egy másik hibát céloz. Az alábbi lista a gyakoriakat sorolja fel.
- Az adathalászat egy hamis oldalra csábít egy linkkel;
- A kártevő egy fertőzött letöltésen keresztül jut a gépre;
- A jelszólopás egy kiszivárgott listáról indul;
- A hamis webshop egy nem létező terméket kínál;
- A közösségi manipuláció egy sürgető üzenetre épít.
Az adathalászat adja a támadások nagy részét. Egy hamis e-mail egy ismerős márka nevében érkezik. A felhasználó előbb a feladó címét olvassa el, és nem koppint egy váratlan linkre.
Erős jelszó
Egy erős jelszó a fiók első védvonala. Egy hosszú, egyedi jelszó ellenáll egy automata próbálkozásnak. A felhasználó minden fiókhoz külön jelszót állít be.
- Egy jelszó legalább tizenkét karakter hosszú;
- Egy jelszó kis- és nagybetűt, számot és jelet kever;
- Egy jelszó minden oldalon más és más;
- Egy jelszókezelő tárolja és kitölti a belépőket;
- Egy kétlépcsős belépés egy második kódot kér.
Egy jelszókezelő minden fiókhoz egy egyedi jelszót generál. A felhasználó egyetlen mesterjelszót jegyez meg. A kétlépcsős belépés egy telefonos kódot ad a jelszó mellé, így egy lopott jelszó önmagában nem elég.
Biztonságos hálózat
Egy biztonságos kapcsolat védi az adatot az oldal és a gép között. Egy titkosított hálózat elrejti a beírt adatot egy külső szem elől. A táblázat a fő fenyegetéseket és a hozzájuk tartozó védekezést állítja össze.
| Fenyegetés | Védekezés |
| Adathalász e-mail | Ellenőrzött feladó |
| Gyenge jelszó | Jelszókezelő |
| Nyilvános Wi-Fi | VPN kapcsolat |
| Kártékony letöltés | Frissített vírusirtó |
| Fiókfeltörés | Kétlépcsős belépés |
Egy nyilvános Wi-Fi a legkockázatosabb pont. A felhasználó egy kávézói hálózaton egy VPN-t kapcsol be a belépés előtt. A böngésző címsorában egy lakat jelzi a titkosított kapcsolatot.
SSL-tanúsítványok és titkosítás az oldalakon
Egy SSL-tanúsítvány igazolja, hogy az oldal az, aminek mondja magát. Egy titkosított kapcsolat összekeveri az adatot a böngésző és a szerver között, így egy külső szem csak zajt olvas. A felhasználó néhány jelet ellenőriz egy jelszó vagy egy kártyaszám megadása előtt.
- Egy cím, ami https-sel kezdődik, nem http-vel;
- Egy lakat ikon a böngésző címsorában;
- Egy érvényes, a helyes domainre kiállított tanúsítvány;
- Egy tanúsítvány, ami nem járt le;
- Egy figyelmeztető oldal, amin a felhasználó nem lép át.
A lakat és a https előtag egy aktív tanúsítványt jelöl. A felhasználó a lakatra koppint, hogy elolvassa a tanúsítványt, és ellenőrzi, hogy az a várt domaint nevezi meg. Egy böngészőfigyelmeztetés egy érvénytelen vagy lejárt tanúsítványról egy stoptábla, és a felhasználó elhagyja az oldalt.
A napi biztonsági szokások
Egy felhasználó néhány szokással a kockázat nagy részét kizárja. Mindegyik szokás néhány másodpercet kér. Az alábbi lista a gyakoriakat sorolja fel.
- A frissítés befoltozza az ismert biztonsági réseket;
- A biztonsági mentés megőrzi az adatot egy támadás után;
- A link ellenőrzése kiszűri a hamis oldalt;
- A jogosultságok átnézése korlátozza az appok hozzáférését;
- A kijelentkezés lezárja a fiókot egy közös gépen.
A frissítés adja a legnagyobb védelmet a legkevesebb munkáért. Egy elavult program egy ismert rést nyit egy támadónak. A felhasználó bekapcsolja az automatikus frissítést, és rendszeresen ment egy külső tárolóra.
Miért számít ez a magyar felhasználóknak
Egy magyar felhasználó ugyanazokat a fiókokat kezeli, mint egy híroldalon, egy webshopban és egy banki appban. Egy feltört jelszó egyszerre több oldalt nyit meg, ha a felhasználó ugyanazt a jelszót ismétli. Az egyedi jelszó és a kétlépcsős belépés ezt a láncot töri meg.
Az online biztonság nem egy egyszeri beállítás, hanem egy napi szokás. A felhasználó egy erős jelszót ad, egy titkosított kapcsolatot választ és egy hamis linket kiszűr. Ez a néhány lépés a fiókot és a pénzt is a kereteken belül tartja.
GYIK
Mi a legfontosabb biztonsági lépés?
Egy egyedi jelszó minden fiókhoz és egy kétlépcsős belépés. Ez a kettő együtt a támadások nagy részét kizárja. A felhasználó egy jelszókezelővel tartja őket rendben.
Biztonságos a nyilvános Wi-Fi?
Nem teljesen. Egy nyilvános hálózat egy külső szemnek is látható. A felhasználó egy VPN-t kapcsol be, mielőtt egy fiókba belép.
Hogyan ismerek fel egy adathalász e-mailt?
A feladó címe és a sürgető hang árulkodik. Egy hamis üzenet egy azonnali kattintást kér egy váratlan linkre. A felhasználó előbb a feladót ellenőrzi, és nem ad meg adatot.
Miért kell a programot frissíteni?
Egy frissítés befoltozza az ismert biztonsági réseket. Egy elavult program egy nyitott ajtót ad egy támadónak. A felhasználó bekapcsolja az automatikus frissítést.






















