6 σημάδια ότι έχετε δεχτεί χακάρισμα (και τι να κάνετε γι 'αυτό)

«Με έχουν χακάρει» είναι ένα συνηθισμένο πράγμα που ακούγεται αυτές τις μέρες. Είτε είναι κάποιος που λανθασμένα αναφέρεται σε μια τυχαία μόλυνση από κακόβουλο λογισμικό είτε για ένα άτομο που προσπαθεί να επιστρέψει σε μια θλιβερή ανάρτηση στα μέσα κοινωνικής δικτύωσης, είναι ένας όρος που χρησιμοποιείται πολύ.

Ωστόσο, η παραβίαση αποτελεί πραγματικό κίνδυνο για τους σύγχρονους χρήστες συσκευών όπως υπολογιστές, smartphone και tablet. Υπάρχει ένα ολόκληρο υπόγειο από τους λεγόμενους «μαύρο καπέλο» χάκερ που επωφελούνται από την εκμετάλλευση των τρωτών σημείων στα συστήματα και την ανθρώπινη ψυχολογία. Η κλοπή ταυτότητας(Identity) και η άμεση χρηματική κλοπή είναι δύο κοινά κίνητρα αυτών των εγκληματιών χάκερ.

Το πρόβλημα είναι ότι μπορεί να είναι δύσκολο να γνωρίζετε ότι σας έχουν παραβιάσει. Δεν είναι ότι υπάρχει ένα μεγάλο κόκκινο φως που αναβοσβήνει για να σας ενημερώσει. Γι(Which) ' αυτό θα πρέπει να γνωρίζετε τα κοινά σημάδια ότι κάτι δεν πάει καλά στον ψηφιακό σας κόσμο. Έτσι, εδώ είναι τα σημάδια ότι έχετε πέσει το ατυχές θύμα ενός hack.

Ένας χάκερ σου λέει

Ξεκινάμε με το πιο προφανές σημάδι ότι σας έχουν παραβιάσει, το οποίο απλώς επικοινωνεί με κάποιον που υποτίθεται ότι είναι ο χάκερ και τον βάζει να το λέει.

Αυτό μπορεί να γίνει μέσω άμεσου μηνύματος, μέσω email ή μέσω κακόβουλου λογισμικού όπως ransomware. Είτε έτσι είτε αλλιώς, ο χάκερ θα σας πει συνήθως ότι σας έχει παραβιάσει και στη συνέχεια θα παρέχει κάποια μορφή αποδεικτικών στοιχείων. Αυτό θα ακολουθηθεί από κάποιο είδος ζήτησης, συχνά χρήματα με τη μορφή πληρωμής σε κρυπτονομίσματα.

Τι πρέπει να κάνεις? (What should you do?)Το πρώτο πράγμα που πρέπει να γνωρίζετε είναι ότι μόνο και μόνο επειδή κάποιος λέει ότι κατάφερε να σας χακάρει, δεν σημαίνει ότι είναι έτσι. Ένα πρόσφατο κόλπο είναι να επικοινωνήσετε με ένα άτομο μέσω email και στη συνέχεια να του δείξετε ότι έχει τον κωδικό πρόσβασής του για έναν συγκεκριμένο λογαριασμό.

Αυτό που στην πραγματικότητα συμβαίνει εδώ είναι ότι ο απατεώνας έχει βγάλει έναν παλιό κωδικό πρόσβασης και ελπίζει να σας τρομάξει να του δώσετε χρήματα ή κάτι που να έχει πραγματική χρήση. Εάν είχαν πραγματικά πρόσβαση στον λογαριασμό σας, θα το έδειχναν με συγκεκριμένο τρόπο (όπως κρυπτογράφηση ολόκληρου του υπολογιστή σας).

Επομένως, συνδεθείτε στον εν λόγω λογαριασμό, αλλάξτε τον κωδικό πρόσβασης και ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων αν είναι δυνατόν. Επίσης, εάν άλλοι λογαριασμοί χρησιμοποιούν τον κωδικό πρόσβασης με τον οποίο έχετε απειληθεί, αλλάξτε τους αμέσως. Τότε ξεχάστε τα όλα. Επίσης, μην δίνετε ποτέ χρήματα σε αυτούς τους ανθρώπους, δεν θα σας βοηθήσει τίποτα και μόνο θα τους ενθαρρυνθούν.

Εάν η απειλή είναι πραγματική, τότε επικοινωνήστε με τον πάροχο υπηρεσιών και ενημερώστε τον ότι ο λογαριασμός σας έχει παραβιαστεί. Εάν έχετε πέσει θύμα ransomware, το οποίο κρυπτογραφεί τα δεδομένα σας και ζητά χρήματα, μειώστε τις απώλειές σας. Σκουπίστε το μηχάνημα και επαναφέρετε δεδομένα από αντίγραφα ασφαλείας. Θα πρέπει επίσης να διατηρήσετε τις πιο κρίσιμες πληροφορίες σας σε κάτι όπως το Dropbox , το οποίο σας επιτρέπει να επαναφέρετε τυχόν αλλαγές για μεγάλο χρονικό διάστημα.

Δεν μπορείτε να συνδεθείτε

Ένα από τα πρώτα σημάδια ότι σας έχουν παραβιάσει είναι όταν τα διαπιστευτήριά σας για έναν λογαριασμό αρνούνται να λειτουργήσουν. Έχετε κάνει διπλό έλεγχο και εξακολουθείτε να μην μπορείτε να συνδεθείτε. Περίεργο(Weird) , σωστά; Λοιπόν, αυτό είναι ένα αρκετά προφανές σημάδι ότι κάποιος άλλος έχει τα κλειδιά του βασιλείου σας και αυτό μπορεί να είναι μια πολύ σοβαρή κατάσταση.

Τι πρέπει να κάνεις? (What should you do? )Η σωστή πορεία δράσης εδώ εξαρτάται από μερικά πράγματα. Θα πρέπει να ξεκινήσετε αμέσως μια επαναφορά κωδικού πρόσβασης και να αλλάξετε τον κωδικό πρόσβασής σας εάν μπορείτε. Στη συνέχεια, εάν το προσφέρει η υπηρεσία, ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων. Αυτό σημαίνει ότι πρέπει να πληκτρολογήσετε έναν επιπλέον κωδικό μίας χρήσης από το τηλέφωνό σας ή μέσω email, αλλά είναι ένας πολύ αποτελεσματικός τρόπος για να αποτρέψετε το hacking.

Εάν ο κύριος λογαριασμός email σας έχει παραβιαστεί και δεν έχετε ρυθμίσει επιλογές ανάκτησης αντιγράφων ασφαλείας πριν συμβεί αυτό, πρέπει να επικοινωνήσετε αμέσως με τον πάροχο υπηρεσιών, ώστε να αναστείλει τον λογαριασμό και στη συνέχεια να επαληθεύσει την ταυτότητά σας.

Δραστηριότητα που δεν ήσουν εσύ

Σας(Are) στέλνουν μηνύματα οι φίλοι σας για κάτι που δημοσιεύσατε στο Twitter ; Μήπως(Did) η διαδικτυακή σας προσωπικότητα έστειλε ξαφνικά κάποιο πολύ περιεχόμενο NSFW στο αφεντικό σας;

Αυτό είναι ένα αρκετά ξεκάθαρο σημάδι ότι ο λογαριασμός σας έχει καταληφθεί. Μπορείτε να ακολουθήσετε ακριβώς τις ίδιες συμβουλές όπως στο παραπάνω σημείο, αλλά φροντίστε επίσης να δημοσιεύσετε μια ειδοποίηση στους λογαριασμούς σας στα μέσα κοινωνικής δικτύωσης ζητώντας συγγνώμη για το περιεχόμενο και αποποιώντας τον εαυτό σας.

Το πρόγραμμα περιήγησής σας είναι επαναστατικό

(Did)Παρατηρήσατε κάτι περίεργο όταν ανοίγατε το πρόγραμμα περιήγησής σας ; Η συνηθισμένη αρχική σας σελίδα δεν φαίνεται πουθενά. Αντίθετα, μια περίεργη νέα μηχανή αναζήτησης κάθεται εκεί και σας περιμένει σαν ανεπιθύμητος βάτραχος στο μπάνιο. Προσπαθείτε να πληκτρολογήσετε έναν όρο αναζήτησης στη γραμμή διευθύνσεων, αλλά όλα σας ανακατευθύνουν σε αυτόν τον παράξενο νέο ιστότοπο. Όταν προσπαθείτε να επισκεφτείτε τους συνηθισμένους ιστότοπούς σας, η διεύθυνση και ο ιστότοπος δεν φαίνονται ακριβώς όπως θα έπρεπε. Τι συμβαίνει?

Αυτή είναι μια κοινή τεχνική που επιτυγχάνουν οι χάκερ μέσω κακόβουλου λογισμικού, που ονομάζεται αεροπειρατεία προγράμματος περιήγησης(browser hijacking) . Το πρόγραμμα περιήγησής σας έχει παραβιαστεί και δεν μπορείτε πλέον να το εμπιστευτείτε. Συχνά(Often) , όταν παραβιάζεται ένα πρόγραμμα περιήγησης, ανακατευθύνεστε σε ψεύτικες εκδόσεις ιστότοπων που ελέγχονται από τον χάκερ που δημιούργησε το κακόβουλο λογισμικό. Στη συνέχεια, μπορούν να καταγράψουν τα στοιχεία σας και να αποκτήσουν πρόσβαση σε άλλους ιστότοπους, όπως υπηρεσίες ηλεκτρονικής τραπεζικής χρησιμοποιώντας το όνομά σας.

Μερικές φορές ο στόχος είναι απλώς να μετατρέψετε το μηχάνημά σας σε ένα μύλο διαφημιστικού χρήματος. Οι διαφημίσεις(Ads) θα εμφανιστούν και θα γίνουν αυτόματα κλικ. Παίξτε το σύστημα και κερδίστε χρήματα για αυτούς τους διαφημιστές. Όποιος κι αν είναι ο λόγος, αυτή είναι μια πολύ κακή κατάσταση!

Τι πρέπει να κάνεις? (What Should You Do? )Αρχικά, θα πρέπει να απεγκαταστήσετε οποιοδήποτε λογισμικό έχει προστεθεί στο σύστημα από τότε που ξεκίνησαν τα προβλήματα. Θα πρέπει επίσης να αναζητήσετε τυχόν εφαρμογές που δεν θυμάστε να έχετε εγκαταστήσει και να τις αφαιρέσετε.

Αυτό συνήθως δεν αρκεί για να απαλλαγείτε από το πρόβλημα, επομένως, αφού ολοκληρώσετε την κανονική διαδικασία απεγκατάστασης, θα πρέπει στη συνέχεια να χρησιμοποιήσετε ένα εργαλείο αφαίρεσης κακόβουλου λογισμικού όπως το Malwarebytes για να καθαρίσετε τη μόλυνση.

Η συσκευή σας ενεργεί παράξενα

Τα παραπάνω σημάδια είναι αρκετά εμφανή, αλλά συχνά ένας συμβιβασμός της συσκευής σας είναι λίγο πιο ανεπαίσθητος. Εάν ο υπολογιστής σας είναι συνεχώς αργός και λειτουργεί με πλήρη χωρητικότητα, αυτό θα μπορούσε να είναι σημάδι ότι τα πράγματα δεν πάνε καλά. Η μπαταρία του τηλεφώνου σας εξαντλείται πολύ πιο γρήγορα; Ο δείκτης του ποντικιού κινείται μόνος του ή οι εφαρμογές ανοίγουν και κλείνουν χωρίς να κάνετε τίποτα; Κάποια πράγματα, όπως το πρόγραμμα προστασίας από ιούς, απενεργοποιήθηκαν ξαφνικά;

Αυτά και άλλα παρόμοια σημάδια δείχνουν εξωτερική παρέμβαση, με έναν χάκερ να αποκτά τον έλεγχο του συστήματός σας με κάποιο τρόπο. Τρομακτικό(Scary) , σωστά;

Τι πρέπει να κάνεις? (What Should You Do? )Πρώτα(First) απ 'όλα, αποσυνδέστε τη συσκευή από το Διαδίκτυο! Εάν κάποιος του στέλνει ενεργά εντολές, η διακοπή αυτής της πρόσβασης είναι το πρώτο βήμα. Δεύτερον, αν μπορείτε, εκτελέστε λογισμικό προστασίας από κακόβουλο λογισμικό και λογισμικό προστασίας από ιούς.

Ωστόσο, η καλύτερη επιλογή είναι πιθανώς να κάνετε επαναφορά εργοστασιακών ρυθμίσεων ή να σκουπίσετε και να επανεγκαταστήσετε αυτό το σύστημα(factory reset or complete wipe and reinstall of that system) . Μπορεί ακόμη και να θέλετε να καθαρίσετε τη συσκευή από έναν ειδικό, για να βεβαιωθείτε ότι δεν έχει μείνει τίποτα πάνω της που θα μπορούσε να ανοίξει ξανά ένα παράθυρο για τον χάκερ.

Η webcam(Webcam Lights Up) σας ανάβει όταν δεν χρησιμοποιείται(Use)

Έχετε δει ποτέ φωτογραφίες ανθρώπων μπροστά σε υπολογιστή, με ένα μικρό κομμάτι ταινίας κολλημένο πάνω από την κάμερα web τους; Αυτό συμβαίνει επειδή το hacking μέσω webcam είναι εκπληκτικά συνηθισμένο και το τελευταίο πράγμα που θέλετε είναι να σας κατασκοπεύουν! Αν παρατηρήσετε ότι η λυχνία δραστηριότητας της κάμερας web σας ανάβει όταν δεν τη χρησιμοποιείτε, να είστε πολύ καχύποπτοι!

Τι πρέπει να κάνεις? (What Should You Do? )Και πάλι, θέλουμε να τρέξουμε κακόβουλο λογισμικό και λογισμικό προστασίας από ιούς. Θα θέλετε επίσης να δείτε εάν η μάρκα και το μοντέλο της κάμερας web σας έχει λάβει ενημέρωση προγράμματος οδήγησης ή υλικολογισμικού, η οποία μπορεί να περιέχει μια ενημέρωση κώδικα για τυχόν ελαττώματα ασφαλείας που έχουν βρει οι χάκερ.

Εάν διαθέτετε κάμερα web που μπορεί να απενεργοποιηθεί ή να αποσυνδεθεί, θα πρέπει να την έχετε ενεργοποιημένη μόνο όταν τη χρησιμοποιείτε. Εάν διαθέτετε ενσωματωμένη κάμερα, αυτή η στρατηγική αυτοκόλλητης ταινίας δεν είναι κακή.

Έλεγχος εάν είστε το θύμα(Victim) παραβίασης δεδομένων(Data Breach)

Όταν οι μεγάλες (ή μικρές) εταιρείες που διατηρούν δεδομένα σας δεχτούν χακάρισμα, μπορεί να περάσουν χρόνια μέχρι να χρησιμοποιηθούν αυτές οι πληροφορίες εναντίον σας. Συχνά οι εταιρείες δεν γνωρίζουν καν ότι συνέβη μέχρι να τεθούν προς πώληση τα κλεμμένα δεδομένα. Ευτυχώς, μπορείτε να μεταβείτε στο Have I Been Pwned , το οποίο διατηρεί μια βάση δεδομένων με δυνατότητα αναζήτησης όλων των γνωστών παραβιάσεων δεδομένων(database of all known data breaches) .

Απλώς εισάγοντας τη διεύθυνση email σας, μπορείτε να δείτε εάν έχετε παραβιαστεί. Εάν έχετε πέσει θύμα, προχωρήστε και αλλάξτε όλους τους κωδικούς πρόσβασής σας. Στην πραγματικότητα, μπορεί να θέλετε να χρησιμοποιήσετε έναν διαχειριστή κωδικών πρόσβασης που δημιουργεί αυτόματα μοναδικούς ισχυρούς κωδικούς πρόσβασης(password manager that auto-generates unique strong passwords) για εσάς.

Hack This!

Ενώ υπάρχουν πολλοί σκιεροί άνθρωποι στο διαδίκτυο που θέλουν να στοχεύσουν τακτικά άτομα για προσωπικό όφελος, δεν χρειάζεται να το πάρετε ξαπλωμένοι. Εάν δώσετε προσοχή και ακολουθήσετε μια καλή προσέγγιση ασφαλείας, μπορείτε συχνά να περιορίσετε την κατάσταση πριν προκληθεί οποιαδήποτε σοβαρή ζημιά!



About the author

Είμαι μηχανικός λογισμικού με πάνω από 15 χρόνια εμπειρίας στο Microsoft Office και στο Edge. Έχω επίσης αναπτύξει πολλά εργαλεία που χρησιμοποιούνται από τους τελικούς χρήστες, όπως μια εφαρμογή για την παρακολούθηση σημαντικών δεδομένων υγείας και έναν ανιχνευτή ransomware. Οι δεξιότητές μου έγκεινται στην ανάπτυξη κομψό κώδικα που λειτουργεί καλά σε διάφορες πλατφόρμες, καθώς και στην κατανόηση της εμπειρίας χρήστη.



Related posts