8. ročník

Stránky: Eset

            mcafee

                                         Malware (Malvér)

  • škodlivý program, ktorý zahŕňa všetky druhy škodlivých softvérov:
  • Čo všetko môže byť Malvér?
  • Vírusy                                             Spam                       
  • Červy                                              Phishing                         
  • Trójske kone                                  Spoofing 
  • Spyware                                         Ransomware
  • Adware                                           Pharming


Vírusy: 

Sú to škodlivé programy, ktoré sa nedokážu rozmnožovať samé. Pre svoje rozširovanie potrebujú, iný program, dokumenty. 

  • pri spustení nakazeného programu (napr. hry) alebo otvorení infikovaného dokumentu, vírus postupne nainfikuje všetky programy, súbory, aplikácie, hry
  • okrem šírenia v PC sa môže prejavovať aj navonok:
  • prejavy: vypisovanie vtipných hlášok,  zvukové prejavy, spúšťanie internetových stránok, mažú súbory alebo adresáre, menia obsah súborov, šifrovanie dát, mrznutie PC....  
  • výsledok môže byť až taký, že zničí celý počítač, telefón...


Červy:

    • červ sa dokáže šíriť sám (nepotrebuje program, dokument ako vírusy) 
    • šíri sa pomocou počítačovej siete
    • funguje tak, že sa pokúša pripojiť na každý možný počítač v počítačovej sieti a na svoj prenos využiť slabé miesto zle zabezpečeného počítača
    • na tomto počítači sa červ aktivuje a znovu sa skúša šíriť do ďalších počítačov
    • šíreniu červov sa dá zabrániť dobrým zabezpečením počítačovej siete
    • prejavy podobne ako vírus: vypisovanie vtipných hlášok, posielanie e-mailov, .... až ničenie dát v počítači

Príklad: Predstavte si našu učebňu s počítačmi, stačí v jednom počítači takýto červ  a postupne sa rozšíri  do všetkých počítačoch na našej škole, keby tam nebol antivírus, ktorý tomu zabráni.



Trójske kone

Trójsky kôň

  • škodlivý program, ktorý sa tvári ako užitočný (pravý)
  • jeho stiahnutím a spustením sa dostane do počítača, kedy môže získať osobné informácie o vás a vašom systéme.

  •  v 1 PC je vždy iba jeden trójsky kôň

  • je potrebné sa chrániť antivírusovým programom 



Spyware:

Špionážny program, ktorý sa využíva  na zbieranie informácii o počítači, o vašich surfovacích návykoch, heslách, emailových adresách a samozrejme aj o vašich osobných údajoch - mene, veku, a pod. 

Adware:

  • program, ktorý zobrazuje reklamu, je väčšinou súčasťou iného neškodného programu, slúži len ako reklama na zakúpenie ďalšieho výrobku (pre užívateľa je to však otravné)
  • prejavy: zobrazovanie okien s reklamou


Spam:

SPAM

  •  je zväčša používaný na reklamné účely, čo je prakticky nezákonné, keďže na to aby vám niekto mohol posielať reklamné emaily je potrebný Váš súhlas. 
  • Užívatelia sú často presmerovaní na rôzne pofidérne weby, kde môžu naletieť rôznym "útočníkom" na ich "perfektné a neopakovateľné ponuky". 
  • Ľudia tak často prichádzajú o nie malé peniaze a to len kvôli tomu, že nedokázali odlíšiť skutočnú marketingovú ponuku od tej podvodnej.  



Úloha: Pozri si Spam vo svojej e-mailovej schránke.




Môj spam:

Prečo majú správy štítky upozorňujúce na spam

Gmail automaticky identifikuje podozrivé správy a označuje ich ako spam. Keď otvoríte štítok Spam, uvidíte všetky správy, ktoré boli označené ako spam vami alebo Gmailom. V hornej časti každej správy je štítok s vysvetlením, prečo ju Gmail odoslal do priečinka Spam.

Predstavím Vám 5 krokov, ktoré rozhodne napomôžu rozlíšiť skutočný mail od SPAM správ. 

Krok prvý:
Kontrola predmetu správy.

 Odosielatelia SPAM správ sa snažia o to, aby ich email vyzeral čo najdôveryhodnejšie. Správy ponúkajúce výhodné pôžičky alebo "medicínu" sú jednoducho rozpoznateľné. Predmet ako "Limitovaná ponuka" alebo "Špeciálna ponuka" sú už medzi spamermi tak zaužívané, že ich dokáže rozlíšiť aj úplný lajk. Správy, ktoré majú predmet ako "overte svoje konto" alebo "okamžite reagujte" by mali byť ihneď odstránené, pretože sa takmer na 100% jedná o Phishing útok.

Predmet, ktorý obsahuje napr. "Odporučil ťa Fero" alebo "Dôležitá otázka" sú ťažšie rozpoznateľné a je nutné ich preskúmať na základne ďalších krokov. Správy bez predmetov by mali byť prezreté tiež, keďže sa môže jednať o SPAM, ale aj o dôležitý dokument, ktorý bol odoslaný v strese.

Krok druhý:
Kontrola adresy odosielateľa.

Adresa odosielateľa by vám mala napovedať viac než dosť. Adresy ľudí, s ktorými komunikujete často už poznáte a je teda jednoduché odlíšiť správy od známych ľudí a správy od tých neznámych. Mnoho spoločností používa rôzne emailové adresy pre rôzne oddelenia, ako napr. marketing@spolocnost.sk alebo meno.zamestnanca@spolocnost.sk . Je preto nepravdepodobné, aby vás kontaktovala firma s adresou spolocnost@spolocnost.sk a často krát ide o SPAM alebo o Phishing útok. Jediný spôsobom ako rozlíšiť skutočnú adresu od tej "podvodnej" je riadiť sa ďalšími krokmi v tomto mini návode. Myslím však, že adresa ako mahmutdabi@hastalv.com vám príde celkom podozrivá, nie ?

Krok tretí
Kontrola dátumu.

Dátumy môžu často vypovedať o hodnote správy a zaberie len pár sekúnd kým ich skontrolujete. Nejedná sa však len o dátum prijatia emailu, ale tiež o dátumy uvedené v samotnej správe. Pokiaľ k vám dorazí email z "dávnej minulosti" alebo "ďalekej budúcnosti" ide s veľkou pravdepodobnosťou o SPAM.

Krok štvrtý:
Kontrola obsahu správy.

Pokiaľ si ešte stále nie ste istý pravosťou správy, skontrolujte jej obsah. Pokiaľ vás odosielateľ oslovuje ako "priateľ","zákazník" alebo "kolega" je veľmi pravdepodobné, že nepozná vaše pravé meno. Zlá gramatika alebo veľmi zvláštny slovosled môžu často poukazovať na použitie automatického prekladača, ktorý nedokáže preložiť všetko gramaticky správne. Práve toto by vás malo odradiť.

Samostatnú kapitolu tvoria linky uvedené v správe. Pred otvorením akéhokoľvek odkazu ho najskôr skontrolujte! Mnoho útočníkov využíva URL adresy, ktoré sa na prvý pohľad zdajú ako autentické, avšak ide o podvodnú stránku. Napr. v správe nie je uvedené www.facebook.com ale www.facebok.com. Prípadne nie www.google.com ale www.gogl.com a pod.

Krok piaty:
Neotvárať prílohy!

Nikdy neotvárajte prílohy správ, pokiaľ si nie ste istý odosielateľom správy, alebo tým, prečo bola táto správa doručená práve Vám. Do Vášho počítača sa môže vírus dostať priamou inštaláciou do systému, alebo obyčajným spustením prezentácie o "krásnych malých šteniatkach". Preto vždy dbajte na to, akú prílohu a od koho otvárate.

Opakujeme: test v Kahoot!!!

Phishing - rybárčenie

Phishing - 

Táto technika sa používa na získanie používateľských údajov, ktoré môžu útočníci predať alebo zneužiť na nekalé účely ako vydieranie, krádež peňazí alebo krádež identity. 

Útočníci, najčastejšie SMS správou, e-mailom  sa snažia získať prihlasovacie údaje. 

Útočník pomocou falošného emailu, SMS správy sa snaží nasmerovať obeť na falošnú stránku, kde vypíše osobné údaje, často posielajú formulár, kde je potrebné vypísať údaje. 


Príklad:

Uvádzam ukážkové emailové správy. 

Ukážkovú správu dôkladne skontrolujte a určite, či sa jedná o podvodnú phishingovú správu alebo štandardnú bezpečnú správu.

1.


2.

Nástroj na kontrolu škodlivého softvéru Google

Pharming

Užívateľ navštívi web stránky, ktoré nie sú originálnymi stránkami, ale sú falošné. Vytvorili ich hackeri, ktorí chcú získať dôverné klientske údaje. 

Spoofing -  situáciu, v ktorej sa osoba alebo program úspešne identifikuje ako iná falšovaním údajov.

Ramsomware - vydieracký program, môže zablokovať počítač a nedostanete sa k svojim súborom, útočník žiada zaplatiť, nikdy neplaťte!

Internet vecí - bezpečne na nete.sk

Disk Google predstavuje bezpečné miesto, ktoré umožňuje z ľubovoľného zariadenia zálohovať všetky vaše súbory a mať k nim prístup. Jednoducho môžete pozvať ostatných, aby si ktorékoľvek z vašich súborov alebo priečinkov pozreli, upravili alebo ich okomentovali. 

INFORMATIKA
Vytvorené službou Webnode
Vytvorte si webové stránky zdarma! Táto stránka bola vytvorená pomocou služby Webnode. Vytvorte si vlastný web zdarma ešte dnes! Vytvoriť stránky