17-bo‘lim

Xavfsizlik: parol, firibgarlik va virus

Kuchli parol qanday tuziladi, parol menejeri va ikki bosqichli tasdiqlash, firibgarlikning keng tarqalgan usullari va ulardan himoya, virus va antivirus.

🕑 9 daqiqa o‘qish 📄 1 350 so‘z 👁 1 marta ko‘rilgan
Ushbu bo‘lim mundarijasi
  1. Parol nega muhim
  2. Kuchli parol - uzunlik hal qiladi
  3. Parol menejeri
  4. Ikki bosqichli tasdiqlash
  5. Firibgarlikning keng tarqalgan usullari
  6. Virus va zararli dasturlar
  7. Kundalik xavfsizlik odatlari
  8. Xulosa

Kompyuter xavfsizligi murakkab texnik mavzu emas. Hujumlarning aksariyati texnik zaiflikdan emas, odamning ishonchidan foydalanadi.

Bu bo'limda o'rganadigan narsalaringiz sizni jiddiy zarardan saqlaydi.

Parol nega muhim #

Parol - hisobingizning kaliti. Lekin bitta hisob buzilsa, ko'pincha qolganlari ham buziladi.

Nega har bir hisobga alohida parol kerak Bitta parol hamma joyda Parol123 Forum sayti Pochta Bank Forum sayti buzildi va parollar tarqaldi Hujumchi o'sha parolni pochta va bankda sinaydi Uchchalasi ham qo'ldan ketadi Har biriga alohida parol Forum sayti Pochta Bank xKt7... 9Pq2... mR4v... Forum sayti buzilsa ham faqat o'sha hisob yo'qoladi Zarar bitta hisob bilan cheklanadi
Saytlar buziladi - bu sizga bog'liq emas; parolni takrorlash esa sizga bog'liq

Kuchli parol - uzunlik hal qiladi #

Parolni topishga urinish - bu barcha mumkin bo'lgan variantlarni sinash. Demak variant qancha ko'p bo'lsa, shuncha yaxshi.

ParolVariantlar soni
8 ta kichik harf208 827 064 576
8 ta harf, raqam va katta harf aralash218 340 105 584 896
12 ta kichik harf95 428 956 661 682 176

Diqqat qiling: 12 ta oddiy kichik harfdan iborat parol, 8 ta aralash belgili paroldan 437 barobar ko'proq variant beradi.

Va u ancha oson eslab qolinadi.

Uzun, lekin eslab qoladigan parol

"Murakkab" parol qiyin emas - uzun parol kerak. Eng oson usul - to'rt-besh tasodifiy so'zni birlashtirish:

Natija
qovun-daftar-shamol-yetti

Bu parol 24 belgidan iborat, yozish oson va yodda qoladi. 5000 so'zli lug'atdan tanlangan beshta tasodifiy so'z 8 belgili aralash paroldan o'n minglab barobar ko'p variant beradi.

Muhim shart - so'zlar tasodifiy bo'lsin. "men-sizni-yaxshi-ko'raman" kabi mashhur ibora yaramaydi: hujumchilar bunday iboralar ro'yxatini allaqachon sinab ko'radi.

Bu parollarni ishlatmang

Har yili tarqaladigan parollar ro'yxatida doim bir xil narsalar bo'ladi:

123456, password, qwerty, parol, 12345678, admin, iloveyou, 111111

Shu qatorga quyidagilar ham kiradi va ular O'zbekistonda juda keng tarqalgan:

  • tug'ilgan sana - ijtimoiy tarmoqdan osongina bilinadi;
  • telefon raqami;
  • ism va tug'ilgan yil: husanboy1999;
  • mashina raqami.

Bu ma'lumotlarning hammasi siz haqingizda ochiq internetda bor.

Parol menejeri #

"Har bir saytga alohida uzun parol" - qanday eslab qolish mumkin? Eslab qolish shart emas.

Parol menejeri - barcha parollarni shifrlab saqlaydigan dastur. Siz faqat bitta asosiy parolni yodlaysiz, qolganini u o'zi to'ldiradi.

VositaXususiyati
Brauzerning o'zi (Chrome, Edge, Firefox)Bepul, oldindan bor, boshlash uchun yetarli
BitwardenBepul, ochiq kodli, hamma qurilmada ishlaydi
KeePassBepul, fayl sifatida kompyuterda saqlanadi

Qo'shimcha foyda: parol menejeri soxta saytni ham fosh qiladi. U parolni faqat aynan o'zi saqlagan manzilda taklif qiladi. Soxta saytda maydonlar bo'sh qolsa - bu ogohlantirish.

Bitta shart bor

Parol menejeridagi asosiy parol juda kuchli bo'lishi va faqat yodingizda turishi kerak. Uni hech qayerga yozmang va hech kimga aytmang.

Uni unutsangiz, hech kim tiklab bera olmaydi - bu aynan xavfsizlik uchun shunday qilingan.

Ikki bosqichli tasdiqlash #

Bu parolga qo'shimcha ikkinchi qadam: paroldan keyin telefoningizga kelgan kodni yoki ilovadagi raqamni kiritasiz.

Ahamiyati katta: parolingiz o'g'irlansa ham, telefoningiz hujumchida bo'lmagani uchun u kira olmaydi.

UsulIshonchliligi
SMS kodYaxshi, lekin SIM karta almashtirilishi mumkin
Ilova (Google Authenticator, Authy)Yaxshiroq - internet ham shart emas
Apparat kalitEng ishonchli, lekin kam ishlatiladi

Birinchi navbatda pochtangizda yoqing. Pochta - barcha boshqa hisoblarning kaliti: parolni tiklash havolasi aynan unga keladi.

Firibgarlikning keng tarqalgan usullari #

Telegramdagi kod so'rash

O'zbekistonda eng ko'p uchraydigan firibgarlik.

Qanday ishlaydi: tanishingizning Telegram hisobi o'g'irlanadi. Undan sizga xabar keladi: "Menga ovoz bering / men ro'yxatdan o'ta olmayapman, telefoningizga kod keldi, shuni yuboring".

Aslida o'sha paytda firibgar sizning hisobingizga kirishga urinadi va Telegram sizga tasdiqlash kodini yuboradi. Kodni bersangiz - hisobingiz o'sha zahoti qo'ldan ketadi va keyin sizning nomingizdan do'stlaringizga xuddi shu xabar yuboriladi.

Qoida: telefoningizga kelgan kodni hech kimga aytmang - hatto eng yaqin tanishingizga ham. Hech bir haqiqiy xizmat kodni so'ramaydi.

Agar tanishingizdan shunday xabar kelsa, unga qo'ng'iroq qiling - ehtimol uning hisobi o'g'irlangan va bundan xabari yo'q.

Soxta bank SMS va qo'ng'iroqlari

SMS varianti: "Kartangizdan 1 500 000 so'm yechildi. Siz emasmi? Darhol qo'ng'iroq qiling: +998..."

Siz qo'rquvdan qo'ng'iroq qilasiz. "Bank xodimi" muammoni hal qilish uchun karta raqami, amal qilish muddati va SMS kodini so'raydi.

Qoida: haqiqiy bank hech qachon karta raqamini, CVV kodini yoki SMS kodni so'ramaydi. Ular allaqachon sizning ma'lumotlaringizga ega.

SMS dagi raqamga qo'ng'iroq qilmang - kartaning orqasidagi rasmiy raqamga yoki bank ilovasidagi raqamga qo'ng'iroq qiling.

"Sizga pul o'tkazdim, qaytarib bering"

Telefoningizga "hisobingizga 500 000 so'm tushdi" degan soxta SMS keladi. Keyin qo'ng'iroq qilib "xato o'tkazib yuboribman, qaytaring" deb so'rashadi.

Hech qanday pul kelmagan - SMS soxta. Siz o'z pulingizni yuborasiz.

Qoida: har qanday pul harakatini faqat bank ilovasidan yoki bankomatdan tekshiring. SMS ni hech qachon dalil deb qabul qilmang - uni yuborish juda oson.

Firibgarlik turiAsosiy belgisi
Soxta sayt (fishing)Manzil o'xshash, lekin boshqa domen
"Yutuq" xabariSiz qatnashmagan lotereyada yutgansiz
"Ish taklifi"Oldindan pul to'lash talab qilinadi
Soxta do'konNarx bozordan keskin past, oldindan to'lov
"Qarindoshingiz baxtsiz hodisaga uchradi"Shoshiltirish va his-tuyg'uga urg'u
Firibgarlikning umumiy belgisi - shoshiltirish

Deyarli barcha firibgarlikda bitta umumiy narsa bor: sizni o'ylashga vaqt bermaydi.

"Hoziroq", "24 soat ichida", "aks holda hisobingiz bloklanadi", "faqat bugun".

Chunki o'ylab ko'rgan odam aldanmaydi.

Universal yechim: shoshiltirilsangiz - to'xtang. Trubkani qo'ying, xatni yoping va bir necha daqiqadan keyin tashkilotning o'zi bilan rasmiy raqam orqali bog'laning.

Haqiqiy muammo bo'lsa, u 10 daqiqada yo'qolmaydi.

Virus va zararli dasturlar #

TurNima qiladi
VirusBoshqa fayllarga yuqadi, tarqaladi
Shifrlovchi (ransomware)Fayllarni qulflab, pul talab qiladi
Josus (spyware)Yozganlaringizni va parollarni yuboradi
Reklama (adware)Brauzerga reklama qo'yadi, qidiruvni o'zgartiradi
MaynerKompyuteringizni birovga ishlatadi - u qiziydi va sekinlashadi

Windows Defender - Windows'ga qurilgan antivirus. Oddiy foydalanuvchi uchun u to'liq yetarli va qo'shimcha antivirus sotib olish shart emas.

Antivirus hamma narsadan himoya qilmaydi

Antivirus ma'lum zararli dasturlarni taniydi. Lekin u:

  • sizni o'z qo'lingiz bilan parol berishdan saqlay olmaydi;
  • soxta saytga ma'lumot kiritishingizga to'sqinlik qila olmaydi;
  • kodni firibgarga yuborishingizni to'xtata olmaydi.

Hujumlarning aksariyati aynan shu yo'l bilan amalga oshiriladi. Shuning uchun eng kuchli himoya - antivirus emas, o'ylab ish qilish.

Kundalik xavfsizlik odatlari #

OdatNega
Windows'ni yangilab turingZaifliklar tuzatiladi
Pochtada ikki bosqichli tasdiqlashni yoqingEng muhim hisob
Har bir hisobga alohida parolBitta buzilsa, qolgani saqlanadi
Stoldan turganda Win + LHech kim tegmaydi
Kengaytmalarni ko'rsatingSoxta fayl fosh bo'ladi
Kodni hech kimga aytmangEng ko'p uchraydigan hujum
Begona fleshkani ulamangZararli dastur o'zi ishga tushishi mumkin
Umumiy kompyuterda hisobdan chiqingKeyingi odam sizning hisobingizga kiradi
Umumiy kompyuterda ishlash

Maktab, internet-kafe yoki kutubxona kompyuterida:

  1. Yashirin rejimda ishlang (Ctrl + Shift + N);
  2. Parolni saqlashni taklif qilsa - rad eting;
  3. Ish tugagach hisobdan chiqing (Sign out), shunchaki oynani yopish yetarli emas;
  4. Yuklagan fayllaringizni o'chiring.

Iloji bo'lsa, umumiy kompyuterda bank va davlat xizmatlariga umuman kirmang.

Amaliy topshiriq
  1. O'zingizning eng muhim uchta hisobingizni yozing.
  2. Ularda bir xil parol ishlatilayotganini tekshiring.
  3. Pochtangizga uzun va yangi parol o'rnating.
  4. Pochtada ikki bosqichli tasdiqlashni yoqing.
  5. To'rt tasodifiy so'zdan parol tuzib ko'ring.
  6. Brauzeringizdagi saqlangan parollar ro'yxatini oching va ko'rib chiqing.
  7. Telegramdan kod so'rash firibgarligini o'z so'zingiz bilan tushuntiring.
  8. Bank kartangiz orqasidagi rasmiy raqamni telefoningizga saqlang.
  9. Windows Defender ishlayotganini tekshiring.
  10. Yaqinlaringizga kod so'rash firibgarligi haqida aytib bering.

Xulosa #

  • Bitta parolni takrorlash - bitta sayt buzilganda hamma hisobni yo'qotish demak.
  • Uzunlik murakkablikdan muhimroq: 12 ta kichik harf 8 ta aralash belgidan 437 barobar ko'p variant beradi.
  • Parol menejeri barcha parollarni eslab turadi va soxta saytni fosh qiladi.
  • Ikki bosqichli tasdiqlashni birinchi navbatda pochtada yoqing.
  • Telefoningizga kelgan kodni hech kimga aytmang - hatto tanishingizga ham.
  • Haqiqiy bank karta raqamini va SMS kodni so'ramaydi.
  • Firibgarlikning umumiy belgisi - shoshiltirish; shoshiltirilsangiz to'xtang.
  • Windows Defender oddiy foydalanuvchi uchun yetarli, lekin u o'ylab ish qilishning o'rnini bosmaydi.

Keyingi bo'limda onlayn davlat xizmatlari va to'lovlarni ko'ramiz.

Xatolik topdingizmi?

Imlo xatosi, ishlamaydigan kod yoki noto‘g‘ri ma‘lumotni ko‘rsangiz - bizga xabar bering. Har bir xabar administrator tomonidan ko‘rib chiqiladi.