Jag fick ett mejl häromdagen och först tyckte jag att det var nästan omöjligt att säga om det var legitimt. Eftersom vissa sårbarheter kan få tillgång till ditt system om du bara förhandsgranskar ett e-postmeddelande i Outlook, blir jag nervös. Men jag måste avgöra när ett e-postmeddelande är säkert.
Först och främst är det viktigt med en rejäl dos skepsis. Fråga alltid dig själv om plattformen du använder är lappad och redo att försvara sig mot attacker. Om du till exempel fortfarande använder en version av Outlook som inte längre stöds är du i riskzonen; Öppna ett oväntat e-postmeddelande i ett oparpat Office-paket. Det är bäst att migrera till en nyare e-postklient som erbjuder bättre skydd. Det finns många e-postklienter från tredje part som kan vara användbara alternativ till Outlook. thunderbird, eM klientoch brevbärarfågel Det här är tre alternativ som jag tyckte var bra, om du bara behöver lätt e-post och kalender.
Ibland kan skydd vara gammaldags: Om du inte väntade dig ett e-postmeddelande, men du känner personen som skickade det, är ett av de enklaste sätten att kontrollera om det är legitimt att lyfta luren och ringa. Detsamma gäller för e-postprogram för affärsengagemang– Det bästa sättet att säkerställa att ditt bankkonto inte töms är att ringa för att bekräfta en transaktion. Kom ihåg att även smarta människor kan bli lurade; Barbara Corcoran, domaren, Han förlorade nästan 400 000 dollar förra året. när bedragare som utgav sig för att vara henne mailade sin revisor för att godkänna en banköverföring. (En felaktig e-postadress fick bedragare i slumpen.)
Istället för att använda olika e-postklienter kan du också byta plattform. När fler företag flyttar till Apples plattform eller Chromebooks kan folk tro att de är immuna mot attacker. Men när användare flyttar bort från Windows, gör angripare det också.
Det är alltid viktigt att se till att alla operativsystem du använder är uppdaterade. Det är lätt att använda en oparpad Chromebook och inte inse det behöver uppdateras. Även Chromebooks är det inte immun mot attacker, så du bör regelbundet granska de tillägg och appar du använder och ändra webbaserade lösenord regelbundet. Använd ett lösenordshanteringsverktyg och spara dem inte i din webbläsare. Det kan vara bekvämt, men det är också bekvämt för angripare.
När det gäller Apples plattform har många människor flyttat från Windows-datorer till fler mobila enheter som iPhones och iPads, så angripare har också fokuserat på dessa mål. Risker från skadliga appar eller enheter anslutna till okända Wi-Fi-nätverk påverkar också iOS och macOS.
Se vad angripare gör
Jag ska vara den första att erkänna att jag är en nyfiken nörd. Jag gillar att veta och förstå vilka knep angripare använder mot mig så att jag bättre kan skydda åtkomsten till mina data och datorer. Ett ställe jag har vänt mig till är www.reverse.it. Det låter dig använda en virtuell maskin för att öppna en skadlig länk eller fil. (Du kan också visuellt se vad den resulterande länken eller filen försöker göra.) Ofta kan jag se att dessa länkar startar en annan URL som lyckas kringgå antivirusupptäckt. Jag ser också att många webbplatser fungerar som målsidor för att samla in användarnamn och referenser. Angripare kan till exempel låtsas vara en landningsplats för Office 365 eller OneDrive för att stjäla den exakta information de behöver för att komma åt molndata. Andra gånger ser jag skadliga Office-filer som försöker köra makron för att få tillgång till ett system.
Det finns steg du kan ta som går utöver att bara uppdatera dina system, oavsett om du använder Windows, Chromebooks eller iOS/macOS. Se över riskerna med varje plattform och gör justeringar.
Med Windows kan du överväga att inaktivera skript i din webbläsare. istället för att inaktivera alla webbplatsskriptdu kan använda ett plugin som NoScript; låter dig välja de webbplatser du är bekväm med att köra skript på. Microsoft håller på att försöker ett sätt i din Edge-webbläsare som kommer att inaktivera motorn precis i tid för att stärka säkerheten. Ett annat alternativ: Tor webbläsaresom inkluderar NoScript och kan installeras på flera plattformar, allt från Windows, Apple, Linux och Android.
Granska sedan inställningarna för Office-paketet för att se till att du kör en version som stöds och justera standardinställningarna för att blockera makron. (De flesta Office för Windows- eller Office för Mac-användare kan helt enkelt uppgradera till en version som stöds där makron kommer att finnas inaktiverad som standard.) Om du öppnar en Excel-fil som innehåller makron med filtillägget .xlsm och du inte får en varning om makron, är det dags att uppdatera. Kom ihåg att det finns gratis alternativ som LibreOffice som är säkrare än en äldre version av Office som inte stöds.
Enkelt uttryckt, ta dig tid att förstå vad angripare gör och hur de fungerar, så kommer du att kunna fatta bättre beslut om hur du skyddar dig själv. Ingen är för stor (eller för liten) för angripare att oroa sig för. Ha det i åtanke så blir du bättre rustad att skydda dig själv.
