כיצד אוכל לעזור לחבר שמפיץ תוכנה זדונית?
Lifehacker יקר,
אחד החברים שלי שלח לאחרונה כמה קישורים די חשודים לכל פנקס הכתובות שלו ולחברים שלו בפייסבוק. הוא שלח הודעה נוספת מאוחר יותר לומר שהוא לא עשה את זה, אבל לא יודע איך זה קרה, ולהגיד לכולם לא לפתוח קישורים ממנו. איך אני יכול לעזור לו לסדר את המחשב שלו ולוודא שהערות שאני מקבל ממנו בטוחים ללחיצה?
בְּכֵנוּת,
קליקר מודאג
קליקר מודאג יקר,
ראוי להערצה מצידך לגלות עניין בעצם לעזור לחבר שלך לתקן את הבעיה הזו, במיוחד לאחר שהיית בקצה העסקי של כל מה שקורה במערכת שלו. למרבה המזל, זה לא קשה מדי לתקן אותם מבלי להיקלע לביצה של להיות איש תמיכה במחשבים בכיס של מישהו. אם אכפת לך מספיק כדי להושיט יד לעזרה, הנה איך אתה יכול לעשות את זה.
ודא שבאמת יש בעיה קודם
קודם כל, ודא שהחבר שלך באמת ביקש את עזרתך. תציע את זה אם אתה רוצה, אבל אם הם דוחים אותך, אל תלחץ ותתמקד בביטחון שלך. אם הכתובת של החבר שלך זויפה על ידי שולחי דואר זבל, ייתכן שאין שום דבר שמישהו יכול לעשות בקשר לזה מלבד להירגע ולדעת שהכל יתפוצץ. אם חבר שלך שולח הודעות פייסבוק לחברים בשוגג, ייתכן שיש בעיה גדולה יותר או שהחשבון שלו נפרץ. הנה כמה דרכים שבהן אתה יכול לוודא שבאמת יש משהו לעזור לחבר שלך לפני שאתה מכניס את האף שלך פנימה:
בדוק את האימיילים הפוגעניים כדי לראות אם החבר שלך הוא המקור. אם הבעיה היא דוא"ל חשוד, בדוק את כותרות הדואר כדי לוודא שהמייל אכן הגיע מחברך, ולא ממישהו שמזייף את שמו או כתובת הדוא"ל שלו. איך אתה עושה את זה משתנה בין אפליקציות הדוא"ל, אבלאנחנו מכסים את רוב הגדולים כאן. זכור שגם אם חבר שלך אינו המקור, זה לא אומר שהוא ברור.תמונה מאתג'פרי ביל.
שאל את חברך איך הוא גילה את הבעיה. ודא ש"פנקס כתובות" ו"כל החברים בפייסבוק" אינם מתורגמים ל"אדם אחד". בקש מהם לבדוק את הפריטים שנשלחו ואת ההודעות שנשלחו בפייסבוק כדי לראות אם ההודעות נשלחו מהחשבון שלהם לעומת אפליקציה אחרת במקום אחר. שאל אותם מתי הפעם האחרונה שהם שינו את הסיסמאות שלהם, או אם הם משתמשים בסיסמאות שונות עבור שירותים שונים. זו יכולה להיות הבעיה שם - אבל לפני שאתה הולך להגיד להם לשנות את הסיסמאות שלהם, יש לנו עוד עבודה לעשות קודם.
נקה את המחשב של חברך (וההתנהגות שלו!)
חגור, אנחנו יוצאים לציד תוכנות זדוניות. הצעד הראשון הוא לסכסך את כל המחשבים שהחבר שלך משתמש בהם, לנקות אותם ולעיין ביישומי האינטרנט ובשירותי האינטרנט הנפוצים שלהם כדי לוודא שהם לא נפגעים. אתה יכול להוביל את חברך דרך השלבים האלה, או אם אתה לא בקרבת מקום או רוצה להחזיק את היד שלו קצת, לתפוסהכלי המועדף עליך לשיתוף מסך או לשולחן העבודה המרוחקולהתחבר ישירות למחשב שלהם. הקפד לדבר איתם על זה - אתה מלמד אותם לדוג, לא נותן להם.
גלה בכמה מחשבים חברך משתמש, והיכן הוא התחבר לשירותים הפוגעים.אם חבר שלך שולח הודעות מיידיות עם קישורי דואר זבל, גלה היכן הוא משתמש בשם המסך הזה. אם הבעיה היא הודעות פייסבוק, שאל אותם היכן הם נכנסים לפייסבוק, או יותר טוב, הפנה אותם אליועמוד אבטחת החשבון של פייסבוקובקש מהם לבדוק את ההפעלות הפעילות שלהם עבור כל מיקומים לא מוכרים. ייתכן שתרצה גם להפעיל אותםאימות דו-גורמיואישורי כניסה, כך שבכל פעם שמישהו ינסה להיכנס במיקום חדש, הוא יצטרך לאשר זאת. אם הם משתמשי Gmail,Gmail יכול להראות לךגם היכן התחברת לאחרונה. אם אתה או החבר שלך רואים משהו חריג, קדימה ותנתק את כולם. בזמן שאתה נמצא בהגדרות אבטחת החשבון שלהם, וודא שאתה משבית או מסיר אפליקציות או שירותי צד שלישי שאינך משתמש בהם יותר (וייתכן שהם מפרסמים בשמך). הנהאיך עושים את זה בפייסבוק, ובטוויטר.
סרוק את המחשבים הפוגעים לאיתור תוכנות זדוניות. איך אתה מתמודד עם זה תלוי בך, אבלאנחנו אוהבים יסודות האבטחה של מיקרוסופטעבור Windows. אם חבר שלך משתמש ב-Mac, כנראה שאין לו הגנה מפני וירוסים, אבל תהיה לךצריך כמה שיסרוק את האימייל שלהםוהימנע משליחת תוכנות זדוניות לאחרים. סרוק בכל מקרה, רק כדי להיות בטוח. לבסוף, גם אם הבעיה אינה וירוס או טרויאני מסוג כלשהו, זה יכול להיות תוכנה זדונית או תוכנת פרסום אחרת שדורשתסורק אחרלהסיר. ודא שאתה מקרצף את המערכת בצורה יפה ונקייה, והראה לחבר שלך כיצד להשתמש ולעדכן את כלי האנטי-וירוס והאנטי-זדוניות שלו אם הם לא היו.
לאחר שהמערכת נקייה, התחל לשנות סיסמאות (או יותר טוב, קבל מנהל סיסמאות!)רק לאחר שווידאתם שהמחשב של חברכם טוב ונקי וללא תוכנות זדוניות שעשויות לצפות במה שהוא עושה, כדאי לעודד אותם לשנות את הסיסמאות שלו.לתרגל היגיינת סיסמאות טובה. בשלב זה, הכי חשוב לשנות את הסיסמאות לשירותים שאיתם הם נתקלים בבעיות - בין אם זה AIM, חשבון האימייל שלהם, חשבון הפייסבוק שלהם, או כל שירות אחר ששולח ספאם או תוכנה זדונית תחת שמם. לדחוף אותם לסיסמאות חזקות ונפרדותעבור שירותים שונים,אימות דו-גורמי בכל מקום אפשרי, ואם הם מוצפים מכל הכללים, הציעומנהל סיסמאותכְּמוֹLastPassאוֹדשלאןשמקל על זהלבדוק, לאפס ולנהל סיסמאותעבור שירותים מרובים במספר מכשירים.
צפו היטב. אוקיי, אז הוספנו אבטחה מופעלת באפליקציות ושירותים אינטרנטיים, מחשב נקי וסיסמאות שהשתנו לאחרונה (ועכשיו מאובטחות, נפרדות). עכשיו הגיע הזמן לצפות ולראות אם הבעיה חוזרת. אם כן, ודא שלא פספסת מחשב באיזשהו מקום (כמו מחשב עבודה או מערכת של ילד המחוברת תחת השם שלהם.) רוב הסיכויים שזה לא יקרה - גם אם הבעיה המקורית לא נבעה מ- ניסיון פריצה או דיוג והיה פשוט, זיוף עיוור במקום זאת, חבר שלך שיפר כעת באופן ניכר את האבטחה האישית שלו, וזה ניצחון בספר שלנו. וודאו גם ששום דבר חשוד אחר לא קורה - תלוי מה הסיבה העיקרית, אם זה היה סוס טרויאני או חשבון פרוץ או keylogger מסוג כלשהו, מי שיש לו את המידע שלך עשוי לנסות להשתמש בו גם במצב לא מקוון.תמונה מאתג'ף נלסון.
התחום שלא התייחסנו אליו באמת בשלבים אלה הוא מכשירים ניידים, ובעיקר בגלל איומים ניידיםבעלייה, אבל מעבר להשגת גישה פיזית למכשיר שלך, ההגנה הטובה ביותר עבור הנייד שלך היאהִגָיוֹןוכלי אבטחה מובנים. שָׁםהן כמה אפשרויותאמנם.
שדרג גם את האבטחה שלך
ניצלת את ההזדמנות הזו כדי ללמד את חברך כיצד לאבטח את המערכת שלו, ואולי כיצד להסיר איום אורב שהיה איתם כל הזמן, וזה נהדר! לחבר שלך יש מזל שהבעיה הייתה רק כמה הודעות דואר זבל או הודעות IM חשודות או הודעות פייסבוק, ולא משהו כמוגניבת זהות סיטונאית, אופריצה בקנה מידה של Honan, אבל ערנות נצחית לא מסתיימת בכך שאתה מלמד מישהו אחר איך להגן על עצמו. תוודא שגם אתה מכופתרת.
בין אם לחצת בטעות על קישור שחבר שלך שלח לך או שהרגע שמת לב אליו, הקפד לקחת את העצה הטובה שלך ולבדוק את אבטחת הסיסמאות שלך, להשיג מנהל סיסמאות שעובד בשבילך, ושכלי האנטי-וירוס והאנטי-זדוני שלך פועלים עד היום והפעלת סריקות רגילות. אם תבחר לטוס ללא רשת ואין לך אנטי וירוס מותקן, אתה עדיין יכול לעשות סריקה מדי פעם עם אפליקציה אינטרנטית כמו Housecall של Trend Micro, ולוודא שאתה שומר על אפליקציות כמו Flash ו-Java מעודכנות כדי להימנע החורים הבלתי נמנעים ומעללי 0-ימים שמופיעים להם מדי שבוע.
עם קצת מאמץ, תוסיפו שני משתמשים למאגר המשתמשים שיודעים לדאוג לאבטחתם, ושבתקווה לא יהיו להם בעיות אבטחה משמעותיות יותר לעולם.
בהצלחה,
Lifehacker
יש לך שאלה או הצעה עבור Ask Lifehacker? שלח את זה ל[מוגן באימייל].
תמונת כותרת מיקססה מחדש באמצעותעָשָׁן(שטרסטוק).