V zadnjih tednih, ko mnogi delamo od doma in se tudi ves pouk izvaja na daljavo, večina med nami še v veliko večji meri uporablja internetne storitve, kot je to za nas običajno. To počnemo, ker moramo – trenutno pač nimamo izbire, saj smo odrezani od mnogih drugih načinov komunikacije in pridobivanja informacij.
Zaradi tega pa smo tudi veliko bolj ranljivi pri svoji uporabi interneta. Mnogi smo zaradi preobremenjenosti v časovni stiski, poleg tega nimamo vsi znanj, ki nam pomagajo pri samozaščitnem »on-line« vedenju.
Vsi se nahajamo v stresni in negotovi situaciji, ko ne vemo, kako dolgo bodo trajali izredni ukrepi, niti, kako bo zgledalo naše življenje in naš svet po koncu izrednega stanja.
Znano je, da ljudje v stanju stresa in strahu ali celo panike delujemo drugače, saj nas stres pripravi na reakcijo »boj ali beg«. To pa ni trenutek, ko bi si človek vzel čas za temeljit razmislek o svojih dejanjih.
V obdobjih izrednih razmer se zato vedno in povsod pojavijo tudi tako imenovani »vojni dobičkarji« – posamezniki, organizacije in pa seveda različne kriminalne združbe, ki izredne razmere izkoristijo v svoj prid. Tu seveda ne bom pisala o različnih zlorabah, ki jih lahko trenutno vidimo v našem »fizičnem svetu«, ampak le o internetnih varnostnih izzivih.
V zadnjih tednih tako lahko vidimo večje število prevar, ki tako ali drugače naslavljajo našo trenutno situacijo. Največ je – pričakovano – prevar in zavajanj pri nakupu zaščitne opreme in pri informiranju o širjenju virusa ter o preventivnih ukrepih. Pojavljajo se tudi ponudbe »čudežnih zdravil«, ki naj bi višala našo odpornost proti okužbam. Nekatere izmed ponudb so le cenovno pretirane, mnoge pa vključujejo lažne informacije ali pa nam poleg tega ponujajo v nakup »zdravila« in zaščitno opremo sumljivega izvora in kvalitete. Pri mnogih tudi ne moremo vedeti, ali je ponudba v celoti lažna in nam bodo goljufi le izvabili plačilo, naročenega pa ne bomo dobili.
Lahko pa nasedemo tudi na tako imenovani »družbeni oz. socialni inženiring«, ko napadalec od nas z zlorabo zaupanja pridobi zaupne podatke.
V tem času smo tudi bolj izpostavljeni kibernetskim napadom. Ob tem bi vas rada ponovno spomnila na to, da so varnostne kopije datotek zelo pomembne, saj se nam sicer kaj lahko zgodi, da izgubimo nekaj, kar nam je zelo pomembno.
Posebna »zvezda« zadnjega tedna je videokonferenčno orodje Zoom, ki je v nekaj tednih, iz skorajda neznane platforme postalo ena izmed najbolj uporabljanih rešitev za izvedbo srečanj na daljavo. Podjetje je svojo plačljivo platformo »velikodušno« ponudilo tudi v »brezplačno« uporabo, a pri tem »pozabilo« omeniti, na kaj vse pri tem »pristajamo«. Tu gre za zelo hude vdore v zasebnost uporabnikov. Za nameček se je izkazalo, da ima orodje hude varnostne luknje.
Zelo odmevno je bilo tudi spletno nadlegovanje uporabnikov, saj je orodje omogočalo vdore nasilnežev v zaprte skupine. Ta pojav je zaradi razširjenosti dobil celo svoje ime – »Zoom bombing«. Znani so primeri, ko je nekdo vdrl na srečanje anonimnih alkoholikov in pri tem žalil udeležence, nekdo je motil spletni pouk, spet tretji pa je na ta način v zaprtih skupinah, v katere je vdrl, širil nacistično propagando.
Zaradi razširjenosti pojava so bili objavljeni napotki, kako se zaščititi pred temi vdori.
Trenutno naj bi bile odkrite nepravilnosti in varnostne luknje odpravljene, a kljub temu vse te zlorabe, zavajanja in huda površnost pri zagotavljanju osnovne varnosti uporabnikov puščajo zelo slab priokus, saj glede na dosedanje odzive podjetja ne moremo pričakovati, da bo v prihodnje kaj bolj upoštevalo interes uporabnikov.
In za konec današnjega zapisa – če si še niste ogledali nasvetov SI-CERT-a za varno delo od doma, je zdaj mogoče pravi trenutek in mimogrede se lahko naročite tudi na »Varne novice«, ki vas mesečno obveščajo o novostih, s katerimi goljufi in vlomilci prežijo na nas.