"Virtuální" svět - na síti:
| - naše emoce jsou v něm skutečné,
zranění (na duši) jsou reálná - zdá se nám, že používáme svůj rozum, sociální sítě však ovládají naše emoce _ - negativní obsah nám vyvolá pocit bezmoci (události neovlivním) - člověk je nastaven na "přežití" - negativní obsah šíří rychleji, vnímá svět nebezpečnější |
Pravidla - sociální síť:
je podvodný web či zpráva - má přimět uživatele (k zaplacení, kliknutí…) - např:
- banka, požadující zadání přihlašovacích údajů
- požadavek na platbu (faktury, zásilky…)
- přitažlivý obsah (erotika, snadný zisk, senzace…)
- vydírání uživatele (že hacker zveřejní intimní obrázky, citlivé informace …) -
požadavek platby
Stránky s odkazem vypadají věrohodně, někdy se dají poznat jen podle "chyby" ve www adrese či certifikátu.
Kliknutím zaviruji počítač, zaplacením jen přijdu o peníze, zadané heslo dostane hacker.
Hacker ve skutečnosti nic nemůže - JEN TO NA MĚ ZKOUŠÍ.
Sociální inženýrství = způsoby, jak přimět člověka např. k zaplacení,
klinutí, zapsání hesla… -
příklady
Ochrana proti phishingu: pouze vlastní opatrnost.
jsou záznamy o mé činnosti (o brouzdání, komunikaci, publikování…) v zařízeních (mém či na internetu). Lze z nich zjistit moji činnost (částečně i v anonymním režimu).
Kdo záznamy tvoří:
Metadata = informace (o tvůrci, užitém zařízení, datu a místu vzniku…) obsažené ve vytvořeném dokumentu (v dokumentu, fotce, mp3…).
Info: video
Digitální
stopa na ČT, web Nebuď oběť
Ukázka: Inspektor zařízení - tyto informace
o sobě sdělí tvoje zařízení každému, s
kým se spojí. Podrobný inspektor,
poloha
Video - uchazeč
o zaměstnání + jeho stopa
Úkol Digitální stopa prohlížeče
je souhrn informací o člověku v online světě (příspěvky, lajky,
záznamy o prohlížených stránkách v síťovém zařízení, jeho fotky na příspěvcích
přátel…).
Souhrn člověka odliší od ostatních stejně dobře, jako otisk prstu.
Hlavně sociální sítě ji pečlivě sestavují ze všech aktivit člověka.
Mohu ji ovlivnit (opatrností…).
Digitální identita - pro ověření uživatele
Elektronický podpis
slouží k ověření digitální identity uživatele.
Je to šifrovaná informace o osobě, připojená k datové zprávě. Zašifrování
provede uživatel, platnost zaručuje instituce, která šifru vydala (Certifikační
autorita).
Elektronický podpis může být i na speciálním USB flash disku -
tokenu.
Digitální identitu potřebuji k přístupu do online služeb státu:
Datová schránka,
Portál občana.
K ověření vstupu do nich poslouží i bankovní
identita = zabezpečený proces přihlášení pomocí mé banky, kde jsem se dříve
ověřil osobně s doklady.
Z mého chování na sociální síti (texty příspěvků, fotky, co lajkuji,
dislajkuji, na co kliknu, co hledám, koho sleduji…) vytvoří AI nevídaně přesný
profil (záliby, názory, co mě zaujme… ).
Tento profil pak prodá firmě, která doručuje obsah (reklamu, politické kampaně…)
na přesně vybrané skupiny příjemců. Doručovaný obsah připravují mj. i psychologové,
aby co nejúčinněji (i mimosmyslově) zapůsobil na příjemce - na mě a moji
psychiku.
Po ~70 reakcích na síti mě AI zná jako přítel, po ~150 jako rodina, po ~300 jako
životní partner! (viz
AIdetem - str.3).
Sociální síť pracuje především s našimi emocemi - dokáže nás maipulovat, aniž bychom si toho všimli. Na naše emoce působí mnohem silněji, než reálná fakta na rozum.
Donald Trump v r. 2016 takto poslal cílené emotivní příspěvky -
ovlivnil volební kampaň - pro 2 různé
skupiny uživatelů sociálních sítí - bílé Američany (mírně xenofobní) a zároveň
afroameričany (očerňování Hilary Clintonové). Účinně zafungovalo -
info.
Cílové skupiny uživatelů se ani nedozví, že je proti sobě pudí jediný subjekt.
Lze si koupit "statisíce uživatelů" (~sledujících) - klikací farmy provozují falešné účty (lajkují, ovlivňují politiku, státy…).
Video: Ondřej Cakl - Dark posting, soc. síť ničí náš rozum (Stránský), radikální algoritmy (Kovy)
Je v něm mé jméno či další osobní údaje? (NE ~phishing)
Oznamuje-li ovládání mého počítače či telefonu - hlásí mi něco můj antivir?(NE ~phishing)
Obsahuje-li konkrétní výhrůžky či kompromitující materiály (moje kompromitující
fotky, které nejsou dostupné na internetu, informace z mého soukromí…) - uchovej
(screenshot, NEmaž), obrať se na dospělého, nahlas policii.
Není jasně uvedena firma, které mám platit? (NE - zkontroluj své platební
povinnosti, může to být phishing)
Odkazy ve zprávě ani přílohy neotvírám.
Mám-li ještě přihlášené zařízení, ihned změním heslo + ověřím správnost
zadaného tel. čísla či záložního e-mailu.
Nemám-li přihlášené zařízení, oslovím podporu daného serveru. Budu muset
prokázat vlastnictví účtu (e-maily, se kterými bylo z účtu komunikováno, číslo
karty, kterou probíhaly platby…).
Pokud se mi už nevrátí, poprosím kamarády, aby můj účet nahlásili - ochrání se
tím proti mému napadenému účtu.
Subjekt při udělení souhlasu v podmínkách uvádí, jak lze souhlas ukončit (e-mailem, dopisem, k datu…). Pokud to subjekt poruší, případně nakládá bez mého souhlasu, lze to nahlásit na ÚOOÚ tímto formulářem, případně na portál stopOnline.
viz níže - Ochrana mé osoby
| KOMU oznámit | CSIRT.cz->Hlášení incidentů->Formulář | STOPonline.cz | oznámení na POLICII |
| typ útoku | phishing, malware, technický útok | veřejně dostupný nebezpečný
obsah porno, kyberšikana, extrémismus |
kyberútok mě poškodil |
| úkol | technické zkoumání a zamezení útoku | odstranění nezákonného obsahu | vyšetření trestného činu |
| pravomoc | vyhledá technický zdroj útoku (server) prozkoumá útok - předá tvůrcům antivirů zablokuje doménu, IP adresu - znemožní útoky |
odstraní závadný obsah blokuje doménu - znepřístupní obsah závažné důkazy předá policii |
výslech oběti trestní stíhání pachatele |
Nezapomeň si uchovat důkazy (screenshot…) pro předání.
Kliknutí na obrázek si na 30 s zobrazíš stránku nahrazující
kyberútok - obsahuje jen popis jednoho kyberútoku.
Uchováš stopy - pořídíš screenshoty DLOUHÉ stránky (několika screenshotů). Po 30
s důkazy zmizí.
mobil: Nejdříve si ověř si funkčnost pořízení lib. screenshotu, prohlédni
pořízený screenshot v Galerii
počítač: Připrav si 3× spuštěné Malování, případně jiný program na
vložení alespoň 3 obrázků za sebou (XnView, Word, Google Dokument…)
Po klinutí na tlačítko dole máš 30 s na uložení screenshotů CELÉ stránky. Můžeš začít.
Cvičný kyberútok 30 s
Máš-li hlášení poslat e-mailem, zkopíruj tuto tabulku do nového
e-mailu a vyplň ji (podle svého cvičného útoku - screenshotů).
| jméno a příjmení |
| kategorie cvičného incidentu (phishing, spam, vydírání) |
| budete hlásit na POLICII? Ano/Ne |
| popis cvičného incidentu |
Stránku s cvičným kyberútokem lze znovu vygenerovat kliknutím na pravý horní roh té stránky.
Nejdůležitější ochranou je vlastní OPATRNOST
Integrovaný antivir Windows - Defender - vypadá takto(obr):
Zapnutý firewall Windows (obr): 






Úkol: Ochrana mého počítače
| Antivir: Ochrana před viry a hrozbami |
screenshoty |
| Firewall: a ochrana sítě |
|
| Stav aktualizací - Windows Update: aktuální, k dispozici … |
|
| Verze systému Windows: | |
| Poslední aktualizace dne: | |
| V Doručené poště mám nevyžádaný e-mail. Popiš postup, co uděláš - slovy, můžeš i screenshoty, v Malování do nich doplň šipky, zakroužkování… |
|
| Do poštovní složky SPAM přišel řádný e-mail. Popiš postup, jak to napravíš - slovy, můžeš i screenshoty, v Malování do nich doplň šipky, zakroužkování… |
|
| Sociální sítí chce tvé důvěrnější fotky (nebo bydliště, jméno…) někdo, koho třeba déle znáš,
ale nikdy ses s ním nesetkal(a). Popiš postup kroků, které provedeš. |
|
| Volal (tobě, rodičům) asi zaměstnanec banky, ale po chvíli chtěl říci heslo, číslo
bankovní karty… Popiš postup kroků, které provedeš. |
Malware = souhrnné
označení pro zákeřný - škodlivý software (viry atd.).
(malicious software)
POZOR
I s nejmodernější ochranou si neopatrný či neznalý uživatel snadno infikuje počítač:
Bezpečné heslo: Moje-Heslo19 (dlouhé + obsahuje znaky typu aA1*)
Dvoufaktorová (dvoustupňová) autentizace: 1. zadám jmén+heslo -> dostanu zprávu (do mobilní aplikace, mail, sms…) s kódem pro ověření.
Nastav si v soukromém účtu (Google, Seznam …) telefon i
e-mail pro obnovení.
Ukázka: Google,
Seznam
Kyberšikana =
elektronické obtěžování, pomlouvání či ohrožování člověka.
Oběť = člověk, kterému uškodí.
Každý člověk má právo být chráněn před obtěžováním.
Dítě se doma i ve škole musí cítit bezpečně a má právo na ochranu.
Kyberšikanou obtěžuje většinou člověk hloupý, zbabělý, mající příliš svých problémů. NEBOJ se ho, nedej se.
Méně závažné obtěžování - nesmyslné e-maily, SMS, velké množství běžných zpráv…
Závažné (trestné) obtěžování (ukázky):
JAK MÁM REAGOVAT?
Digitální stopa = data zanechaná mojí činností = mé zveřejněné příspěvky (text, komentář, obrázek, video), záznamy o mé návštěvě (na webu, v použitém počítači, mobilu…)
Video: digitální stopa: cz-nic, čTV, e-bezp
- BEZ SVOLENÍ majitele ZJIŠŤOVAT či užít jeho přihlašovací údaje (do jeho
účtu, wifi), pracovat v jeho účtu, wifi …
- BEZ autorova SVOLENÍ poskytnout jeho dílo (film, obrázek, text, program…)
- BEZ ZAKOUPENÍ užívat (neoficiálně stažený) placený program (Word, placená
hra…)
- UPRAVIT cizí placené dílo (crack programu …), abych nemusel platit
- LÁKAT od ostatních uživatelů jejich hesla či platby (ač by mi normálně heslo
ani peníze nedali)
- ÚMYSLNĚ ŠÍŘIT obsah lživý, vulgární, urážlivý, kompromitující (text, video,
fotky…), nebezpečný (virus, rasismus, kontakty s extremisty…)
- VYHROŽOVAT, URÁŽET, VYDÍRAT
- OBTĚŽOVAT příliš častou komunikací, špehováním
- ÚMYSLNĚ narušovat provoz (serveru, sítě…) - spamováním, virem, neschváleným
obsahem (program, film, změna konfigurace) …
- NIČIT, ŠKODIT (texty Wikipedie, sdílený obsah)
- zaznamenávat ostatní bez jejich souhlasu, hlavně v nevhodné situaci
Simulace: digistories-nela
Malware = souhrnné
označení pro zákeřný - škodlivý software (viry atd.).
(malicious software)
Ovládané (~zombie) počítače nechá (tisíce najednou) požádat o webovou stránku
- její webový server tím zahltí požadavky = znepřístupní. Je to
DoS útok (Denial
of Service = odmítnutí vydat stránku pro přetíženost).