Ochrana před digitálními technologiemi

Jak se chránit sám     
  - phishing
  - digitální stopa
Jak mě pozná sociální síť, jak mě pak manipuluje
Co mám dělat, když …
Nahlášení útoku
Ochrana PC
Ochrana mého účtu
Ochrana mé osoby
 - ukázky útoků
Jak se předem chránit
Co nesmím
Malware
Motivy útoků
 úkol Ohlas cvič. kyberútok  
 úkol Ochrana PC
 úkol Zabezpeč si účet  
 

Jak se chránit sám při užití mobilu, PC…

"Virtuální" svět - na síti:

- naše emoce jsou v něm skutečné, zranění (na duši) jsou reálná
- zdá se nám, že používáme svůj rozum, sociální sítě však ovládají naše emoce _
- negativní obsah nám vyvolá pocit bezmoci (události neovlivním)
- člověk je nastaven na "přežití" - negativní obsah šíří rychleji, vnímá svět nebezpečnější

Pravidla - sociální síť:

Phishing, ukázky phishingu

je podvodný web či zpráva - má přimět uživatele (k zaplacení, kliknutí…) - např:

- banka, požadující zadání přihlašovacích údajů
- požadavek na platbu (faktury, zásilky…)
- přitažlivý obsah (erotika, snadný zisk, senzace…)
- vydírání uživatele (že hacker zveřejní intimní obrázky, citlivé informace …) - požadavek platby

Stránky s odkazem vypadají věrohodně, někdy se dají poznat jen podle "chyby" ve www adrese či certifikátu.
Kliknutím zaviruji počítač, zaplacením jen přijdu o peníze, zadané heslo dostane hacker.
Hacker ve skutečnosti nic nemůže - JEN TO NA MĚ ZKOUŠÍ.
Sociální inženýrství = způsoby, jak přimět člověka např. k zaplacení, klinutí, zapsání hesla… - příklady

Ochrana proti phishingu: pouze vlastní opatrnost.

Digitální stopa

jsou záznamy o mé činnosti (o brouzdání, komunikaci, publikování…) v zařízeních (mém či na internetu). Lze z nich zjistit moji činnost (částečně i v anonymním režimu).

Kdo záznamy tvoří:

Metadata = informace (o tvůrci, užitém zařízení, datu a místu vzniku…) obsažené ve vytvořeném dokumentu (v dokumentu, fotce, mp3…).

Info: video Digitální stopa na ČT, web Nebuď oběť
Ukázka: Inspektor zařízení - tyto informace o sobě sdělí tvoje zařízení každému, s kým se spojí. Podrobný inspektor, poloha
Video - uchazeč o zaměstnání + jeho stopa

Úkol Digitální stopa prohlížeče

Digitální identita

je souhrn informací o člověku v online světě (příspěvky, lajky, záznamy o prohlížených stránkách v síťovém zařízení, jeho fotky na příspěvcích přátel…).
Souhrn člověka odliší od ostatních stejně dobře, jako otisk prstu.
Hlavně sociální sítě ji pečlivě sestavují ze všech aktivit člověka.
Mohu ji ovlivnit (opatrností…).

Digitální identita - pro ověření uživatele
Elektronický podpis slouží k ověření digitální identity uživatele.
Je to šifrovaná informace o osobě, připojená k datové zprávě. Zašifrování provede uživatel, platnost zaručuje instituce, která šifru vydala (Certifikační autorita).
Elektronický podpis může být i na speciálním USB flash disku - tokenu.
Digitální identitu potřebuji k přístupu do online služeb státu: Datová schránka, Portál občana.
K ověření vstupu do nich poslouží i bankovní identita = zabezpečený proces přihlášení pomocí mé banky, kde jsem se dříve ověřil osobně s doklady.

Jak mě pozná sociální síť, jak mě pak manipuluje

Z mého chování na sociální síti (texty příspěvků, fotky, co lajkuji, dislajkuji, na co kliknu, co hledám, koho sleduji…) vytvoří AI nevídaně přesný profil (záliby, názory, co mě zaujme… ).
Tento profil pak prodá firmě, která doručuje obsah (reklamu, politické kampaně…) na přesně vybrané skupiny příjemců. Doručovaný obsah připravují mj. i psychologové, aby co nejúčinněji (i mimosmyslově) zapůsobil na příjemce - na mě a moji psychiku.
Po ~70 reakcích na síti mě AI zná jako přítel, po ~150 jako rodina, po ~300 jako životní partner! (viz AIdetem - str.3).

Sociální síť pracuje především s našimi emocemi - dokáže nás maipulovat, aniž bychom si toho všimli. Na naše emoce působí mnohem silněji, než reálná fakta na rozum.

Donald Trump v r. 2016 takto poslal cílené emotivní příspěvky - ovlivnil volební kampaň - pro 2 různé skupiny uživatelů sociálních sítí - bílé Američany (mírně xenofobní) a zároveň afroameričany (očerňování Hilary Clintonové). Účinně zafungovalo - info.
Cílové skupiny uživatelů se ani nedozví, že je proti sobě pudí jediný subjekt.

Lze si koupit "statisíce uživatelů" (~sledujících) - klikací farmy provozují falešné účty (lajkují, ovlivňují politiku, státy…).

Video: Ondřej Cakl - Dark posting, soc. síť ničí náš rozum (Stránský), radikální algoritmy (Kovy)

Co mám dělat, když

Dostanu vydírající zprávu

Je v něm mé jméno či další osobní údaje? (NE ~phishing)
Oznamuje-li ovládání mého počítače či telefonu - hlásí mi něco můj antivir?(NE ~phishing)
Obsahuje-li konkrétní výhrůžky či kompromitující materiály (moje kompromitující fotky, které nejsou dostupné na internetu, informace z mého soukromí…) - uchovej (screenshot, NEmaž), obrať se na dospělého, nahlas policii.

Dostanu výzvu k platbě, kterou nečekám

Není jasně uvedena firma, které mám platit? (NE - zkontroluj své platební povinnosti, může to být phishing)
Odkazy ve zprávě ani přílohy neotvírám.

… mi odcizili účet (mail, Steam, sociální sítě…)

Mám-li ještě přihlášené zařízení, ihned změním heslo + ověřím správnost zadaného tel. čísla či záložního e-mailu.
Nemám-li přihlášené zařízení, oslovím podporu daného serveru. Budu muset prokázat vlastnictví účtu (e-maily, se kterými bylo z účtu komunikováno, číslo karty, kterou probíhaly platby…).
Pokud se mi už nevrátí, poprosím kamarády, aby můj účet nahlásili - ochrání se tím proti mému napadenému účtu.

Někdo nelegálně nakládá s mými údaji

Subjekt při udělení souhlasu v podmínkách uvádí, jak lze souhlas ukončit (e-mailem, dopisem, k datu…). Pokud to subjekt poruší, případně nakládá bez mého souhlasu, lze to nahlásit na ÚOOÚ tímto formulářem, případně na portál stopOnline.

… mi někdo vyhrožuje, ubližuje (doma, na ulici, přes síť)

viz níže - Ochrana mé osoby

Nahlášení útoku, který proběhl:

telefonem, SMS - nahlas to svému operátorovi na linku 7726 (T-Mobile, O2, Vodafone…) (útok řeší operátor)

 

KOMU oznámit CSIRT.cz->Hlášení incidentů->Formulář STOPonline.cz oznámení na POLICII
typ útoku phishing, malware, technický útok veřejně dostupný nebezpečný obsah
porno, kyberšikana, extrémismus
kyberútok mě poškodil
úkol technické zkoumání a zamezení útoku odstranění nezákonného obsahu vyšetření trestného činu
pravomoc vyhledá technický zdroj útoku (server)
prozkoumá útok - předá tvůrcům antivirů
zablokuje doménu, IP adresu - znemožní útoky
odstraní závadný obsah
blokuje doménu - znepřístupní obsah
závažné důkazy předá policii
výslech oběti
trestní stíhání pachatele

Nezapomeň si uchovat důkazy (screenshot…) pro předání.

Úkol Ohlas cvičný kyberútok

Kliknutí na obrázek si na 30 s zobrazíš stránku nahrazující kyberútok - obsahuje jen popis jednoho kyberútoku.
Uchováš stopy - pořídíš screenshoty DLOUHÉ stránky (několika screenshotů). Po 30 s důkazy zmizí.

  1. mobil: Nejdříve si ověř si funkčnost pořízení lib. screenshotu, prohlédni pořízený screenshot v Galerii
    počítač: Připrav si 3× spuštěné Malování, případně jiný program na vložení alespoň 3 obrázků za sebou (XnView, Word, Google Dokument…)

  2. Po klinutí na tlačítko dole máš 30 s na uložení screenshotů CELÉ stránky. Můžeš začít.

 

Cvičný kyberútok 30 s
 
  1. Máš-li hlášení poslat e-mailem, zkopíruj tuto tabulku do nového e-mailu a vyplň ji (podle svého cvičného útoku - screenshotů).
     

    jméno a příjmení
     
    e-mail
     
    kategorie cvičného incidentu (phishing, spam, vydírání)
     
    budete hlásit na POLICII? Ano/Ne
     
    popis cvičného incidentu
     


     

  2. Pod tabulku vlož získané screenshoty z cvičného útoku jako obrázky.

Stránku s cvičným kyberútokem lze znovu vygenerovat kliknutím na pravý horní roh té stránky.

Ochrana mého počítače, mobilu

Nejdůležitější ochranou je vlastní OPATRNOST

  1. Antivirová ochrana = program, který stále běží a kontroluje všechny činnosti počítače (hlídá viry)
    Antivirové programy pro PC:
    Freeware: AVG, avast!, Avira AntiVir, McAfee Security Center,
    Placené: Norton (Symantec), Eset NOD32
    Virus = program, který sám sebe umí šířit (bez vědomí uživatele). Může špehovat či škodit (zašifrovat či smazat data, požadovat platbu za rozšifrování…).
    Pro počítač připojený k internetu je nutná:
    Rezidentní ochrana = program, který stále kontroluje činnost počítače:
    + zabrání napadení
    - zpomaluje práci počítače
    Aktualizace antiviru = stažení nového souboru s popisem známých virů (přibývají stále další viry!).
    Zjištění antiviru:
    Win10: Tlačítko Windows –> ikona Nastavení –>Aktualizace a zabezpečení->Zabezpečení Windows->Spustit zabezpečení Windows:  Ochrana před viry a hrozbami
      
    Win11:Tlačítko Windows –> ikona Nastavení –>Soukromí a zabezpečení->Zabezpečení Windows->Spustit Zabezpečení Windows->Ochrana před viry a hrozbami

    Zabezpečení Windows - antivir  Integrovaný antivir Windows - Defender - vypadá takto(obr):Windows Defender
    Není-li nainstalován jiný antivir, Windows má svůj antivir Windows Defender.
  2. Firewall = program (či zařízení) hlídající porty (~ vstupní a výstupní cesty) počítače. Některé povoluje, ostatní zakazuje (podle nastavení uživatele). Nehlídaným portem může vniknout do počítače malware.
    Součástí Windows je účinný firewall.
    Většinu antivirů lze nainstalovat (volitelně) i s firewallem.
    Freeware: Zone Alarm, Comodo
    Zjištění firewallu: Win10: Tlačítko Windows –> ikona Nastavení –>Aktualizace a zabezpečení->Zabezpečení Windows->Spustit zabezpečení Windows: Firewall a ochrana sítě
    Win11:Tlačítko Windows –> ikona Nastavení –>Soukromí a zabezpečení->Zabezpečení Windows->Spustit Zabezpečení Windows->Firewall a ochrana sítě
    Zabezpečení Windows - antivir         Zapnutý firewall Windows (obr): Firewall Windows

     
  3. Webový štít - aplikace (většinou část antiviru) hlídá, zda navštívená stránka neobsahuje virus.
  4. Pravidelné aktualizace operačního systému.
    Aktualizace = oprava slabin v operačním systému (aby slabinu nemohl využít útočník k napadení zařízení).
    Zveřejňuje je výrobce (Microsoft většinou 2. středu v měsíci, počítač si je sám stáhne a nainstaluje).
    Zjištění stavu: Win10: Tlačítko Windows –> ikona Nastavení –>Aktualizace a zabezpečení->Vyhledat aktualizace
    (stav zjisti až
    PO NAINSTALOVÁNÍ aktualizací)
      Win11:
    Tlačítko Windows –> ikona Nastavení –>Windows update->Vyhledat aktualizace
    Windows update (aktualizace systému)
    (Stav: "Vše je aktuální" = OK)


    Po instalaci více aktualizací se zvyšuje VERZE systému.                                                                         
    Verze systému - aktualizace: Tlačítko Windows –> ikona Nastavení –>Systém->O aplikaci (o systému)-> (pod nadpisem Specifikace Windows)


    Kdy byly nainstalované aktualizace - výpis:
    Tlačítko Windows –> ikona Nastavení –>Aktualizace a zabezpečení (Windows update)-> Zobrazit historii aktualizací


    Počítač hlásí potřebu aktualizace:
       

    Pokud počítač déle, než měsíc neinstaloval aktualizace, je nutné to řešit (opravit).
     
  5. Ochrana proti spamu
    Spam = nevyžádaná pošta (reklamy, viry…)
    Do adresy odesílatele často píše libovolnou adresu (někdy i moji - mail odeslán zdánlivě z mé pošty).
    Adresy, na které se posílá, krade z webů, e-mailů (obsahujících více příjemců)…
    Rozeznávání spamu (antispamový filtr) je integrováno do většiny poštovních serverů (Google, Seznam…).
    Zprávu přesune do složky SPAM.
    Když je spam v Doručené poště:
       1. možnost: přenes jej (myší) do složky SPAM
       2. možnost: klik na něj -> zvol "Spam" (na Google ikonou )

     libovolnou z možností naučíš poštovní server, ať takové zprávy dá příště do SPAM
                   

    Když je řádný e-mail ve Spam:
       1. možnost: přenes ji (myší) do "Doručená pošta"
       2. možnost: klik na ni P myšítkem->Není spam

     libovolnou z možností naučíš poštovní server, ať takové zprávy dá příště do SPAM
      
     
  6. Ochrana proti phishingu
    Jedině vlastní opatrnost.
    Pokud je na mě proveden phishingový útok (e-mail, zpráva na sociální síti, telefonem, rozhovor s podvodníkem…), měl bych:
      1. uchovat stopy (screenshoty, tel. číslo, zvukový záznam…)
      2. nahlásit útok - viz
    Nahlášení útoku

Úkol: Ochrana mého počítače

  1. Tuto tabulku (i s textem pod ní) zkopíruj do textového dokumentu
  2. dokument ulož jako anti-[tvé_příjmení]
  3. Do bílých políček vlož screenshoty (Tlačítko Windows+Shift+S) z nastavení tvého počítače.
Antivir:
Ochrana před viry a hrozbami
screenshoty                                
Firewall:
a ochrana sítě
 
Stav aktualizací - Windows Update:
aktuální, k dispozici …
 
Verze systému Windows:  
Poslední aktualizace dne:  
V Doručené poště mám nevyžádaný e-mail.
Popiš postup, co uděláš - slovy, můžeš i screenshoty, v Malování do nich doplň šipky, zakroužkování…
 
Do poštovní složky SPAM přišel řádný e-mail.
Popiš postup, jak to napravíš - slovy, můžeš i screenshoty, v Malování do nich doplň šipky, zakroužkování…
 
Sociální sítí chce tvé důvěrnější fotky (nebo bydliště, jméno…) někdo, koho třeba déle znáš, ale nikdy ses s ním nesetkal(a).
Popiš postup kroků, které provedeš.
 
Volal (tobě, rodičům) asi zaměstnanec banky, ale po chvíli chtěl říci heslo, číslo bankovní karty…
Popiš postup kroků, které provedeš.
 


Ukázka řešení:
Ochrana mého počítače - řešení

Malware

Malware = souhrnné označení pro zákeřný - škodlivý software (viry atd.).
(malicious software)

POZOR

I s nejmodernější ochranou si neopatrný či neznalý uživatel snadno infikuje počítač:

 

Ochrana mého účtu (mail, sociální sítě, herní…)

  1. Nesděluj heslo (nikomu - ani kamarádovi, příteli, přítelkyni…).
  2. Používej silné heslo (alespoň 10 znaků - i velká písmena, čísla, znaky *,-,/,+…).
  3. Na cizím či školním počítači nenech zapamatovat hesla, pečlivě se odhlašuj.
  4. V zabezpečení účtu zadej telefonní číslo + další e-mail (pro znovuzískání hesla).
  5. Při podezření na narušení změň heslo (také po zavirování počítače).
    Hacknuté mailové adresy mohou být i v seznamu HaveIBeenPwned.com - zadej svoji a nech zkontrolovat.

Bezpečné heslo: Moje-Heslo19 (dlouhé + obsahuje znaky typu aA1*)

Dvoufaktorová (dvoustupňová) autentizace: 1. zadám jmén+heslo -> dostanu zprávu (do mobilní aplikace, mail, sms…) s kódem pro ověření.

Úkol - zabezpeč účet

Nastav si v soukromém účtu (Google, Seznam …) telefon i e-mail pro obnovení.
Ukázka: Google, Seznam


Ochrana mé osoby

Kyberšikana = elektronické obtěžování, pomlouvání či ohrožování člověka.
Oběť = člověk, kterému uškodí.

Každý člověk má právo být chráněn před obtěžováním.
Dítě se doma i ve škole musí cítit bezpečně a má právo na ochranu.

 Kyberšikanou obtěžuje většinou člověk hloupý, zbabělý, mající příliš svých problémů. NEBOJ se ho, nedej se.

Méně závažné obtěžování - nesmyslné e-maily, SMS, velké množství běžných zpráv…

Závažné (trestné) obtěžování (ukázky):

JAK MÁM REAGOVAT?

  1. Na útoky NEODPOVÍDEJ
  2. Zachovej důkazy (nemaž zprávy, ulož si obdržené soubory, ze všech útoků pořiď screenshoty obrazovek - ulož nebo vyfoť jiným foťákem…)
  3. Svěř se dospělému, ke kterému máš DŮVĚRU (rodiče, blízký příbuzný, učitel…)
  4. Přeruš komunikaci (neposílej útočníkovi žádné zprávy, fotky, peníze…)
  5. Důkladně si promysli, zda někdo ve tvém okolí nemůže být tím útočníkem.
  6. lze se i anonymně požádat o pomoc: poradna E-Bezpečí, linka bezpečí (chat, e-mail), bílý kruh bezpečí, LinkaZtraceneDite.cz, LinkaPsychickePomoci, Corty, další linky

Jak se předem chránit

Digitální stopa = data zanechaná mojí činností = mé zveřejněné příspěvky (text, komentář, obrázek, video), záznamy o mé návštěvě (na webu, v použitém počítači, mobilu…)

Video: digitální stopa: cz-nic, čTV, e-bezp

Co nesmím (je trestné)

- BEZ SVOLENÍ majitele ZJIŠŤOVAT či užít jeho přihlašovací údaje (do jeho účtu, wifi), pracovat v jeho účtu, wifi …
- BEZ autorova SVOLENÍ poskytnout jeho dílo (film, obrázek, text, program…)
- BEZ ZAKOUPENÍ užívat (neoficiálně stažený) placený program (Word, placená hra…)
- UPRAVIT cizí placené dílo (crack programu …), abych nemusel platit
- LÁKAT od ostatních uživatelů jejich hesla či platby (ač by mi normálně heslo ani peníze nedali)
- ÚMYSLNĚ ŠÍŘIT obsah lživý, vulgární, urážlivý, kompromitující (text, video, fotky…), nebezpečný (virus, rasismus, kontakty s extremisty…)
- VYHROŽOVAT, URÁŽET, VYDÍRAT
- OBTĚŽOVAT příliš častou komunikací, špehováním
- ÚMYSLNĚ narušovat provoz (serveru, sítě…) - spamováním, virem, neschváleným obsahem (program, film, změna konfigurace) …
- NIČIT, ŠKODIT (texty Wikipedie, sdílený obsah)
- zaznamenávat ostatní bez jejich souhlasu, hlavně v nevhodné situaci

Simulace: digistories-nela


Malware

Malware = souhrnné označení pro zákeřný - škodlivý software (viry atd.).
(malicious software)

Motiv - co chce útočník (jeho virus) získat u:

Ovládané (~zombie) počítače nechá (tisíce najednou) požádat o webovou stránku - její webový server tím zahltí požadavky = znepřístupní. Je to DoS útok (Denial of Service = odmítnutí vydat stránku pro přetíženost).
 


Další zdroje informací:
 
Bezpečnostní kviz: