Kompanijos „Meta“ valdomas socialinis tinklas kasdien sulaukia milijonų lankytojų, būtent čia savo dieną pradeda ir nemaža dalis lietuvių. Iš pradžių ji buvo skirta studentams, tačiau greitai išpopuliarėjo visame pasaulyje. Tiek programėlėje, tiek ir internetinėje puslapio versijoje galima rasti gausybę papildomų galimybių. Socialiniai tinklai neabejotinai tapo neatsiejama mūsų gyvenimo dalimi: jie suteikia patogumą bendrauti, dalintis informacija ir pramogauti. Tačiau kartu su patogumu jie slepia ir pavojus.
Kodėl paskyros patrauklios kibernetiniams nusikaltėliams
Jose saugoma daugybė asmeninių duomenų, jos naudojamos bendravimui ir dažnai yra susietos su kitomis paskyromis, o tai daro jas ypač patraukliomis nusikaltėliams. Kibernetiniai nusikaltėliai nuolat taikosi į vartotojų paskyras, siekdami pavogti asmeninius duomenis, skleisti sukčiavimo schemas ar gauti prieigą prie kitų paslaugų. Kiekvienoje paskyroje galite rasti gimimo datas, draugų sąrašus, el. pašto adresus, telefono numerius, vietą ir net mokėjimo duomenis. Hakeriai apeina apsaugą perimdami autorizacijos procesą - pavyzdžiui, pakeisdami SIM kortelę arba naudodami sukčiavimą.
Dažniausi įsilaužimų keliai ir motyvai
- Programišiai naudoja įvairias kenksmingas programėles, kurių tikslas - nuskaityti slaptažodžius, asmens duomenis ir kitą jautrią informaciją.
- Netikrų paskyrų kūrimas: dalis žmonių netikras paskyras socialiniuose tinkluose kuria siekdami skleisti propagandą ar išvilioti pinigų.
- Netikros paskyros gali būti panaudotos informacijos rinkimui, o vėliau - apgavystei; programišiai, surinkę asmeninę informaciją, gali siųsti el. laiškus su kenkėjiškomis nuorodomis.
- Netikrų paskyrų dažnas tikslas - reklamos skleidimas arba uždarbis iš įmonių, mokančių už reklamą.
- Dažnai svetimas paskyras nulaužiantys asmenys - mums artimi žmonės: draugai, buvę sutuoktiniai, draugų draugai ar kiti bičiuliai, kurie dėl kažko supyko.
Pagrindinės apsaugos priemonės, kurias privalu įjungti
Naudokite stiprius ir unikalius slaptažodžius: slaptažodis yra pirmoji jūsų gynybos linija nuo hakerių. Silpno ar pasikartojančio slaptažodžio naudojimas yra tas pats, kas palikti atviras duris ir tikėtis, kad niekas neįeis. Sukurkite slaptažodžius, kuriuose būtų didžiosios ir mažosios raidės, skaičiai ir specialieji simboliai. Venkite asmeninės informacijos, tokios kaip vardas ar gimimo data, taip pat paprastų derinių, tokių kaip „zxcvbnm”. Geriau naudoti frazes, o ne atskirus žodžius. Kiekviena paskyra turi turėti savo unikalų slaptažodį.
Naudokite slaptažodžių tvarkykles: jos sukuria atsitiktinius sudėtingus slaptažodžius ir juos įsimena. Slaptažodžių tvarkyklės turi ir „Android“ telefonai (pvz., „Samsung Pass“), taigi jomis naudojasi absoliuti dauguma vartotojų. Saugumas - pagrindinis šių sistemų prioritetas. Pavyzdžiui, „Apple“ slaptažodžių tvarkyklėje duomenys yra apsaugoti šifravimu. Šis įrankis sukuria atsitiktinius sudėtingus slaptažodžius ir juos įsimena. Tačiau šios programos taip pat turi pažeidžiamų vietų: galimybė sinchronizuoti slaptažodžius ir asmens duomenis skirtinguose įrenginiuose yra pagrindinis privalumas ir tuo pat metu didžiausias trūkumas.
Įjunkite kelių veiksnių autentifikavimą (2FA). Tai reiškia, kad jei kas nors norės prisijungti prie jūsų paskyros nauju įrenginiu, jam reikės jūsų slaptažodžio ir autentifikatoriaus programėlės sugeneruoto arba SMS žinute atsiųsto kodo. Tai antras užraktas ant durų: net jei užpuolikas gaus jūsų slaptažodį, be šio kodo jis negalės prisijungti.
Taip pat skaitykite: Viskas apie įvaikinimą NZ
Gaukite įspėjimus apie neatpažintus prisijungimus. Patikrinkite, kur esate prisijungę: eikite į Settings and privacy > Settings > Activity log > Security and login information ir ieškokite, kur esate prisijungę. Čia bus pateikti duomenys apie vietą, naršyklę ir įrenginį. Prisijungimo pranešimai informuoja apie tai, kada ir iš kur buvo prisijungta prie paskyros. Jei pastebėjote įtartiną prisijungimą, pasirinkite dešinėje pusėje esantį meniu ir pasirinkite „Atsijungti“ (log out) arba „Čia ne jūs“ (not you).
Privatumo nustatymai ir kas mato jūsų turinį
Kontroliuokite, kas mato jūsų įrašus. Galite kontroliuoti, kas mato jūsų įrašus - visi, draugai, draugų draugai arba tik konkretūs žmonės. Jei turite draugų, kurių nenorite, kad jie šnipinėtų visus jūsų įrašus, apribokite jų prieigą. Eikite į draugo, kuriam norite apriboti prieigą, profilio puslapį. Spustelėkite pilką mygtuką Friends ir pasirinkite Edit friends list > Restricted. Tas draugas nebematys, ką rašote, nebent tai bus viešas pranešimas.
Susipažinti su privatumo nustatymais. Taip pat svarbu sekti šio socialinio tinklo privatumo apsaugos standartų pokyčius, kadangi jie dažnai keičiami kartu su tinklapio išdėstymu. Siekdami garantuoti maksimalią privačios informacijos apsaugą savo profilio skiltyje „Privatumo nuorodos“ galite pasitikrinti, kokią informaciją kiti vartotojai mato jūsų metraštyje.
Kaip elgtis su prašymais, žinutėmis ir sąrašais
Pranešimų užklausos: socialinis tinklas siunčia žinutes iš žmonių, su kuriais šiuo metu nedraugaujate. Jei norite peržiūrėti šias žinutes, eikite į pagrindinio ekrano viršuje spustelėkite Messenger piktogramą. Spustelėkite trijų taškų elipsės meniu piktogramą ir pasirinkite Message Requests. Gali būti įrašas See Spam, kuriame rodomi tie, kurie bandė su jumis susisiekti, bet greičiausiai buvo pašalinti iš socialinio tinklo po to, kai apie juos pranešė kiti. Su džiaugsmu juos ištrinkite.
Draugystės prašymai: pamatysite sąrašą žmonių, kurie prašė jūsų draugystės, jei yra neįvykdytų prašymų. Spustelėkite View Sent Requests, kad pamatytumėte sąrašą žmonių, kurie jūsų nepriima į draugų sąrašą.
Taip pat skaitykite: Facebook saugumo aspektai
Naujienų srauto valdymas: atšaukite juos iš naujienų srauto pasirinkę elipsę / trijų taškų meniu ir spustelėję Unfollow. Arba asmens profilio puslapyje iš meniu Friends pasirinkite Unfollow. Jie nebus informuojami, o jūs galėsite ramiai mėgautis savo naujienų srautu.
Prevencija darbovietėse ir įmonėms
Socialiniais tinklais naudojasi bent viena iš dviejų ES veikiančių verslo įmonių, Lietuvoje šis rodiklis dar aukštesnis. Atsižvelgdami į tokias tendencijas, IT ekspertai primena dažniausius saugumo iššūkius ir esminius saugumo principus, kuriais turėtų vadovautis kiekvienas socialinių tinklų paskyrų administratorius. Ką apie saugų elgesį internete turi žinoti kiekvienas, administruojantis kompanijoms priklausančius profilius? Kaip asmeninio profilio žmogaus saugumas susijęs su jo prižiūrimų kompanijų profilių saugumu?
Vienas paprasčiausių, bet daugiausia kainuojančių saugumo iššūkių - slaptažodžių vagystės. Juos pasisavinę piktavaliai gali tuoj pat prisijungti prie įmonių paskyrų, pakeisti slaptažodžius ir imtis kenksmingų veiksmų. Siekiant išvengti tokių situacijų, visuomet rekomenduojame prisijungimui prie asmeninės ir prie įmonės paskyros naudoti skirtingus slaptažodžius.
Patvirtinti prisijungimą prašoma kiekvieną kartą, kuomet tai bandoma padaryti iš neįprastos naršyklės ar mobiliojo įrenginio. Šią saugumo priemonę pasitelkęs administratorius gauna įspėjimus ir apie nesankcionuotus bandymus prisijungti. Siekiantiems maksimalaus saugumo, patariama naudoti slaptažodžių valdymo sistemą - taip galima suteikti prieigą tvarkyti paskyras nesidalijant tikraisiais prisijungimo duomenimis su trečiosiomis šalimis.
Įmonėms ekspertas rekomenduoja pasirūpinti prieigą prie socialinių tinklų paskyrų turinčių darbuotojų mokymais, aiškiai apibrėžti atsakomybes ir saugaus elgesio internete gaires.
Taip pat skaitykite: Socialinių tinklų saugumas
Viešieji tinklai, VPN ir kitos papildomos priemonės
Vengti viešųjų belaidžio interneto tinklų: dirbantiems su konfidencialia informacija, administruojantiems įmonių svetaines ir paskyras socialiniuose tinkluose, rekomenduojama susilaikyti nuo naudojimosi tokiais tinklais. Viešieji belaidžio interneto tinklai dažnai turi saugumo spragų; viena labiausiai paplitusių grėsmių - „Man-in-the-Middle“ (MitM) ataka. Vienas geriausių būdų apsaugoti viešuoju belaidžio interneto tinklu perduodamą informaciją - virtualiojo privataus tinklo, dar vadinamo VPN, naudojimas. Tuomet naršant internete siunčiami duomenys yra šifruojami. Verta paminėti, jeigu naudojate VPN funkciją, galite pastebėti, kad tokie prisijungimų įspėjimai gaunami, jei VPN serveris yra kitoje valstybėje ar šalyje. Tokia yra budrumo kaina.
Ka daryti, jei paskyra jau nulaužta?
Praradus paskyrą, tuoj pat reikia kreiptis į tos svetainės pagalbos tarnybą ir vykdyti numatytas paskyros teisių atkūrimo procedūras. Kai kuriais atvejais paprašys pateikti asmens dokumentą. To paties jie paprašys ir žmogaus, šiuo metu valdančio jūsų paskyrą. Šis soc. tinklas taip pat turi galimybę patikrinti, iš kokių IP adresų buvo jungiamasi prie jūsų paskyros, taip pat ar iš tos pačios naršyklės nebuvo jungiamasi į kitas paskyras.
Jei paskyra nulaužta, reikia nedelsiant keisti susietus el. pašto ir kitų paskyrų slaptažodžius, išsiųsti įspėjimus kontaktams, o esant įrodymams - kreiptis į policiją. „Nebijokite kreiptis į policijos pareigūnus, rašyti pareiškimus ir keliauti į teismą“, - ragina ekspertai.
Praktiniai saugumo patarimai ir elgesio taisyklės
- Naudokite unikalius, stiprius slaptažodžius visoms paskyroms; jei naudojate slaptažodžių tvarkyklę, laikykitės jos saugumo rekomendacijų.
- Įjunkite dviejų faktorių autentifikavimą (2FA) visose svarbiose paskyrose.
- Neišsaugokite prisijungimų svetimuose kompiuteriuose ar televizoriuose; venkite automatinio užpildymo, jei įrenginys nėra saugus.
- Reguliariai tikrinkite, kur esate prisijungę, ir ištrinkite pasenusį prisijungimų sąrašą.
- Ribokite asmeninės informacijos skelbimą: venkite kontaktinės informacijos, gimimo datos, gyvenamosios vietos viešo skelbimo (nebent tikslingai).
- Naudokite ekrano apsaugą viešose vietose, kad apsisaugotumėte nuo žvilgsnių per petį („peeping“).
- Būkite atsargūs su nuorodomis ir prisegtais failais; niekada nepaspauskite įtartinų nuorodų iš nepažįstamų šaltinių.
- Jeigu administruojate įmonės paskyras - naudokite prieigos valdymo įrankius, mokykite darbuotojus ir aiškiai apibrėžkite atsakomybes.
Kaip atpažinti netikrą paskyrą
Netikros paskyros dažnai būna neišsamios - jose gali nebūti biografijos, profilio nuotraukų, o įrašų skaičius įprastai nėra didelis. Be to, apie netikrus profilius byloja ir menkas aktyvumas ar juose skelbiamas turinys: komentarai būna reklaminio pobūdžio, juose siūloma ką nors įsigyti. Dažnai netikras paskyras kuria siekdami reklamos ar sukčiavimo, o auganti nuomonės formuotojų rinka vilioja norinčius greitai uždirbti.
Slaptažodžių tvarkyklių privalumai ir rizikos
Slaptažodžių tvarkyklės leidžia įvairiose paskyrose naudoti skirtingus ir sudėtingus slaptažodžius, todėl visiškai jų atsisakyti nereikėtų. Tačiau galimybė sinchronizuoti slaptažodžius skirtinguose įrenginiuose reiškia, kad piktavaliams užtenka gauti prieigą prie vieno iš įrenginių ir visos paskyros taps pasiekiamos. Norint sumažinti riziką, kai kurioms svarbiausioms paskyroms galima išjungti sinchronizaciją arba naudoti atskirus saugojimo sprendimus.
Psichologinės ir socialinės rizikos
Visuomet reikia atkreipti dėmesį, kad socialiniuose tinkluose dažnai skelbiama privati informacija ir kontaktiniai duomenys, kurie suteikia galimybę kitiems vartotojams tiesiogiai susisiekti su jumis, gali kelti pavojų jų saugumui. Socialinių tinklų vartotojai taip pat labai dažnai skelbia savo buvimo vietą arba nurodo, jog išvyko atostogauti. Komentarai gali įžeisti kitus žmones ar netgi nulemti komentuotojo atleidimą iš darbo. Pasitaiko, jog kiti asmenys vartotojo profilyje paskelbia jį žeminančią ar įžeidžiančią informaciją.
Jei įsilaužta į Instagram ar kitas paskyras
Nulaužus soc. tinklo „Instagram“ paskyrą galima pakeisti nuotraukas, vardą, o pati paskyra gali būti parduota juodojoje rinkoje. Tokiu atveju reikės pateikti įrodymus, kad tai jūsų paskyra: gali tekti papasakoti apie susirašinėjimus, įkeltas, bet nepaviešintas nuotraukas ir pan. Viskas, kas yra pasiekiama viešai, nėra įrodymai. Geriausia - nesidalinti svarbia informacija soc. tinkluose; jei tai jau padarėte anksčiau, metas tokią informaciją iš susirašinėjimų ištrinti.
(2026 m.) Kaip atkurti „Facebook“ paskyrą – išsamus vadovas
Pranešimai ir taisyklių pakeitimai
„Faceboo“ turinio politikos atnaujinimai vien tam tikslui, kad vartotojai geriau suprastų, kodėl kai kurie prašymai pašalinti turinį ar blokuoti vartotoją buvo atmesti. Naujosios taisyklių versijos tekstinė apimtis išaugo beveik tris kartus. Svarbiausi taisyklių atnaujinimai apima nuogybes, engimą, neapykantos skleidimą ir kriminalinę veiklą bei jų aiškinimus.
Kodel svarbu pranešti apie įtartinas paskyras
Pasak ekspertų, įtartinas paskyras pamačiusiems vartotojams derėtų apie jas pranešti socialiniams tinklams ir tokiu būdu padėti su jomis kovoti. Net jei skaičiai skamba įspūdingai, jie parodo tik ledkalnio viršūnę; atpažinti ne dirbtinio intelekto sistemų, o vartotojų sukurtas netikras paskyras socialiniuose tinkluose yra dar sunkiau.
Papildomi naudingi žingsniai
- Reguliariai keiskite slaptažodžius, ypač įtarimo atveju.
- Jei naudojate viešą įrenginį, nepamirškite atsijungti ir išvalyti naršyklės išsaugotų prisijungimų.
- Patikrinkite, ar jūsų paskyroje įvesta tiksli telefono ir el. pašto informacija - tai padės atkurti prieigą.
- Ribokite asmenų, turinčių prieigą prie asmens informacijos, skaičių; ne visada verta priimti draugystės prašymus iš nepažįstamų.
Tekstinė santrauka
Laikydamiesi šių patarimų - stiprių ir unikalių slaptažodžių, dviejų faktorių autentifikavimo, atsargumo su slaptažodžių tvarkyklėmis, VPN naudojimo viešame tinkle ir nuolatinio prisijungimų stebėjimo - galite žymiai sumažinti socialinių tinklų paskyrų įsilaužimo riziką ir apsaugoti savo asmeninius bei įmonės duomenis.
| Veiksmas | Nauda |
|---|---|
| Unikalūs slaptažodžiai | Sumažina riziką, kad pavogus vieną slaptažodį bus atakuojamos visos paskyros |
| Dviejų faktorių autentifikavimas (2FA) | Užtikrina papildomą apsaugos sluoksnį net praradus slaptažodį |
| Slaptažodžių tvarkyklė | Palengvina sudėtingų slaptažodžių naudojimą, bet reikalauja saugaus valdymo |
| VPN naudojimas viešame tinkle | Šifruoja duomenis ir apsaugo nuo MitM atakų |
| Pranešimai apie įtartinas paskyras | Padeda socialiniams tinklams naikinti netikras paskyras ir apsaugoti bendruomenę |