neljapäev, 11. mai 2017

13. Teema: Andmeturveː tehnoloogia, koolitus ja reeglid

Eelviimane teema oli seotud andmeturvaga. Ja kuna kodutöö tööks oli kirjutada ühest suurematest IT-turvariskidest, siis otsustasin kirjutada manipuleerimise meetodi kohta.
Manipulatsioon ehk inglise keeles social engineering - on inimeste manipuleerimine mingi pahatahtliku eesmärgi saavutamiseks. Maailmas kui ka Eestis ma usun, et igapäevaselt juhtuvad pettused, kus paha inimesed tegutsevad selleks, et välja tõmmata inimestest rahad. Sellistes inimestes on tavaliselt kavala plaan mille järgi nad püüavad ohvrist  raha kätte saada. Tavaliselt nad otsivad endale ohvreid erinevates interneti kulutuste lehtedest nt, soov.ee, osta.ee, okidoki.ee, auto24.ee ja ne.
Üks kord ise mitte just olen saanud ühe peetuse ohvriteks. Juhtus see paar aastat tagasi, kui mul oli internetis kuulutus, kus mina tahtsin müüa seiklus kaamerat, mis maksis tol ajal neli saada eurot. Üks päev mulle kirjutas inglise keeles üks ostja, kes tahtis osta enda tuttavale just see kaamerat ja oli valmis maksma saatmise kuulude eest Suur Britanniasse. Ja ta isegi oli valmis teha ülekanne enne kui ma panen teele saadetis. Nägi täitsa hea välja. Olen juba leidsin võimalus kuidas saata toote ostjale ja isegi pakkisin. Alustasin ootama ülekanne laekumist. Mingi aja pärast tuli kiri ühe Suur Britannia pangast, et mulle tuli rahad ja nad ootavad kinnitust et toode pandud ostjale teele ja peale seda minu arvesse laekuvad rahad. Just siin tekkis mul esimene kahtlus, kuna ostjaga ei ole kokku lepitud, et ta kasutab mingi kolmas osa poole raha üle kandmise käigus (Paypal sarnane süsteemit).
Peale seda oli pikka ajaline suhtlus, temal oli erinevad skeemid kuidas sisendama usaldust, et tegemist pole mingi peetusega. Ikkagi tuli välja, et kirjad nii öelda "pangast" oli võltsitud ja mul oli hea meel, et ikkagi mina ei ole saanud selle peetuse ohvriteks.
Sarnane juhtum oli ka minu ühe tuttavaga, aga skeem oli natuke teine. Loodetavasti suhtlemise käigus mina sain sellest teada ja kohe seletasin mis asjaga tegemist on.
Kuidas sellest kõigist enda turvata? Hea küsimus, mina võin pakkuda, et eelnevalt toodud juhtumis kindlasti aitas tehnoloogia lahendus mis võiks inimestele anda, et tegemis võltsitud email kirjaga - tavaliselt selle kirja saatja aadress näeb välja nagu tõeline aga kui vaadata lähemalt siis on näha aadressi reas on tavaliselt mingi üleliigne täht või sõna kirjutatud valesti. See annab võimalus manipuleerimise inimestele saada võltsitud kirjad.
Koolituse ja reegli all mina pakuks interneti kulutuse lehe omanikule ka pidevalt tuletada meelde kasutajale mis peetusega nad võivad kokku puutuda või mis ohud võivad olla tänapäeval aktuaalsed.
Tegelikult soovitan kõigile kui tegemist mingi tähtsa infoga emailis, kindlasti vaadata milline on kirja saatja aadress.
Aga sarnased peetused võivad juhtuda mitte ainult ostu/müügi käigus vaid üks kõik mis asjaga internetis. Seoses sellega me peame olla koguaeg valves ja vaadata asjale selge pilguga.


Kommentaare ei ole:

Postita kommentaar