FBI varuje pred útokom, pri ktorom ti podvodník môže ukradnúť prihlasovacie údaje k rôznym službám
Americká FBI varuje, že hackeri sa zameriavajú na kradnutie súborov cookies, ktoré im dovolia prihlásiť sa do tvojho mailového účtu.
Americká FBI varuje, že kyberzločinci čoraz častejšie kradnú cookies súbory z počítačov obetí a s pomocou nich sa dostávajú do emailových účtov.
Súbory cookies sú užitočné, pretože ide o súbory, ktoré dovoľujú webovým stránkam zapamätať si našej údaje. Napríklad keď sme v online obchode, vďaka súborom cookies sa dokáže náš nákupný košík uložiť a keď sa vrátime na stránku, stále v ňom nájdeme rovnaké produkty.
Súbory cookies slúžia aj na ukladanie ďalších informácií, mimo iné aj prihlasovacích údajov. Cookies okolo prihlasovania spravidla trvajú 30 dní, než im vyprší platnosť a musíš sa prihlasovať znova. Tieto súbory cookies väčšinou vznikajú, keď klikneš na možnosť zapamätať si pri prihlasovaní.
Ak si zvolil možnosť zapamätať si toto zariadenie, potom už nemusíš neustále vpisovať do prihlasovacích polí svoje meno, heslo alebo sa zaoberať viacfaktorovým overením, ktoré síce zvyšuje bezpečnosť tvojho účtu, no trvá dlhšie. Na druhú stranu, ako informuje aj FBI, vytvorením týchto súborov cookies poskytuješ hackerovi možnosť ukradnúť tvoje prihlasovacie údaje. Táto forma útoku sa objavuje čoraz častejšie.
Hackeri kradnú cookies, ktoré im dovoľujú dostať sa do mailových klientov obetí. Keď sa dostanú do schránky, odtiaľ vedia ukradnúť oveľa väčšie množstvo citlivých informácií.
Neprehliadni

Ako sa hackeri dostávajú k súborom?
FBI vysvetľuje, že najčastejšie obeť útoku poskytne útočníkom súbory cookies nevedome, napríklad návštevou podozrivých stránok alebo kliknutím na phishingový odkaz. Ďalším populárnym spôsobom je malvér.
Najlepšie sa proti takémuto typu ochrániš prevenciou. Pri prihlasovaní si rozmysli, či klikneš na možnosť zapamätať si ma. Hoci ide o pohodlnejšiu možnosť, zapamätanie si prihlasovacích údajov so sebou nesie svoje vlastné riziká. Rovnako platí, že by si si mal dávať pozor aj na stránky, ktoré navštevuješ.
Určite neklikaj na stránky, ktoré vyzerajú ako jasný podvod. Ak sa ale náhodou objavíš na pochybnej stránke, nezdržuj sa na nej dlho. Zároveň maj na pamäti používať len tie stránky, ktoré majú zabezpečený šifrovaný protokol HTTPS. Stránky na nezabezpečenom HTTP nie sú dôveryhodné a nemal by si do nich zadávať žiadne citlivé informácie. Hoci stránka sama o sebe nemusí byť nebezpečná, protokol HTTP nie je šifrovaný a umožňuje potenciálnemu hackerovi jednoducho zachytiť posielané dáta medzi tvojim zariadením a stránkou.
Pomôže aj, ak sa naučíš na pravidelné premazávanie súborov cookies v histórii prehliadača. Tým zabrániš, aby nejaký oportunistický kyberzločinec zneužil dáta, ktoré máš v prehliadači uložené.
Niekedy sa môžeme ocitnúť aj v situácii, kedy jednoducho hackerovi naletíme. Nepoznáme to okamžite, no práve pre takéto nešťastné situácie pomôže, keď na dôležitých účtoch sleduješ históriu prihlásených zariadení. V ideálnych prípadoch by si medzi nimi mal vidieť len svoj počítač, smartfón alebo iné zariadenie, ktoré si použil na prihlásenie sa do mailu. Akonáhle tam uvidíš cudzie zariadenie, znamená to, že sa prihlásil niekto, kto by v tvojom účte pravdepodobne nemal čo robiť. Takéto zariadenie okamžite vymaž a rýchlo si zmeň prihlasovacie údaje.

Hackeri sa neustále vyvíjajú
Nie je to tak dávno, čo prehliadače Chrome dostali aktualizáciu, ktorá mala lepšie chrániť práve súbory cookies v prehliadači. Išlo o funkciu App-bound šifrovania, ktorá mala dosiahnuť to, že bez systémových privilégií v tvojom počítači hacker nedokázal súbory cookies získať.
Túto novinku implementovala spoločnosť Google v júli, no podľa správ bezpečnostných analytikov už v septembri bola prelomená a dnes akoby ani neexistovala. Phishingové útoky a infostealer malvér sú najčastejšie spôsoby, ako sa hacker môže pokúsiť dostať sa k tvojim cookie súborom. Treba neustále dávať na internete pozor a neklikať na nič, čo sa zdá byť podozrivé.