Tieto útoky, pri ktorých sa ti hacker snaží ukradnúť prihlasovacie údaje, by si mal poznať, aby si predišiel tomu, že sa staneš obeťou
Hackeri, ktorí sa pokúšajú prelomiť tvoje heslo, používajú najčastejšie tieto metódy. Daj si na ne pozor a ich útoky na teba nebudú úspešné.
Priemerný užívateľ má desiatky účtov zabezpečených heslom. Ideálne by si mal mať pre každý účet jedinečné silné heslo, no z praxe vieme, že ľudia najčastejšie striedajú dve-tri heslá alebo používajú jedno heslo pre všetky svoje účty.
Recyklovaním hesiel narastá riziko, že ak sa hackerovi podarí prelomiť jedno z nich, získa rovno prístup ku viacerým tvojim účtom a tým vie napáchať aj oveľa väčšiu škodu. Lenže ako sa hackeri môžu dostať k tvojim heslám? Existuje niekoľko spôsobov a trikov, ktoré si nižšie priblížime spolu s portálom bleepingcomputer.com, aby si sa mohol lepšie chrániť proti podobným pokusom.
Ako ti hackeri môžu ukradnúť heslo? Toto sú najčastejšie spôsoby
Útok hrubou silou
Takzvané brute-force útoky, teda útoky hrubou silou, sú mimoriadne primitívne typy útokov, no ich výhodou je hlavne vytrvalosť. Hacker v tomto prípade používa automatizované nástroje na to, aby tvoje heslo jednoducho uhádol zo všetkých možných kombinácii.
Zdá sa to ako niečo nemožné, alebo prinajmenšom beh na veľmi dlhú trať. Prekvapilo by ťa však, ako sú brute-force útoky účinné proti slabým heslám, hlavne s dnešným výkonným hardvérom. Preto je dôležité používať heslá, ktoré sú náhodnou kombináciou veľkých a malých písmen, čísel a špeciálnych znakov. Zároveň je dôležité, aby bolo heslo dostatočne dlhé. Odporúča sa najmenej 12 znakov.
Slovníkové útoky
Obrovské množstvo ľudí si ako heslo volí nejaké ľahko zapamätateľné slovo. Práve to hackeri využívajú a pri tomto druhu útoku používajú najbežnejšie slová, frázy, či heslá, ktoré na internet unikli už v minulosti. Častokrát túto metódu používajú aj s brute-force útokom, aby vytvorili mimoriadne efektívnu metódu na hackovanie účtov.
Neprehliadni

Password spraying
Tento útok sa podobá na predchádzajúce útoky. Prebieha viac-menej rovnako, no namiesto jedného účtu hackeri skúšajú metódu na obrovské množstvo individuálnych účtov. Tým sa dokážu vyhnúť napríklad zablokovaniu účtu.
Credential stuffing
Ako sme už spomenuli hneď na začiatku, užívatelia majú tendenciu používať jedno alebo dve heslá na viacerých účtoch. Credential stuffing je forma útoku, pri ktorej hackeri zneužívajú práve túto tendenciu. Keď uniknú prihlasovacie mená a heslá z jednej služby, hackeri ich využijú na to, aby sa skúsili prihlásiť do inej služby. Ak používaš jedno heslo na všetko, takto vie hacker získať kontrolu nad všetkými tvojimi účtami.
Phishing
Ide o najznámejšiu a najpoužívanejšiu formu kyberútoku. Phishing slúži na oklamanie užívateľov, aby sami hackerom poskytli svoje prihlasovacie údaje. Najčastejšie hackeri využívajú podvodné prihlasovacie okná, ktoré imitujú legitímne služby. Phishing má však veľa podôb a môže prebiehať prostredníctvom e-mailu, SMS a dokonca aj telefonátov.
Keylogging
Ide o najnebezpečnejšiu formu kyberútoku na heslá užívateľov. Keylogger je softvér, ktorý dokáže zaznamenávať stlačenia klávesnice. Hacker tak veľmi jednoducho dokáže získať prístup nielen k tvojim prihlasovacím údajom, no zároveň aj k tvojim správam alebo vyhľadávaniu.

Sociálne inžinierstvo
Poslednou formou útoku je takzvané sociálne inžinierstvo, alebo jednoduchá manipulácia. Oportunistický hacker si môže vymyslieť scenár, v ktorom sa ti predstaví ako pracovník technickej podpory, operátora, alebo si vymyslí niečo úplne iné. Nadviaže s tebou rozhovor a po celý čas sa ťa pokúša presvedčiť, že je niečo zle s tvojim účtom alebo zariadením.
Sociálne inžinierstvo ide častokrát ruku v ruke s phishingom. Ak sa ťa hackerovi podarí presvedčiť, následne ti vysvetľuje, že potrebuješ kliknúť na falošný odkaz a prihlásiť sa do svojho účtu ešte raz, aby sa problémy vyriešili. Samozrejme, že v takýchto prípadoch prezrádzaš hackerom svoje heslo sám.
Ak sa chceš čo najlepšie chrániť pred podobnými pokusmi, dôležité je nielen používať jedinečné a silné heslo, no zároveň aj raz za čas všetky heslá zmeniť. Takto získaš záruku, že nikto nemá prístup do tvojich osobných účtov.