Šiais laikais mobilusis telefonas yra ne tik susisiekimo priemonė, bet ir pagrindinis įrankis, kuriame saugome savo bankininkystės duomenis, asmenines nuotraukas, elektroninį paštą bei prieigą prie socialinių tinklų. Vis daugiau mūsų kasdienių operacijų persikelia į skaitmeninę erdvę, todėl natūraliai didėja ir kibernetinių nusikaltėlių susidomėjimas vartotojų duomenimis. Viena silpniausių vietų, kurią dažnai ignoruojame arba naudojame pernelyg paprastai, yra įvairūs saugumo kodai: nuo ekrano atrakinimo šifro iki SIM kortelės PIN kodo. Suprasti, kaip veikia šie kodai ir kodėl jie yra pirmasis barjeras tarp jūsų privatumo ir piktavalių, yra gyvybiškai svarbu kiekvienam šiuolaikinio žmogaus saugumui.
Kodėl ekrano užrakto kodas yra svarbesnis nei manote
Dauguma žmonių savo telefonus saugo ekrano užrakto kodu, šablonu arba biometriniais duomenimis. Tačiau svarbu suprasti, kad tai nėra tik būdas apsaugoti telefoną nuo smalsių aplinkinių žvilgsnių. Tai yra jūsų pagrindinė „tvirtovė“. Jei telefonas yra pavogtas arba pamestas, pirmas dalykas, kurį darys sukčius, yra bandymas įeiti į prietaisą.
Šiuolaikiniai išmanieji telefonai, tokie kaip „iPhone“ ar aukštesnės klasės „Android“ įrenginiai, naudoja sudėtingą šifravimo sistemą. Kai telefonas yra užrakintas kodu, jame esantys duomenys yra užkoduoti taip, kad jų beveik neįmanoma nuskaityti be specialaus rakto, kurį generuoja būtent jūsų įvestas PIN kodas. Tai reiškia, kad jei sukčius neturi jūsų kodo, jis negali lengvai pasiekti jūsų nuotraukų, žinučių ar programėlių.
Dažniausiai daroma klaida – per paprasti kodai. „1234“, „0000“ ar jūsų gimimo metai yra pirmieji deriniai, kuriuos bando nusikaltėliai. Norint užtikrinti maksimalų saugumą, rekomenduojama naudoti šešių skaitmenų PIN kodą arba, dar geriau, alfanumerinį slaptažodį (kombinuojant raides ir skaičius). Nors tai šiek tiek lėtina telefono atrakinimą, apsaugos lygis išauga dešimtis kartų.
SIM kortelės PIN kodas: paslėptas pavojus
Retas vartotojas šiandien susimąsto apie SIM kortelės PIN kodą. Daugelis šią funkciją išjungia dar įsigiję telefoną, kad nereikėtų kaskart įvedinėti kodo perkraunant įrenginį. Tačiau tai yra rimta klaida. Jei jūsų telefonas būtų pavogtas kartu su SIM kortele, vagis gali ją tiesiog išimti ir įdėti į kitą aparatą.
Kodėl tai pavojinga? Daugelis bankų ir kitų paslaugų teikėjų naudoja dviejų veiksnių autentifikavimą (2FA), kai patvirtinimo kodas siunčiamas SMS žinute. Jei sukčius valdo jūsų SIM kortelę, jis gali perimti šias žinutes ir bandyti atkurti slaptažodžius jūsų banko sąskaitose ar „Google“/„iCloud“ paskyrose.
Sprendimas paprastas:
- Aktyvuokite SIM kortelės PIN kodo funkciją telefono nustatymuose.
- Pakeiskite gamyklinį PIN kodą į unikalų, kurio nenaudojate niekur kitur.
- Niekuomet neužsirašykite šio kodo ant paties telefono korpuso ar dėklo.
- Užsirašykite PUK kodą saugioje vietoje namuose – jis bus reikalingas, jei tris kartus įvesite neteisingą PIN kodą.
Kaip veikia USSD kodai ir kodėl jie gali būti pavojingi
USSD (Unstructured Supplementary Service Data) kodai – tai tie skaičių ir simbolių deriniai, kurie prasideda žvaigždute (*) arba grotelėmis (#) ir baigiasi grotelėmis (#). Pavyzdžiui, tikrinant sąskaitos likutį arba sužinant IMEI numerį, mes naudojame būtent šiuos kodus. Nors dauguma jų yra saugūs ir skirti ryšio paslaugų valdymui, egzistuoja specifiniai kodai, kuriais naudojasi sukčiai.
Kai kurie kenkėjiški kodai gali būti naudojami skambučių peradresavimui įjungti. Piktavalis gali priversti jus įvesti tam tikrą kodą, kuris nustatys jūsų telefono skambučius ir SMS žinutes peradresuoti į kitą numerį. Taip sukčiai gauna prieigą prie visos jūsų komunikacijos. Visada būkite atsargūs, jei kas nors prašo įvesti neaiškius kodus į savo rinkimo klaviatūrą. Patikimų paslaugų teikėjai niekada neprašys „techninio aptarnavimo“ tikslais rinkti sudėtingų USSD kodų, kurie atlieka peradresavimą.
Biometriniai duomenys: ar verta jais pasitikėti?
Veido atpažinimas („Face ID“) ar piršto atspaudo skaitytuvas tapo standartu. Tai patogu, tačiau ar tai saugu? Pagrindinis šių sistemų privalumas – jas sunku suklastoti. Tačiau atminkite, kad biometriniai duomenys yra tik papildoma autentifikacijos priemonė. Daugumoje įrenginių, jei biometrinis duomenų nuskaitymas kelis kartus nepavyksta, telefonas paprašo įvesti PIN kodą.
Svarbu žinoti, kad teisėsaugos institucijos kai kuriose šalyse turi teisinius įrankius priversti atrakinti telefoną biometriniu būdu, tačiau slaptažodžio atskleidimas yra ginamas griežčiau. Todėl, jei nerimaujate dėl maksimalaus privatumo, retkarčiais naudokite būtent skaitmeninį slaptažodį vietoj biometrijos, kad sistema „nepamirštų“ jūsų pagrindinio kodo.
Socialinė inžinerija ir kodų išviliojimas
Dažnai sukčiai ne laužia kodus, o tiesiog juos išvilioja. Tai vadinama socialine inžinerija. Galite gauti žinutę ar skambutį, kuriame bus teigiama, kad jūsų „Google“ paskyra užblokuota arba banko sąskaitoje vyksta įtartina veikla. Tuomet jūsų bus paprašyta padiktuoti kodą, kuris atėjo į jūsų telefoną SMS žinute.
Tai yra kritinė klaida. Tas kodas, kuris atėjo į jūsų telefoną – tai vienkartinis patvirtinimo kodas (OTP), skirtas kažkam kitam atlikti operaciją jūsų vardu. Niekas, joks banko darbuotojas ar techninio palaikymo specialistas, neturi teisės prašyti jūsų padiktuoti šio kodo.
Kaip apsaugoti įrenginį nuo sukčių: praktiniai patarimai
Norint jaustis saugiai, reikia laikytis kelių pagrindinių taisyklių. Visų pirma, nenaudokite to paties kodo visiems įrenginiams. Jei kažkas sužino jūsų ekrano užrakto kodą, jie neturėtų gauti prieigos prie jūsų banko programėlės, kurioje naudojate tą patį kodą.
Antrasis žingsnis: programėlės su „App Lock“ funkcija. „Android“ įrenginiuose galite nustatyti papildomą slaptažodį konkrečioms programėlėms (pvz., el. paštui, žinutėms, bankui). Tai sukuria papildomą saugumo sluoksnį, net jei telefonas yra atrakintas.
Trečiasis žingsnis: reguliarūs atnaujinimai. Programinės įrangos atnaujinimai dažnai uždaro „skylutes“, kurias sukčiai gali išnaudoti norėdami apeiti užrakto kodus. Neatidėliokite atnaujinimų diegimo.
Ketvirtasis žingsnis: „Rasti mano įrenginį“ funkcija. Būtinai aktyvuokite šią paslaugą. Tai leidžia ne tik surasti telefoną žemėlapyje, bet ir nuotoliniu būdu ištrinti visus jį duomenis, jei įrenginys buvo pavogtas.
Dažniausiai užduodami klausimai (FAQ)
Ką daryti, jei pamiršau savo telefono ekrano užrakto kodą?
Jei pamiršote kodą, dažniausiai vienintelis kelias yra gamyklinių parametrų atstatymas (Factory Reset). Tai ištrins visus jūsų duomenis, todėl būtina reguliariai daryti atsargines kopijas („Cloud“ saugyklose). Kai kurie „Android“ įrenginiai leidžia atrakinti telefoną nuotoliniu būdu per „Google“ paskyrą, o „Apple“ įrenginiai – per „Find My iPhone“ funkciją.
Ar galiu naudoti gimimo datą kaip telefono PIN kodą?
Griežtai nerekomenduojama. Tai yra informacija, kurią lengva sužinoti iš socialinių tinklų ar viešų registrų. Sukčiai pirmiausia bando atspėti būtent tokius derinius. Naudokite visiškai atsitiktinius skaičius, kurie nėra susiję su jūsų asmeniniu gyvenimu.
Ar saugu įvesti PIN kodą viešoje vietoje?
Atsargumas būtinas. Sukčiai gali stebėti jus iš tolo (vadinamasis „pleči“ stebėjimas). Stenkitės uždengti ekraną ranka, kai vedate kodą viešajame transporte ar kavinėje. Jei įmanoma, naudokite biometrinius duomenis, nes jie nereikalauja kodo suvedimo.
Kodėl gavau SMS žinutę su kodu, nors nieko nedariau?
Tai gali reikšti, kad kažkas bando prisijungti prie jūsų paskyros. Jei gavote tokį pranešimą, jokiu būdu nespauskite jokių nuorodų ir neveskite jokio kodo. Nedelsdami prisijunkite prie savo paskyros per oficialią svetainę (ne per nuorodą žinutėje) ir pakeiskite slaptažodį bei įjunkite dviejų veiksnių autentifikavimą.
Ar yra būdas sužinoti, ar mano telefonas turi įjungtą skambučių peradresavimą?
Taip, tai paprasta. Rinkimo klaviatūroje suveskite kodą *#21# ir paspauskite skambinimo mygtuką. Ekrane pasirodys informacija, ar jūsų skambučiai, duomenys ar žinutės yra peradresuojami kitiems gavėjams. Jei matote įtartinus numerius, peradresavimą galima išjungti surinkus ##002#.
Atsargumas yra geriausia investicija
Saugumas nėra vienkartinis veiksmas – tai nuolatinis procesas. Mobilieji telefonai tapo mūsų „skaitmeniniais portfeliais“, todėl elgtis su jais reikia taip pat atsakingai. Nors technologijos nuolat tobulėja, žmogaus klaidos vis dar išlieka pagrindiniu saugumo spragų šaltiniu. Būkite atidūs, neatskleiskite savo kodų trečiosioms šalims, stebėkite įtartiną veiklą ir visada turėkite atsarginį planą. Tik suprasdami, kaip veikia jūsų įrenginio apsaugos mechanizmai, galėsite jaustis ramiai skaitmeniniame pasaulyje. Prisiminkite, kad papildoma minutė, skirta sudėtingesniam slaptažodžiui ar SIM kortelės apsaugai, gali išgelbėti jus nuo ilgų mėnesių tvarkantis su duomenų vagystės pasekmėmis.
