Bezpečná e-mailová komunikácia

20
BEZPEČNÁ E-MAILOVÁ KOMUNIKÁCIA Peter Murár

Transcript of Bezpečná e-mailová komunikácia

Page 1: Bezpečná e-mailová komunikácia

BEZPEČNÁ E-MAILOVÁ KOMUNIKÁCIA

Peter Murár

Page 2: Bezpečná e-mailová komunikácia

Bezpečné pripojenie

SSL (Secure Sockets Layer) – najpoužívanejší protokol na zabezpečenie komunikácie cez HTTPS

HTTPS šifrovaná verzia HTTP. Na zabezpečenie používa bezpečný protokol – napr. SSL

Page 3: Bezpečná e-mailová komunikácia

Nasadenie v praxi

Vyžadujte pri e-bankovníctve a e-shopoch

Výhoda pri e-mailoch vo verejných WiFi (v Gmaili a Hotmaili defaultne)

Page 4: Bezpečná e-mailová komunikácia

SPAM

Page 5: Bezpečná e-mailová komunikácia

Hlavné znaky

masová záležitosť (necielené) fiktívna e-mailová adresa motiváciou je zisk adresy sa získavajú pomocou robotov z

netu lieky, porno, kasína nielen e-mail, ale aj ICQ a SMS

Page 6: Bezpečná e-mailová komunikácia

Zaujímavosti

93 % všetkých e-mailov 107 mld. SPAMových správ denne 95 % v anglickom jazyku

Page 7: Bezpečná e-mailová komunikácia

SPAM vs. direct-mail

DM v skutočnosti vyžiadaný/povolený DM cielený na konkrétnu skupinu

Page 8: Bezpečná e-mailová komunikácia

Ochrana

kritický prístup k zverejňovaniu svojej e-mailovej adresy

antispamová ochrana neotvárať každú poštu – premýšľať! e-mail ako obrázok, [zavináč], abc*efg.sk neklikať nekriticky na unsubscribe

Page 9: Bezpečná e-mailová komunikácia

PHISHING

Page 10: Bezpečná e-mailová komunikácia

O čo ide

hassword harvesting fishing = zbieranie hesiel rybárčením

útočník hodí návnadu a čaká, že sa obeť chytí

technika sociálneho inžinierstva používaná na získanie citlivých údajov (čísla účtov + prístupových údajov)

Page 12: Bezpečná e-mailová komunikácia

Ako ho rozpoznať

ak zo zahraničia, zlá slovenčina (čeština) žiadajú citlivé údaje e-mailom

Banky nikdy nevyzývajú k akcii priamo z e-mailu

Page 13: Bezpečná e-mailová komunikácia

Čo s tým

Zmazať

Informovať

dotknutú inštitúciu

Page 14: Bezpečná e-mailová komunikácia

Prevencia

na prístup do svojho účtu používajte výhradne prostredie internetbankingu

opatrnosť -phishing nemusí byť len o bankovníctve (e-mailové heslá UCM)

Kontrolujte pripojenie cez https Najnovšie verzie poštových klientov firewall + AV + aktualizácie

Page 15: Bezpečná e-mailová komunikácia

HOAX

Page 16: Bezpečná e-mailová komunikácia

O čo ide

poplašná správa šírená e-mailom

Page 17: Bezpečná e-mailová komunikácia

Hlavné znaky

načrtnutie doposiaľ nepovšimnutého problému (ponuky)

zdôrazňovanie ničivých účinkov (výhodnosti ponuky)

odvolávanie sa na autoritu návod na riešenie apel na ďalšie šírenie

Page 18: Bezpečná e-mailová komunikácia

Prečo sú škodlivé

porušovanie netikety obťažovanie šírenie paniky zbytočné preťažovanie siete možnosť prezradiť dôverné informácie (e-

maily poškodzovanie dobrého mena znefunkčnenie počítača strata dôveryhodnosti

Page 19: Bezpečná e-mailová komunikácia

Čo s tým

ZmazaťUpozorni

ť na hoax*

*Len najbližších zo zoznamu – nie každého

Page 20: Bezpečná e-mailová komunikácia

Prevencia

triezve uvažovanie oboznámiť sa s črtami hoaxov poznať a dodržiavať netiketu