3 semplici modi per prevenire gli attacchi di password

Sommario:

3 semplici modi per prevenire gli attacchi di password
3 semplici modi per prevenire gli attacchi di password

Video: 3 semplici modi per prevenire gli attacchi di password

Video: 3 semplici modi per prevenire gli attacchi di password
Video: Come cambiare lo Sfondo di Google Chrome 2024, Maggio
Anonim

Un attacco alla password si verifica quando un hacker tenta di indovinare o rubare la tua password per accedere a uno o più dei tuoi account online. È uno dei tentativi di hacking più comuni e può causare molti problemi se qualcuno accede alla tua banca o ad altri conti sensibili. Anche se non puoi impedire tutti i tentativi di hacking, puoi rendere molto più difficile per gli hacker ottenere le tue informazioni. Impostando password complesse e monitorando tutti i tuoi account online, puoi fermare gli hacker prima che rubino le tue informazioni.

Passi

Metodo 1 di 3: impostazione di password complesse

Prevenire gli attacchi di password Passaggio 1
Prevenire gli attacchi di password Passaggio 1

Passaggio 1. Modifica tutte le password predefinite fornite con i tuoi account

La maggior parte dell'hardware e del software viene fornita con una password predefinita per configurare il tuo account. Gli hacker a volte acquisiscono un elenco di password predefinite e le usano per hackerare gli account che ancora utilizzano quella password. Cambia sempre le password predefinite non appena configuri un account per prevenire questo tipo di hacking.

Se dimentichi la password, potresti ricevere una password temporanea per sbloccare il tuo account. Cambia subito anche questa password, perché comporta lo stesso rischio

Prevenire gli attacchi di password Passaggio 2
Prevenire gli attacchi di password Passaggio 2

Passaggio 2. Scegli una password non comune che sia difficile da indovinare

I tentativi di hacking "forza bruta" e "dizionario" si verificano quando gli hacker cercano di indovinare le password in base agli elenchi delle scelte di password più comuni e alle parole del dizionario più comuni. Prevenire ciò creando password difficili da indovinare. Utilizzare lettere, parole, simboli casuali, e combinazioni di numeri in modo che le tue password non siano a rischio di un attacco di forza bruta.

  • Una delle password più comuni è ancora "password", più una semplice combinazione di lettere come 1234. Non scegliere questa password. Usa qualcosa di casuale come 46f#d!p? (ma non usate quello, perché ora è pubblicato online e qualcuno potrebbe indovinarlo).
  • Non utilizzare informazioni esclusive per te, come il tuo compleanno o il tuo nome. Queste password sono facili da indovinare se gli hacker monitorano i tuoi account sui social media o la presenza online.
  • Se usi i numeri, mettili in ordine casuale. Non impostare un anno o una data specifici, come il 1999. Utilizza invece 7937, ad esempio.
  • Alcuni siti web ora richiedono agli utenti di creare una password univoca e sicura prima che il loro account venga approvato. Questo per prevenire l'hacking.
Prevenire gli attacchi di password Passaggio 3
Prevenire gli attacchi di password Passaggio 3

Passaggio 3. Utilizza password diverse per tutti i tuoi account

Se usi la stessa password su più account, un hacker potrebbe accedervi tutti se decifrano solo una password. Questo è chiamato attacco di riempimento delle credenziali, perché gli hacker proveranno a utilizzare le credenziali che già conoscono sugli altri tuoi account. Crea una password forte e univoca per ogni account online. Ciò impedisce agli hacker di accedere a più account se indovinano una delle tue password.

  • Inoltre, non rendere le password per account diversi molto simili tra loro. Ad esempio, non utilizzare ozmy1 su un account e poi ozmy2 su un altro. Questo è un cambiamento ovvio che un hacker potrebbe indovinare.
  • È molto più facile correggere un hack su un account piuttosto che su più account. Puoi semplicemente eliminare quell'account o modificare il nome utente e la password se qualcuno ottiene l'accesso. Se utilizzi le stesse informazioni di accesso su più account, dovrai farlo decine di volte.
  • Proteggi anche il tuo smartphone con una password, così come tutte le app sensibili su di esso come la tua app bancaria. Ciò impedisce alle persone di accedere alle tue informazioni se perdi il telefono.
Prevenire gli attacchi di password Passaggio 4
Prevenire gli attacchi di password Passaggio 4

Passaggio 4. Modifica le password se ritieni che siano state compromesse

Se hai dimenticato di disconnetterti da un computer, permetti a chiunque di utilizzare il tuo account, hai visto qualcuno che ti guardava alle spalle mentre stavi lavorando o hai fatto qualsiasi altra cosa che potrebbe portare qualcuno ad accedere alla tua password, cambiala subito. Ricordati di sostituire la tua password con un'altra forte, con una lunga serie di lettere, numeri e simboli difficili da indovinare.

I vecchi consigli dicevano che le persone dovrebbero cambiare le loro password regolarmente ogni pochi mesi. I professionisti non lo raccomandano più perché le persone che cambiano le password spesso tendono a sceglierne di più deboli per aiutarli a ricordare. È molto meglio scegliere una password sicura e attenersi ad essa

Metodo 2 di 3: proteggere i tuoi account

Prevenire gli attacchi di password Passaggio 5
Prevenire gli attacchi di password Passaggio 5

Passaggio 1. Abilita l'autenticazione a due fattori su tutti i tuoi account

L'autenticazione a due fattori richiede di verificare i tuoi accessi con un messaggio di testo, e-mail o telefonata. Ciò rende difficile per gli hacker accedere ai tuoi account se non hanno accesso anche al tuo telefono o indirizzo e-mail. Abilita questa opzione su ogni account che lo consente in modo che la tua presenza online sia più sicura.

  • Se ricevi un SMS o un'email con un codice di autenticazione quando non stai tentando di accedere, è possibile che qualcuno stia tentando di accedere al tuo account. Cambia subito la tua password e contatta l'azienda per vedere se qualcuno ha violato il tuo account.
  • Ricordati di proteggere anche i tuoi account sui social media. Gli hacker a volte iniziano craccando questi account per ottenere maggiori informazioni su di te.
Prevenire gli attacchi di password Passaggio 6
Prevenire gli attacchi di password Passaggio 6

Passaggio 2. Imposta i tuoi account in modo che si blocchino dopo un certo numero di tentativi falliti

Questo blocca il tuo account e impedisce ulteriori tentativi di accesso fino a quando non lo sblocchi. Scoraggia le persone che stanno cercando di indovinare la tua password. Controlla le impostazioni dei tuoi account online e verifica se hanno un'opzione di blocco regolabile. Imposta i tuoi account in modo che si blocchino dopo un determinato numero di tentativi.

  • Molti account lo fanno già per impostazione predefinita. Se lo desideri, potresti essere in grado di aumentare o diminuire il numero di tentativi.
  • Assicurati di ricordare le tue password se usi questa opzione. Sarà scomodo continuare a sbloccare i tuoi account se dimentichi la password.
Prevenire gli attacchi di password Passaggio 7
Prevenire gli attacchi di password Passaggio 7

Passaggio 3. Svuota la cache per rimuovere eventuali password o informazioni memorizzate

Il tuo browser web potrebbe memorizzare password o altre informazioni a tua insaputa. Se qualcuno ottiene l'accesso al tuo browser, potrebbe visualizzare la tua cronologia. Vai alle impostazioni del tuo browser web e seleziona "elimina cache" o "elimina cronologia" per cancellare il browser. Fallo ogni pochi mesi per sbarazzarti delle informazioni memorizzate.

  • Il processo esatto per cancellare la cache e i cookie è diverso tra i diversi browser web. In Chrome, l'opzione si trova nel menu "Strumenti" e "Cancella dati di navigazione". Su Firefox, l'opzione è in "Opzioni" e poi in "Privacy e sicurezza".
  • Svuota anche la cache sul browser web del tuo smartphone. Questi sono generalmente più sicuri dei computer, ma potrebbero comunque essere violati se si fa clic su un collegamento di phishing.
  • L'eliminazione dei cookie è simile alla cancellazione della cache. Cerca questa opzione anche sul tuo browser.
Prevenire gli attacchi di password Passaggio 8
Prevenire gli attacchi di password Passaggio 8

Passaggio 4. Evita di salvare le password sul tuo computer o sui siti web

Molti siti web ti danno la possibilità di salvare la tua password per un facile accesso in futuro. Non accettare questa opzione. Se qualcuno ottiene l'accesso al tuo computer, in remoto tramite un tentativo di hacking o fisicamente se lasci il tuo computer da qualche parte, può accedere ai tuoi account utilizzando le password memorizzate. Invece, digita la tua password ogni volta che accedi. L'eliminazione della cache dovrebbe cancellare tutte le password salvate in passato.

  • Gli hacker possono ottenere l'accesso remoto al tuo dispositivo se fai clic su un collegamento sospetto che trasferisce malware al tuo computer.
  • Non lasciare nemmeno le password memorizzate in un file sul tuo computer. Gli hacker potrebbero leggere i tuoi file se ottengono l'accesso remoto. Se lo fai, almeno metti il file in una cartella protetta da password.
  • Per ricordare le tue password, conservale fuori dal tuo computer per una maggiore sicurezza. Annotali su un quaderno che tieni sulla scrivania, per esempio. In questo modo, gli hacker non possono accedervi.
Prevenire gli attacchi di password Passaggio 9
Prevenire gli attacchi di password Passaggio 9

Passaggio 5. Attendi di essere a casa per accedere agli account sensibili

Se usi un computer a scuola, in biblioteca o in ufficio, anche altri possono utilizzare quel computer. Non accedere ad account con informazioni sensibili, come i tuoi conti bancari, di utilità o di intermediazione. Attendi di essere a casa per visualizzare questi account.

  • Fai attenzione se stai utilizzando il tuo laptop personale anche su una rete Wi-Fi pubblica. Gli hacker possono monitorare queste reti. Non eseguire operazioni bancarie o inviare informazioni sensibili su reti pubbliche.
  • Se sei al telefono, usa i tuoi dati invece della rete Wi-Fi pubblica. Questo è più sicuro e più difficile da hackerare.
  • Assicurati sempre di uscire da tutti i tuoi account su un computer pubblico e di non salvare alcuna password. Per maggiore sicurezza, elimina la cache del browser ogni volta che finisci di utilizzarla.

Metodo 3 di 3: Arresto del malware che ruba password

Prevenire gli attacchi di password Passaggio 10
Prevenire gli attacchi di password Passaggio 10

Passaggio 1. Esegui regolarmente scansioni antivirus per rimuovere qualsiasi malware di registrazione della password

Alcuni tipi di malware, in particolare i trojan, si nascondono nel tuo computer e monitorano la tua attività per rubare le password. Questo è chiamato attacco keylogger, perché registra i tuoi tasti premuti per determinare i tuoi nomi utente e password. Esegui una scansione antivirus completa ogni poche settimane per rimuovere tutti i programmi che potrebbero monitorare la tua attività.

  • La maggior parte dei programmi antivirus esegue scansioni regolari come parte delle impostazioni predefinite. Se il tuo non esegue la scansione da solo, ricorda di eseguire una scansione completa mensile.
  • Mantieni aggiornato il tuo software antivirus. Scarica tutti gli ultimi aggiornamenti in modo che sia pronto a rimuovere qualsiasi nuovo malware.
Prevenire gli attacchi di password Passaggio 11
Prevenire gli attacchi di password Passaggio 11

Passaggio 2. Conferma lo sviluppatore di qualsiasi app scaricata

Gli hacker a volte clonano le app per indurre le persone a scaricarle. Quindi usano quell'app per accedere agli account su quel dispositivo. Queste app sospette di solito mostrano uno sviluppatore diverso rispetto allo sviluppatore delle app principali, quindi cerca lo sviluppatore legittimo di qualsiasi app che stai cercando di scaricare. Se l'app nel negozio mostra uno sviluppatore diverso, non scaricarla.

Segnala eventuali app sospette che vedi all'App Store per rimuoverle

Prevenire gli attacchi di password Passaggio 12
Prevenire gli attacchi di password Passaggio 12

Passaggio 3. Evita di inserire dispositivi di archiviazione sconosciuti nel computer

Le unità Thumb o i dischi rigidi potrebbero anche trasferire malware che rubano password e registrano chiavi sul tuo computer. Collega solo i tuoi dispositivi al computer o dispositivi di qualcuno di cui ti fidi. Se ne trovi uno che sembra abbandonato, non prenderlo e usarlo. Potrebbe essere un dispositivo malware.

Evita anche di acquistare dispositivi di archiviazione o dischi rigidi usati. Ottieni notizie in modo che siano prive di malware

Prevenire gli attacchi di password Passaggio 13
Prevenire gli attacchi di password Passaggio 13

Passaggio 4. Identificare le email di phishing in modo da non fare clic su collegamenti misteriosi.

Le email di phishing di solito contengono link su cui faresti clic. Quando fai clic, l'e-mail trasferisce il malware sul tuo computer per ottenere informazioni. Alcune di queste e-mail stanno diventando difficili da individuare, quindi è buona norma evitare di fare clic su collegamenti o file provenienti da mittenti che non riconosci.

  • Alcuni segnali di phishing rivelatori sono errori grammaticali, parole strane o terminologia che l'organizzazione di solito non usa, o loghi e marchi registrati nel posto sbagliato.
  • Un trucco di phishing comune è far sembrare un'e-mail proveniente da un'organizzazione con cui hai un conto, come la tua banca. Controlla i dettagli dell'email per vedere l'indirizzo da cui proviene. Se si tratta di un indirizzo e-mail diverso da quello solitamente utilizzato dall'organizzazione, non fare clic su nulla nell'e-mail.
  • Se fai clic su un collegamento misterioso, esegui subito una scansione antivirus. Quindi cambia le tue password per impedire a chiunque di accedere ai tuoi account.

Consigliato: