Jos olet huolissasi identiteettivarkaudesta tai hakkeroinnista, voit välttää tällaiset ongelmat useilla vaiheilla. Näitä ovat muun muassa varovaisuus vierailluilla sivustoilla ja avaamasi sähköpostit.
Toinen askel, joka usein unohdetaan, on kuitenkin tietoinen ympäristöstäsi, kun annat yksityisiä tietoja. Ja tämä on virhe, koska se jättää sinut avoimeksi harjoitukselle, joka tunnetaan olkapään surffauksena.
Mitä olkapäälle surffailu tarkalleen ottaen on ja miten voit suojautua siltä?
Mikä on olkasurffaus?
Olkapäällä surffaaminen on teko, joka seuraa, kun joku paljastaa yksityisiä tietoja. Yleensä uhri käyttää elektronista laitetta, kuten pankkiautomaattia, tietokonetta tai puhelinta.
Olkapään surffaus on a sosiaalitekniikan tyyppi, yleensä rikolliset, toivoen varastavansa tarkkailtavalta henkilöltä. Se voi tapahtua satunnaisesti (eli uhri on huolimaton) tai se voi olla kohdennettu hyökkäys.
Olkapäällä surffausta voidaan käyttää kaikenlaisten tietojen varastamiseen. Sitä käytetään useimmiten salasanojen, maksutietojen ja PIN -koodien selvittämiseen.
Mutta siihen voi myös tottua varastaa henkilökohtaisia tietoja identiteettivarkauden vuoksi. Jälkimmäinen on erityisen helppo tehdä, koska monet ihmiset eivät ajattele kahdesti tällaisten yksityiskohtien paljastamista julkisesti.
Esimerkkejä olkasurffauksesta
Olkapäälle surffaaminen tapahtuu usein pankkiautomaateilla. Jos et peitä kättäsi PIN -koodia syöttäessäsi, sinun tarvitsee vain seisoa takana molemmin puolin.
Tämä on kannattavaa, koska jotkut pankkiautomaatit kysyvät, haluatko jatkaa tapahtuman lopussa. Jos et nimenomaan kieltäydy, jonossa seuraava henkilö voi käyttää tiliäsi antamalla PIN -koodisi uudelleen.
Jos pankkiautomaatilla on tämä toiminto, ei ole harvinaista, että varkaat asettuvat riviin toivoen, että jollain on kiire.
Olkapäälle surffausta voi harrastaa missä tahansa, missä ihmiset käyttävät Internetiä. Ilmeisin esimerkki on kahvila, jossa ihmiset työskentelevät kannettavilla tietokoneilla. Mutta kiireinen juna täynnä puhelimiin liimattuja ihmisiä voi tarjota saman mahdollisuuden.
Olkapäällä surffausta voidaan käyttää tietojen varastamiseen asiakirjoista, kuten hakulomakkeista. Tällaisten hyökkäysten toteuttaminen ei ole koskaan ollut helpompaa älypuhelinkameroiden kehittyneen kehityksen ansiosta. Varkaan ei tarvitse muuta kuin odottaa jonnekin lomakkeilla, jotka edellyttävät sosiaaliturvatunnusta.
Olkapäällä surffausta voidaan käyttää pääsemään suojatuille alueille, mukaan lukien kerrostalokompleksit. Jos ovi avataan PIN -koodilla, se on vain riipumista tarpeeksi kauan, jotta joku pääsee sisään. Ammattilainen kääntää epäilyn päällään toimituspuvulla.
Kuinka usein hartioiden surffausta tapahtuu?
On vaikea määrittää, kuinka usein olkapäätä surffataan. Onnistuneen olkapurjehduksen aikana uhri ei tiedä, että häntä tarkkaillaan. Ja edes varastettujen tietojen käytön jälkeen uhri ei useinkaan epäile toimintaa.
Jos esimerkiksi salasana varastetaan, sen voi yhtä helposti aiheuttaa tietojenkalastelu, tietomurto tai haittaohjelma. Vasta kun nämä asiat on suljettu pois, uhrit voivat epäillä, että heitä tarkkaillaan.
Olkapäällä surffaaminen ei ole uusi harrastus, ja se todella edeltää Internetin laajaa käyttöä. Idean omaksuivat ensin ihmiset, jotka halusivat varastaa puhelinkorttinumeroita. 1980 -luvulla rikolliset seisoivat ympärillään (joskus jopa kiikarilla!) Ja odottivat jonkun käyttävän taksipuhelinta.
Todisteet olkapäästä surffaamisesta löytyvät nyt pääasiassa pankkiautomaattikameroista. Sitä käytetään myös usein selittämään, kuinka hakkerit onnistuvat pääsemään rajoitettuihin järjestelmiin huolimatta tehokkaasta suojauksesta.
Olkapäälautailu suoritetaan yleensä lyhyillä etäisyyksillä, mutta tämä ei ole aina välttämätöntä. Kiikarit ovat erityisen suosittuja pankkiautomaateissa, kun taas piilokamera voidaan helposti sijoittaa tapilla toimivan oven ulkopuolelle.
Kuinka estää olka surffausta
Olkapään surffausta ei ole vaikea estää. Sen tehokkuus perustuu suurelta osin siihen, että uhri ei ole tietoinen käytännöstä.
Kiinnitä huomiota pankkiautomaatteihin
Kiinnitä huomiota ympäristöön, kun käytät pankkiautomaattia. Peitä aina kätesi PIN -koodia syöttäessäsi, katso ympärillesi ennen kuin teet niin ja varmista, että tapahtuma on valmis ennen kuin lähdet pois.
Katso missä istut
Jos sinun on syötettävä yksityisiä tietoja julkisesti, pysähdy jonnekin sopivaan paikkaan. Jos esimerkiksi menet kahvilaan tarkoituksena käyttää elektronista laitetta, istu jonnekin, jossa selkäsi on seinää vasten. Erityisen arkaluonteisten tietojen, eli maksutietojesi osalta on yleensä parasta odottaa, kunnes olet yksityisesti.
Käytä salasananhallintaa
Salasanojen hallintaohjelmat ovat hyödyllisiä vaikeasti hakkeroitavien salasanojen tallentamisessa ja haittaohjelmia vastaan. Ne voivat myös suojata olkapäältä surffailulta. Kun olet asentanut, voit kirjautua mille tahansa tilillesi paljastamatta liikaa.
Aiheeseen liittyviä: Mikä on paras salasananhallinta laitteellesi?
Käytä 2-tekijä-todennusta
Aktivoida 2-tekijä-todennus (2FA) kaikilla tileillä, jotka tarjoavat sen. 2FA estää ketään käyttämästä salasanaasi käyttääksesi tilejäsi, ellei heillä ole myös pääsyä henkilökohtaiseen laitteeseen, kuten älypuhelimeen. Ilman kyseistä laitetta olkasurffaus muuttuu täysin tehottomaksi.
Käytä yksityisyysnäyttöä
Jos olet huolissasi kannettavan tietokoneen katselemisesta, kannattaa harkita yksityisyysnäyttöä. Tämä on läpinäkyvä näytönsuoja, joka on suunniteltu vähentämään katselukulmia. Tarkoituksena on tehdä näytön lukeminen mahdottomaksi olematta suoraan sen edessä.
Oletko olkapään surffauksen uhri?
Olkasurffaus on yksinkertainen mutta yllättävän tehokas tekniikka. Se perustuu siihen tosiseikkaan, että vaikka tavallinen ihminen ei koskaan antaisi salasanaansa muukalaiselle, mutta hän syöttää onnellisesti salasanansa samalla, kun joku saattaa tarkkailla sitä.
Jos luulet olevasi olkapään surffauksen uhri, toimi välittömästi. Hyökkäyksen tarkoituksesta riippuen tiedon saamisen ja käytön välillä on usein viive.
Ajattele, ennen kuin jaat liikaa tietoa sosiaalisessa mediassa: verkkorikolliset voivat vaikuttaa elämääsi verkossa.
Lue seuraava
- Turvallisuus
- Pankkiautomaatti
- Tietoturvariskit
- Turvallisuusvinkkejä
- Yksityisyysvinkkejä
Elliot on freelance -tekniikan kirjailija. Hän kirjoittaa pääasiassa fintechistä ja kyberturvallisuudesta.
tilaa uutiskirjeemme
Liity uutiskirjeeseemme saadaksesi teknisiä vinkkejä, arvosteluja, ilmaisia e -kirjoja ja ainutlaatuisia tarjouksia!
Klikkaa tästä tilataksesi