Skydda dig mot okända faror 1. Rootkit Vad? Vad? En kort illasinnad kod som lägger sig i program och systemfiler där den är osynlig för antivirusprogram. Vad? En kort illasinnad kod som lägger sig i program och systemfiler där den är osynlig för antivirusprogram. Rootkit kan ta sig in i t.ex. Word etc. Och blir sålunda osynligt för ditt antivirusprogram. Hur? Hur? Rootkit kan använda din dator som en fjärrstyrd enhet för hackarangrepp eller för att skicka skräppost. Rootkit kan också lista ut dina lösenord till e-post eller nätbanken. • Vad kan du göra? • Vad kan du göra? ⁻ Programmet RADIX ANTI-Rootkit hjälper till att städa bort rootkit. Programmet är gratis. • Vad kan du göra? ⁻ Programmet RADIX ANTI-Rootkit hjälper till att städa bort rootkit. Programmet är gratis. ⁻ Programmet kan upptäcka rootkit och städa upp i datorn, men... • Vad kan du göra? ⁻ Programmet RADIX ANTI-Rootkit hjälper till att städa bort rootkit. Programmet är gratis. ⁻ Programmet kan upptäcka rootkit och städa upp i datorn, men alltid är det inte möjligt och då måste man bara tömma hårdisken helt och installera Windows etc. 1. 2. Rootkit Firesheep Vad? Vad? Du blir av med de cookies som innehåller login-information. Vad? Du blir av med de cookies som innehåller login-information. Du surfar runt på internet på ett öppet nätverk och du har automatisk inloggning och då är risken att andra på ganska enkelt sätt kan lista ut dina inloggningsuppgifter. Vad? Du blir av med de cookies som innehåller login-information. Du surfar runt på internet på ett öppet nätverk och du har automatisk inloggning. Problemet är att du inte vet vilka webbsidor som sparar informationen krypterad och vilka inte. Vad? Du blir av med de cookies som innehåller login-information. Du surfar runt på internet på ett öppet nätverk och du har automatisk inloggning. Problemet är att du inte vet vilka webbsidor som sparar informationen krypterad och vilka inte. Cocies kan läsas av vem som helst. Hur? Hur? Skurkarna vill logga in på din e-post G-mail, Facebook eller liknande för att kunna stjäla din identitet. • Vad kan du göra? • Vad kan du göra? • Använd inte automatisk inloggning på ett öppet nätverk, när du kommer till en sida där du skall logga in. • Vad kan du göra? För att skydda dig ska du lägga till ett ”s” i webbsidans adress (t.ex. http://facebook.com till https://facebook.com . Nu blir din kommunikation krypterad och kan inte uppsnappas av hackare. 1. 2. 3. Rootkit Firesheep Tabnabbing Vad? Vad? Här råkar du ut för en webbsida som imiterar en annan känd webbsida för att locka av dig lösenord. Vad? Här råkar du ut för en webbsida som imiterar en annan känd webbsida för att locka av dig lösenord. T.ex. Inloggningssidan till G-mail eller Facebook. Vad? Här råkar du ut för en webbsida som imiterar en annan känd webbsida för att locka av dig lösenord. T.ex. Inloggningssidan till G-mail eller Facebook. Nu står det ”Gmail: email from Google” Hur? Hur? Om du anger inloggningsupplysningar på en falsk webbplats kan nätskojaren komma åt dina brev och kontakter. • Vad kan du göra? • Ett litet tilläggsprogram till Firefox löser dina problem. • Vad kan du göra? • Ett litet tilläggsprogram till Firefox löser dina problem. Använd tillägget NoScript • Vad kan du göra? • Ett litet tilläggsprogram till Firefox löser dina problem. Använd tillägget NoScript Installera + starta om Firefox. • Vad kan du göra? Använder du Internet Explorer bör du inaktivera JavaScript i webbläsaren, men då förlorar du samtidigt upplevelsen av bra webbsidor. 1. 2. 3. 4. Rootkit Firesheep Tabnabbing Homografattacker Vad? Vad? Du tror att du kommer till en känd webbsida, men i själva verket hamnar du på ett annat och farligare ställe. Vad? Du tror att du kommer till en känd webbsida, men i själva verket hamnar du på ett annat och farligare ställe. Ser du t.ex. Skillnaden på vårt O i vårt eget alfabet, kyrilliskt eller grekiskt? På skärmen syns ingen skillnad, men datorn uppfattar dem för olika koder. Hur? Hur? Nätbedragarna vill att du ska lämna ut lösenordet till exempelvis din nätbank. Hur? Nätbedragarna vill att du ska lämna ut lösenordet till exempelvis din nätbank. Du har fått ett e-brev från din bank, t.ex. NORDEA och uppmaning att logga in på nätbanken. Hur? Nätbedragarna vill att du ska lämna ut lösenordet till exempelvis din nätbank. Du har fått ett e-brev från din bank, t.ex. Nordea och uppmaning att logga in på nätbanken, men a i Nordea är ett kyrilliskt a. • Vad kan du göra? • Vad kan du göra? • Stäng aldrig av antinätfiskfunktionen i webbläsaren. • Vad kan du göra? • Stäng aldrig av antinätfiskfunktionen i webbläsaren. • De flesta moderna webbläsare char skydd mot IDN homografattacker, som kallas nätfiskefilter. • Vad kan du göra? Uppdatera alltid din webbläsare till den senaste versionen. Homograf uttryck för två ord (eller bokstäver) som liknar varandra, men har olika betydelser IDN (Internationalized Domain Name) Det underliggande språk som hanterar all världens bokstäver i samband med domäner. 1. 2. 3. 4. 5. Rootkit Firesheep Tabnabbing Homografattacker Clickjacking Vad? Du lockas att trycka på Gilla på Facebook. Vad? Du lockas att trycka på Gilla på Facebook. Oftast är det en videofilm från en av dina vänner på Facebook. Hur? Hur? Clickjacking är ett lite för smart marknadsföringsknep som kommer att dränka dig med reklam. Vad kan du göra? Vad kan du göra? Klicka aldrig på ”Tycker om” på massutsända videoklipp. Vad kan du göra? Klicka aldrig på ”Tycker om” på massutsända videoklipp. Skicka alltid ett meddelande till din vän och fråga om han/hon verkligen ville dela videon med andra. 1. 2. 3. 4. 5. 6. Rootkit Firesheep Tabnabbing Homografattacker Clickjacking Drive-by download Vad? Vad? När du besöker en ondsint webbplats startar en hemtagning med ett virusprogram automatiskt. Hur? Hur? Filer som hämtas hem dolt till din dator kan innehålla allt från virus, trojaner och keyloggers som de som ligger bakom använder för att ta kontroll över datorn. Vad kan du göra? Vad kan du göra? Använd senaste versionen av webbläsare och tillåt inte att främmande program kommer åt din dator. Vad kan du göra? Använd senaste versionen av webbläsare och tillåt inte att främmande program kommer åt din dator. Internet Explorer behöver du bara installera säkerhetsuppdateringen från Microsoft. Firefox och Chrome installerar sig automatiskt. 1. 2. 3. 4. 5. 6. 7. Rootkit Firesheep Tabnabbing Homografattacker Clickjacking Drive-by download Uppsnappad e-post Vad? E-brev skickas okrypterade och kan enkelt stjälas. Hur? Hur? Känslig information som kontokortsnummer socialsignum etc. är guld värt för nättjuvar. Vad kan du göra? Vad kan du göra? Om du sänder känslig information ska du kryptera dina brev med exempelvis tjänsten LOCKBIN. 1. 2. 3. 4. 5. 6. 7. 8. Rootkit Firesheep Tabnabbing Homografattacker Clickjacking Drive-by download Uppsnappad e-post Falska uppdateringar Vad? Vad? På ett öppet nätverk kan andra lura dig att uppdatera Java, Skype eller något annat för att installera ett illasinnat program. Hur? Hur? De falska uppdateringarna kan användas för att ta kontrollen över din dator, stjäla lösenord och kontokortsnummer. Vad kan du göra? Vad kan du göra? Uppdatera aldrig ett program när du surfar på ett öppet nätverk. Vad? Vad? Det ser ut som om en vän skickat en länk som du måste se..... Vad? Det ser ut som om en vän skickat en länk som du måste se..... Särskilt ett meddelande på engelska, som din vän normalt ej använder. Vad? Det ser ut som om en vän skickat en länk som du måste se..... Särskilt ett meddelande på engelska, som din vän normalt ej använder. ”Wtf! Britney Spears naked at the Oscars” Hur? Hur? Du lockas att installera ett virus, en trojan eller en tangentinspelare för att nätskurkarna ska kunna ta kontroll över din dator. Vad kan du göra? Vad kan du göra? Klicka inte på video- eller andra länkar som en vän rekommenderar om de inte skriver rekommendationen på svenska och finska med eget språkbruk. 1. 2. 3. 4. 5. 6. 7. 8. 9. Rootkit Firesheep Tabnabbing Homografattacker Clickjacking Drive-by download Uppsnappad e-post Falska uppdateringar Välmenande kompisar