Källa: Nettvett, Post- och Telestyrelsen och Surfa Lugnt
IT-säkerhet – ordlista
Vad menas med att det finns maskar i din dator? Och vad är nätfiske? Läs mer och få förklaringar till olika begrepp inom IT- och internetsäkerhet
B
Botnät är ett nätverk av datorer, som infekterats med trojanska hästar, som tillåter fjärrstyrning av datorerna.
Oftast är det hemanvändare med bredband, universitet eller mindre företag som drabbas. Botnät kan användas för att skapa skräppost, nätfiske-e-post och för att koordinera överbelastningsattacker mot webbplatser så att de inte kan hantera trafiken och därmed slås ut.
Om du är uppkopplad mot internet bör du ha en brandvägg på datorn. En brandvägg granskar in- och utgående trafik från en dator eller ett nätverk för att hindra otillåten datakommunikation. En brandvägg skyddar mot:
- Portskanning och automatiska hackningsverktyg
- Hackare och andra inkräktare
- Vissa varianter larmar när nya okända program försöker kommunicera från din dator
Men brandväggen skyddar inte mot:
- Virus, maskar och trojaner.
- Program som är godkända för brandväggen. Har du godkänt ett program är det godkänt tills du ändrar inställningen i brandväggen.
Om någon försöker hacka sig in:
- Du kan märka det på att konstiga filer och ikoner dyker upp i datorn.
- Datorn blir långsam och börjar uppföra sig konstigt.
I
Med intrång menas i IT-sammanhang att någon på elektronisk väg tar sig in i en dator som han/hon inte har behörighet till. Personer som sysslar med intrång kallas ofta hackare.
M
En annan typ av skadlig kod som kopierar sig vidare mellan datorer, gärna med hjälp av e-post. Den sprids och infekterar så många datorer som möjligt, ofta i kombination med trojaner. Ett annat problem med maskar är att de vid många tillfällen sprider sig så fort att de överbelastar en organisations nätverk eller e-postserver.
Microsoft-bedrägeri är när du får ett samtal ifrån någon som utger sig för att vara en representant från Microsoft. Bedragaren berättar att man upptäckt att datorn som kunden använder har drabbats av virus eller saknar antivirusprogram och erbjuder hjälp att lösa problemet. Gå aldrig med på att ladda ner program på din dator eller låta någon fjärrstyra den. Lämna inte heller ut kortnummer eller koder.
Har du internetanslutning riskerar du att få modemet kapat (ett program som laddas ned i din dator) med höga telefonräkningar som följd. Främst uppringda anslutningar och ISDN-anslutningar drabbas, för andra är risken minimal.
N
Ett Nigeriabrev är när du får ett mejl eller brev på engelska där avsändaren berättar en lång historia som ska väcka sympatier hos dig. Avsändaren av mejlet påstår sig ha tillgång till stora summor pengar, men har problem med myndigheterna i sitt hemland och behöver hjälp med att få ut pengarna ur landet. Till det behöver bedragaren din hjälp och erbjuder dig en del av pengarna som "tack för hjälpen".
Denna typ av brev kom ursprungligen från Nigeria - därav namnet - men idag återfinns avsändare i många andra länder.
En sorts skräppost som samlar in känslig information från internetanvändare. Det finns två typer:
- E-post skickas från avsändare med falsk identitet för att lura mottagaren att lämna personlig eller ekonomisk information.
- E-post som lockar med ett erbjudande och en länk till en webbsida, där ett program laddas ner till din dator utan att du märker det. Programmet samlar in känslig information som skickas vidare.
P
Ett relativt nytt begrepp, nära besläktat med nätfiske. Genom manipulationer hamnar användaren på en falsk sida på webben, som ser så äkta ut att det är lätt att bli frånlurad konfidentiell information (kontonummer, kreditkortsnummer med mera) som sedan stjäls av den som skapat sidan.
Phishing är ett bedrägeri som går ut på att "fiska" fram bankrelaterad information som sedan används i brottsliga syften. Det finns flera olika sätt för bedragare att lura till sig informationen, bland annat via "falska mejl".
S
Oönskade programmerade instruktioner för datorn. Exempel på skadlig kod är virus, maskar och trojaner.
Skräppost är ett e-postmeddelande som mottagaren inte bett om att få. Investeringsbedrägerier (t ex Nigeriabrev) och falska virusvarningar ska du vara extra uppmärksam på. Svara aldrig på dessa meddelanden.
Dumpster diving
Dumpster diving är när tjuven går igenom dina hushållssopor eller återvinningsavfall för att få tag på känslig information om dig. Till exempel ett kontoutdrag från din bank som du har kastat i soporna.
Social Engineering är när du blir lurad att göra något eller avslöja personlig information för att du tror att du kommunicerar med någon du känner eller har förtroende för. Det kan göras via ett flertal kanaler till sociala medier, mejl, telefon eller sms.
Spionprogram är program som spionerar på vad du gör i datorn. Popupreklam, sega internetuppkopplingar och konstiga ikoner som är omöjliga att ta bort, är typiska tecken på spionprogram. Spionprogrammet laddas ofta ner tillsammans med något annat program utan att du vet om det. Att ha denna typ av program i din dator kan få allvarliga följder. Till exempel kan någon registrera numret på det kort du använder när du köper varor på internet, fånga upp lösenord och PIN-koder, eller registrera dina internetvanor. I det sistnämnda exemplet kan informationen om dina internetvanor användas för att ge dig specialanpassad reklam (adware).
Ett spionskydd skyddar mot spionprogram, (spyware) som kan leta upp information i din dator. Många antivirusprogram innehåller även spionskydd.
Ett spionskydd hjälper mot:
- Program som spionerar på vad du gör på din dator eller när du är ute på internet
Men skyddar inte mot:
- Allt annat - hackare, virus, maskar och trojaner.
Så vet du att ett spionprogram tagit sig in:
- Datorn går långsamt.
- Konstiga filer och ikoner kan dyka upp i datorn.
Använder vissa tekniker för att vara osynlig för användaren, så att attackeraren kan installera eller använda program utan att användaren vet om det. När spökprogrammet är installerat kan attackeraren utföra aktiviteter på datorn, som att ge fjärråtkomst till systemet, "lyssna" på vad användaren skriver, gömma processer, filer eller registernycklar och skapa kommunikationskanaler.
T
Det är en skadlig kod som finns i ett program eller i en bit kod som i sig verkar ofarlig. Namnet kommer från den gamla grekiska författaren Homeros berättelse om när staden Troja blev besegrad genom att fienden tog sig in i staden i den så kallade trojanska hästen. En trojan inväntar en förutbestämd tidpunkt, instruktioner utifrån eller ett lämpligt tekniskt tillfälle för att utföra sitt uppdrag. Avsikten kan vara att stjäla information från dig, lägga upp filer som andra kan hämta, eller använda din dator som utgångspunkt för angrepp mot andra datorer.
V
VD-bedrägerier är när bedragare Istället för att skicka så kallade ”phishing-mejl” till många slumpmässiga mottagare gör efterforskningar innan och sedan gör en mer riktad attack. De har valt ut en målgrupp och sänder sedan mejl som ser ut att ha till exempel VD eller ordförande som avsändare.
Virus har två närbesläktade definitioner:
- Samlingsnamn på skadlig kod (oönskade programmerade instruktioner för datorn) som oftast har till syfte att göra något oväntat och oönskat med de datorer den kommer till.
- Specifik sorts skadlig kod som kännetecknas av att den kopierar sig själva från fil till fil och på så vis infekterar datorn. Koden kan göra allt från att lägga till några tecken till att radera innehållet på datorns hårddisk.
Du ska installera ett virusskydd innan du ansluter din dator till Internet. Du bör uppdaterad skyddet regelbundet. Ett virusskydd skyddar mot mycket:
- Virus
- Maskar
- Trojaner
- Spionprogram
- Reklamprogram
Det skyddar dock inte mot:
- Att någon hackar sig in i din dator.
Om du ändå har fått ett virus:
- Koppla från datorn och isolera den från internet
- Sök efter virus med antivirusprogrammet
- Ominstallera operativsystemet om så behövs
- Förhindra framtida attacker genom att alltid ha ett uppdaterat antivirusprogram
Vishing är när en bedragare kontaktar dig på telefon och utger sig vara någon annan, till exempel banken eller polisen.