ΣΥΜΒΟΥΛΕΣ ΓΙΑ ONLINE ΤΑΞΙΔΙΩΤΕΣ
Οι πολυταξιδεμένοι του ψηφιακού κόσμου, θα είναι πιο ασφαλείς αν έχουν πάντα υπόψη τους κάποιες από τις συμβουλές ασφάλειας για το Internet της Kaspersky. Πολλά μπορούν να γίνουν λάθος όταν κλείνετε διακοπές μέσω Διαδικτύου. Οι σημερινοί ταξιδιώτες αντιμετωπίζουν κυβερνοεγκληματίες με ένα πραγματικά γεμάτο οπλοστάσιο επιθέσεων. Στις ΗΠΑ μόνο, οι χρήστες υπολογιστών έχουν υποστεί ζημιές συνολικού κόστους 8,5 δις δολαρίων σε μια περίοδο δύο ετών.
Η πιο διαδεδομένη μέθοδος επίθεσης περιλαμβάνει την αποστολή crimeware μέσω email, με ψεύτικα emails τα οποία υποτίθεται ότι αποστέλλονται από μεγάλα online ταξιδιωτικά πρακτορεία, όπως είναι το Travelocity και το Expedia...
Αυτά τα μηνύματα περιλαμβάνουν συνημμένα αρχεία που περιέχουν ψεύτικα τιμολόγια τα οποία, όταν ο χρήστης κλικάρει πάνω τους, εγκαθιστούν Trojans σε υπολογιστές που δεν είναι προστατευμένοι με αναβαθμισμένα προγράμματα antivirus.
Τα Trojan ξετρυπώνουν passwords, δεδομένα πιστωτικών καρτών και αριθμούς ταυτοποίησης συναλλαγών και – έχοντας πια εγκατασταθεί στο σύστημα – είναι πολύ δύσκολο να τα ξεφορτωθεί κανείς.
Τα Trojan χρησιμοποιούνται συχνά για να ανακατευθύνουν τους υπολογιστές σε διαφορετικές ιστοσελίδες. Ενώ οι χρήστες μπορεί να πιστεύουν πως κοιτούν μια οικεία ιστοσελίδα ταξιδιωτικού πρακτορείου, στην πραγματικότητα έχουν κατευθυνθεί μια ψεύτικη σελίδα κατασκευασμένη από διαδικτυακούς απατεώνες. Αυτές οι «επιθέσεις phishing» είναι πια τόσο εξελιγμένες που δεν μπορούν να εντοπιστούν, ακόμα και από έμπειρους χρήστες υπολογιστών.
Το να προστατευθείτε από αυτή και παρόμοιου τύπου επιθέσεις είναι ζήτημα χρήσης λογισμικού ασφαλείας. Οι σημερινοί ψηφιακοί «σκύλοι-φύλακες» ανιχνεύουν τα παράσιτα από την ύποπτη συμπεριφορά τους, μια ικανότητα που περιγράφεται από τους κατασκευαστές ως «παρακολούθηση συμπεριφοράς» (behaviour monitoring).
Αυτού του είδους η προστασία είναι ουσιώδης, καθώς οι πληρωμές στο Διαδίκτυο γίνονται συνήθως με πιστωτική ή χρεωστική κάρτα. Η παραχώρηση στοιχείων λογαριασμού ή αριθμών πιστωτικών καρτών πάντα παρουσιάζει κάποιο ρίσκο. Γι’ αυτό και τα διαδικτυακά ταξιδιωτικά πρακτορεία θα πρέπει πάντα να παρέχουν κωδικοποιημένες συνδέσεις για τις τραπεζικές συναλλαγές.
Οι διαχειριστές των ιστοσελίδων συμβουλεύουν συχνά τους πελάτες γι’ αυτό το χαρακτηριστικό, όταν φτάνουν στο ψηφιακό ταμείο (checkout), αλλά θα αναγνωρίσετε κωδικοποιημένες σελίδες και από το μικρό σύμβολο-λουκέτο ή από μια διαφορετικού χρώματος γραμμή διευθύνσεων (address bar) στον web-browser σας.
Επομένως, είναι σημαντικό να κοιτάει κανείς καλά την ιστοσελίδα μιας εταιρίας πριν συνεργαστεί μαζί της. Είναι πλήρης η λίστα των συντελεστών της ιστοσελίδας; Περιλαμβάνει το όνομα του διευθυντή, τη διεύθυνση και τον αριθμό φορολογικού μητρώου (tax reference number); Είναι ευδιάκριτοι οι γενικοί όροι και προϋποθέσεις της επιχείρησης; Αν είστε αναποφάσιστοι, το να ψάξετε το όνομα της εταιρίας σε ένα φόρουμ βαθμολόγησης όπως είναι το Ciao.com θα επιβεβαιώσει αν ασχολείστε με μια ευυπόληπτη εταιρία.
Όμως, οι hackers καταφέρνουν να εισβάλουν σε ιστοσελίδες νόμιμων διαδικτυακών ταξιδιωτικών πρακτορείων. Τον περασμένο Φεβρουάριο, μια Αμερικανική ιστοσελίδα που χρησιμοποιούταν από κυβερνητικούς αξιωματούχους για να κάνουν ταξιδιωτικές κρατήσεις μπήκε σε κίνδυνο. Αξιωματούχοι που προσπαθούσαν να κλείσουν επαγγελματικά ταξίδια μέσω του www.GovTrip.com κατευθύνονταν σε μια ιστοσελίδα που εγκαθιστούσε crimeware στους υπολογιστές τους.
Wireless Hotspots
Τα ραδιοφωνικά σήματα που ταξιδεύουν μεταξύ του υπολογιστή ή του smartphone σας και του σημείου πρόσβασης του WLAN είναι ορατά σε οποιονδήποτε. Όταν θα έχετε συνδεθεί επιτυχώς, οι επικοινωνίες σας δεν είναι κωδικοποιημένες, ούτε προστατευμένες. Οποιοσδήποτε με ένα laptop και το κατάλληλο λογισμικό που κάθεται σε μια ακτίνα μερικών μέτρων από σας μπορεί να δει οτιδήποτε κάνετε. Χωρίς κωδικοποίηση, οι πληροφορίες του λογαριασμού email σας είναι ορατές όσο και τα ίδια τα μηνύματά σας. Και επειδή τα σύγχρονα smartphones είναι – όπως και τα laptops – σχεδιασμένα για να μπορούν να περιηγούνται στο Διαδίκτυο, οι hackers μαθαίνουν και τις συνήθειές στο διαδίκτυο.
Η πρόσβαση στο Internet μέσω ενός σημείου ασύρματου δικτύου ή μέσω UMTS σημαίνει ότι επικοινωνείτε απευθείας με το Internet, χωρίς καθόλου ενδιάμεσα φράγματα. Τα αυτοματοποιημένα προγράμματα τσεκάρουν τυχαία διευθύνσεις ΙΡ για αδύναμα σημεία εδώ και πολλά χρόνια, και χρειάζεται λιγότερο από ένα λεπτό για ένα εργαλείο τέτοιου τύπου να εντοπίσει ένα πρόσφατα συνδεδεμένο PC. Εάν ένα αδύναμο σημείο στο smartphone σας δεν έχει ακόμα προστατευτεί από το κατάλληλο patch, ένας εισβολέας μπορεί να εγκαταστήσει crimeware μέσα σε δευτερόλεπτα – χωρίς εσείς να καταλάβετε τίποτα.
Παρ’ ολ’ αυτά, δεν είστε εντελώς ανυπεράσπιστοι ενάντια σε τέτοιες επιθέσεις. Ένα αναβαθμισμένο λογισμικό ασφαλείας θα λειτουργήσει σαν ασπίδα για τις ψηφιακές σας επικοινωνίες. Όσο πιο πολύ θέλετε να χρησιμοποιείτε τον ηλεκτρονικό ταξιδιωτικό σας σύντροφο μακριά από το οικιακό ή το εταιρικό σας δίκτυο, τόσο περισσότερα χρειάζεστε από το λογισμικό ασφαλείας σας. Ο εντοπισμός και αποκλεισμός ιστοσελίδων είναι η χαμηλότερη απαίτηση. Επομένως, θα πρέπει να ψάξετε για ένα ευφυές firewall, το οποίο να εντοπίζει εισερχόμενες συνδέσεις και να εξετάζει τις προθέσεις τους (www.kaspersky.com ή www.viruslist.com).
Λίστα Ελέγχου για Διαδικτυακή Κράτηση Ταξιδιών
Οι παρακάτω συμβουλές θα πρέπει να αποτελούν μέρος κάθε λίστας ελέγχου για διαδικτυακή κράτηση ταξιδιών.
1. Ο πωλητής είναι μεσάζων ή ο διοργανωτής του ταξιδιού; Αυτό πρέπει να είναι σαφές, αλλιώς μπορεί να δημιουργηθούν προβλήματα με αλλαγές στην κράτησή σας ή στα ονόματα των ταξιδιωτών. Tip: Μείνετε μακριά από αριθμούς τηλεφώνου premium-rate ή διευθύνσεις που περιέχουν αριθμούς ταχυδρομικών θυρίδων.
2. Είναι η διαδικασία κράτησης εύκολη και κατανοητή; Κάθε βήμα πρέπει να είναι ξεκάθαρο έτσι ώστε να αποτρέπει κάθε έρευνα να μετατρέπεται αμέσως σε δεσμευτική κράτηση, ή μια υποτιθέμενη κράτηση να αποδεικνύεται μια απλή έρευνα.
3. Είναι ξεκάθαρες οι παράμετροι του ταξιδιού σας; Tip: Μη βασίζεστε στις ίδιες βαθμολογήσεις αστέρων όπως έχετε συνηθίσει στο σπίτι – αυτές δεν μπορούν να εφαρμοστούν ακριβώς σε άλλες χώρες.
4. Μπορούν οι σελίδες να εκτυπωθούν εύκολα; Προκειμένου να είστε προετοιμασμένοι για οποιαδήποτε αμφισβήτηση αργότερα, θα πρέπει να εκτυπώσετε ημερομηνίες, τιμές, περιγραφές υπηρεσιών, και όρους και προϋποθέσεις της συνεργασίας και να γράψετε την ημερομηνία σε κάθε σελίδα.
5. Ξέρετε τι πρέπει να πληρώσετε και πότε; Ακόμα και στο στάδιο της κράτησης, οι τιμές, το ΦΠΑ, τα ποσά πληρωμής και οι δόσεις θα πρέπει να δηλώνονται ξεκάθαρα. Tip: Προσέξτε τις εξαιρετικά φτηνές προσφορές!
6. Έχετε πιστοποιητικό κάλυψης κινδύνου; Οι διαχειριστές ταξιδιών πρέπει να είναι ασφαλισμένοι ενάντια σε χρεοκοπία και αφερεγγυότητα. Ο νόμος δηλώνει πως οι πελάτες δεν είναι υποχρεωμένοι να πληρώσουν μέχρι να εκδοθεί το πιστοποιητικό κάλυψης κινδύνου.
7. Είναι δυνατή η ασφαλής μεταφορά δεδομένων; Τα προσωπικά δεδομένα θα πρέπει να αποστέλλονται σε κωδικοποιημένη μορφή. Αυτό υποδεικνύεται από το “https://…” στη γραμμή διευθύνσεων του browser σας. Στις περισσότερες περιπτώσεις εμφανίζεται επίσης κι ένα μικρό σύμβολο-λουκέτο. Πηγή: http://www.techpress.gr







