Un student obișnuit are, fără să-și dea seama, zeci de conturi online: e-mailul personal și cel instituțional, platforma de cursuri a facultății, rețelele sociale, aplicația băncii, contul de cumpărături, serviciile de stocare în cloud, platformele de streaming, grupurile de proiect. Fiecare dintre ele păstrează o parte din viața ta: lucrări, fotografii, conversații, date personale, uneori bani. Și fiecare poate deveni o ușă de intrare pentru cineva rău intenționat.
Studenții sunt o țintă frecventă pentru atacurile online tocmai pentru că folosesc multe servicii, se grăbesc, își împart dispozitivele și au adesea parole simple, repetate peste tot. Vestea bună este că protecția nu cere cunoștințe avansate de informatică. Câteva obiceiuri bine puse la punct reduc enorm riscul. Iată pașii, în ordinea în care merită să-i faci.
Pasul 1: renunți la parolele repetate
Cea mai mare vulnerabilitate a majorității oamenilor nu este o parolă slabă, ci aceeași parolă folosită peste tot. Când un site mai puțin protejat este compromis și datele utilizatorilor ajung pe internet, atacatorii încearcă automat combinația de e-mail și parolă pe zeci de alte servicii. Dacă ai folosit aceeași parolă și la e-mail, și la rețelele sociale, și la contul băncii, o singură scurgere de date le pune pe toate în pericol.
O parolă bună este lungă, unică și greu de ghicit. Lungimea contează mai mult decât complicațiile: o frază formată din mai multe cuvinte fără legătură între ele este mai sigură și mai ușor de reținut decât un șir scurt de caractere ciudate. Evită numele, datele de naștere, numele animalului de companie sau al echipei preferate, pe care oricine le poate afla de pe profilul tău.
Desigur, nimeni nu poate memora zeci de parole lungi și unice. Aici intervine managerul de parole, o aplicație care le generează, le păstrează criptat și le completează automat. Tu trebuie să reții o singură parolă principală, foarte puternică. Multe browsere și sisteme de operare au deja această funcție integrată, iar aplicațiile dedicate oferă și sincronizare între dispozitive.
Pasul 2: activezi autentificarea în doi pași
Autentificarea în doi pași adaugă o a doua verificare, pe lângă parolă: un cod generat de o aplicație pe telefon, un cod primit prin mesaj, o confirmare pe un dispozitiv de încredere sau o cheie fizică. Chiar dacă cineva îți află parola, nu poate intra în cont fără acest al doilea element.
Activeaz-o cel puțin la conturile cele mai importante:
- adresa de e-mail principală, pentru că prin ea se pot reseta parolele tuturor celorlalte conturi;
- contul instituțional al universității;
- aplicațiile bancare și de plăți;
- rețelele sociale și aplicațiile de mesagerie;
- serviciile de stocare în cloud în care îți ții lucrările.
Când activezi această funcție, salvează codurile de rezervă oferite de serviciu și păstrează-le într-un loc sigur, separat de telefon. Dacă îți pierzi sau îți schimbi telefonul, ele sunt calea de a-ți recupera accesul. Aplicațiile de autentificare sunt, în general, o variantă mai sigură decât codurile primite prin mesaj.
Pasul 3: înveți să recunoști phishingul
Phishingul este încercarea de a te păcăli să-ți dai singur datele, printr-un mesaj care pare să vină de la o sursă de încredere: universitatea, banca, un serviciu de livrare, o platformă de streaming, chiar un coleg. Mesajul te îndeamnă să dai clic pe un link și să te autentifici pe o pagină care arată exact ca cea reală, dar care trimite datele tale atacatorilor.
Studenții primesc frecvent mesaje care imită anunțuri ale facultății: „contul tău de student va fi dezactivat”, „verifică situația bursei”, „documentul partajat cu tine necesită autentificare”. Semnalele de alarmă sunt aproape mereu aceleași:
- Urgența artificială: „în 24 de ore contul va fi șters”, „ultima șansă”.
- Adresa expeditorului care seamănă doar parțial cu cea oficială sau vine de pe un domeniu public obișnuit.
- Linkul care, la trecerea cursorului peste el, duce la o adresă ciudată, cu greșeli de scriere sau cu un domeniu necunoscut.
- Cererea de date pe care o instituție serioasă nu ți le cere niciodată prin e-mail: parola, codul primit prin mesaj, datele complete ale cardului.
- Atașamentele neașteptate, mai ales arhive sau documente care îți cer să activezi anumite funcții.
Regula de aur este simplă: nu te autentifica niciodată pornind de la un link primit. Deschide tu site-ul oficial, scriind adresa sau folosind un marcaj salvat, și verifică de acolo. Iar dacă ai dubii, întreabă direct secretariatul sau serviciul de suport, pe un canal pe care îl cunoști.
Pasul 4: ai grijă de dispozitive și de rețelele publice
Conturile sunt la fel de sigure ca dispozitivele de pe care le accesezi. Ține sistemul de operare, browserul și aplicațiile actualizate, pentru că actualizările repară adesea exact breșele de securitate folosite de atacatori. Pune o parolă sau un cod de deblocare pe laptop și pe telefon și activează blocarea automată după câteva minute de inactivitate.
În cămin, în bibliotecă sau la cafenea, ai grijă la rețelele Wi-Fi publice. Evită operațiunile sensibile, cum ar fi plățile sau accesarea contului bancar, pe rețele deschise, fără parolă. Nu lăsa laptopul deschis și nesupravegheat, nici măcar „doar două minute”, și ieși din conturi atunci când folosești calculatoarele din laboratoarele facultății. Un cont lăsat deschis pe un calculator comun este o invitație pentru oricine se așază după tine.
Pasul 5: îți faci ordine în conturi și în datele publice
Fă o dată pe an un mic inventar al conturilor tale. Închide-le pe cele pe care nu le mai folosești, schimbă parolele vechi și verifică ce aplicații au acces la conturile principale. Multe jocuri, teste online și aplicații de tip „vezi cum vei arăta peste ani” cer acces la profilul tău și rămân conectate mult timp după ce le-ai uitat.
Revizuiește și setările de confidențialitate de pe rețelele sociale. Informațiile aparent nevinovate, cum ar fi data nașterii, orașul natal, școala absolvită sau numele animalului de companie, sunt exact răspunsurile la întrebările de securitate folosite pentru recuperarea parolelor. Profilul profesional merită tratat separat: el trebuie să fie public și îngrijit, pentru că acolo te găsesc angajatorii și oamenii din domeniu, așa cum explicăm și în articolul despre importanța unei rețele de contacte construite încă din facultate. Public nu înseamnă însă neprotejat: și acest cont are nevoie de o parolă unică și de autentificare în doi pași.
Pasul 6: partajezi cu grijă documente și accesuri
Proiectele de echipă înseamnă documente comune, foldere partajate și, uneori, conturi folosite de mai mulți colegi. Comoditatea are însă și un preț. Un link de partajare setat ca „oricine are linkul poate edita” poate ajunge, prin redirecționări succesive, la oameni care nu au nicio legătură cu proiectul. Verifică setările de partajare și oferă acces nominal, doar persoanelor care au nevoie de el, cu drepturi de vizualizare sau de comentare acolo unde editarea nu e necesară.
Nu-ți împrumuta parola nici celui mai bun prieten, nici colegului de cameră, oricât de mare ar fi încrederea. Dacă o echipă are nevoie de un cont comun, de pildă pentru pagina unei organizații studențești, folosiți funcțiile de administrare cu mai mulți utilizatori, pe care le oferă majoritatea platformelor, sau un manager de parole cu partajare controlată. La finalul proiectului, retrage accesurile care nu mai sunt necesare. Aceeași regulă se aplică și dispozitivelor: dacă îți împrumuți laptopul, creează un cont de oaspete, ca nimeni să nu ajungă din greșeală în e-mailul sau în documentele tale.
Pasul 7: știi ce faci dacă un cont a fost compromis
Chiar și cu toate precauțiile, se poate întâmpla. Semnele obișnuite sunt mesaje trimise în numele tău pe care nu le-ai scris, notificări despre autentificări din locuri necunoscute, parole care nu mai funcționează sau setări modificate. Reacția rapidă limitează pagubele:
- schimbă imediat parola contului afectat, de pe un dispozitiv sigur, și pe cea a adresei de e-mail asociate;
- deconectează toate sesiunile active, din setările de securitate ale contului;
- activează autentificarea în doi pași, dacă nu o aveai deja;
- anunță-ți prietenii și colegii că ar putea primi mesaje false în numele tău;
- dacă e vorba de un cont bancar sau de plăți, contactează imediat banca, pe canalele oficiale;
- pentru contul instituțional, anunță serviciul informatic al universității.
Dacă folosești conturi și pentru o mică activitate pe cont propriu, de pildă o pagină prin care îți vinzi serviciile sau produsele, tratează-le cu aceeași seriozitate ca pe cele personale. Pierderea accesului la o pagină construită cu efort poate costa mult, așa cum știe oricine a încercat să promoveze o afacere de acasă cu buget limitat și a investit luni de muncă în comunitatea online.
Securitatea online nu se rezolvă o dată pentru totdeauna, ci se întreține prin câteva obiceiuri simple: parole unice ținute într-un manager, autentificare în doi pași la conturile importante, prudență față de mesajele care te grăbesc și dispozitive actualizate. Câteva ore investite acum în punerea lor la punct te pot scuti de zile întregi de recuperări, explicații și griji, exact în perioadele în care ai cel mai puțin timp pentru așa ceva.
Foto: Andrea Piacquadio / Pexels
