Sfaturi pentru siguranța telefonului. Cum îl poți face impenetrabil pentru hackeri
Dacă pe laptop sau desktop avem, mai mult ca sigur, o aplicație antivirus, care ne protejează aceste dispozitive de atacuri ale hackerilor care și-ar putea dori banii sau datele noastre private, sau doar să se folosească de calculatorul nostru pentru a ataca o altă țintă, siguranța telefonului mobil este, din păcate, adeseori ignorată.


Ne-am dat seama încă de acum câțiva ani buni că internetul este un loc vast, iar infractorii cibernetici nu mai stau ascunși chiar prin cotloane, au devenit tot mai sofisticați și ne pot păcăli cu site-uri care au toate elementele de identificare ale unora legitime. Tot atunci ne-am dat seama că avem nevoie de soluții antivirus pentru a ne proteja de hackeri.
Însă, cumva, am uitat să acordăm aceeași atenție și smartphone-urilor noastre, de care abia ne putem dezlipi întreaga zi, fie că le folosim pentru a fi mereu în contact, pentru aplicații de mail, rețele sociale, pentru a urmări filme, pentru banking sau fotografii. Dispozitivele mobile s-au transformat în containere transportabile de date cu caracter personal.
De ce nu le protejăm? Poate le credem mai sigure – de exemplu, de prin 2013, device-uri Samsung au integrată tehnologia Knox, o soluție de securitate a telefonului mobil, iar Apple s-a lăudat constant cu securitatea terminalelor sale, deși au fost cazuri în care mai multe vedete și-au găsit scurse pe internet fotografii și detalii intime.
Trebuie să fiți, totuși, conștienți de faptul că soluțiile de securitate antivirus nu sunt 100% impenetrabile, însă reușesc să protejeze mult mai bine toate dispozitivele noastre inteligente decât dacă nu am avea instalată nicio astfel de opțiune. Iar în cele ce urmează voi explica de ce și la ce ar trebui să ne așteptăm – și să ne ferim – în acest an de la atacatorii cibernetici. Experții BitDefender și Kaspersky ne-au oferit și o serie de sfaturi pentru a ne ține telefoanele în siguranță.
Cele mai frecvente atacuri asupra posesorilor de smartphone-uri
Filip Truță, specialist în amenințări informatice în cadrul Bitdefender:
În funcție de sistemul de operare, infractorii folosesc diferite tipuri de amenințări pentru a face victime în rândul posesorilor de telefoane smart. Dacă în general cele mai des întâlnite atacuri sunt cele de tip inginerie socială menite să păcălească utilizatorii, din acest an iau amploare și atacurile de tip smishing, unde infractorii lansează un atac de tip phishing, însă prin SMS
Filip ne-a dat și exemple de câteva mesaje înșelătoare:
- „Veți fi taxat 5 EUR lunar dacă nu vă dezabonați acum. Accesați acest link www.înșelaciune.com pentru a vă dezabona.”
- „Ați câștigat un voucher în valoare de 100 RON. Revendicați-vă premiul AICI. Oferta este valabilă doar 12 ore.”
Potrivit specialistului Bitdefender, trăsăturile comune în atacurile de tip smishing se leagă de faptul că utilizatorului i se solicită o reacție cât mai rapidă sub presiunea unui timp limitat. Astfel, link-ul pe care urmează să îl acceseze poate duce la un site fraudulos sau poate descărca o amenințare informatică.
În același timp, specialiștii în securitate cibernetică de la Kaspersky adaugă faptul că atacurile bancare par a fi cele mai populare printre atacatorii cibernetici atunci când vine vorba despre utilizatorii de smartphone.

Kaspersky:
Luăm exemplul troianului bancar Ginp, care distribuia mesaje text false și determina utilizatorii să-și dezvăluie datele personale
Aceștia precizează faptul că sunt în mare vogă toate atacurile de tip stalkerware, care au în vedere urmărirea coordonatelor GPS ale utilizatorilor și interceptarea SMS-urilor, accesul la informație fiind obținut prin intermediul unor aplicații terțe instalate de utilizatori.
De asemenea, programele de tip RAT (remote administration trojans) încep să devină foarte populare printre răufăcători. Cele mai populare sunt Hydra și Cerberus, concepute astfel încât să fure datele bancare ale utilizatorilor.
Utilizatorii de telefoane smart sunt predominant clienți Google, cu sistem de operare Android, și Apple, respectiv, iOS.
Dacă Android are o cotă de piață de peste 80%, iOS se situează undeva la 13%.
„Fie că țintesc calculatoare sau telefoane, infractorii informatici își canalizează întotdeauna eforturile pe platforma cu cota de piață cea mai mare dintr-un motiv clar. Suprafața de atac mai mare sporește șansele de succes.
Dacă amenințările de tip phishing, folosite mai ales la înșelătorii, nu fac diferența între sisteme de operare sau modelul telefonului, cele de tip malware precum troieni sau ransomware sunt mai des întâlnite pe Android. Sistemul de operare Android este mai permisiv decât iOS în cazul instalării aplicațiilor din afara magazinului de aplicații Google Play.
În anumite cazuri, până și aplicații legitime se pot strecura în Google Play infectate cu malware, dar spre deosebire de Android, pe iOS se înregistrează mai puține cazuri de aplicații oficiale cu conținut suspect”, afirmă Filip Truță.
Atacurile malware, creștere de 40% în 2019
O schimbare notabilă înregistrată de BitDefender în 2019 a fost o creștere de aproape 40% în raportările de tip malware pe Android.
Asta arată că infractorii informatici continuă să exploateze pe slăbiciunile specifice ecosistemului Android și chiar își sporesc eforturile în acest sens
Telefoanele smart sunt echipate cu senzori multipli precum camere, microfoane, GPS, de aceea un smartphone infectat poate deveni o unealtă ideală de monitorizare și chiar spionaj.
„Chiar anul trecut, BitDefender a descoperit o campanie de spionaj care înregistra convorbiri, mesaje scrise, făcea capturi de ecran și colecta coordonate GPS, apoi trimitea toate aceste date către un server controlat de atacatori. Aplicația ce purta infecția se regăsea pe magazine neoficiale de aplicații Android. La momentul descoperirii acesteia, avea peste 50 de milioane de instalări”, declară acesta.
Atacurile pe iOS se înmulțesc de la an la an
După cum spuneam, ecosistemul Apple este considerat în general un mediu mult mai sigur, însă acesta nu este ferit și de atacurile de phishing, de exemplu, sau cele adware, care se manifestă printr-o sumedenie de reclame nesolicitate pe smartphone-ul utilizatorului.
„Așa cum au arătat cercetările Kaspersky, numărul cazurilor în care utilizatorii s-au confruntat cu pagini web frauduloase care folosesc marca Apple a crescut semnificativ în prima jumătate a anului 2019, ajungând la 1,6 milioane. Această cifră este cu 9% mai mare decât cea de pe parcursul întregului an 2018”, completează specialiștii Kaspersky.
În anul 2019, specialiștii în securitate cibernetică au observat două tendințe majore în ceea ce privește atacurile mobile. În primul rând, s-au răspândit atacurile asupra datelor personale ale utilizatorilor. Aceste atacuri, numite stalkerware, s-au dublat ca număr față de anul precedent. De asemenea, numărul atacurilor adware a crescut semnificativ în anul 2019, acestea fiind aproape duble față de 2018.
Troienii pentru mobil, care distribuie reclame publicitare și stalkerware-ul, au înregistrat așadar o creștere puternică în 2019, punând în pericol tot mai mult datele personale ale utilizatorilor de smartphone.
„Avem însă și vești bune: timp de trei ani consecutivi, am observat o scădere generală a numărului de amenințări mobile distribuite ca pachete de instalare. Imaginea depinde în mare măsură de campanii specifice de criminalitate cibernetică: unii atacatori au devenit mai puțin activi, alții au încetat complet, iar o mică parte se pare ca sunt la început de drum”, adaugă reprezentanții Kaspersky.
Ce ne așteaptă în 2020 din punct de vedere al amenințărilor informatice pe segmentul telefoanelor mobile?
Dacă anul 2019 a cunoscut apariția mai multor amenințări bancare mobile extrem de sofisticate, în special, a unor malware-uri care pot interfera cu funcționarea normală a aplicațiilor bancare, este foarte probabil ca această tendință să continue și în acest an, motiv pentru care estimăm apariția mai multor troieni bancari de înaltă tehnologie.
Conform statisticilor noastre, adware-ul câștigă din ce în ce mai multă popularitate în rândul atacatorilor cibernetici. Cel mai probabil, vom întâlni pe viitor noi membri ai acestei clase de amenințări, cu cel mai rău scenariu care implică module adware pre-instalate pe dispozitivele victimelor, afirmă specialiștii Kaspersky.
Aceste module adware colectează informații private pentru a arăta utilizatorilor reclame publicitare targetate. În afară de bannerele de obicei enervante, există o altă dimensiune a acestui tip de atac: datele personale ale victimei pot ajunge pe terțe servere fără consimțământul sau cunoștința acesteia. În ultimul an, 21% dintre toate amenințările mobile observate de Kaspersky au fost legate de adware.
Aceștia țin să menționeze și că este foarte probabil ca anul acesta să se înregistreze o creștere a numărului de atacuri stalkerware, atacatorii căutând permanent moduri prin care să obțină date personale de la utilizatori.
La rândul lor, specialiștii BitDefender spun că, la nivel de email, tendința utilizatorilor de a citi tot mai mult poșta electronică de pe telefon a determinat infractorii să se adapteze cu atacuri optimizate pentru Android și iOS, deci cu efect doar pe mobil, nu și pe calculatoarele tradiționale.
„Într-o analiză recentă pe sistemul de operare iOS, BitDefender a arătat cum nici utilizatorii de iPhone nu sunt feriți de amenințări frauduloase pe internet. Un mesaj de tip phishing oferea publicului masculin o tentantă ofertă de a cunoaște tinere dornice de aventuri. Desigur, la finalul conversației se regăsea un buton de inițiere a unei discuții telefonice live, care însă ascundea un apel cu suprataxă”, adaugă Filip Truță.
Sfaturile experților pentru securitatea telefoanelor
- Instalați mereu cele mai recente actualizări de la Google și Apple
- Instalați doar aplicații din magazinele oficiale de aplicații, cum ar fi Google Play, pe Android, sau App Store, pe iOS
- Blocați din setările telefonului instalarea programelor din surse necunoscute
- Fiți atenți la email-uri ce pretind a fi de la asistenţa tehnică şi care vă solicită datele sau vă îndeamnă să intrați pe un link anume
- Instalați actualizările de sistem și ale aplicațiilor, de îndată ce sunt disponibile – acestea remediază vulnerabilitățile și mențin dispozitivele protejate. Rețineți că actualizările sistemelor de operare mobile nu ar trebui să fie descărcate niciodată din surse externe
- Instalați o soluție de securitate fiabilă pentru a vă proteja datele personale de posibilele atacuri
„Utilizatorii trebuie să fie vigilenți în fața tentativelor de inginerie socială. Dacă un mesaj este suspect de urgent sau sună prea bine să fie adevărat, sunt șanse mari să ascundă o amenințare informatică sau o fraudă. Atacatorii fac de regulă apel la emoțiile utilizatorilor pentru a-i grăbi să întreprindă o acțiune.
Companiile legitime nu solicită niciodată informații personale prin SMS și nu urgentează accesarea unui link amenințând cu taxarea suplimentară sau cu întreruperea unui serviciu. Utilizatorii se pot asigura că accesează site-uri oficiale prin tastarea manuală a linkului care duce spre pagina de internet a entității în numele căreia primim mesajul”, avertizează Filip Truță de la Bitdefender.
Acesta ține să menționeze că, din cauza faptului că numărul amenințărilor informatice a trecut în 2019 pragul de un miliard, este cu atât mai indicat să folosim o soluție de securitate performantă, nu doar pe calculatoarele personale, ci și pe telefonul mobil.