Recent Posts

 
Icon Icon Icon Icon Follow Me on Pinterest

Tuesday, June 11, 2013

Do računa PayPal v nekaj minutah

Največ časa vam bo vzel prvi korak, ki je hkrati tudi najpomembnejši. Razmislek, kako zagotoviti čim večjo varnost. Spletne strani komunicirajo s svojimi uporabniki prek pošte, PayPal ni izjema, velikokrat pa je poštni naslov tudi uporabniško ime. Spletni kriminalci želijo prek pošte priti do uporabnikovih podatkov, s katerimi mu lahko škodujejo. Vdor v uporabnikov poštni predal pomeni najmanj večjo verjetnost uspešnega vdora v storitve, ki jih uporabnik (žrtev) uporablja. Najlažje to preprečimo tako, da je poštni naslov tajen. Naš osebni poštni naslov ime.priimek@domena verjetno ni, saj z njim komuniciramo vrsto let, dali smo ga vsaki zanimivi osebi, ki je zanj zaprosila, in niti sanja se nam ne, komu vsemu so ga ti izdali naprej. Kot smo pred meseci že zapisali, splača se oblikovati nov predal, ki bo namenjen le za komunikacijo s »pomembnimi« storitvami. Če dobimo na osebni poštni naslov poštno sporočilo, v katerem je zapisano, da morate klikniti na povezavo v sporočilu, ker morate nujno nekaj popraviti, tega sporočila pa ni v predalu, ki ga imate le za komunikacijo s to storitvijo, ste lahko prepričani, da gre za poskus spletnega ribarjenja. Bistveno pri tem novem poštnem predalu je, da ostane tajen; jan12.kosmac@gmail.com ni ravno dobra odločitev, če je naslov osebnega predala podoben, brez onih številk. Pri zagotavljanju lastne varnosti ne moremo biti nikoli preveč previdni in celo paranoični. Izmisliti si moramo poštni naslov, ki ga ni lahko uganiti in nima nobene logične povezave z vami. Na primer dn530@gmail.com (predal je seveda izmišljen). Še več pozornosti morate posvetiti geslu. Najprej za poštni predal, potem pa še za dostop v storitev, v tem primeru PayPal, gesli pa naj ne bosta enaki.
Poleg metod, ki smo jih že predlagali (http://tinyurl.com/bjxy39x), razmislite še o eni. Poglejte skozi okno, izberite nekaj registrskih tablic avtomobilov na parkirišču in sestavite dolg niz številk in črk, med katerimi naj jih bo nekaj velikih tiskanih (na primer: Lj16y4nl9rhcr111). Tako oblikovano geslo si zapomnite in ga uporabljajte le za eno storitev. Nikakor ne za več njih, pa čeprav se vam zdi geslo močno in varno. Da ne pozabimo: vsake tri mesece ali pa vsaj enkrat na leto geslo zamenjajte z novim. Upoštevajte pa tudi vse napotke, ki so del tako imenovane spletne higiene (http://tinyurl.com/a4oofr3).
Preden se lotite odprtja novega predala in nato računa PayPal, predlagam, da zaženete protivirusni program in se prepričate, da na računalniku, prek katerega boste to izvedli, ni nikakršne škodljive kode. V nasprotnem primeru, ko je na računalniku morebiti nameščen škodljiv program za beleženje tipk (keylogger), postanejo vsi varnostni napotki o oblikovanju gesel in uporabniških imen brezpredmetni.

KORAK 1
Mnogim se bo zdel ta korak najmanj pomemben, saj vas večina že ima poštni predal. Vseeno predlagamo, da za komunikacijo z varnostno pomembnimi storitvami odprete nov predal, katerega naslov bo tajen. Naslov naj ne bo logičen, temveč čim bolj nejasen, razumljiv le vam. Ker je vdor v Gmail možen oziroma je primerov vdorov vse več, je morda to pomembnejše od samega gesla. Če napadalec ne pozna uporabniškega imena in naslova, bo težje vdrl v predal. Nov poštni predal naj bo v vseh pogledih čim bolj anonimen, zato pri registraciji ne vpisujte svojega imena in priimka.
KORAK 2
V naslovno vrstico brskalnika vtipkajte naslov www.paypal.com. Pozorni bodite na predpono pred njim, ki mora biti https, kar pomeni, da je komunikacija med vami in storitvijo šifrirana. Zapomnite si videz strani, na oboje pa bodite pozorni vedno, ko se boste vpisovali v račun. Postopek odpiranja računa začnete tako, da kliknete na povezavo »sign up«.
KORAK 3
V tem koraku izberete državo, iz katere prihajate, jezik, med katerimi slovenščine ni, kar je škoda, saj bi bilo to s stališča varnostni bolje (pod pogojem, da bi bil prevod dober), ter nato odprtje računa za fizične osebe (levi okvir).
KORAK 4
Odpre se spletni obrazec, v katerega vpišete svoje osebne podatke, med drugim tudi poštni naslov in geslo, ki ste ga izbrali za storitev. Pametno je tudi, da preberete vse informacije, ki so na tej strani, pa tudi pravila uporabe in pravila zasebnosti, s katerimi se strinjate, ko obkljukate obvezno polje na dnu obrazca. Telefonsko številko (brez kod 386, saj to storitev pozna glede na izbrano državo v prejšnjem koraku) je po našem mnenju pametno vpisati, kajti to je najhitrejši način komunikacije z vami, če gre kaj narobe.
KORAK 5
V naslednjem oknu nato vtipkate šifro, izpisano v zaslonskem oknu.
KORAK 6
Sledi najbolj boleče dejanje. Vpis podatkov plačilne kartice. Vsi osebni podatki, ki ste jih vpisali do zdaj, niso niti pol toliko varnostno problematični kot podatki kartice. Te iščejo spletni napadalci, in če jih dobijo, vam naredijo veliko škode. Zaradi njih smo predlagali uporabo »tajnega« poštnega predala in oblikovanje močnih gesel.
KORAK 7
Prvi del odpiranja računa je s tem končan.
KORAK 8
Pred vami je okno računa, kjer bo v prihodnje seznam transakcij, na levi strani pa je okno, kjer so zapisana dejanja, ki jih morate še storiti, da bo račun aktiven.
KORAK 9
Odpreti morate poštni predal, ki ste ga odprli v namen komunikacije s storitvijo PayPal. Če že ni, pa bo v njem kmalu sporočilo za aktivacijo. Kliknite na povezavo v njem in ponovno vpišite geslo storitve PayPal, s čimer ste potrdili, da je vneseni poštni naslov pravi in da ste res oseba, za katero se izdajate.
KORAK 10
V naslednjem koraku aktivacije izberete dve varnostni vprašanji in odgovora nanju. Pomembno je, da izberete odgovora, ki sta vam logična glede na vprašanje, hkrati pa nista javno znana. Pazite predvsem na javne podatke, ki jih imate v profilu Facebook. Če izberete varnostno vprašaje V katero šolo ste hodili?, ime šole pa ste vnesli v svoj profil na Facebooku, ta podatek ve vsak, ki gre pogledati na Facebook. Marsikomu se bo zdel ta korak manj pomemben in ga bo izpolnil z levo roko. Ker pa gre za dodatno stopnjo varnosti, predlagamo, da ste nanj prav toliko pozorni kot na vse dosedanje korake in varnostne napotke.
KORAK 11
Ko končate, dobite na zaslonu obvestilo, da je račun aktiviran.
KORAK 12
Pred vami je še zadnji korak. Potrditi morate, da je plačilna kartica, ki ste jo vpisali, prava in aktivna. Tega ne morete storiti takoj. PayPal takoj po aktivaciji računa izvede plačilno transakcijo v višini 1,5 evra. Ko se ta pojavi na izpisku plačilne kartice, je v opisu štirimestna koda, ki jo vpišete v tem koraku. Storitev čaka največ 30 dni, kar je pomembno za vse tiste, ki ne uporabljajo e-bančništva in morajo počakati na mesečni izpisek transakcij na plačilni kartici. Šele ko vnesete to kodo, je račun v resnici aktiviran in lahko začnete nakupovati na spletu ter plačevati s PayPalom.

Share This!



No comments:

Post a Comment

Popular Posts

About Us

Followers

Total Pageviews

About