กำลังโหลด...

ข้ามไปยังเนื้อหา
เคล็ดลับ

ความปลอดภัยทางดิจิทัล: แอปความเป็นส่วนตัวและความเสี่ยงจากการใช้ VPN ฟรี

การปกป้องความเป็นส่วนตัวบนโทรศัพท์ของคุณนั้นไม่ได้เกี่ยวกับการติดตั้งแอปจำนวนมาก แต่เกี่ยวกับการอุดช่องโหว่ที่ถูกต้องมากกว่า การใช้รหัสผ่านซ้ำๆ การปิดใช้งานการยืนยันตัวตนสองขั้นตอน และ VPN ฟรี คือปัญหาด้านความปลอดภัยที่ใหญ่ที่สุดสามประการสำหรับผู้ใช้ทั่วไป ตามลำดับ และสองในสามข้อนี้สามารถแก้ไขได้โดยไม่ต้องเสียเงินสักบาท.

รายการนี้ประกอบด้วยเครื่องมือที่มีอยู่ในปัจจุบัน เพลย์สโตร์, คะแนนและจำนวนรีวิวได้รับการตรวจสอบแล้วในร้านค้า และมีการระบุอย่างชัดเจนว่าแต่ละผลิตภัณฑ์ปกป้องอะไรได้บ้าง และปกป้องอะไรไม่ได้บ้าง.

1. Bitwarden — ผู้จัดการรหัสผ่าน

ได้รับคะแนน 4.9 และมีรีวิวมากกว่า 170,000 ครั้ง จัดเก็บรหัสผ่านทั้งหมดของคุณไว้ในห้องนิรภัยที่เข้ารหัสลับ สร้างรหัสผ่านที่แข็งแกร่งและแตกต่างกันสำหรับแต่ละเว็บไซต์ และกรอกรหัสผ่านเหล่านั้นลงในเบราว์เซอร์และแอปของคุณโดยอัตโนมัติ.

นี่คือเครื่องมือที่สำคัญที่สุดในรายการนี้ และเหตุผลก็ง่ายมาก: การใช้รหัสผ่านเดียวกันในหลายเว็บไซต์คือสิ่งที่ทำให้การรั่วไหลเล็กน้อยกลายเป็นการละเมิดบัญชีทั้งหมดของคุณ แผนฟรีของ Bitwarden ครอบคลุมการใช้งานส่วนบุคคลพร้อมการซิงโครไนซ์ระหว่างอุปกรณ์ และโค้ดก็เป็นโอเพนซอร์สและตรวจสอบได้.

สำหรับ LastPass ซึ่งเคยถูกกล่าวถึงบ่อยครั้งในรายการเก่าๆ นั้น ประสบปัญหาด้านความปลอดภัยอย่างร้ายแรงในช่วงไม่กี่ปีที่ผ่านมา รวมถึงการรั่วไหลของข้อมูลลูกค้า ใครก็ตามที่ยังคงใช้ LastPass อยู่ อย่างน้อยที่สุดควรเปลี่ยนรหัสผ่านหลักและพิจารณาเปลี่ยนไปใช้บริการอื่น.

2. Signal — ข้อความที่เข้ารหัส

ได้รับคะแนน 4.7 และมีรีวิวมากกว่า 2.9 ล้านครั้ง มีระบบเข้ารหัสแบบ end-to-end สำหรับการส่งข้อความ การโทรด้วยเสียง และวิดีโอคอล โดยใช้โค้ดแบบโอเพนซอร์สและตรวจสอบได้.

ความแตกต่างไม่ได้อยู่ที่การเข้ารหัสเพียงอย่างเดียว—แอปส่งข้อความอื่นๆ ก็มีเช่นกัน—แต่เป็นปริมาณข้อมูลเมตาที่องค์กรจัดเก็บไว้น้อยมาก แอปนี้ดูแลโดยมูลนิธิที่ไม่แสวงหาผลกำไรและไม่มีการแสดงโฆษณา.

3. Proton Mail — อีเมลเข้ารหัส

ได้รับคะแนน 4.7 และมีรีวิวประมาณ 92,000 รายการ บริการอีเมลที่มีการเข้ารหัสแบบ end-to-end ระหว่างผู้ใช้ด้วยกันเอง ตั้งอยู่ในประเทศสวิตเซอร์แลนด์ และมีแผนบริการฟรี.

รายละเอียดสำคัญอย่างหนึ่งคือ การเข้ารหัสแบบ end-to-end จะใช้ระหว่างบัญชี Proton ด้วยกัน เมื่อเขียนไปยังที่อยู่อีเมลทั่วไป ข้อความจะส่งไปเหมือนอีเมลอื่นๆ เว้นแต่คุณจะใช้ตัวเลือกข้อความที่ป้องกันด้วยรหัสผ่าน นี่ไม่ได้ทำให้คุณภาพของบริการลดลง เพียงแต่ช่วยหลีกเลี่ยงความรู้สึกปลอดภัยที่ผิดพลาดเท่านั้น.

4. DuckDuckGo — โปรแกรมค้นหาและเบราว์เซอร์ที่มีระบบบล็อกการติดตาม

ได้รับคะแนน 4.8 และมีรีวิวมากกว่า 2.4 ล้านครั้ง สามารถค้นหาข้อมูลได้โดยไม่ต้องสร้างโปรไฟล์ผู้ใช้ และมีเบราว์เซอร์ที่บล็อกตัวติดตามจากภายนอกโดยค่าเริ่มต้น.

มันช่วยลดการติดตามโฆษณาได้อย่างมาก และที่สำคัญคือต้องเข้าใจว่านี่ไม่ใช่การท่องเว็บแบบไม่ระบุตัวตน ผู้ให้บริการอินเทอร์เน็ตของคุณยังคงเห็นว่าคุณเข้าถึงโดเมนใดบ้าง และเว็บไซต์ที่คุณล็อกอินเข้าไปยังคงรู้ว่าคุณเป็นใคร.

5. NordVPN — VPN แบบเสียค่าบริการ

ได้รับคะแนน 4.3 และมีรีวิวมากกว่า 1.3 ล้านครั้ง สร้างอุโมงค์เข้ารหัสระหว่างอุปกรณ์ของคุณกับอินเทอร์เน็ต ปกป้องการรับส่งข้อมูลบนเครือข่ายสาธารณะ และซ่อนที่อยู่ IP ของคุณจากเว็บไซต์ที่เข้าชม.

เป็นบริการแบบสมัครสมาชิก ซึ่งนั่นเป็นข้อดี ไม่ใช่ข้อเสีย เราจะอธิบายเหตุผลด้านล่าง.

เหตุผลที่การใช้ VPN ฟรีเป็นความคิดที่ไม่ดี

การดูแลรักษาเซิร์ฟเวอร์ในหลายสิบประเทศนั้นมีค่าใช้จ่ายสูงทุกเดือน เมื่อบริการนั้นฟรีและไม่มีโฆษณาให้เห็น รายได้จึงมาจากที่อื่น และสำหรับ VPN นั้น ที่อื่นนั้นก็คือปริมาณการใช้งานอินเทอร์เน็ตของคุณเอง.

มีรูปแบบที่เป็นที่รู้จักอยู่ 3 แบบ ได้แก่ การบันทึกและขายประวัติการท่องเว็บให้กับบริษัทตัวกลางข้อมูล การแทรกโฆษณาเข้าไปในหน้าเว็บที่คุณเข้าชม หรือการใช้แบนด์วิดท์การเชื่อมต่อของคุณเพื่อขายต่อให้กับบุคคลที่สาม มีกรณีที่ได้รับการบันทึกไว้เกี่ยวกับการกระทำทั้งสามแบบนี้ รวมถึงแอปพลิเคชันยอดนิยมที่มีผู้ติดตั้งหลายล้านครั้งด้วย.

ประเด็นสำคัญคือ VPN มองเห็น ทั้งหมด ข้อมูลการใช้งานของคุณ การติดตั้ง VPN ที่คุณไม่ไว้ใจนั้นแย่กว่าการไม่ใช้ VPN เลยเสียอีก เพราะคุณจะสูญเสียความสามารถในการตรวจสอบผู้ให้บริการ และมอบทุกอย่างให้กับบริษัทที่อาจไม่มีแม้แต่ที่อยู่ที่เป็นที่รู้จัก.

หลักการง่ายๆ คือ คุณควรใช้ VPN แบบเสียเงินจากบริษัทที่ได้รับการตรวจสอบอย่างเปิดเผยและมีนโยบายไม่บันทึกข้อมูล หรือไม่ก็ไม่ใช้ VPN เลย ซึ่งการไม่ใช้ VPN นั้นเป็นทางเลือกที่ถูกต้องสำหรับคนส่วนใหญ่.

สิ่งที่ VPN ทำไม่ได้

  • มันไม่ได้ทำให้คุณเป็นนิรนาม เว็บไซต์ที่คุณล็อกอินเข้าไปยังคงรู้ว่าคุณเป็นใครอยู่ดี
  • โปรแกรมนี้ไม่สามารถป้องกันไวรัส การหลอกลวงทางข้อความ หรือเว็บไซต์ธนาคารปลอมได้
  • ฟังก์ชันนี้ไม่ได้ป้องกันการติดตามผ่านคุกกี้และการระบุตัวตนของเบราว์เซอร์
  • มันไม่ได้ทำให้สิ่งที่ผิดกฎหมายกลายเป็นถูกกฎหมาย เพียงแต่เปลี่ยนเส้นทางการจราจรเท่านั้น

มาตรการที่ให้การปกป้องสูงสุดและไม่เสียค่าใช้จ่ายใดๆ

  • เปิดใช้งานการยืนยันตัวตนสองขั้นตอน ไม่ใช่ผ่านอีเมลหลัก บัญชีธนาคาร และโซเชียลมีเดีย นี่คือมาตรการที่ให้ผลตอบแทนจากการลงทุนดีที่สุด
  • ใช้รหัสผ่านที่แตกต่างกันสำหรับแต่ละบริการ, เก็บไว้ในตัวจัดการ
  • หมั่นอัปเดตระบบและแอปพลิเคชันของคุณอยู่เสมอ การโจมตีส่วนใหญ่ใช้ประโยชน์จากช่องโหว่ที่ได้รับการแก้ไขไปแล้ว
  • ตรวจสอบสิทธิ์การเข้าถึง ในบรรดาแอปที่ติดตั้งไว้ แอปไฟฉายไม่จำเป็นต้องมีรายชื่อผู้ติดต่อ
  • ติดตั้งจากร้านค้าอย่างเป็นทางการเท่านั้น. ไฟล์ APK จากเว็บไซต์ต่างๆ ที่สุ่มมานั้น เป็นช่องทางหลักในการแพร่กระจายมัลแวร์
  • โปรดระวังข้อความเร่งด่วน การขอข้อมูลหรือการชำระเงิน แม้จากบุคคลที่รู้จักอยู่แล้วก็ตาม

การยืนยันตัวตนสองขั้นตอน: ไม่ใช่ทุกวิธีที่จะให้การปกป้องที่เท่าเทียมกัน

การเปิดใช้งานขั้นตอนที่สองเป็นคำแนะนำที่ถูกกล่าวถึงบ่อยที่สุดในด้านนี้ และแทบไม่มีใครอธิบายเลยว่าวิธีการที่มีอยู่นั้นให้ระดับการป้องกันที่แตกต่างกันมาก การรู้ถึงความแตกต่างนั้นสำคัญมาก เพราะวิธีการที่ได้รับความนิยมมากที่สุดกลับเป็นวิธีที่อ่อนแอที่สุด.

  • รหัส SMS: ถึงแม้จะดีกว่าไม่มีอะไรเลย แต่ก็เป็นจุดอ่อนที่สุด รหัสจะส่งผ่านเครือข่ายของผู้ให้บริการ และอาจถูกเปลี่ยนเส้นทางได้เมื่อมีคนโอนหมายเลขของคุณไปยังซิมการ์ดอื่น ซึ่งเป็นกลโกงที่เรียกว่าการสลับซิม (SIM swapping)
  • แอปยืนยันตัวตน: มันสร้างรหัสหกหลักที่เปลี่ยนแปลงทุกสามสิบวินาที โดยคำนวณภายในตัวอุปกรณ์เองโดยใช้รหัสลับ มันไม่ขึ้นอยู่กับเครือข่าย ไม่สามารถถูกดักฟังผ่าน SMS และใช้งานได้แม้ในโหมดเครื่องบิน
  • ประกาศอนุมัติ: บริการนี้จะส่งการแจ้งเตือนมา และคุณก็ยืนยัน มันสะดวกดี แต่ก็มีความเสี่ยงอยู่เช่นกัน คือ การอนุมัติโดยอัตโนมัติเมื่อการแจ้งเตือนมาถึงโดยไม่คาดคิด
  • กุญแจทางกายภาพ: อุปกรณ์ที่คุณใช้แตะหรือเชื่อมต่อกับอุปกรณ์นั้น เป็นวิธีที่ทนทานต่อการปลอมแปลงหน้าเว็บได้ดีที่สุด เพราะกุญแจจะตรวจสอบที่อยู่เว็บไซต์ก่อนที่จะตอบสนอง

ควรระมัดระวังสองประการก่อนตัดสินใจเลือกใช้บริการนี้ ประการแรก: เก็บรหัสกู้คืนที่ผู้ให้บริการให้มาเมื่อเปิดใช้งานไว้แยกต่างหากจากโทรศัพท์มือถือของคุณ เพราะหากไม่มีรหัสเหล่านี้ การทำเครื่องหายหมายถึงการทำบัญชีหายด้วย ประการที่สอง: ลงทะเบียนรหัส PIN บนซิมการ์ดกับผู้ให้บริการของคุณ ซึ่งจะทำให้การใช้หมายเลขของคุณในอุปกรณ์อื่นทำได้ยากขึ้น.

การหลอกลวงที่ไม่จำเป็นต้องถอดรหัสใดๆ

ความเสียหายส่วนใหญ่ไม่ได้เกิดจากการบุกรุกทางเทคนิค แต่เกิดจากการหลอกลวงให้คุณมอบรหัส รหัสผ่าน หรือเงินของคุณให้โดยสมัครใจ และเครื่องมือใดๆ ในหน้านี้ก็ไม่สามารถป้องกันสิ่งนั้นได้ เพราะจากมุมมองของระบบ เจ้าของบัญชีคือผู้ที่กระทำการนั้นเอง.

รูปแบบการส่งข้อความมักจะคล้ายกัน: ข้อความสร้างความเร่งด่วน เปลี่ยนช่องทางการสนทนา และขอข้อมูลที่บริษัทที่น่าเชื่อถือจะไม่ร้องขอ อาจเป็นพนักงานธนาคารปลอมที่แจ้งเตือนเกี่ยวกับการซื้อสินค้า คนรู้จักที่มีเบอร์ใหม่ขอให้โอนเงิน การแจ้งเตือนพัสดุที่ถูกระงับพร้อมค่าธรรมเนียม หรือ "รหัสที่ส่งมาโดยไม่ได้ตั้งใจ" อันสุดท้ายนี้พบได้บ่อยที่สุด และรหัสที่ได้รับก็คือรหัสจากขั้นตอนที่สองของข้อความนั้นนั่นเอง.

สามพฤติกรรมที่ช่วยป้องกันการหลอกลวงได้เกือบทั้งหมด: ห้ามส่งต่อรหัสที่ได้รับ ไม่ว่าจะเป็นของใครก็ตาม; ยุติการสนทนาและโทรติดต่อหมายเลขธนาคารหรือบริษัทอย่างเป็นทางการด้วยตนเอง; และระแวงสถานการณ์เร่งด่วน ความเร่งด่วนเป็นเครื่องมือของมิจฉาชีพ เพราะมันทำให้ตรวจสอบได้ยาก.

ในแง่กฎหมาย การบุกรุกอุปกรณ์ของผู้อื่นเพื่อขโมยหรือทำลายข้อมูลถือเป็นอาชญากรรมมาตั้งแต่ปี 2012 และกฎหมายปี 2021 ได้กำหนดประเภทของอาชญากรรมและบทลงโทษที่สูงขึ้นสำหรับการฉ้อโกงและการลักทรัพย์ทางอิเล็กทรอนิกส์ที่กระทำผ่านอุปกรณ์ดังกล่าว เรื่องนี้มีความสำคัญในทางปฏิบัติ เพราะการแจ้งความกับตำรวจเป็นสิ่งที่มีประโยชน์ เนื่องจากอาชญากรรมดังกล่าวมีอยู่จริง และการแจ้งความจะช่วยให้สามารถโต้แย้งธุรกรรมและคืบหน้าการสืบสวนได้.

ช่วงเวลาไม่กี่ชั่วโมงแรกหลังการรุกราน

หากบัญชีถูกบุกรุก ลำดับการดำเนินการจะส่งผลต่อผลลัพธ์ หลายคนมักอยากเปลี่ยนรหัสผ่านของบริการที่ถูกบุกรุกก่อน แต่สิ่งที่ถูกต้องคือควรเริ่มจากสิ่งที่สามารถกู้คืนได้ก่อน.

  1. เริ่มต้นด้วยที่อยู่อีเมลหลักของคุณ. เขาคือผู้ควบคุมกุญแจสำคัญ: ใครก็ตามที่ควบคุมอีเมลนี้ได้ ก็จะสามารถรีเซ็ตรหัสผ่านสำหรับทุกอย่างได้ ดังนั้น ควรเปลี่ยนรหัสผ่านและเปิดใช้งานการยืนยันตัวตนสองขั้นตอนที่อีเมลนี้ก่อนเป็นอันดับแรก
  2. ปิดเซสชันที่กำลังทำงานอยู่. การเปลี่ยนรหัสผ่านไม่ได้หมายความว่าจะตัดการเชื่อมต่อผู้ที่ล็อกอินอยู่แล้วเสมอไป บริการเกือบทุกอย่างจะมีรายชื่ออุปกรณ์ที่เชื่อมต่ออยู่และปุ่มสำหรับตัดการเชื่อมต่อทั้งหมด
  3. ตรวจสอบกฎการกำหนดเส้นทางและการตอบกลับอัตโนมัติ จากอีเมลนั้น เป็นกลอุบายที่ใช้กันทั่วไป คือ ผู้โจมตีจะจากไป แต่สำเนาของทุกอย่างจะยังคงส่งมาถึงพวกเขาเรื่อยๆ
  4. ยกเลิกการเชื่อมต่อแอปกับบัญชีของคุณ. บริการที่คุณอนุญาตไว้เมื่อหลายปีก่อนจะยังคงสามารถเข้าถึงได้ ไม่ว่าคุณจะเปลี่ยนรหัสผ่านใหม่แล้วก็ตาม
  5. แจ้งธนาคารและผู้ติดต่อของคุณ. ธนาคาร: เพื่อระงับและโต้แย้งธุรกรรม; ผู้ติดต่อ: เนื่องจากบัญชีที่ถูกแฮ็กมักถูกใช้เพื่อขอเงินจากคนที่ไว้ใจคุณ
  6. แจ้งความกับตำรวจ และเก็บภาพหน้าจอที่มีวันที่กำกับไว้ด้วย เอกสารนี้เป็นหลักฐานสนับสนุนข้อโต้แย้งของคุณต่อข้อกล่าวหาที่ไม่ถูกต้องใดๆ

การเข้ารหัสแบบ End-to-end: สิ่งที่ไม่ครอบคลุม

การเข้ารหัสแบบ End-to-end รับประกันสิ่งหนึ่งโดยเฉพาะ นั่นคือ เนื้อหาของข้อความจะสามารถอ่านได้เฉพาะบนอุปกรณ์ของผู้ที่กำลังสื่อสารกันเท่านั้น นี่เป็นเรื่องสำคัญ และครอบคลุมน้อยกว่าที่คนส่วนใหญ่คิด.

ส่วนต่อไปนี้ถูกละเว้น: เมตาเดตา — ใครคุยกับใคร เมื่อไหร่ และบ่อยแค่ไหน ข้อมูลนี้มักจะถูกบันทึกไว้และบอกอะไรได้มากมายเกี่ยวกับตัวบุคคล แม้ว่าจะไม่มีเนื้อหาใด ๆ ก็ตาม นอกจากนี้ยังมีข้อมูลอื่น ๆ ที่ถูกละเลยไป เช่น การสำรองข้อมูลสำเนาของการสนทนาที่จัดเก็บไว้ในระบบคลาวด์อาจไม่ได้รับการปกป้องเช่นเดียวกับการสนทนาที่กำลังส่งผ่านอยู่ และควรตรวจสอบว่ามีตัวเลือกในการเข้ารหัสข้อมูลสำรองด้วยรหัสผ่านของคุณเองหรือไม่.

และทุกสิ่งที่เกิดขึ้นที่ปลายทางจะถูกละเลยไป หากอุปกรณ์ที่ปลายอีกด้านหนึ่งถูกบุกรุก หากมีการถ่ายภาพการสนทนา หรือหากมีใครบางคนอยู่ในกลุ่มโดยที่คุณไม่รู้ การเข้ารหัสก็ไม่สามารถทำอะไรได้ เพราะมันปกป้องเส้นทาง ไม่ใช่ผู้เข้าร่วม นั่นเป็นเหตุผลว่าทำไมรายชื่อสมาชิกของกลุ่มขนาดใหญ่จึงควรได้รับการตรวจสอบเป็นครั้งคราว.

โทรศัพท์มือถือหายหรือถูกขโมย: ปัจจัยใดบ้างที่กำหนดความเสียหาย?

ในสถานการณ์เช่นนี้ ต้นทุนของอุปกรณ์มักไม่ใช่ปัญหาสำคัญที่สุด สิ่งสำคัญคือการเข้าถึงอีเมล การทำธุรกรรมทางการเงิน และการส่งข้อความ ซึ่งสิ่งที่กำหนดการเข้าถึงนั้นก็คือการตั้งค่าอุปกรณ์นั่นเอง ก่อน.

รหัสผ่านล็อกหน้าจอที่ดี ไม่ใช่แค่รูปแบบง่ายๆ คือด่านแรกที่ต้องป้องกัน อุปกรณ์สมัยใหม่จัดเก็บข้อมูลที่เข้ารหัส และการเข้ารหัสนี้อาศัยรหัสผ่านล็อกหน้าจอของคุณ นอกจากนี้ การซ่อนเนื้อหาการแจ้งเตือนบนหน้าจอล็อกก็คุ้มค่าเช่นกัน เพราะไม่มีประโยชน์ที่จะล็อกอุปกรณ์หากรหัสยืนยันปรากฏอยู่บนหน้าจอล็อก.

ทั้งสองระบบนี้มีฟังก์ชันที่สามารถระบุตำแหน่งของอุปกรณ์ ส่งเสียงเรียกเข้า ล็อกอุปกรณ์พร้อมข้อความบนหน้าจอ และลบข้อมูลจากระยะไกลได้โดยไม่ต้องติดตั้งอะไรเลย เปิดใช้งานวันนี้เลย เพราะจะไม่สามารถเปิดใช้งานได้อีกหลังจากอุปกรณ์หายไปแล้ว และเมื่อเกิดปัญหาขึ้น ลำดับขั้นตอนคือ บล็อกอุปกรณ์ผ่านบริการของผู้ผลิต ปิดบัญชีหลักทั้งหมด แจ้งธนาคาร ขอให้ผู้ให้บริการบล็อกซิมการ์ดและหมายเลข IMEI และแจ้งความกับตำรวจ.

คำถามเพิ่มเติมเกี่ยวกับความเป็นส่วนตัว

การเปลี่ยนรหัสผ่านบ่อยๆ ช่วยได้หรือไม่?

น้อยกว่าที่คุณคิด รหัสผ่านที่ยาวและไม่ซ้ำกันสำหรับแต่ละบริการ ซึ่งเก็บไว้ในที่ปลอดภัย จะให้การป้องกันมากกว่ารหัสผ่านทั่วไปที่เปลี่ยนทุกเดือนเสียอีก เพราะการเปลี่ยนรหัสผ่านบ่อยๆ มักจะทำให้เกิดรูปแบบที่คาดเดาได้ซ้ำๆ กัน.

การท่องเว็บแบบไม่ระบุตัวตนจะซ่อนสิ่งที่ฉันกำลังทำอยู่หรือไม่?

เมื่อคุณปิดหน้าต่าง โปรแกรมจะล้างประวัติการใช้งาน คุกกี้ และข้อมูลเซสชันของอุปกรณ์ของคุณ แค่นั้นเอง ผู้ให้บริการ นายจ้าง และเว็บไซต์ที่คุณเข้าสู่ระบบจะยังคงเห็นกิจกรรมของคุณตามปกติ.

คุณควรระมัดระวังแอปที่ขอสิทธิ์การเข้าถึงมากเกินไปหรือไม่?

ถูกต้อง และการทดสอบก็คือการเปรียบเทียบคำขอเข้ากับฟังก์ชันที่ได้รับ แอปง่ายๆ ที่ขอสิทธิ์เข้าถึงรายชื่อผู้ติดต่อ ไมโครโฟน ตำแหน่งที่ตั้งที่แม่นยำ หรือคุณสมบัติการเข้าถึงต่างๆ สมควรถูกถอนการติดตั้งทันที.

ข้อมูลของฉันรั่วไหลไปแล้ว ตอนนี้ควรทำอะไรตอนนี้ดีไหม?

มันสร้างความแตกต่างอย่างมาก ข้อมูลที่รั่วไหลจะไม่สามารถกู้คืนได้ และความเสียหายที่ร้ายแรงที่สุดจะเกิดขึ้นในภายหลัง นั่นคือ การนำรหัสผ่านไปใช้ซ้ำในบริการอื่นๆ และการพยายามหลอกลวงโดยใช้ข้อมูลจริงเกี่ยวกับตัวคุณ การเปลี่ยนรหัสผ่านที่ซ้ำกันและการเปิดใช้งานการยืนยันตัวตนสองขั้นตอนจะช่วยลดความเสี่ยงที่เหลืออยู่ได้เกือบทั้งหมด.

แอปความปลอดภัยของธนาคารบนโทรศัพท์มือถือของคุณปลอดภัยหรือไม่?

ใช่ และขึ้นอยู่กับว่าอุปกรณ์อยู่ในสภาพดีหรือไม่: ระบบได้รับการอัปเดตแล้ว ไม่มีการติดตั้งแอปพลิเคชันจากแหล่งภายนอกที่ไม่ใช่ร้านค้าอย่างเป็นทางการ และไม่มีแอปพลิเคชันใดได้รับสิทธิ์การเข้าถึงโดยไม่มีเหตุผล—นี่คือวิธีการทำงานของโปรแกรมโจรกรรมข้อมูลธนาคารส่วนใหญ่.

คำถามที่พบบ่อย

เครื่องมือที่สำคัญที่สุดคืออะไร?

โปรแกรมจัดการรหัสผ่าน เมื่อใช้ร่วมกับการยืนยันตัวตนสองขั้นตอน จะช่วยลดความเสี่ยงส่วนใหญ่สำหรับบุคคลทั่วไปได้.

ฉันจำเป็นต้องใช้ VPN จริงๆหรือ?

สำหรับการใช้งานที่บ้านนั้น แทบจะไม่จำเป็นเลย มันจะมีประโยชน์ก็ต่อเมื่อใช้บนเครือข่ายสาธารณะและในสถานการณ์การทำงานเฉพาะบางอย่างเท่านั้น หากคุณจะใช้ ควรใช้บริการที่เสียค่าใช้จ่ายและมีการตรวจสอบแล้ว อย่าใช้บริการฟรีเด็ดขาด.

จำเป็นต้องใช้โปรแกรมป้องกันไวรัสในโทรศัพท์มือถือหรือไม่?

บนระบบ Android การติดตั้งแอปจาก App Store อย่างเป็นทางการและระบบที่อัปเดตแล้วเท่านั้น จะครอบคลุมการป้องกันในกรณีส่วนใหญ่ การตรวจสอบสิทธิ์การเข้าถึงและหลีกเลี่ยงการดาวน์โหลดไฟล์ APK จากแหล่งภายนอก App Store จะคุ้มค่ากว่าการติดตั้งแอปพลิเคชันรักษาความปลอดภัยเพิ่มเติมอีกตัว.

เครื่องมือเหล่านี้ใช้งานได้ฟรีหรือไม่?

Bitwarden, Signal, Proton Mail และ DuckDuckGo ต่างก็มีเวอร์ชันฟรีแบบเต็มรูปแบบสำหรับการใช้งานส่วนบุคคล ส่วน VPN ที่ใช้งานได้จริงจังนั้นจะต้องเสียค่าใช้จ่าย.

บทสรุป

เริ่มต้นด้วยสิ่งพื้นฐาน: โปรแกรมจัดการรหัสผ่าน การยืนยันตัวตนสองขั้นตอน และการอัปเดตเป็นประจำ จากนั้น หากเหมาะสม ก็เพิ่มการส่งข้อความเข้ารหัส อีเมลที่มีความเป็นส่วนตัวมากขึ้น และเบราว์เซอร์ที่บล็อกตัวติดตาม.

และอย่าใช้ VPN ฟรีเด็ดขาด บริการที่มีต้นทุนการดำเนินงานสูงและถูกเสนอให้ฟรีนั้น หมายความว่ามีบางสิ่งบางอย่างถูกจ่ายไป ซึ่งในกรณีนี้คือปริมาณการใช้งานอินเทอร์เน็ตของคุณ.

อ่านด้วย

เพื่อแบ่งปัน