Habár egyes vizsgálatok szerint a Facebook felhasználói bázisa épp csökkenőben van ─ különösen a fiatalabb korosztály körében kezd népszerűtlenné válni ─, azonban a realitás az, hogy a közösségi platform sokak életében alapvető szerepet tölt be a mindennapok során, és ez minden bizonnyal a közeljövőben is így marad.
Amennyire magától értetődő sokak számára a közösségi média lehetőségeinek kiaknázása, sajnos ennek pont az ellenkező igaz a biztonságos használatra. Az alábbiakban igyekeztük összefoglalni azokat a legfontosabb lépéseket, amelyekkel biztonságosabbá tehetjük a Facebook profilunkat.
(Az összefoglaló 2022.11.03-ai állapot alapján készült, érdemes tekintetbe venni, hogy ezek a funkciók a jövőben változhatnak.)
Első lépés:
Alapvető fiókvédelemi beállítások
|
Ahhoz, hogy ne törhessék fel a fiókunkat ─ vagy pontosabban, hogy ezt jócskán megnehezítsük egy támadó számára ─ két alapvető fontosságú biztonsági beállításra van szükségünk: |
1. Állítsunk be egy erős jelszót!
Mitől „erős” egy jelszó?
Az erős jelszó nehezen kitalálható.
- nem tartalmaz ránk jellemző adatot ─ tehát például születési évszámot, vagy a háziállatunk nevét;
- egyedi, azaz lehetőleg egyetlen fióknál használatos, így, ha nyilvánosságra kerül, akkor sem kerül veszélybe az összes szolgáltatásunk;
- legalább 10-12 karakter hosszú, ám ha lehet ennél is legyen hosszabb.
Jó ötlet, ha jelmondatot alkotunk jelszóként. Erről bővebb információ itt található.
Az egyedi jelszavak kezelését megkönnyíti, ha egy jelszókezelő programot használunk. A megfelelő program kiválasztásához egy korábbi segédletünk nyújthat segítséget.
2. Aktiváljuk a kétfaktoros hitelesítést!
Mi az a kétfaktoros hitelesítés?
A kétfaktoros hitelesítés (2 factor authentication – 2FA) azt jelenti, hogy nem csupán jelszóval jelentkezünk be a Facebook fiókunkba, hanem ehhez egy plusz egyszer használatos kódot is használunk. Ez extra védelmet azért jelent, mert ha valaki a nevünkben szeretne bejelentkezni a fiókunba, erre a kódra is szüksége van. Valójában ugyanarról van szó, mint az erős ügyfélhitelesítés, ami a netbankoknál és az online tranzakcióknál 2019 óta kötelező.
Ez a biztonsági kód a beállításoktól függően többféleképpen érkezhet. A Facebook háromféle 2FA üzemmódot támogat:
- SMS (ezt a Facebook rendszere küldi ki a profilban beállított telefonszámra)
- biztonsági kulcs (egy fizikai eszköz, amit nekünk kell megvásárolni)
- hitelesítő alkalmazás (hivatalos alkalmazásboltokból letölthető applikáció)
Ebben az útmutatóban a hitelesítő alkalmazás használatát javasoljuk, mert az SMS-nél biztonságosabb, és ingyenes appokkal is használható.
Így kapcsolhatjuk be a kétfaktoros hitelesítést a Facebookon:
Értesítések kérése az ismeretlen bejelentkezésekről
Beállíthatjuk, hogy a Facebook automatikus értesítést küldjön, amennyiben bárki olyan készülékről vagy böngészőből jelentkezik be, amelyet nem szoktunk használni. Ez érkezhet e-mailben, Messenger üzenetben, vagy a Facebook applikációban.
Itt aktiválhatuk:
Kattintsunk / koppintsunk a profilképünkre > Beállítások és adatvédelem > Beállítások > Adatvédelem |
Amennyiben a „Bejelentkezett helyek” alatt olyan eszközt vagy helyzetet (város, ország) találunk, amiről úgy gondoljuk, hogy nem mi voltunk, akik bejelentkeztünk, a jobb oldali három pöttyre kattintva a lenyíló menüben kijelentkeztethetjük az adott eszközt, majd mindenképp javasolt jelszót is cserélnünk!
Második lépés:
Csökkentsük a támadási felületet!
|
|
A Facebookon több adatvédelmi beállítás érhető el, de tudjuk-e azt, hogy ezek mire szolgálnak? Ebben a részben javaslatot teszünk néhány hasznos beállításra, amelyekkel érdemes megismerkedni, és megfontolni azok használatát.
Kattintsunk / koppintsunk a profilképünkre > Beállítások és adatvédelem > Beállítások > Adatvédelem
|
Így védhetjük személyes adatainkat:
Harmadik lépés:
Használjuk biztonságtudatosan!
|
|
- A legfontosabb: soha ne adjuk ki a jelszavunkat és a 2FA kódot senkinek és mindig gondoljuk át, hogy mennyi személyes információt osztunk meg magunkról a közösségi oldalakon!
- Soha ne jelentkezzünk be semmilyen fiókba nyilvános hálózatról (ingyenes szállodai, éttermi, stb. Wi-Fi hálózat), mert nem tudhatjuk, hogy a hálózat üzemeltetője nem menti-e el a bejelentkezési adatainkat!
- Legyünk óvatosak az olyan e-mailekkel kapcsolatban, amelyek arról tájékoztatnak, hogy valaki megpróbálta feltörni a fiókunkat, ezért cseréljünk jelszót az üzeneteben küldött linkre kattintva! Sok esetben pontosan ez a támadás: az üzenetben szereplő link egy olyan csaló weboldalra vezet, ami úgy néz ki, mint a Facebook bejelentkező oldala, valójában azonban egy adathalász oldal. A Facebook által küldött rendszerüzenetek
- Azt se feledjük, hogy ismerőseink fiókjai is kompromittálódhatnak, ezért legyünk óvatosak minden olyan üzenettel kapcsolatban, amiben fájlt, vagy linket kapunk, szöveg nélkül, vagy nagyon általánosan megfogalmazott szöveggel, mint például: „Szia! Ez érdekelhet.” Ebben az esetben hívjuk fel az ismerőst, és kérdezzünk rá, hogy valóban ő küldte-e az üzenetet!
Kéretlen tartalmak és csalások kezelése