Discord е полезно приложение за комуникация, което е особено популярно сред геймърите. Той също така все повече привлича вниманието сред отдалечените работници и организации.
Той предлага изобилие от функции както за професионални, така и за непринудени разговори. Получавате възможност да добавяте ботове, уеб куки, да избирате предпочитания от вас сървър безплатно, инструменти за модериране на чат, стрийминг на живо и много други функции. Следователно, той се превръща в очевиден избор за много потребители като платформа за сътрудничество.
Но тъй като броят на потребителите се увеличава, злонамерените също смятат, че е идеалният съд за разпространение на зловреден софтуер. Ето най-често срещаните заплахи за злонамерен софтуер на Discord, които трябва да внимавате, както и съвети за това как да се предпазите от Discord.
Често срещани заплахи за злонамерен софтуер за раздори
Вероятно не е нужно да знаете специфичните особености на всеки тип злонамерен софтуер, ако сте само член на сървърите на Discord. Но ако сте администратор или модератор на сървър, може да е полезно да знаете какво трябва да внимавате, за да запазите сървърите си Discord в безопасност.
Ето някои често срещани заплахи, които могат да се разпространят чрез Discord, заедно с връзки към нашите обяснения за тях:
- Кейлогъри
- Ransomware
- Фишинг
- Социално инженерство
Ако сте любопитни да научите техническите подробности за това какво се дължи на разпространението на зловреден софтуер в Discord, можете да се обърнете към доклад, публикуван през 2021 г. от Cisco екип за разузнаване на заплахи.
1. Използвайте силна парола
Първата стъпка, за да гарантирате, че акаунтът ви няма да бъде лесно компрометиран, е да имате силна парола.
В идеалния случай трябва да формирате силна парола, която е буквено-цифрена (включително както главни, така и малки букви), като същевременно включвате специални символи (%, #, @, *, ^, $,!,%). Трябва да е с дължина поне 12 знака.
Ако нямате разнообразни знаци в паролата си или ако тя не е достатъчно дълга, тогава това ще бъде слаба парола, която е лесно да се разбие.
Например, makeuseof1 е буквено-цифрова комбинация от 10 знака. Той е слаб, защото няма никакви специални знаци или главни букви и не е достатъчно дълъг.
От друга страна, парола като MakeOfUse! 64344% е силна парола. Този пример е доста четим, което улеснява запомнянето. Колкото по-сложна го направите, толкова по-силна е паролата.
Можеш да използваш инструменти за проверка на силата на паролата - за да проверите силата на вашите пароли.
Може да искате да използвате и мениджър на пароли за управление на пароли. Те могат да генерират надеждни пароли за вас и могат да попълват автоматично полета за парола, така че няма да е необходимо да ги запаметявате.
2. Активиране на двуфакторно удостоверяване (2FA)
Винаги препоръчваме да активирате двуфакторно удостоверяване за всички онлайн услуги, които използвате - ако е налице двуфакторно удостоверяване. За щастие, Discord поддържа 2FA.
Без значение колко силна е вашата парола, тя може да бъде счупена или изтекла при пробиви на данни. Без 2FA някой може да получи достъп до вашия акаунт и да извършва сенчести дейности, без вие да го знаете.
Дори и да не сте администратор или модератор на сървър Discord, ако акаунтът ви е компрометиран, това излага на риск други потребители, където нападателят може да изпрати злонамерени връзки или файлове.
Можете да използвате някои от най-добрите 2FA приложения за удостоверяване за задачата.
Може да забележите връзки, споделени в публични текстови канали или директни съобщения. Преди да щракнете, уверете се, че познавате потребителя и му се доверявате.
И дори да им се доверите, не забравяйте да сканирате всички файлове, които изтегляте с помощта на добър антивирусен софтуер или всякакви безплатни онлайн скенери за вируси. Никога не се знае дали акаунтът им е бил компрометиран от злонамерен софтуер или хакери.
Свързани: Най-добрите безплатни сайтове за онлайн сканиране и премахване на вируси
По подобен начин никога не трябва да кликвате върху връзките на Discord CDN извън самия Discord. Когато файловете се качат в Discord, те са обществено достъпни чрез CDN връзка на Discord, което трябва да бъде лесен начин за споделяне на файлове.
Но злонамерените атакуващи използват същия метод, за да качват злонамерен софтуер и заблуждават потребителите да кликват върху техните безобидно изглеждащи връзки. Например:
https://media.discordapp.net/attachments/305257444068818945/829716909150437417/Squad_Screenshot.exe
4. Избягвайте безплатните низови кодове на Discord
Discord Nitro е първокласен абонамент за получаване на достъп за отключване на висококачествени настройки за качество на видеото, по-големи ограничения за качване за споделяне на файлове и няколко други функции.
Злонамерените нападатели може да ви изпратят невинни съобщения или връзки, в които се твърди, че можете да получите достъп до безплатни кодове на Discord Nitro.
Докато Discord предлага безплатни абонаменти за Nitro като пакетна услуга Xbox Game Pass за компютър и други такива пакети, те се предоставят само по официални канали и обикновено са ограничени във времето оферти.
В 99% от случаите всеки, който обещава безплатни кодове на Discord Nitro срещу нищо, се опитва да ви вкара в капан.
5. Използвайте Discord Moderation Bots
Този съвет е за администратори и модератори на сървъри Discord.
Без значение колко внимателни сте, можете да направите сървърите си още по-безопасни, като активно модерирате и премахвате злонамерени потребители, съобщения и връзки. Това значително намалява риска вашите потребители да бъдат засегнати от злонамерен софтуер.
Покрихме някои от най-добрите Discord ботове за вашия сървър, някои от които са предназначени да организират по-добре вашия сървър и да подобрят цялостната сигурност.
6. Маркирайте вашите важни канали като частни
Ако сте администратор или модератор, трябва наистина да зададете определени канали като частни. Това гарантира, че само членове с подходящи разрешения могат да преглеждат и / или да прекратяват съобщения.
Това е предимно риск за големите публични сървъри, тъй като всеки може да се присъедини и да започне да разпространява сенчести връзки и злонамерени файлове, ако каналите са публични за всички.
Ако сте само потребител и смятате, че определени канали трябва да бъдат означени като частни, никога няма да ви навреди да помолите администратор или модератор да го направят, за да осигурят безопасна комуникация.
7. Никога не споделяйте чувствителна лична информация
Един от най-важните съвети за по-добра сигурност на акаунта е да премахнете телефонния си номер от вашия акаунт в Discord.
Докато някои сървъри на Discord изискват от потребителите да имат потвърден телефонен номер, злонамерените потребители могат да подправят телефонния ви номер с Измама за размяна на SIM карти и го използвайте като резервен метод за еднократна парола, за да получите достъп до вашия акаунт.
Ако оставим настрана телефонните номера, никога не трябва да раздавате чувствителна лична информация, която би могла да идентифицира кои сте в реалния живот - особено ако бот или потребител ви поиска директно.
Ако ще споделяте нещо, уверете се, че се доверявате на този бот или потребител на 100%, преди да го направите. Да предположим, че всички детайли, които споделяте, В крайна сметка ще станат публични. Ако не се чувствате добре с това, не го споделяйте.
Започнете да използвате Discord безопасно с тези съвети
Сървърите на Public Discord са рискови. Непознатите могат да скачат и да разпространяват злонамерени връзки и файлове на всеки. Бъди внимателен!
Игнорирайте всички директни съобщения, които получавате от потребителите веднага щом се присъедините към нов сървър. Единствените изключения са приветствените съобщения от доверени ботове с полезна информация.
Discord се опитва автоматично да премахне всеки зловреден софтуер, когато бъде забелязан, но като потребител винаги трябва да се вслушвате в тези съвети за сигурност, за да осигурите безопасно изживяване на Discord.
Зловредният софтуер се разраства. Научете как работи и как можете да предотвратите заразяване.
Прочетете Напред
- Игри
- Сигурност
- Онлайн сигурност
- Зловреден софтуер
- Раздор
- Съвети за сигурност
Ентусиаст на Linux, който изследва пространството за киберсигурност, за да помогне на обикновените потребители да подобрят и осигурят своя дигитален живот по възможно най-простия начин. Той е имал упътвания в различни други публикации с повече от 5 години опит.
Абонирайте се за нашия бюлетин
Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и ексклузивни оферти!
Още една стъпка…!
Моля, потвърдете имейл адреса си в имейла, който току-що ви изпратихме.