Ordforklaringer til 10-13 årige
Her kan du finde forklaringer på ord og begreber. Hvis du vil søge på et bestemt ord, så kan du også indtaste din søgning i højre hjørne i ”Søg på sitet”. Nogle ord og forklaringer kan være sat under en forklaring til 14-20 årige eller til voksne. Hvis du er i tvivl om noget bør du altid spørge en voksen eller mere erfaren bruger.
Malware
Malware er et ondsindet program. Malware dækker over en samling af forskellige ondsindede programmer, såsom; virus, orme, spyware, bagdøre, keyloggers osv.
Malware bruges af IT kriminelle til at franarre, stjæle og bruge dine informationer, dine adgange til spil, dine brugerprofiler på f.eks. Facebook og til f.eks. at stjæle point i spil fra dig og penge fra dine forældres bankkonto, hvis den er blevet brugt til at betale for programmer eller apps på nettet.
Både din smartphone, din tablet/iPad og din PC/Mac kan få malware og kan også smitte andres smartphones, tablets/iPads og PC’er/Mac’er.
Mange tror, at hvis bare de bruger en MAC, så behøver de ikke at beskytte deres computer mod malware. Det er en stor misforståelse. Rigtig meget malware kommer med de programmer og filer man bruger på computeren f.eks. spil, film, Adobe, Java etc. Så både brugere af MAC, Linux og Microsoft computere kan få malware.
Virus
Virus er programmer, der spreder sig ved at kopiere sig ind i andre programfiler. Når programfilen kopieres over på en ny PC eller bærbar og kører, så bliver programfilerne også smittet med malware. Nogle vira kan ligge ”sovende” i en periode og kan blive aktiveret, når du gør noget bestemt på din computer eller på en bestemt dato. Nogle vira ødelægger filer på din computer, andre spreder sig kun. Visse vira benyttes til at sprede andre typer af malware f.eks. spyware eller keyloggers, som vi vil fortælle mere om længere nede i teksten.
Hacking/hacker
En hacker er en person, der kan bryde ind i IT-systemer, som han ikke har lovlig adgang til. Han laver derved hacking. Ofte samarbejder flere hackere sammen og kan komme fra store kriminelle grupper eller fremmede stater. De kan være meget dygtige til IT og have mange penge til udstyr, så derfor kan de gøre rigtigt meget skade.
Spyware og keyloggers
Spyware hører til i gruppen af malwares. Det installerer sig uden, at du ser det.
Noget spyware spionerer sådan, at det du skriver til andre eller taler med dem om på Skype, bliver aflyttet og sendt til de IT kriminelle bagmænd. Andre spywares viser uønskede reklamer og ændrer browserens startside og søgeside. Man kan få spyware på sin computer, hvis man f.eks. vælger en gratis toolbar på nettet, men også via andre programmer.
En keylogger har det samme formål som spyware, men aflurer dine indtastninger på tastaturet imens du foretager dem og sender det til den IT kriminelle bagmand med det samme.
Netværksorm
Netværksorm hører til i gruppen af malwares. En netværksorm er et program, der spreder sig i netværk, ved at udnytte de programmerings-fejl (det man også kalder sårbarheder) der kan være i dine programmer på computeren. Man kan beskytte mod netværksorm med en firewall på PC’en.
Bagdør
En bagdør er et program, der giver fremmede mulighed for at fjernstyre din PC, uden at du ved det. En bagdør kan installeres af en trojansk hest (se nedenfor).
Trojansk hest/ trojan
En trojansk hest eller trojan hører til i gruppen af malwares. En trojan er et program, der giver sig ud for at være noget andet, end det i virkeligheden er. Det kan f.eks. være et skadeligt program, der giver sig ud for at være en screensaver, et hjælpeprogram, en toolbar eller et spil.
Downloader/Trojan downloader
En downloader eller Trojan downloader, hører til i gruppen af malwares og er et program, der henter skadelige programmer ned på din computer. Som regel smittes din maskine ved, at der først placeres et lille downloader-program på den. Herefter hentes de skadelige programmer, der f.eks. kan sørge for at din PC kommer med i et botnet (se nedenfor).
Botnet
Botnet er en stor samling af inficerede PC’ere, som nogle IT kriminelle har fået magten over.
Du kan ikke se hvis din computer, er en del af et botnet, for der vil ofte ikke være noget anderledes at se på din PC.
De kriminelle bruger derefter din computer og andre i botnettet, til at udsende malware til andre, sprede spam-mails, hacke bestemte computere eller hele systemer, - nogle gange foretages der angreb mod regeringer.
De der laver børneporno bruger ofte også botnet, så de kan lægge billederne på andre folks maskiner i en skjult folder.
Spam
Spam er uønskede reklamer, der er ulovlige i Danmark. Det meste spam er uskadeligt, men langt de fleste mails man modtager, kan være spam og nogle kan indeholde hoaxes, phishing eller malware. Det er derfor vigtigt at man får slettet det spam man får.
Lad være med at besvare spam-mails, det vil kun få dem der sender det, til at sende endnu mere spam. Klik heller aldrig på links i spam, de kan indeholde links til websites eller programmer der indeholder malware.
Kryptering af filer
Vil man kryptere sine filer, så andre ikke kan se dem (det kan være billeder eller dokumenter), som man lægger på harddisken, på USB nøgler eller i f.eks. Dropbox (det man kalder skyen/cloud), så skal man huske selv at kryptere dem først. De bedste krypteringsløsninger er dem hvor man selv har de-krypteringsnøglen. Man kan læse mere om kryptering i afsnittet for voksne.
Spoofing
Hvis du modtager en mail med et besynderligt indhold, men med en du kender som afsender, så kan mailadressen være spoofet. Spoofingmails kan indeholde Vira, phishing og hoax’s. De leder adressebogen igennem efter navne og adresser. De vælger modtageradresser at sende sig selv videre til og en anden mailadresse udvælges, som afsenderadresse. Så afsenderadressen er alstå forfalsket og derfor kan man ikke finde de IT kriminelle der står bag.
Phishing
Phishing udtales ”Fishing”. Phishing bruges for at få fisket informationer fra dig. F.eks. hemmelige oplysninger om brugernavne og adgangskoder til steder du har adgang til.
Et typisk phishing-angreb kan starte med at du får at vide, at du har et sikkerhedsproblem med et program på din computer. Du bliver bedt om at bekræfte dine brugeroplysninger til f.eks. din spil konto. Hvis det er pr. mail, er der et link, der angiver at gå til spillet. Linket fører til en side, der er en efterligning af spillets website, med plads til at indtaste navn og password. Oplysningerne ender hos IT kriminelle.
Phishing mails forsøger ofte at stjæle din identitet eller dine adgange til systemer, men indeholder ikke nødvendigvis malware. Phishing kan i princippet også ske pr. telefon. Phishing foretages ofte ved at du bliver lovet at du får noget til gengæld, for at give oplysningerne (men du får ikke noget til gengæld) eller ved, at de siger, at de er fra Microsoft, Facebook eller andre virksomheder, som de regner med, at du stoler på og derfor vil svare.
SMiShing
SMiShing kan sammenlignes med Phishing. SMiShing er SMS tekst som beder dig om at du hurtigst muligt skal gøre noget. Feks., "Hvis du ikke omgående besøger linket (i SMS’en), og indtaster dine personlige oplysninger, så vil din spille konto blive lukket". Når man følger linket, lander man på noget der ligner spillets hjemmeside, hvor du bliver bedt om at bekræfte dine personlige oplysninger, såsom kontonummer/pin-kode, e-mail-adresse og andre personlige oplysninger.
Linket kan indeholde malvare, som prøver på at udnytte kendte sikkerhedsfejl/sårbarheder, i smartphonens styresystem.
I visse tilfælde indeholder sms'en ikke et link, men en opfordring til, at man ringer på et telefonnummer. Hvis man ringer til nummeret når man et automatiseret telefonsystem, hvor man bliver bedt om de samme personlige oplysninger.
Nummeret kan også være et rigtigt dyrt betalingsnummer man ringer på, sådan så opkaldet kommer til at koste mange penge.
Links
Et link kan føre til et software eller en hjemmeside med virus. Når man modtager links over Messenger, chat, mails eller sociale netværk såsom Facebook Twitter m.fl. bør man kun klikke på linket, hvis man er sikker på, at der linkes til et kendt website og at webadressen er helt korrekt.
Scareware - Virusadvarsel
Hvis du modtager en virusadvarsel på skærmen, så forhold dig til om advarslen kommer fra dit antivirusprogram eller om det f.eks. kommer fra et website du besøger. Hvis ikke advarslen kommer fra et antivirusprogram du selv har installeret, så er der højst sandsynligt tale om en falsk advarsel- det man også kalder scareware. Som regel vil scareware endda vil forsøge at narre dig, til at købe et falsk antivirusprogram, som når du bruger det oven i købet vil installere virus på din maskine.
Lad være med at klikke på noget i advarslen og scan PC'en med et rigtigt antivirusprogram.
Ransomware
Ransomware er en type malware, der hindrer eller begrænser din adgang til din computer. Ransomware tager dine data ”til fange” og kan forsøge at tvinge sine ofre til at betale penge, før du kan få adgang til din computer eller filer igen. Selvom man betaler, så garanterer det ikke for, at man får adgang til sine filer og data igen.
Man kan få ransomware på forskellige måder. Ransomware kan downloades ved, at man besøger et ondsindet website eller et website med malware.
Det kan også følge med, når man downloader filer eller klikker på links, ligesom det kan downloades af andet malware, som ens enhed allerede er inficeret med.
Nogle spam mails indeholder ransomware i vedhæftede filer.
Hoax
Hvis du fra en ven eller bekendt, får advarsler om farlige links på nettet, billeder eller videoer på Facebook, hvor de siger, at du ikke skal klikke på links, eller at der er virus i omløb på nettet, så kan det være en falsk advarsel.
Der findes en række løgnehistorier, der gennem mange år er blevet spredt over Internettet. Hvis du modtager en advarsel, kan du søge efter information om den på nettet, evt. sammen med søgeordet "hoax" (forfalskning). Du vil på den måde, kunne opdage om det er et hoax.
Drive-by download
Man kan få smittet sin computer, smartphone eller tablet ved, blot ved at man besøger et website. Det sker hvis man har en sårbar browser eller andre sårbare programmer på sin maskine. (sårbarheder er når der er fejl i programmet, som gør det muligt for malware at lægge sig ind i programmets kode). Det er derfor vigtigt at opdatere sin browser og sit software løbende mod sårbarheder.
Water hole attacks
Water hole angreb (angreb ved vandhullet) -går kort sagt ud på at de IT kriminelle kender dine vaner og ved at du tit besøger nogle steder på nettet. De IT kriminelle lægger malware på et website eller ind i nogle programmer eller apps, som du kan downloade fra nettet.
Det der sker er derefter, at din computer , tablet eller smartphone, får lagt det man kalder en bagdør ind. Meningen med bagdøren er at de IT kriminelle, derefter kan smitte din maskine med mere malware (typisk spyware og keyloggers) der kan spionere på alle de ting du logger på. På den måde kan de IT kriminelle få adgang til de ting du har adgang til. Så hvis du for eksempel kan koble op til din Facebook konto eller ind på Elevintra, så vil de kriminelle kunne følge hvad du laver og hvornår og aflure alle dine brugernavne, passwords m.m. Denne slags angreb kan også bruges til hvis du har adgang til et spil, og IT kriminelle så går ind og stjæler alle dine point eller f.eks. bitcoins du har optjent.
Sikkerhedscheck og sikkerhedsopdateringer på mail
Ingen af dem der laver software- hverken Mircosoft, Adobe eller andre seriøse firmaer, udsender opdateringer, som vedhæftede filer eller med links du skal klikke på. Hvis du får sådanne mails, vil ofte være forsøg på phishing. Er du i tvivl om du skal sikkerhedsopdatere, så gå i stedet ind på det rigtige website for softwaret og se efter, om der faktisk er en opdatering, der skal installeres.
Sårbarheder
En sårbarhed i et program, kan være en fejl i selve softwaret eller en måde det er programmeret på, som gør det muligt for IT Kriminelle at lægge Malware ind i programmet. Hvis f.eks. din browser har en sårbarhed, kan den blive smittet med malware/virus, som derefter kan blive aktiv og lægge sig i andre programmer og filer på din computer. Derefter kan malwaret desuden også sprede sig til de computere og smartphones du sender og modtager filer med, mailer med eller til de maskiner du henter og lægger filer på og på f.eks. USB nøgler.
Patching/opdatering af software
Du forhindre en del malware ved at holde dine programmer opdateret med de seneste rettelser/patches. For programmer fra Microsoft sker det med Windows Update. Andre softwarehuse har deres egne løsninger til for at udsende sikkerheds-rettelser. Der findes programmer, som kan tjekke, om dine programmer er opdateret. Vær dog opmærksom på at der kan gå lang tid, fra dem der laver et program opdager at der er en fejl /sårbarhed i programmet,- til de faktisk har rettet det med en patch/opdatering. I ventetiden, kan det være klogt at passe ekstra på. Hvis det f.eks. er en bestemt browser der har en kendt fejl, så brug eventuelt en anden browser imens du venter, hvis det er et program der har fejl, så undlad helst at bruge programmet indtil fejlen er rettet.
Firewall
Firewallen beskytter mod angreb fra internettet, der udnytter sårbarheder på din PC. En firewall er et program eller en boks, der ud fra nogle regler sorterer de data, som sendes. På den måde kan en firewall f.eks. sørge for at din PC eller dit netværk kun modtager data, der indgår i en kommunikation, som du selv har startet. En almindelig privat firewall eller router vil ikke være nok sikkerhed,- du behøver også antivirus beskyttelse på sin computer.
Personlig Firewall
Hvis man kun benytter en enkelt PC, så er den indbyggede Windows Firewall god nok. Man kan også vælge at slå den fra og i stedet vælge en af de sikre firewalls der følger med i ens antivirusprogram. Der er mere information om firewall i afsnittet for voksne.
Clickjacking
Clickjacking er en måde at kidnappe eller stjæle dine aktiviteter på f.eks. Facebook,- over til et andet websted.
Det kan f.eks. bruges til svindel med webannoncer. De IT kriminelle får betaling af dem der laver annoncerne, for alle de (falske) klik der er på annoncerne, selvom brugerne aldrig har set de rigtige annoncer, men kun det falske site der ligger ovenpå og som måske viser et billede af en hund der danser med balletskørt på.
Likejacking
Likejacking er en trussel på Facebook, der udnytter clickjacking metoden, til at få det til at se ud som om, man "synes godt om" en side eller et indlæg.Så hvis du på Facebook kan se at din ven har ”liket” et spil, så er det ikke sikkert at din ven overhovedet har ”liket” det i virkeligheden.
Cookies
Cookies er små stumper tekst, som websites bruger til at holde styr på dem der besøger websitet. En cookie gemmes på din PC og sendes til webstedet, hver gang du besøger det. Cookies er ikke farlige, men de kan bruges til at spore hvilke websites og sider på nettet du besøger. De fleste websites bruger cookies. Loven siger at et website skal fortælle dig hvis de bruger coockies.
Password
Hvis du bruger det samme password til flere websteder, løber du en risiko. Hvis blot et af webstederne bliver hacket, får hackerne fat i dit password. Derefter kan de afprøve det på en række andre tjenester. Hvis du ikke genbruger passwords, går et angreb kun ud over det ene websted.
Et godt password består af mere end otte tal, tegn og store og små bogstaver. Brug ikke ord, som andre nemt kan finde i en ordbog eller på nettet. Men brug gerne det man kalder passphrases,(password-sætninger).
Passphrases kan laves ved at, hvor du med vilje staver forkert eller skriver delvist på et andet sprog og udskifter visse bogstaver med tal eller tegn (jeg er god! = Je9R90D!) Brug forskellige passwords til de forskellige steder du har adgang til. På den måde er det meget sværere for andre at gætte.
Adgangskode på mobiltelefon
Sæt en adgangskode, som gerne skal være længere end 4 cifre, for jo kortere adgangskode des hurtigere og nemmere er den at bryde. Med en lang adgangskode hindrer du fremmede i at bruge telefonen, hvis de finder eller stjæler den.
Styr på passwords
Læg ikke en seddel med dine password i din pung eller skoletaske, hvor andre nemt kan finde dem.
Opbevar dem på et hemmeligt sted, eller gem dine passwords med et program, der beskytter dem med kryptering og adgangskode. På den måde kan andre kun få adgang til dem, hvis de kan gætte adgangskoden.
Dine forældre kan måske hjælpe dig med at finde et sikkert program der kan huske og holde styr på passwords for dig.
Fil- og printerdeling
Hvis du behøver at dele filer eller printere mellem PC'erne på dit netværk, bør du beskytte netværket med en firewall. Ellers kan fremmede ude på internettet få adgang til dine computere.
Sikkerhed på trådløse netværk
Hvis du har et trådløst netværk, så slå kryptering til, så du undgår, at andre kan koble sig på dit trådløse netværk. Det kan man læse mere om i forklaringer til voksne.
Tyverisikring af laptop, PC eller mobiltelefon
Man kan installere et program, der kan hjælpe med at finde ens computer, smartphone eller tablet, hvis den bliver stjålet (eller hvis man har lagt den et sted man har glemt).
Programmet fortæller via GPS funktionen med visning på et landkort, hvor enheden befinder sig.
Man kan læse mere om dette i forklaringer til voksne