Discord je uporabna komunikacijska aplikacija, ki je še posebej priljubljena med igralci iger. Vse bolj pridobiva pozornost tudi med oddaljenimi delavci in organizacijami.

Ponuja obilo funkcij tako za poklicne kot priložnostne pogovore. Dobite možnost dodajanja botov, spletnih kavljev, brezplačnega izbiranja želenega strežnika, orodij za moderiranje klepeta, pretakanja v živo in številnih drugih funkcij. Zato postaja očitna izbira za številne uporabnike kot platforma za sodelovanje.

Ker pa se število uporabnikov povečuje, tudi zlonamerni napadalci menijo, da je popolno plovilo za širjenje zlonamerne programske opreme. Tu so najpogostejše grožnje z zlonamerno programsko opremo na Discord, na katere morate biti pozorni, skupaj z nasveti, kako ostati varni na Discordu.

Pogoste grožnje zlonamerne programske opreme za neskladje

Če ste le član strežnikov Discord, vam verjetno ni treba vedeti, kakšne podrobnosti imajo posamezne vrste zlonamerne programske opreme. Če pa ste skrbnik ali moderator strežnika, bi bilo koristno vedeti, na kaj morate biti pozorni, da bodo vaši strežniki Discord varni.

instagram viewer

Tu je nekaj pogostih groženj, ki se lahko razširijo skozi neskladje, skupaj s povezavami do naših razlag zanje:

  • Keyloggerji
  • Ransomware
  • Lažno predstavljanje
  • Socialni inženiring

Če vas zanimajo tehnične podrobnosti o širjenju zlonamerne programske opreme v programu Discord, se lahko obrnete na poročilo, ki ga je leta 2021 objavil Cisco skupina za obveščanje o grožnjah.

1. Uporabite močno geslo

Prvi korak, da zagotovite, da vaš račun ne bo zlahka ogrožen, je imeti močno geslo.

V idealnem primeru morate oblikovati močno geslo, ki je alfanumerično (vključno z velikimi in malimi črkami), hkrati pa vključuje posebne znake (%, #, @, *, ^, $,!,%). Dolga mora biti tudi najmanj 12 znakov.

Če v geslu nimate različnih znakov ali če ni dovolj dolgo, bo šibko geslo, ki ga je enostavno razbiti.

Na primer, makeuseof1 je alfanumerična kombinacija 10 znakov. Šibek je, ker nima posebnih ali velikih črk in ni dovolj dolg.

Po drugi strani pa geslo kot MakeOfUse! 64344% je močno geslo. Ta primer je dokaj berljiv, kar si olajša zapomnitev. Bolj ko ste zapleteni, močnejše je geslo.

Lahko uporabiš orodja za preverjanje moči gesla - za potrditev trdnosti vaših gesel.

Morda boste želeli uporabiti tudi upravitelj gesel za upravljanje gesel. Za vas lahko ustvarijo močna gesla in lahko samodejno izpolnijo polja z gesli, tako da jih ne boste potrebovali na pamet.

2. Omogoči dvofaktorsko overjanje (2FA)

Vedno priporočamo omogočanje dvofaktorska avtentikacija za vse spletne storitve, ki jih uporabljate - če je na voljo dvostopenjsko preverjanje pristnosti. Na srečo Discord podpira 2FA.

Ne glede na to, kako močno je vaše geslo, ga lahko zlomite ali uhaja zaradi kršitev podatkov. Brez 2FA lahko nekdo pridobi dostop do vašega računa in opravlja senčne dejavnosti, ne da bi to vedeli.

Tudi če niste skrbnik ali moderator strežnika Discord, če je vaš račun ogrožen, ogroža druge uporabnike, kjer lahko napadalec pošlje zlonamerne povezave ali datoteke.

Lahko uporabite nekatere od najboljše aplikacije za preverjanje pristnosti 2FA za nalogo.

Morda boste opazili povezave v skupni rabi v javnih besedilnih kanalih ali neposredna sporočila. Preden kliknete, se prepričajte, da poznate uporabnika in mu zaupate.

Tudi če jim zaupate, ne pozabite optično prebrati datotek, ki ste jih prenesli z dobra protivirusna programska oprema ali kateri koli brezplačni spletni optični bralniki. Nikoli ne veste, ali je njihov račun ogrozila zlonamerna programska oprema ali hekerji.

Sorodno: Najboljša spletna mesta za spletno iskanje in odstranjevanje virusov

Prav tako nikoli ne bi smeli klikniti povezav Discord CDN zunaj same Discord. Ko so datoteke naložene v Discord, so javno dostopne prek povezave Discord CDN, ki naj bi bila enostaven način za skupno rabo datotek.

Toda zlonamerni napadalci uporabljajo isto metodo za nalaganje zlonamerne programske opreme in zavajanje uporabnikov, da kliknejo njihove neškodljive povezave. Na primer:

https://media.discordapp.net/attachments/305257444068818945/829716909150437417/Squad_Screenshot.exe

4. Izogibajte se prostim neskladjem Nitro kod

Discord Nitro je premium naročnina za dostop do odklepanja visokokakovostnih nastavitev kakovosti videoposnetka, večje omejitve nalaganja za skupno rabo datotek in številne druge funkcije.

Zlonamerni napadalci vam lahko pošljejo nedolžna sporočila ali povezave, v katerih trdijo, da imate dostop do brezplačnih kod Discord Nitro.

Medtem ko Discord ponuja brezplačne naročnine na Nitro v paketu Xbox Game Pass za osebni računalnik in drugi takšni paketi so na voljo samo po uradnih kanalih in so običajno časovno omejene ponudbe.

Vsakdo, ki v zameno v 99% obljublja brezplačne kode Discord Nitro, vas poskuša vtakniti v past.

5. Uporabite Discord Moderation Bots

Ta namig je namenjen skrbnikom in moderatorjem strežnikov Discord.

Ne glede na to, kako previdni ste, lahko svoje strežnike naredite še varnejše s proaktivnim moderiranjem in odstranjevanjem zlonamernih uporabnikov, sporočil in povezav. To močno zmanjša tveganje, da bi na vaše uporabnike vplivala zlonamerna programska oprema.

Zajeli smo nekaj najboljši Discord boti za vaš strežnik, od katerih so nekateri namenjeni boljši organizaciji strežnika in povečanju splošne varnosti.

6. Označite svoje pomembne kanale kot zasebne

Če ste skrbnik ali moderator, morate nekatere kanale res nastaviti kot zasebne. To zagotavlja, da si lahko samo člani z ustreznimi dovoljenji ogledujejo in / ali končajo sporočila.

To je v glavnem tveganje za velike javne strežnike, saj se lahko vsakdo pridruži in začne širiti senčne povezave in zlonamerne datoteke, če so kanali javni za vse.

Če ste le uporabnik in menite, da bi morali biti nekateri kanali označeni kot zasebni, nikoli ne bo škoda, če za skrbniško komunikacijo prosite skrbnika ali moderatorja.

7. Nikoli ne delite občutljivih osebnih podatkov

Eden najpomembnejših nasvetov za boljšo varnost računa je odstranitev telefonske številke iz računa Discord.

Medtem ko nekateri strežniki Discord od uporabnikov zahtevajo preverjeno telefonsko številko, lahko zlonamerni uporabniki vašo telefonsko številko prevarajo z Prevara z zamenjavo kartice SIM in ga uporabite kot rezervno metodo enkratnega gesla za dostop do vašega računa.

Če ne upoštevate telefonskih številk, nikoli ne smete izdati občutljivih osebnih podatkov, ki bi lahko identificirali, kdo ste v resničnem življenju - še posebej, če vas bot ali uporabnik prosi za to neposredno.

Če boste kaj dali v skupno rabo, pred tem 100-odstotno zaupajte temu botu ali uporabniku. Predpostavimo, da bodo vsi podatki, ki jih delite, sčasoma postali javni. Če vam to ni všeč, potem tega ne delite.

Začnite varno uporabljati Discord s temi nasveti

Strežniki za javno neskladje so tvegani. Neznanci lahko skočijo in širijo zlonamerne povezave in datoteke vsakomur. Bodi previden!

Prezri vsa neposredna sporočila, ki jih dobiš od uporabnikov takoj, ko se pridružiš novemu strežniku. Izjema so le pozdravna sporočila zaupanja vrednih botov s koristnimi informacijami.

Discord poskuša samodejno odstraniti škodljivo programsko opremo, ko jo opazite, vendar kot uporabnik vedno upoštevajte te varnostne nasvete, da zagotovite varno izkušnjo Discord.

E-naslov
Kaj je zlonamerna programska oprema in kako deluje?

Zlonamerna programska oprema se širi. Preberite, kako deluje in kako lahko preprečite okužbo.

Preberite Naprej

Sorodne teme
  • Igre
  • Varnost
  • Spletna varnost
  • Zlonamerna programska oprema
  • Neskladje
  • Varnostni nasveti
O avtorju
Ankush Das (1 objavljeni članki)

Navdušenec nad Linuxom, ki raziskuje prostor kibernetske varnosti, da bi povprečnim potrošnikom na najpreprostejši način pomagal izboljšati in zaščititi svoje digitalno življenje. Imel je napise v različnih drugih publikacijah z več kot 5-letnimi izkušnjami.

Več od Ankush Das

Naročite se na naše novice

Pridružite se našemu glasilu za tehnične nasvete, preglede, brezplačne e-knjige in ekskluzivne ponudbe!

Še en korak…!

Potrdite svoj e-poštni naslov v e-poštnem sporočilu, ki smo vam ga pravkar poslali.

.