- Specjalizujemy się w naprawach laptopów, z jakimi nie poradziły sobie inne serwisy
- Naprawa laptopów po zalaniu
- Naprawa laptopów po upadku
- Specjalistyczne naprawy płyt głównych
Problem zwykle zaczyna się niewinnie. To samo hasło służy do poczty, zakupów internetowych, bankowości, mediów społecznościowych albo dostępu do komputera. Czasem różni się tylko końcówką lub dopisanym rokiem. Takie rozwiązanie jest wygodne, ale zwiększa skutki pojedynczego wycieku.
Jeśli dane logowania do jednego serwisu trafią w niepowołane ręce, mogą zostać wypróbowane także w innych miejscach. Taki atak nazywa się atakiem polegającym na ponownym użyciu haseł. Nie musi oznaczać, że komputer został zainfekowany. Czasem źródłem problemu jest wyciek danych z zewnętrznej strony, fałszywa wiadomość albo hasło zapisane w łatwo dostępnym miejscu.
Niepokój mogą wywołać również komunikaty o logowaniu z nieznanego urządzenia, wiadomości o zmianie adresu poczty lub prośby o potwierdzenie operacji, których nie wykonywano. W takiej sytuacji warto działać spokojnie i ustalić, czy problem dotyczy jednego konta, kilku usług, urządzenia, czy samej skrzynki pocztowej.
Hasło powinno być unikalne, czyli używane tylko w jednym serwisie. Dzięki temu przejęcie konta w mniej ważnej usłudze nie daje automatycznie dostępu do poczty, zakupów lub innych danych. Szczególnego znaczenia nabiera ochrona adresu e-mail, ponieważ skrzynka pocztowa często służy do resetowania haseł w pozostałych serwisach.
Drugą cechą dobrego hasła jest długość. Długie hasło jest zazwyczaj trudniejsze do odgadnięcia niż krótkie hasło z pojedynczą zamianą litery na cyfrę. Ważniejsza od pozornej złożoności jest nieprzewidywalność. Imię, nazwa zwierzęcia, data urodzenia, nazwa ulicy albo ulubiona drużyna mogą być łatwe do ustalenia z publicznych informacji.
Nie należy także traktować dopisania znaku specjalnego na końcu jako pełnej ochrony. Mechanizmy automatycznie sprawdzające popularne schematy znają takie modyfikacje. Hasło powinno być długie, nieoczywiste i niezwiązane z życiem osoby korzystającej z konta.
Praktycznym rozwiązaniem jest użycie kilku niepowiązanych ze sobą słów wybranych losowo albo hasła utworzonego przez menedżer haseł. Menedżer haseł, czyli program przechowujący dane logowania w zaszyfrowanym sejfie, może tworzyć długie ciągi znaków bez udziału pamięci i przyzwyczajeń użytkownika.
Hasła nie powinny być tworzone według jednego wzoru dla wszystkich kont. Jeżeli każde składa się z tej samej frazy i innej nazwy serwisu, osoba, która pozna jeden przykład, może odtworzyć pozostałe. Nie warto też używać tego samego hasła do konta głównego menedżera, poczty i innych kluczowych usług.
W przypadku starych kont dobrze jest zacząć od najważniejszych miejsc. Najpierw należy zabezpieczyć pocztę, bankowość, konta zakupowe, profile zawierające prywatne zdjęcia oraz dostęp do chmury, czyli internetowego miejsca przechowywania danych. Potem można przechodzić do mniej istotnych usług.
Przeglądarka internetowa może zapamiętywać loginy i hasła, co bywa wygodne na jednym, prywatnym urządzeniu. Menedżer haseł zwykle oferuje jednak osobny zaszyfrowany sejf, generator haseł, sprawdzanie powtórzeń oraz możliwość uporządkowania danych dla wielu urządzeń. Szyfrowanie oznacza przekształcenie informacji do postaci nieczytelnej bez właściwego klucza.
Nie ma potrzeby automatycznie usuwać zapisów z przeglądarki, jeśli korzystanie z nich jest zrozumiałe i odpowiednio chronione. Trzeba jednak pamiętać, że osoba mająca dostęp do odblokowanego profilu użytkownika komputera może czasem zobaczyć zapisane dane. Dlatego znaczenie ma blokada ekranu, osobne konto użytkownika i aktualne zabezpieczenia systemu.
Menedżer haseł może działać lokalnie albo synchronizować zaszyfrowany sejf między urządzeniami. Synchronizacja oznacza automatyczne przekazywanie zmian między komputerem, telefonem i innymi uprawnionymi urządzeniami. Wygoda jest większa, ale trzeba dokładnie zabezpieczyć konto główne oraz metodę odzyskiwania dostępu.
Hasło główne, nazywane też hasłem nadrzędnym, otwiera sejf menedżera. Powinno być unikalne, długie i możliwe do odtworzenia bez zapisywania go w zwykłym pliku. Nie powinno być używane w żadnej innej usłudze. Utrata hasła głównego może utrudnić dostęp do całego sejfu, dlatego przed rozpoczęciem pracy trzeba sprawdzić dostępne opcje odzyskiwania.
Drugim zabezpieczeniem może być uwierzytelnianie wieloskładnikowe, czyli potwierdzanie logowania za pomocą dodatkowego składnika oprócz hasła. Tym składnikiem może być kod z aplikacji, klucz bezpieczeństwa albo inne zatwierdzenie przewidziane przez usługę. Sam kod przesłany wiadomością tekstową jest lepszy niż brak dodatkowej ochrony, ale nie zawsze zapewnia taki sam poziom bezpieczeństwa jak niezależna aplikacja lub klucz.
Kody odzyskiwania należy traktować jak zapasowy klucz. Nie powinny być przechowywane wyłącznie w tym samym urządzeniu, do którego mogą być potrzebne. Można zapisać je na papierze i umieścić w bezpiecznym, prywatnym miejscu albo przechować w innym odpowiednio chronionym środowisku. Nie należy fotografować ich bez potrzeby ani wysyłać do innych osób.
Najbezpieczniejsze rozwiązanie zależy od sposobu korzystania z urządzeń. Przy jednym komputerze można korzystać z lokalnego sejfu, pod warunkiem że system ma własne konto użytkownika, blokadę ekranu i aktualizacje. Przy kilku urządzeniach przydatna jest synchronizacja, ale wtedy trzeba chronić także konto usługi synchronizującej.
Nie powinno się przechowywać haseł w pliku tekstowym na pulpicie, w arkuszu kalkulacyjnym bez szyfrowania, w notatkach synchronizowanych bez dodatkowej ochrony ani w wiadomości wysłanej do samego siebie. Takie miejsca często są łatwe do znalezienia przez osobę korzystającą z urządzenia lub przez złośliwe oprogramowanie.
Papierowa lista może być rozwiązaniem awaryjnym, ale wymaga ochrony fizycznej. Nie należy zostawiać jej obok monitora, w szufladzie dostępnej dla przypadkowych osób ani w miejscu widocznym podczas rozmowy z nieznanym rozmówcą. Warto ograniczyć listę do informacji potrzebnych do odzyskania dostępu i aktualizować ją po zmianie danych.
Pomoc przy zabezpieczeniu domowego komputera zaczyna się od ustalenia, jakie konta są używane i które z nich są najważniejsze. Nie trzeba ujawniać haseł. Domyślnie nie ma potrzeby przekazywania hasła klienta. Można omówić ustawienia, pracować na koncie tymczasowym albo wykonywać zmiany samodzielnie według objaśnionych kroków.
Następnie sprawdza się, czy urządzenie ma oddzielne konta użytkowników, blokadę ekranu, aktualny system i bezpiecznie skonfigurowaną przeglądarkę. W razie potrzeby konfigurowany jest menedżer haseł, importowane są dane z dotychczasowego miejsca przechowywania, a powtórzone hasła zostają zastąpione unikalnymi.
Przy podejrzeniu przejęcia konta analizuje się historię logowań, aktywne sesje i ustawienia odzyskiwania. Sesja oznacza trwające zalogowanie urządzenia do usługi. Wylogowanie nieznanych sesji może odciąć dostęp osobie, która wcześniej zalogowała się na konto. Jeżeli problem dotyczy także złośliwego oprogramowania, najpierw trzeba zabezpieczyć urządzenie, aby nowe hasła nie zostały ponownie przechwycone.
Większość usterek usuwana jest podczas pierwszej wizyty. W przypadku laptopa możliwy jest także odbiór i zwrot w trybie door-to-door, czyli z przekazaniem sprzętu kierowcy i dostarczeniem go po wykonaniu prac. Gdy potrzebna jest wizyta serwisanta, dojazd jest bezpłatny, natomiast praca serwisanta jest płatna zawsze.
Samo utworzenie sejfu i ustawienie podstawowych opcji może być krótkie, ale uporządkowanie wielu kont wymaga spokojnego przejrzenia danych. Nie warto zmieniać wszystkiego bez planu. Bezpieczniej jest ustalić kolejność, zabezpieczyć pocztę i pozostałe kluczowe usługi, a następnie stopniowo przechodzić do kolejnych kont.
Typowe naprawy są z reguły wykonywane do trzech dni. Przyspieszenie i czyszczenie urządzenia może zostać wykonane do dwudziestu czterech godzin, jeśli zakres prac na to pozwala. Czas zależy od tego, czy problem dotyczy wyłącznie konfiguracji, czy także infekcji, uszkodzeń systemu albo utraty dostępu do kont.
Jeżeli sprzęt wymaga zabezpieczenia danych przed zmianami, można omówić bezpieczny sposób pracy i zakres przekazywanych informacji. Bezpłatna diagnoza dotyczy laptopa w trybie door-to-door. W przypadku komputera stacjonarnego diagnoza kosztuje 200 zł i jest zaliczana na poczet naprawy.
Samodzielnie można rozpocząć od listy kont i zaznaczyć, gdzie hasła się powtarzają. Następnie warto sprawdzić, czy do głównej skrzynki pocztowej prowadzi aktualny adres odzyskiwania oraz czy włączone jest dodatkowe potwierdzanie logowania. Zmiany najlepiej wykonywać bez korzystania z linków przesłanych w niespodziewanych wiadomościach.
Przydatne jest także przejrzenie aktywnych urządzeń i sesji w najważniejszych usługach. Nieznane urządzenie należy wylogować, a po zmianie hasła wybrać opcję wylogowania wszystkich pozostałych sesji, jeśli dana usługa ją udostępnia. Trzeba sprawdzić również reguły poczty, przekierowania i dodatkowe adresy, ponieważ osoba mająca dostęp do skrzynki może próbować utrzymać go przez ustawienia odzyskiwania.
Po skonfigurowaniu menedżera haseł warto wykonać próbę logowania bez pośpiechu. Należy upewnić się, że zapamiętane są hasło główne, metoda dodatkowego potwierdzania oraz sposób odzyskiwania dostępu. Dobrym testem jest sprawdzenie, czy sejf można odblokować na właściwym urządzeniu bez korzystania z niezabezpieczonych kopii.
Nie należy zmieniać haseł po kliknięciu w podejrzany link ani wpisywać ich na stronie, której adres wygląda nietypowo. Phishing, czyli podszywanie się pod znaną firmę lub usługę w celu wyłudzenia danych, często wykorzystuje presję czasu i komunikaty o rzekomej blokadzie konta. Przed logowaniem trzeba samodzielnie otworzyć stronę usługi lub użyć oficjalnej aplikacji.
Nie warto instalować przypadkowego programu obiecującego natychmiastową ochronę, szczególnie jeśli został polecony przez nieznaną osobę podczas rozmowy telefonicznej. Zdalny dostęp, czyli możliwość sterowania komputerem przez internet, powinien być uruchamiany tylko w znanym i kontrolowanym celu. Po zakończeniu pomocy należy go wyłączyć i usunąć niepotrzebne uprawnienia.
Nie należy przesyłać hasła głównego, kodów jednorazowych ani kodów odzyskiwania osobie proszącej o nie przez telefon, wiadomość lub komunikator. Serwis nie powinien potrzebować pełnego hasła klienta do wyjaśnienia ustawień. Jeśli pojawiła się presja, groźba utraty pieniędzy albo żądanie zainstalowania programu, rozmowę można przerwać i skonsultować sytuację bez przekazywania danych.
Nie każde odrzucenie logowania oznacza błędne hasło. Przyczyną może być włączony Caps Lock, czyli tryb wpisywania wielkich liter, zmieniony układ klawiatury albo pomylenie adresu pocztowego. Czasem usługa wymaga dodatkowego kodu, potwierdzenia na innym urządzeniu lub zaakceptowania nowych warunków.
Problem może dotyczyć również zegara systemowego. Nieprawidłowa data i godzina mogą zakłócać certyfikaty, czyli elektroniczne potwierdzenia tożsamości stron internetowych, a także kody czasowe używane przy dodatkowym logowaniu. Warto sprawdzić połączenie z internetem, aktualność systemu i działanie samej usługi.
Jeśli hasło działa na stronie, ale nie działa w programie pocztowym, przyczyną może być nieaktualny sposób uwierzytelniania, blokada aplikacji albo konieczność użycia osobnego hasła aplikacji. Gdy nagle zmieniają się ustawienia, pojawiają się nieznane reguły poczty lub urządzenie działa nietypowo, trzeba brać pod uwagę przejęcie konta albo infekcję, a nie tylko pomyłkę przy wpisywaniu.
Wiele menedżerów może otworzyć wcześniej zsynchronizowany sejf bez stałego połączenia z internetem. Zależy to jednak od konkretnej konfiguracji, rodzaju aplikacji i tego, czy dane zostały wcześniej pobrane na urządzenie. Bez internetu może nie działać synchronizacja nowych zmian, dlatego po odzyskaniu połączenia trzeba sprawdzić, czy aktualizacje zostały zapisane.
Najpierw należy użyć wyłącznie oficjalnej procedury odzyskiwania udostępnionej przez usługę. Nie powinno się instalować narzędzi obiecujących obejście zabezpieczenia ani przekazywać hasła osobom oferującym pomoc przez niespodziewany kontakt. Jeżeli odzyskanie dostępu nie jest możliwe, trzeba ustalić, czy istnieją kopie danych, awaryjne kody albo inne urządzenie z już odblokowanym sejfem.
Tak, ale przenoszenie powinno odbywać się przez oficjalną funkcję synchronizacji lub eksportu. Eksport, czyli utworzenie pliku zawierającego dane, jest szczególnie wrażliwy. Plik powinien być zaszyfrowany, użyty tylko przez niezbędny czas i usunięty po zakończeniu przenoszenia. Nie należy wysyłać go pocztą ani umieszczać w przypadkowej chmurze.
Najlepiej wyjaśnić kilka najważniejszych zasad prostym językiem i przygotować krótką instrukcję na papierze, bez wpisywania w niej pełnych haseł. Warto ustalić, jak rozpoznać podejrzany kontakt, gdzie samodzielnie wejść do ustawień konta i komu można zgłosić nietypowy komunikat. Pomoc nie powinna polegać na przejmowaniu wszystkich danych logowania.
Silne hasła i menedżer haseł nie zastępują aktualnego systemu, blokady ekranu ani ostrożności przy wiadomościach. Tworzą jednak uporządkowaną podstawę bezpieczeństwa: każde konto ma własne dane, poczta jest szczególnie chroniona, a kopie odzyskiwania są przechowywane świadomie. Taki system łatwiej utrzymać i spokojnie odtworzyć po zmianie urządzenia lub podejrzanym zdarzeniu.
Nie wiesz, od czego zacząć? Opisz objaw przez telefon
Zadzwoń, umów wizytę serwisanta — dotrze do Ciebie w ciągu godziny.