Experții Kaspersky Lab recomandă utilizatorilor să verifice site-urile de pe care descarcă actualizările de software, mai ales atunci când călătoresc. Notificările care anunță utilizatorii că software-ul lor necesită actualizări pot fi false, iar programul instalat poate fi un malware.
În plus, în cazul în care au nevoie să se conecteze la internet pentru o activitate care implică informații confidențiale, experții Kaspersky Lab recomandă utilizatorilor să urmeze următorii pași:
• Să evite rețelele Wi-Fi publice, în special dacă nu dispun de parole de protecție: hackerii pot seta hotspot-uri în locuri publice (ex: aeroporturi) pentru a intercepta datele confidențiale. De cele mai multe ori, aceste hotspot-uri au nume similare cu cele oficiale și pot fi confundate ușor. Este recomandată folosirea exclusivă a rețelelor protejate cu parolă. Chiar dacă parola de Wi-Fi este disponibilă pentru toți utilizatorii, ea protejează datele importante. În plus, această parolă generează chei de utilizare unice pentru fiecare utilizator, astfel încât datele să nu poată fi decriptate de altcineva.
• Să utilizeze un VPN (Virtual Private Network) când accesează internetul și să dezactiveze serviciile wireless atunci când nu sunt conectați la VPN, pentru a preveni accesul neautorizat. Site-urile și serviciile de e-mail care utilizează https și afișează imaginea unui lacăt în browser criptează automat toate datele. Totuși, este recomandat ca utilizatorii să cripteze tot traficul, prin intermediul VPN atunci când folosesc o rețea publică. Multe companii dispun de VPN-uri proprii la nivelul organizației. În plus, există servicii de abonare la VPN (precum Black Logic, HotSpotVPN, a sau StreamVia) disponibile pe o perioadă determinată sau timp de un an. Pentru achiziționarea de bilete online sau pentru cazarea la un hotel din alt oraș, experții Kaspersky Lab recomandă următoarele măsuri de securitate pentru utilizatori:
• Să se asigure că serviciul utilizat procesează tranzacția printr-o conexiune sigură (conexiune HTTPS criptată);
• Să folosească un program antivirus eficient cu funcția Safe Money integrată;
• Să utilizeze parole diferite pentru fiecare cont și să folosească autentificarea în doi pași pentru orice site. Astfel, orice încercare de logare trebuie confirmată prin SMS sau printr-un cod de securitate primit prin e-mail. Dacă mesajul de notificare apare in inbox fără efectuarea primului pas de logare, poate fi un semnal de avertizare că este timpul pentru o scanare de securitate a computerului și pentru schimbarea parolei (pentru că probabil cineva o știe pe cea prezentă și încearcă să acceseze contul). De asemenea, tranzacțiile pot fi protejate prin servicii precum 3D Secure sau Verified-By-Visa, care solicită o parolă suplimentară înainte de a iniția tranzacția.
Protecția fizică a dispozitivelor este, de asemenea, importantă deoarece datele confidențiale din computer sunt expuse la a fi pierdute sau furate în timpul călătoriilor, de fiecare dată când dispozitivul este lăsat nesupravegheat. Astfel, utilizatorii trebuie să fie precauți și să folosească o parolă de logare pentru computer – deși aceasta generează un nivel scăzut de protecție – și să stabilească un interval scurt de stand-by până când computerul cere reintroducerea parolei. În plus, specialiștii în securitate recomandă să fie dezactivată bootarea în BIOS de pe CD sau USB, pentru a preveni furtul parolelor de logare, și să utilizeze o parolă diferită pentru a evita schimbările setărilor BIOS.