Door Anoniem: Ik weet niet precies waar het vandaan komt maar ik begin de laatste paar weken mij steeds onveiliger te voelen op internet. Ik heb er op zich geen enkele reden toe want ik let goed op wat ik doe online maar het onrustige gevoel blijft.
Zoals vandaag deed de site van skype raar waardoor ik al meteen half in paniek raakte (klantenservice link deed het niet en het forum was in het Russisch).
Waarschijnlijk niks aan de hand want ik heb gewoon goed gecontroleerd of ik ook echt op skype zat maar van zulke dingen raak ik dus lichtelijk in paniek lijkt het. Ben ik gehackt? Word ik straks slachtoffer van Phising omdat ik toch niet op die link had moeten klikken? Gaat er dadelijk iemand met mijn identiteit vandoor?
Daarnaast lees ik de laatste tijd ook weer veel over hackers en slecht beveiligde sites in het nieuws waardoor ik mij ook weer erg onveilig voel.
.
Antwoord van een Mac gebruiker die al meer dan een tijdje meedraait ;)Bij het beschreven gevoel van onveiligheid en bijbehorende gedachten kan je denk ik op zijn minst twee soorten dingen onderscheiden:
- de techniek
(de spulletjes en hoe je er mee omgaat)- de psyche
(algemene zorgen en angsten over de maatschappij en over wat je allemaal leest aan dreigingen)Misschien is het aardig om een lijst te maken
(voor jezelf en niet hier op het forum) met alle signalen en argumenten die in je kop zitten en deze in te delen in twee categorieën, de technische Mac vragen en de meer algemene zorgen als die over de veiligheid van het internet in zijn geheel etc etc. .
Beide dingen vragen een andere aanpak en een ander antwoord.
Omdat ik geen psycholoog ben wil ik hier op de
(Mac) techniek ingaan om te kijken of ik je kan helpen in ieder geval aan één kant de zorgen wat weg te nemen.
In de eerste plaats hebben Mac's over het algemeen al weinig last van Hacks en Malware in vergelijking tot andere systemen, dat scheelt al wat.
Verder kunnen we kijken wat er aan de hand is en toewerken naar een nog veiliger systeem om misschien nog wat andere angsten over je Mac weg te nemen.
Met een veilig Mac systeem hoef je je nog minder ongerust te maken, tenzij er echt aanleiding toe is …
en dat lijkt er dan weer wel een beetje op, geen paniek, gewoon doorlezen :)
Want : Een link naar een Russische helppage bij je Skype?
Interessant,..
Ben je Russisch? / Zit je in Rusland als dat gebeurt?
Gebruik je een Russische VPN?
Zo, nee,
dan denk ik dat je misschien een
Adware-Skypje te pakken hebt gehad
(of de app eigenlijk jou).
Stiekem meegeleverde ongewenste
(Ad)ware installers
(die je naar verkeerde pagina's doorverwijzen vanwege de advertenties bijvoorbeeld) komen bij allerlei apps voor, schijnt zelfs bij Skype voor te komen al is dat niet echt ergens beschreven en in het nieuws geweest.
Wat je kan doen is het volgende, betreft het nemen van eerste technische* stapjes in de richting van gerustheid bij een in principe vermoedelijk best veilige Mac
(al weten we dat niet helemaal omdat je weinig concrete informatie geeft, geeft niet, doen we het eerst zo).
Een stappenplanLees het eerst eens rustig door voordat je er eventueel aan begint0) Ik ga je wat wijzigingen tips geven die op zich geen kwaad kunnen maar natuurlijk wel voor eigen risico zijn.
De belangrijkste vraag en stap daarbij is voordat je begint aan wijzigingen op je systeem is : Maak je regelmatig backups van je systeem ?
Maak een backup van je systeem voordat je alles hieronder toepast (dan heb ik dat in ieder geval gemeld).
1) Hoeveel accounts op je Mac heb je eigenlijk?
Eentje?
Dan werk je onder je admin account en dat is geen goed idee.
Ga naar je gebruikers voorkeuren paneel zoek de poppetjes op bij accounts en maak daar een nieuw account aan en vink daarbij aan dat dat account je Mac mag beheren. Dat wordt namelijk de Admin (directeur / hoofd conciërge / Big Boss) account.
Log daarna in onder het nieuwe account en haal dan het beheerder recht vinkje bij je oude account weg.
Zo, nu ga je voortaan onder een wat veiliger account werken met minder rechten.
Als je nu een app wil installeren of belangrijke wijzigingen op je systeem wil doen zal je je Admin-naam en password moeten invoeren []i(en wanneer je dat doet denk je dubbel na waarom of dat echt nodig is)[/i].
Als je nu malware op je Mac zou krijgen
(kleine kans maar toch) is de kans erg groot dat je een vraag krijgt om je password in je voeren wat jij niet gaat doen omdat je het niet vertrouwt.
Dat werkt niet als je een malafide app gaat installeren want voor het installeren van de app ben je voortaan gewend om je password in te voeren. Extra belangrijk is dus dat je zeker weet dat die app uit goede bron komt en dat je er over gelezen hebt alvorens het te downloaden en na de download nog eens door een virusscanner hebt gehaald.
Staat de Guest Account trouwens geactiveerd in dat gebruikers voorkeuren paneel?
Gebruik je dat account? Nee? Uitzetten!
2) Start je Mac opnieuw op
3) Ik denk dat je Skype niet in orde is en dat kunnen we als volgt mogelijk een beetje proberen te 'herstellen'
(want ik kan niet met je meekijken en laten we het eerst eenvoudig aanpakken).4) Maak van je Skype programma uit je Programmamap een zip-bestand
(ctrl-muis/pad-klik, "comprimeer Skype.app").
5) Maak een map ergens aan, je bureaublad of zo en plaats daar het Skype.zip file in.
6) Gooi de Skype.app weg en wis je prullenmand met de optie veilig wissen.
7) Start je Mac opnieuw op.
8) Ga naar virustotal, upload de gezipte Skype.app en laat het scannen
(virus total weet dat wel het directory pad, als je account-naam je echte naam is weet zij ook je ip adres + naam = privacy dingetje om bij stil te staan).
Wat is het resultaat?
Geen infectie?
Nou ja, gooi de Skype.zip toch maar weg en wis je prullenmand veilig
9) Ga opnieuw naar je algemene Mac voorkeuren paneel en maak een nieuw gebruikers account aan via het voorkeuren paneel
(geen vinkje aanvinken bij beheerrechten!).
Dit schone account gaan we gebruiken voor Skype en
(tijdelijk) meer.
10) Log in in je nieuwe gebruikersaccount
(niet je nieuwe Admin maar die nieuwe extra je net hebt aangemaakt) en stel de Finder voorkeuren en je browser voorkeuren goed in.
11) Ga naar de enige echte Skype website van MS om daar je password te veranderen.
https://support.skype.com/en/faq/FA95/how-do-i-change-my-password?
12) Wanneer je inlogde op Skype met een social media account, verander ook dat social media account-password voor de veilige zekerheid.
13) Ga naar de enige echte site van Microsoft om het Skype programma voor de Mac opnieuw te downloaden.
Pas op bij zoekresultaten van zoekmachines dat je niet de verkeerde pakt !!!
"skype.download.microsoft.supersecure.
pietjepuk.com" is niet van Microsoft.
Trap niet in dit soort links met alle streepjes en stipjes.
14) Scan je download en installeer de nieuwe schone Skype.
15) Neem de gebruikers voorkeuren van Skype goed door en zet de deelrechten en benader rechten maar even op zijn strengst alsook de video settings.
16) Log in in Skype en ga naar de help-pagina's en kijk of het weer gebeurt dat je naar een Russische pagina gaat?
Nee? okee, is dat voorlopig opgelost.
17) Ga nu een adware remover installeren, bijvoorbeeld, bij voorkeur het simpele programmaatje van thesafemac.com &
(adwaremedic.com) dat gratis is, geen adware bevat en tegen adware breed wordt aanbevolen.
AdwareMedic
http://www.adwaremedic.com/index.php
Download
http://www.adwaremedic.com/AdwareMedic.dmg
18) Downloaden, installeren en runnen.
19) Log uit je Skype user account op de Mac en log in in je normale bekende standaard account.
20) Zoek het programma AdwareMedic op en run het opnieuw.
Ik ben benieuwd of het adware vindt.
21) Kijk daarna in je algemene voorkeuren paneel, ga naar user-accounts, en kijk onder de tab inlog-items.
Loop de lijst door die daar staat aan programma's. Dat zijn de programma's die op de achtergrond/onzichtbaar opstarten als jij de Mac opstart.
Als je al malware zou hebben of zelfs gehackt zou zijn
(wat ik niet geloof) dan staat zeer waarschijnlijk daar een programmaatje wat voor de narigheid zorgt.
Haal alles weg wat je niet kent
(of zoek het eerst op op internet wat het dan is), behalve dan je AV scanner, back-up service, tja wat ..?
Skype staat daar zeer waarschijnlijk ook tussen, helemaal niet nodig
(tenzij je de hele dag Skype aan wil hebben staan?!) het maakt je Mac onnodig traag al die programma's in de startblokken
(wat is er mis om 2 seconden te wachten als je een programma met de hand opstart? Niets lijkt me zo).
22) Start je Mac opnieuw op.
23) Goed, loop nu eens de meest bekende en gebruikte programma's op je Mac af en kijk of ze wel up to date zijn.
Draai je updates / haal de updates binnen
(van de juiste sites en scan ze ook op malware)24) Je hebt als je bovenstaande hebt doorlopen een apart account op je Mac voor Skype.
Ikzelf zou aanraden voorlopig eens even vanuit daar te blijven Skypen.
Om te zien of de
rus-magneet nog werkt
(hopelijk niet) en vanuit veiligheidsoverwegingen omdat je Skype een P2P programma is dat met allerlei computers op het internet contact maakt en je via Skype malware zou binnen kunnen krijgen.
Geen paniek wederom maar Skype is een geval apart
(en wat Microsoft ervan weet te maken ook, als het werkt) en het kan geen kwaad om die lekker apart te houden van je andere bestanden.
Open dus net zoals met je mailbox geen berichten van mensen die je niet kent en accepteer niet zomaar bestanden.
Sta ook niet toe dat mensen jou zomaar kunnen benaderen en zorg ervoor dat jou camera niet direct aanstaat als mensen jou benaderen.
In het geval dat je via Skype rotzooi zou binnen krijgen is de kans bijzonder groot dat je die rotzooi alleen binnen dat Mac Skype account hebt en het geen effect heeft op al je andere bestanden in je gewone account.
(Waarbij je dan eigenlijk de algemene sharing map op read only zou moeten zetten maar dat laat ik nog even hier verder te bespreken. Klik vanuit je andere account niet zomaar onbekende bestanden aan als je die zou aantreffen in je Sharing map! ).25) Werkt alles weer naar behoren en heb je geen zin om nog onder dat aparte Mac Skype account te werken dan kan je zelfs dat account weer verwijderen in je algemene account voorkeuren paneel.
Zorg ervoor dat je dan alle nieuwe bestanden die je had aangemaakt daar hebt weggehaald en hou wel je concentratie erbij
(dat je niet per ongeluk een ander account verwijdert! Voor dat soort gevallen is dan ook weer een back-up heel handig ;)Openstaande vragena) Mac OS X, welke versie heb je en kan je die nog updaten / is die up to date?
b) Als je niet kan updaten of meer kan upgraden, van welk jaar is je Mac?
Desktop of 'Mac'top?
c) Wat was de naam of soort ransomeware waarmee je te maken had en met welk programma of op welke wijze heb je dat verholpen.
d) Draai je Mac clean programma's, zo ja welke en waarom?
e) Heb je een AV product en zo ja welke?
f) Welke browsers gebruik je en welke is favoriet?
g) Heb je andere software die je gebruikt maar niet kan updaten?
i) Deel je de Mac met iemand anders?
f) Maak je gebruik van iCloud en log je ook met andere devices in op dat account?
g) Maak je gebruik van online sharing programma's / boxen ?
h) Wat zijn dan de verdachte dingen die je doen besluiten een extra scan te draaien?
Misschien is dat bij sommige dingen wel helemaal niet nodig, of inderdaad juist wel en dan is het interessant daar naar te kijken waar dat vandaan komt.
Zo, hier stop ik om nu je eventuele antwoorden / uitkomsten van je verrichtingen af te wachten.
Succes alvast,
en maak je niet al te druk, met stapje voor stapje dingen oplossen kom je een eind
(met je druk maken vaak niet).
:)
* Wat ik me kan voorstellen is dat teveel lezen over security kan je inderdaad angstig maken.
Voor het bestrijden van te grote angsten zijn weer andere wegen dan technische wegen.
Wat al wel helpt ie het besef dat die Mac op zich behoorlijk veilig is als je algemene security adviezen toepast en oplet.
Wat ook kan helpen is wat minder over security te lezen!
Zoveel echt security nieuws over Mac-malware is er nou ook weer niet, als er echt nieuws is dan druppelt dat ook wel door in de gewone media en je bent echt niet direct de eerste die geraakt zou worden door iets nieuws (omdat jij al een beetje meer oplet dan anderen) en heb je zeer waarschijnlijk ruim de tijd om daar maatregelen tegen te nemen.
Maar zover is het helemaal niet, best schoon en blauw die lucht!
;)