Un keylogger este un program (sau, mai rar, un dispozitiv fizic) care înregistrează în ascuns fiecare tastă apăsată pe un calculator sau telefon, cu scopul de a fura parole, coduri de card și alte date sensibile. Numele vine din engleză: "key" (tastă) + "logger" (cel care înregistrează).
Cum funcționează un keylogger?
Odată instalat, de obicei ca parte a unui spyware sau troian venit printr-un mesaj de phishing sau un program infectat, keylogger-ul rulează tăcut în fundal. Fiecare tastă apăsată, inclusiv parolele care de obicei apar ca puncte pe ecran, este înregistrată și trimisă periodic către atacator. Variantele mai avansate fac și capturi de ecran sau copiază conținutul clipboard-ului (unde ajung, de exemplu, parolele copiate dintr-un manager de parole).
De ce contează?
Pentru că ocolește orice protecție bazată doar pe parolă — nu contează cât de complexă e o parolă sigură dacă e citită direct în momentul în care o tastezi. Un singur keylogger nedetectat poate expune, în timp, accesul la e-mail, cont bancar și sisteme de firmă deopotrivă.
Cum te protejezi?
- Activează autentificarea în doi pași — chiar dacă parola e furată, contul rămâne protejat de al doilea factor.
- Folosește un manager de parole care completează automat câmpurile, nu tastare manuală, ori de câte ori e posibil.
- Ține un antivirus activ, capabil să detecteze comportament de tip keylogger.
- Nu introduce date sensibile pe calculatoare publice sau partajate, unde nu poți controla ce rulează.
Un exemplu concret
Un utilizator instalează un joc piratat descărcat de pe un site nesigur. Odată cu jocul se instalează și un keylogger, care înregistrează parola de la banking și codul de acces la e-mail. Câteva zile mai târziu, contul de e-mail este folosit pentru a reseta alte parole și a prelua controlul asupra mai multor conturi.
Vrei să te asiguri că dispozitivele firmei tale sunt curate? Cere un audit de securitate.
