Slovenija

'Ne bodi teslo – ustvari močno geslo!'

Ljubljana, 06. 02. 2026 09.55 pred 6 urami 3 min branja 13

Nevarnosti na spletu

Isto geslo za različne aplikacije, spletne trgovine in elektronso pošto, uporaba imen hišnih ljubljenčkov ali datumov rojstva svojih družinskih članov, tisti, ki so bolj inovativni, pa ob tem dodajo še kakšne zaporedne številke. To so le nekatere od najpogostejših napak pri ustvarjanju gesel, zaradi česar tudi podatki uporabnika niso ustrezno zaščiteni.

Takšna gesla so za napadalce in goljufe "kot odklenjena vrata, skozi katera lahko brez težav vstopijo". Lahka gesla jim ne predstavljajo posebne ovire za dostop do posamznikove elektronske pošte, računov na družbenih omrežjih ali celo spletne banke.

Otroci se lahko o varstvu osebnih podatkov poučijo tudi z igranjem zabavne namizne igre Misija IP: Postani varuh podatkov, ki je dostopna na spletni strani Informacijskega pooblaščenca. Igro dopolnjujejo stripi, ki so prav tako dostopni na spletni strani.

"Goljufi lahko med drugim prevzamejo vašo identiteto na družbenem omrežju, razpolagajo z vašimi finančnimi sredstvi ter dostopajo do vaših zasebnih fotografij in vas z njimi izsiljujejo," opozarjajo pri Informacijskem pooblaščencu.

Težava pa je po njihovih besedah še večja, če oseba isto geslo uporablja za vpis v več različnih storitev. "Dovolj je, da pride do vdora pri eni sami storitvi, napadalec pa lahko nato z istim geslom dostopa tudi do vseh ostalih storitev, za katere uporabljate isto geslo. S šibkim geslom lahko v nekaj sekundah izgubite nadzor nad velikim delom svojih podatkov in digitalnega življenja," poudarjajo.

Kako napadalci sploh pridejo do gesla?

Do gesel lahko ob tem nepridipravi po besedah Informacijskega pooblaščenca dostopajo relativno enostavno - z ugibanjem gesel in uporabo posebnih programov ter slovarjev gesel. Ob tem so imena hišnih ljubljenčkov, datumi rojstva in zaporedne številke so med prvimi kombinacijami, ki jih računalniški programi preizkusijo pri vdoru.

Nevarnosti na spletu
Nevarnosti na spletu
FOTO: Shutterstock

"Do teh podatkov napadalci lahko pridejo na različne načine, pogosto pa jih na spletu objavimo celo sami. Gesel tudi nikoli ne shranjujte v beležnici ali podobnih programih, saj napadalci radi preverijo prav takšna mesta," svetujejo.

Projekt PrivacyPRO financira Evropska unija v okviru "Programa Državljani, enakost, pravice in vrednote 2021 - 2027". Izražena stališča in mnenja so izključno mnenja avtorja(-ev) in ne odražajo nujno stališč in mnenj Evropske unije ali Evropske komisije. Niti Evropska unija niti organ, ki dodeljuje sredstva, zanje ne odgovarjata.

Napadalcem lahko ob tem gesla posreduje tudi računalniški virus, vse pogostejše pa so tudi t. i. phishing prevare, pri katerih goljufi uporabnika namesto na pravo spletno stran preusmerijo na njeno kopijo. "Ta se na prvi pogled skoraj ne razlikuje od prave spletne strani, a če na njej vpišete svoje geslo, ga v resnici sami posredujete napadalcu," pojasnjujejo strokovnjaki.

Posledično se večkrat zgodi, da so gesla zaradi vdorov v spletne storitve kasneje objavljena na t. i. temnem spletu in tako na voljo drugim napadalcem.

Kako poskrbeti za varnost?

Informacijski pooblaščenec svetuje, naj ima geslo vsaj osem znakov ali pa več, ob tem pa naj vsebuje velike in male črke, številke in posebne znake: "Najlažje geslo sestavite tako, da si izmislite stavek, ki si ga lahko enostavno zapomnite, geslo pa nato sestavite iz začetnih črk stavka, na primer: Ne bodi eno teslo – ustvari močno geslo! oz. Nb1t-umg!" Prav tako pa je pomembno, da so gesla za različne storitve drugačna.

Za učitelje je Informacijski pooblaščenec pripravil tudi učno uro, ki pomaga pri poučevanju osnovnošolskih otrok o varstvu zasebnosti in osebnih podatkov.

Strinjajo se sicer, da si je ob vseh storitvah, ki jih posameznik uporablja, včasih težko zapomniti vsa močna gesla. Da se vsa ta gesla ne bi znašla na listku, nalepljenem na monitor, zato priporočajo uporabo osebnih programov za upravljanje z gesli (t. i. password managerjev).

"Vendar pa bodite pozorni na to, da je vaše vstopno (glavno) geslo za takšen program res dovolj dolgo in kompleksno," dodajajo.

Za dodatno varnost ob tem svetujejo tudi nastavitev dvofaktorske avtentikacije, ki predstavlja učinkovito metodo za zaščito uporabniških računov in preprečevanje kraje identitete. Slednja zagotavlja dodatno raven zaščite: poleg gesla mora namreč oseba vnesti še dodatno kodo, ki jo storitev pošlje na mobilni telefon v obliki SMS-sporočila ali pa jo generira namenska aplikacija. "Na ta način tudi v primeru, da neznanec pozna vaše geslo, ne more dostopati do uporabniškega računa brez dodatne kode," pravijo.

Posameznik lahko sicer za svoj elektronski naslov tudi preveri, ali se morda ta nahaja v kateri od zlorabljenih baz podatkov. To lahko naredi na portalu Have I Been Pwned. In kaj, če se podatki pojavijo tam? "Nemudoma zamenjajte geslo pri tej storitvi in povsod drugje, kjer ste ga morda uporabljali," svetujejo strokovnjaki.

Kaj pa, če gre vseeno kaj narobe?

"Z vsemi vprašanji, povezanimi z obdelavo vaših osebnih podatkov, se lahko obrnete na Informacijskega pooblaščenca. Dosegljivi smo na telefonski številki (01) 230 97 30 od ponedeljka do petka med 9. in 12. uro. Prav tako lahko svoje vprašanje posredujete preko elektronske pošte na naslov: gp.ip@ip-rs.si. Pogosto pa boste odgovore našli v zbirki objavljenih mnenj na spletni strani Informacijskega pooblaščenca," zagotavlja Informacijski pooblaščenec.

Ta namreč lahko pomaga v primerih, ko pride do nezakonite obdelave osebnih podatkov. Pri prijavi kršitve varstva osebnih podatkov je na voljo tudi poseben obrazec.

Prijavo pa naj posameznik, ki meni, da je prišlo do zlorabe njegovih osebnih podatkov, na primer da nekdo zlorablja njegovo identiteto, poda tudi na Policijo.

Informacijski pooblaščenec
Informacijski pooblaščenec
FOTO: POP TV

Topleje bo, a še naprej sivo: nekaj več sonca le v nedeljo

Pred DZ kmečki protestniki: 'Zahtevamo več spoštovanja'

KOMENTARJI13

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Professor
06. 02. 2026 16.02
Prodam zelo močno geslo. Parkrat uporabljeno in kot novo. Primerno za večino aplikacij.
bandit1
06. 02. 2026 15.26
In po tem ne veš kakšno geslo imaš.
MiskoPol
06. 02. 2026 13.37
Eni blondinki so že trikrat shekali geslo in je morala že trikrat svojemu psu spremeniti ime.
Slovener
06. 02. 2026 13.16
Ne bodi teslo, voli desno !
NeXadileC
06. 02. 2026 11.35
Močnih gesel ni. Tisto, kar se nam zdi močno, mešane velike in male črke, recimo, posebni znaki, tudi, je za algoritme, ki vdirajo, skoraj popolnoma vseeno. 64 znakivne klobase, ki bi morda nekaj že pomenile, so pa za nas, nerodne in neprimerne.
MiskoPol
06. 02. 2026 13.23
Nejadilrc, ne bo držalo. Močna gesla obstajajo
MiskoPol
06. 02. 2026 13.29
Nekadilec, ne bo držalo. Močna gesla (npr. kombinacija 15 slučajnih znakov, velike, male črke, številke, znaki) obstajajo. Tega zaenkrat noben algoritem ne odkrije in še dolgo ne bo. Je pa problem, če se s enakim geslom prijavljaš na več platform in je ena od teh slabo zaščitena ali celo namerno narejena za lovljenje gesel. In ko nekdo na taki platformi ugotovi tvoje geslo, ima odprto pot na vse ostale platforme, kjer se ti nahajaš.
bandit1
06. 02. 2026 16.27
Še v vojaške sisteme vdrejo pa imajo drugačna šifriranja, pa da ne bodo k vam. Kaj pa vi skrivate ? Bančni račun?
Artechh
06. 02. 2026 11.29
Folk misli da je računalniško pismen ker brska po spletu, uporablja word, email,... Dokler bo to veljalo za "računalniško pismenost" tega ne bo nič manj.
Prelepa Soča
06. 02. 2026 11.20
Zanimivo, beremo članke, da otroci in splet ni najboljša kombinacija, na sliki pa... OTROK.
Spijuniro Golubiro
06. 02. 2026 11.07
Tomvojo
06. 02. 2026 10.47
To z gesli je eno samo prese....e, pa ta znak, pa un znak, kdo si to lahko zapomne. Da prideš do banke pol ure vnašaš gesla, kode itd.
jedupančpil
06. 02. 2026 10.50
ja pa mej abc123 pa be stokaj ko ti spi... dnar
ISSN 15813711 © 2025
24ur.com, Vse pravice pridržane
Verzija: 1527