Как защитить ваши устройства от взлома и хакеров
Интернет - это пространство, наполненное как замечательными, так и ужасными вещами. Одной из такой "не замечательной" вещью является вредоносное ПО, и не будет преувеличением сказать, что вы, вероятно, чудом избегаете его когтей аж по нескольку раз в день.
Существуют различные типы давно известного вредоносного ПО, включая вирусы, трояны, программы-вымогатели, черви, рекламное и шпионское ПО. Многие из них не требуют пояснений: программы-вымогатели требуют выкуп за ваши данные, рекламные программы спамят вас рекламой, а шпионские программы шпионят за вами. Вирусы и черви предназначены для распространения с файла на файл, а трояны маскируются под что-то легитимное.
1. Не переходить по сомнительным ссылкам
Нажав на сомнительную ссылку, вы можете запустить в свою систему вредоносное ПО, которое затем предоставит злоумышленникам доступ к вашей личной информации, включая банковские счета и номера кредитных карт.
Новое письмо или сообщение в мессенджере, сопровождающееся интригующим текстом? Заманчивый диалог с привлекательным человеком, заканчивающийся предложением перейти в «более приятное место в сети»? А как насчет посмотреть девятый сезон «Игры престолов» онлайн, бесплатно, без регистрации и СМС? Лучше не делать этого, правда. Такие ссылки могут вести на сайт с вредоносным кодом, который атакует уязвимости в браузере. Или загрузит на устройство файл, который тоже захочется посмотреть, а в итоге получить «трояна».
Чтобы не подвергаться риску, старайтесь заходить на сайты с хорошей репутацией. Нет никакой гарантии, что настоящий сайт окажется на первом месте. Мошенникам удается обманывать поисковые системы, заставляя их ранжировать свои сайты выше, чем официальные сайты. Стоит проверять, что именно написано в адресной строке браузера. Если в слове заменить всего одну букву, наш мозг при беглом взгляде не заметит ничего подозрительного. GoogIe.com вместо Google.com будет не только хуже искать информацию в сети, но и попробует своровать ваши данные. Джекпотом для мошенников станет ваша попытка войти в свою учетную запись на таком «липовом» сайте.
2. Не скачивать фальшивое ПО и фейковые приложения
Каждый из вас сталкивался с всплывающими предупреждениями о том, что ваш компьютер окажется под угрозой, если вы немедленно не скачаете бесплатное антивирусное ПО.
Злоумышленники мастерски умеют убедить пользователя скачать файлы прежде чем он поймет, что происходит: их любимый трюк - выдать вредоносный код за программу проверки компьютера на вирусы, что непременно «поможет» пользователю защититься от онлайн-угроз.
Однако один клик мыши по этой ссылке может заблокировать использование на компьютере легитимных защитных решений. Всегда следите за своевременным обновлением вашего антивирусного ПО (антивирус) с интегрированным блокировщиком всплывающих окон, который предотвратит появление на экране небезопасных ссылок.
Всегда скачивайте/приобретайте/обновляйте антивирус через официальные сайты
Что касается приложений - к примеру в маркетах появились мошеннические приложения, имитирующие приложения Сбербанка — об этом сообщают СМИ, со ссылкой на пресс-службу банка.
«Будьте бдительны, это не официальное приложение „Сбера“, а мошенники. Наша служба безопасности уже работает над его блокировкой. Приложение „Сбербанк онлайн“ недоступно для обновления и скачивания в магазине App Store в связи с ограничениями. Мошенники могут размещать вредоносные приложения под видом банковских» — приводят СМИ слова представителей банка.
Действительно, в AppStore есть приложение «Сбербанк онлайн сайт», созданное разработчиком по имени Said Akhmedov. Не устанавливайте это приложение!
После загрузки вредоносный код, внедренный мошенниками в приложение, сделает свое дело и доставит вам массу неприятностей.
Другие мошенники просто создают типовые приложения, такие как будильники, калькуляторы, счетчики калорий, фонарики и виджеты календаря, которые действительно выполняют то, что рекламируют, но при этом еще и похищают ваши данные в фоновом режиме.
Чтобы оставаться в безопасности, необходимо быть просто внимательным. Проверяйте отзывы и количество загрузок, ищите странные лингвистические и орфографические ошибки, смотрите, выглядят ли скриншоты достоверно, и проверяйте раздел "Больше", чтобы узнать, что еще создали эти авторы. Если вы просто загружаете что-то вроде приложения-фонарика, не лишним будет проверить разрешения приложения. Если оно хочет получить доступ к вашему местоположению, истории браузера и фотогалерее - это, скорее всего, тревожный сигнал.
3. Надежный пароль и двухфакторная авторизация
Простой пароль, да еще и одинаковый для нескольких аккаунтов — просто мечта для любого киберпреступника. К сожалению, статистика показывает, что из года в год ситуация не улучшается и люди, прекрасно понимая все риски, продолжают использовать «12345», «QWERTY» или «ЙЦУКЕН».
В большинстве случаев, мошенникам даже не приходится прибегать к сложным алгоритмам подбора: достаточно перебрать словарь типовых паролей. Придумывая учетные данные для своего аккаунта, стоит придерживаться следующих критериев:
- Длина — не менее 10 символов, лучше больше 12
- Состав — прописные и строчные буквы, цифры, специальные символы
- Срок — лучше менять пароль не реже чем раз в квартал
Надежный пароль необязательно сложен в запоминании. Это может быть акроним, хитрая фраза, понятная только вам или даже слово на выдуманном языке. Избежать использования одинаковых паролей для различных учетных записей практически невозможно — уж слишком большое их количество появилось сейчас у каждого. Однако всегда можно хотя бы разбить пароли по группам: несколько ключей, каждый на свою группу сайтов, электронных почтовых ящиков или социальных сетей. Если вы боитесь забыть пароль и больше никогда не войти в учетную запись, просто внесите несколько резервных контактов. Большинство ресурсов позволяют это сделать и впоследствии восстановить доступ при необходимости.
Также отличной идеей будет использовать двухфакторную авторизацию — когда подтверждение входа в учетную запись осуществляется с помощью одноразового кода. Сервис может присылать его в СМС, на электронную почту или в виде Push-уведомления на экране смартфона. Многие социальные сети, сайты и мессенджеры позволяют отслеживать все активные сессии, а также сообщают, если произошел вход в аккаунт. Проверьте, поддерживает ли ваше любимое приложение такой функционал.
4. Не отвечать на фишинговые письма и сообщения
Один из популярных способов, с помощью которого мошенники пытаются похитить конфиденциальную информацию, - выдача себя за легитимную компанию.
Также можно встретить фишинговые письма, ориентированные на конкретный регион и выдающие себя за почтовую службу вашего региона или даже за налоговую службу. Мошенники предпочитают выбирать имена, которые вы знаете, чтобы не вызвать подозрений при прочтении письма. Само письмо может содержать различные виды вредоносных программ, а также предложение ввести информацию, например, номера счетов или пароли.
Ссылки в письме могут также направлять на мошеннические сайты и предлагать загрузить вредоносное ПО. Такие ссылки могут приходить и от знакомых людей, если мошенники взломали их аккаунт и стали присылать письма по всему списку контактов жертвы.
Чтобы избежать подобного, нужно всегда быть внимательным при получении электронной почты. В следующий раз, когда вы получите фишинговое сообщение, в котором говорится, что вы выиграли в лотерею, или что вам нужно «кликнуть сюда», чтобы избежать штрафов за неуплату налогов или посмотреть «шокирующее видео», немедленно удалите его.
В большинстве систем электронной почты есть спам-фильтры, которые блокируют подобные сообщения, но все же прежде чем нажать на ссылку в сообщении, проверьте отправителя (и не только имя, но и адрес электронной почты) и убедитесь, что это доверенный контакт.
5. Своевременное обновление ПО
Современные программы невероятно сложны и постоянно совершенствуются. В приложениях постоянно обнаруживаются потенциальные уязвимости и ошибки, а задача разработчиков — оперативно их исправлять.
6. Протокол удаленного рабочего стола (RDP) и атаки через веб-камеру
Удаленный доступ к компьютеру означает управление одним компьютером с другого устройства. Если вы позволите кому-либо получить удаленный доступ к вашему компьютеру, вы будете буквально видеть, как он перемещается по вашему курсору - разумеется, до тех пор, пока он не заблокирует ваш экран. Такое программное обеспечение обычно используется для оказания технической поддержки или даже в качестве учебника на школьных уроках информатики, но мошенники также могут использовать его для кражи практически всех данных на вашем компьютере.
Хотя этот тип атаки может осуществляться путем взлома мошенниками уязвимых серверов и сетей, в основном он осуществляется с помощью социальной инженерии. Другими словами, мошенники обманом вынуждают вас дать согласие на доступ к вашему ПК. А затем они в удаленном режиме могут делать с ПК все, что угодно, вплоть до блокировки и последующего вымогательства денег за разблокировку.
Всегда будьте осторожны при использовании программ с удаленным доступом! К таким относятся TeamViewer, AnyDesk, Monect, DWService и др.
Помимо того, сама камера вашего компьютера не защищена так, как другие подключенные к сети устройства, поэтому основным признаком того, что она включена и, возможно, ведется запись, - это горящий LED-индикатор.
7. USB/внешние накопители
Всегда будьте осторожны, когда вставляете чужую флешку или USB-накопитель в свой компьютер.
Внешние диски могут содержать вредоносные программы, и одного такого удачно «забытого» диска хватит для того, чтобы заразить всю сеть.
Вывод: если это не ваше устройство, не используйте его. Регулярно проверяйте свое устройство на наличие вирусов и других вредоносных программ, чтобы убедиться, что вы не заражаете другие машины.
Читайте также:
Самые безопасные производители роутеров для корпоративных целей
Безопасность детей и взрослых в Интернете
Осторожно, мошенники! О чем нельзя говорить в интернете.
Зачем нужно подключаться к роутеру по кабелю, если есть WiFi?
=====================================================================
