Введение в цифровую безопасность
21.01.2025 0 Комментариев

Введение в цифровую безопасность

Почему цифровая безопасность важна?
В современном мире цифровые технологии стали неотъемлемой частью нашей жизни. Мы храним на своих устройствах личную информацию, финансовые данные, рабочие документы и многое другое. Однако с развитием технологий растут и угрозы. Киберпреступники используют уязвимости в системах и человеческую неосторожность, чтобы похищать данные, деньги или получать доступ к личным аккаунтам. Уже давно наибольшую ценность представляет безопасность информации, ведь, обладая информацией о человеке, можно его возвысить, а можно и разрушить. Например, зная слабые стороны президента какой-либо страны, спецслужбы могут оказывать на него давление…

Типичные угрозы в Интернете

Фишинговые атаки: попытки обманным путём заставить вас раскрыть конфиденциальную информацию.

Вирусы и вредоносные программы: могут похищать данные или повреждать устройства либо информацию, хранящуюся на них.

Взлом аккаунтов: из-за слабых паролей или ненадежной системы авторизации.

Поддельные сайты: созданы с целью кражи платежных данных или обмана пользователей (в рамках того же фишинга).

Цель — помочь вам понять, как защитить себя, свои данные и информацию о рабочих проектах от цифровых угроз. Мы рассмотрим основные правила и рекомендации по безопасному пользованию Интернетом.

Безопасность при использовании Интернета

Протоколы безопасности сайтов
Прежде чем вводить личные данные или осуществлять оплату онлайн, проверьте, использует ли сайт защищенный протокол HTTPS. Значок замка рядом с URL-адресом и SSL-сертификат свидетельствуют о безопасности соединения (однако существуют исключения: недобросовестные сайты могут иметь собственный сертификат, выданный неавторизованным центром, и лишь имитировать безопасность — как правило, в таких случаях используется простой уровень шифрования, и при нажатии на значок замка появляются предупреждения). Отсутствие такой защиты на заведомо надёжном сайте чревато перехватом трафика (ваши данные логина и пароля при авторизации, передача данных куки на ваши сайты) или даже просто подменой изображений на выгодные преступнику. Поэтому, например, Facebook использует собственные ресурсы и не позволит авторизоваться, если заметит, что соединение не прямое, а проходит через опасного посредника.

Используйте безопасные сети Wi-Fi (например, в кафе для работы с ноутбуком)
Избегайте использования общественных сетей Wi-Fi для важных операций (можно подключить свой ноутбук к интернету через Wi-Fi со своего телефона).
При необходимости используйте VPN, чтобы защитить свои данные от перехвата (однако такие сервисы также бывают разного качества, поэтому следует выбирать надёжные решения).

Фишинг через веб-сайты
Внимательно проверяйте URL-адреса сайтов. Мошенники часто создают сайты, визуально похожие на известные сервисы, но имеющие другие домены (например, google-secure-login.com вместо google.com).
Даже небольшие сайты могут предлагать регистрацию, и их администраторы, получив ваш логин (адрес электронной почты) и пароль, могут попытаться использовать их для доступа, если не к электронной почте, то к популярным сайтам, на которых вы могли регистрироваться с помощью этого же адреса.

Безопасность электронной почты

Как избежать фишинговых писем
Никогда не открывайте подозрительные письма от неизвестных отправителей.
Не переходите по ссылкам в письмах, если не уверены в их происхождении.

Признаки опасных писем
Грамматические ошибки или странные фразы.
Срочность с требованием немедленного действия.
Странные адреса отправителя (например, support@bank-secure-123.com).

Опасность вложений
Не открывайте вложения в формате .zip, .exe или даже .pdf, если они вызывают подозрение.
Используйте антивирус для проверки вложенных файлов перед их открытием, даже если они пришли от надежных отправителей.
Даже у надёжного отправителя может быть взломан аккаунт или на его устройстве может находиться вирус, рассылающий письма от его имени (в таком случае следует связаться с ним с помощью доступных альтернативных каналов связи и сообщить о полученных письмах, а также при возникновении подозрений убедиться, что письмо было отправлено с его разрешения).

Социальные сети и мессенджеры

Как избежать ловушек в Facebook и других социальных сетях
Игнорируйте сообщения от «службы поддержки» с требованием ввести данные аккаунта или с угрозами, что ваш бизнес— аккаунт, страница, группа или профиль — нарушили какие-то правила и необходимо срочно перейти по ссылке на их поддельный сайт — 1) если бы было нарушение, Facebook сначала заблокировал бы аккаунт, а потом вы бы объясняли, что вы не верблюд, 2) если Facebook и пишет, то только о том, что у вас закончились средства на рекламу — пополните счёт или добавьте другой источник оплаты в рекламном кабинете; 3) если и есть незначительные нарушения (например, нарушение местного законодательства о продаже алкоголя или подобное), то предупреждения будут в админке бизнес-профиля, а не в сообщениях, 4) даже простой переход по ссылке из такого фишингового комментария чаще всего представляет собой сокращённую ссылку с перенаправлением на код, который похитит все ваши куки из браузера — поэтому, если после нажатия вы вручную ничего не вводили в формы на поддельном сайте, всё равно необходимо сменить пароли не только в этой социальной сети, но и на всех сайтах, которые посещались с данного устройства (особенно если вы ещё и сохраняете в браузере автозаполнение паролей).
Если ваша компания проводит какие-либо розыгрыши для подписчиков — им могут приходить сообщения от поддельных аккаунтов с логотипом и названием компании о выигрыше и срочной необходимости перейти по ссылке — думаю, здесь всё понятно…
Не переходите по подозрительным ссылкам, даже если они присланы знакомыми (их аккаунты могли взломать или в них может быть вирус).

Фишинг в мессенджерах
Мошенники могут отправлять ссылки, ведущие на поддельные страницы авторизации или зараженные сайты. Всегда проверяйте, куда ведет ссылка. Не перенаправляет ли она вас несколько раз на другие адреса. Вирусы встречаются даже на надежных сайтах, когда перенаправление отдельной группы пользователей осуществляется лишь частично — такие вирусы бывает нелегко обнаружить.

Опасность приложений и файлов
Устанавливайте приложения только из официальных магазинов (Google Play, App Store), хотя и это не всегда является гарантией безопасности (приложение могло притвориться полезным, оно могло быть взломано, либо взломан сайт, через который оно работает, либо сам сервер, с которого оно работает — поэтому выбирайте популярные приложения).
Не загружайте файлы от неизвестных контактов и с непроверенных сайтов.

Мошенничество с финансовыми операциями

Поддельные страницы для оплаты
. Перед вводом платежных данных проверяйте URL-адрес и SSL-сертификат. Не доверяйте сайтам, которые выглядят подозрительно.

Приглашение к банкомату
Мошенники могут просить вас выполнить определенные действия у банкомата для получения «перевода». Это ловушка, которая может привести к потере средств. Хотя люди и привыкли, что банкомат выдаёт средства, но там есть функции для самостоятельного осуществления переводов с карты на карту получателя.

Использование двухфакторной аутентификации
Добавьте ещё один уровень защиты для учётных записей. Например, подтверждение посредством SMS или приложений типа Google Authenticator. Если с приложением Google Authenticator всё более-менее безопасно, но следует не утерять коды сброса на сайте, где вы активируете такую защиту, то SMS-сообщения могут быть перехвачены, если вы находитесь в неконтролируемых условиях — например, в месте массового скопления людей, где стоит подозрительный фургон, или в каком-либо заведении, либо на допросе в спецслужбах с просьбой зайти в приложение — у них в большинстве случаев имеется локальная станция, которая имитирует оператора связи, перехватывает данные и может отправлять поддельные данные или дубликаты.

Создание и управление паролями

Почему важны надежные пароли
Слабые пароли являются одной из главных причин взлома учетных записей. Используйте сложные комбинации символов, цифр и букв.
Простое добавление к паролю восклицательного знака, двух восклицательных знаков или символа доллара ещё не делает пароль надёжным. Если злоумышленник похитит набор ваших паролей из сохраненных в браузере данных или из файлов cookie браузера, он сможет понять логику, по которой вы создаете такие пароли.

Как создать надежный пароль

Пример: G8kL$z9#Yp.
Используйте надёжные менеджеры паролей для запоминания сложных паролей.
Храните мастер-пароли в надёжном месте, не связанном с Интернетом — например, ручкой на бумаге или кресалом на камне)))

Избегайте повторного использования паролей
Для каждой учетной записи создавайте уникальный пароль, чтобы взлом одной учетной записи не привел к доступу к другим.

Программное обеспечение и устройства

Устанавливайте только проверенные приложения
. Загружайте программы на компьютер только из официальных источников. Это снижает риск установки вредоносного ПО.
«Добрых» хакеров больше нет — их эпоха закончилась ещё в начале 2000-х годов — сейчас у всех них есть семьи и дети, и им нужно их кормить; скачивание пиратских фильмов не в виде видеофайлов, а в виде архивов; скачивание взломанных лицензионных игр и кряков для взлома программ — там повсюду будет вшит, если не вирус сразу, то какой-нибудь троянский конь, который будет находиться в системе, пока не получит от владельца указание на активацию или полный перехват контроля над устройством. Тот же Windows тоже должен быть лицензионным…

Регулярное обновление
. Обновления систем и приложений устраняют уязвимости, которые могут использовать киберпреступники.

При обновлении системы (будь то операционная система на компьютере, система управления контентом на сайте или версия прошивки на телефоне) обновления затрагивают и другие программные комплексы (офисные программы, драйверы, приложения, расширения). Нередки случаи замедления работы устройств в новых версиях, но это не повод отказываться от безопасности.

Планшет, телефон или ноутбук, приобретённый в ломбарде, скорее всего, уже перепрошит на взломанную операционную систему, которая в фоновом режиме отслеживает ваши действия и может получить доступ ко многим данным — рекомендуется обратиться к специалистам для замены операционной системы на оригинальную и безопасную.
У недорогих производителей тех же доступных смартфонов прямо из магазина может быть прошивка с встроенным опасным кодом на уровне root-доступа; если вы заметили признаки того, что за устройством следят (не обязательно это так, но быть внимательным, рассудительным и обладать критическим мышлением никто не запрещает), то простой сброс к заводским настройкам в данном случае мало чем поможет (особенно если вы заметили, например, что приложение «Калькулятор» на телефоне или «Блокнот», которым вы не пользуетесь, но не можете удалить, собирает гигабайты данных в кэше, не успевая отправлять собранную информацию своему разработчику). В таких случаях только полная замена прошивки у специалиста поможет и дальше пользоваться устройством.

Использование антивируса «
» Современный антивирус может защитить вас от большинства угроз, включая вирусы и шпионские программы — стандартного Windows Security достаточно в большинстве случаев — да, в нём нет проактивной защиты, но если вы не запускаете вирусы бездумно, а проверяете файлы перед запуском — обновлённого этого антивируса вполне достаточно. «Касперский» или «Аваст» — это все антивирусы-шпионы, и они крадут информацию с устройств… Распространение новейших вирусов, для которых ещё нет антивирусных баз, способных обнаружить вредоносный код в файле, возможно через различные файловые свалки, сервисы хранения файлов или форумы со ссылками на сервисы распространения файлов или архивов — не стоит вестись на «дешёвый сыр из мышеловки»: просто так качественные игры или хорошие дополнения к ним раздавать никто не будет, в них встраивают вирусы (бывают исключения — в них встраивают код, который позже превратится в вирус, загрузив обновление или сработав по времени). Такие подозрительные файлы следует отправлять в антивирусные лаборатории разработчикам — после их проверки вам сообщат, что там обнаружили.

Физическая безопасность устройств

Защита с помощью PIN-кодов
Установите сложные PIN-коды или воспользуйтесь биометрической аутентификацией. Рабочий стол вашего компьютера или ноутбука должен блокироваться с помощью такого кода: когда вы отходите от устройства, нажмите Win+L, чтобы вызвать экран блокировки, даже если вы живете одни и только кот может нажать на клавиатуре «что-то не то».

Использование функции «Найти устройство»
. Эта функция поможет удаленно заблокировать или найти ваше устройство в случае его потери.

Избегайте подключения к неизвестным USB-устройствам
. Вредоносное ПО может передаваться через подозрительные зарядные станции или флешки. Отключите автозапуск с флешек или дисков (информацию об этом можно найти в Google). Проверяйте носитель после подключения, прежде чем запускать материалы с него.

Обучение и регулярные проверки

Регулярное обучение
Рассказывайте о правилах цифровой безопасности своим близким и друзьям. Это снизит риски для всей семьи. Особенно это касается мессенджеров.

Как проверить свои данные
Используйте сервисы типа «Have I Been Pwned», чтобы узнать, были ли ваши данные скомпрометированы.

Что делать в случае утечки данных

Немедленные меры
Смените пароли.
Отключите подозрительные устройства.
Сообщите в службу поддержки платформы или банка, предупредите руководителя своей компании.

Как проверить активность аккаунта
Просмотрите историю входов и закройте все подозрительные сессии. Если смартфон был куплен в ломбарде — ему ничего не поможет: почти все такие устройства перепрошиваются на операционную систему, которая целиком представляет собой вирус, и сброс к заводским настройкам ничего не даст.

Рекомендации по постоянной защите

Проверка настроек конфиденциальности
Измените настройки аккаунтов, чтобы свести к минимуму объем доступной публичной информации.

Использование резервного копирования
Регулярно создавайте резервные копии важных данных. Храните офлайн-копию данных, не связанную с Интернетом, хотя бы раз в месяц…

Как избежать информационной перегрузки
Ориентируйтесь на проверенные источники информации о кибербезопасности, чтобы избежать лишнего стресса.

Где можно найти дополнительную информацию о безопасности в Интернете:
. Рекомендуем подписаться на канал HackYourMom: https://www.youtube.com/@hackyourmom-hackyoumom6166

Следуя этим советам, вы сможете значительно снизить риски, связанные с цифровыми угрозами, и обеспечить безопасность своих данных.

Мирошник Максим

Digital marketing & SEO-Specialist +380508441790 (Telegram|Viber)