Найти в Дзене

Как защитить свой ПК. Пароль, вирусы, фишинг

Оглавление

Здравие желаю уважаемые подписчики, читатели блога. Сегодня в статье речь пойдёт о кибербезопасности. Наши компьютеры подключены к интернет, благодаря этому отправляем информацию и находим нужную.

Но интернет - это дорога с двухсторонним движением. Когда входим в сеть открываем доступ для злоумышленников. Как говорит статистика, наш компьютер подвергается кибератаке каждые 30 секунд.

Сертификат о прохождении курса по кибербезопасности.
Сертификат о прохождении курса по кибербезопасности.

Решил обновить знания в этой области, прошёл курс личной кибербезопасности и поделюсь полученными знаниями. Эта тема нужна для каждого инет пользователя. Начнём с пароля.

Пароль

-3

При регистрации в социальных сетях, при заведении электронной почты придумываем и устанавливаем пароль. Для установки надёжного пароля на комп, нужно:

  • Для пароля лучше использовать придуманные слова, комбинацию букв. Если нет желания придумывать слова, примените и поменяйте буквы местами в слове. Например, «оркова325» надёжнее чем "корова"
  • Длина пароля не менее 8 символов.
  • Пароль составлять не только из одних букв но и из специальных символов и цифр. Конечно это не даты из биографии.
  • Не использовать при создании пароля другую раскладку клавиатуры. Так как программам подбора паролей известны эти приёмы. И в дальнейшем самим сложно воспользоваться этим паролем, если придется вводить на клавиатуре без разметки под кириллицу, например, на планшете или смартфоне.
  • Ещё один момент, с помощью заглавного регистра, пароль надёжнее. Но заглавной не стоит делать первую букву. Чем меньше логики, тем лучше. Например, dgsrftAfeu5P

Рекомендую

Использовать один пароль, на  ресурсах интернета небезопасно. Причина: если злоумышленники получат пароль одного аккаунта, то взломают и  остальные.

Ещё для полной надёжности, защиты пароля применяем двухфакторную аутентификацию. Этот способ обезопасить аккаунт. Так называется способ защиты, когда кроме логина и пароля используется секретный ключ или временный пароль, который приходит по смс.

Вирусы компьютерные

-4

Человек делает зарядку, принимаем витамины, а если заболел принимает лекарства. Так и для компьютера проводятся профилактические работы, чтобы у ПК производительность не снижалась.

Рассмотрим вредоносные программы.

  1. Вирусы – самостоятельные вредоносные программы, которые устанавливаются на компьютер против желания владельца, чтобы повредить нормальную работу.
  2. Черви – Заражая один компьютер, вирусы расползаются по другим устройствам, при этом владелец ПК в этом не участвует. Это происходит из-за несовершенства почтовых программ и других уязвимых мест.
  3. Шпионские - при помощи этих программ, злоумышленники отслеживают наше поведение на устройствах, подключенных к сети интернет.
  4. Вымогатели-программы – эти программы заражая компьютер, в последствии получают личную информацию, шифруют и начинают вымогать, требовать выкуп за расшифровку. Если владелец не оплатит, сведения удаляются.
  5. Троянские программы - само название уже говорит за себя. Происходит маскировка под программы или файлы. После того как программы загрузим, установим, начинается внесение вредоносных изменений, без ведома владельца
  6. Руткиты- это тоже такая программа, которая шифруется и остаётся не замеченной, для того чтобы кибермошенники получили контроль над компьютерам и внедрили вредоносные программы, а затем похищать личные сведения.

Сегодня зловредные программы пишутся не только под Windows но и другие популярные программы. Ошибочное мнение, что если компьютер "тормозит" то ПК заражён вирусами.

Компьютер может «тормозить» из-за захламленности и неправильной настройки устройства. В то же время, ПК работает без проблем и при этом быть зараженным. Чтобы знать наверняка, установить антивирус и регулярно проверять цифровые носители на вирусы.

Правда ли, что антивирусы защищают на 100%. Главное — поставить платный антивирус.

100% защитить наш компьютер не сможет ни один антивирус (ни платные, ни бесплатные). Поэтому важно самим, внимательно относится к посещаемости сайтов и стараться не посещать опасные сайты.

Для того чтобы улучшить безопасность или запустить новые функции требуется обновлять программы.

Обновления нужны не только для того, чтобы запустить новые функции, но и чтобы улучшить безопасность. Если программы не обновляются в них больше уязвимостей для мошенников. И поэтому, пользователи компьютеров настраивают программы на автоматическое обновление.

Фишинг

-5

Фишинг — это способ получения закрытой информации, доступа к программам без технических средств, используя только слабости и психологию человека.

Ещё с древних времён развивались два способа завладеть имуществом принадлежащее другим: это при помощи силы и второй, обманом. Понятно при помощи первого способа, это наращивания силы (вооружаться) а второй, при помощи обмана (психологическая обработка доверчивых людей)

Относительно интернета, ПК эти способы известны как социальная инженерия и применяются для доступа к нужной информации. Понятно, что технологии развиваются, меняются, а вот у людей часто привычки не меняются.

  • Вишинг - Чтобы разблокировать карту, просят перезвонить и сказать пин-код карты
  • Фарминг - хотите зайти в интернет-магазин, а вирус отправляет на фальшивую копию
  • Смишинг - Когда старый знакомый присылает смс с просьбой одолжить денег на карту
  • Фишинг подмены - поддельное письмо Facebook (или другой соцсети) с просьбой ввести заново пароль

Видов фишинга много. Эти программы основаны на приемах социальной инженерии

Что делать, чтобы фишинговых атак не было.

  • Проверять ссылки: не перепутаны ли буквы в названии сайта, стоит ли перед адресом сайта префикс https (где «s» означает  secure — безопасное)
  • Использовать для доступа к онлайн-банкингу и другим                финансовым сервисам только закрытые Wi-Fi-сети
  • Подключить двухфакторную аутентификацию

Когда приходят письма на электронную почту или по СМС сообщению на мобильный телефон, с просьбой о помощи в финансовом плане и дают сведения куда перечислить деньги. Такая информация настораживает.

В такой ситуации важно не поддаваться панике и попытаться проверить информацию. Например, позвонить близкому человеку и уточнить.

Если ничего не случилось, сообщите о мошенниках сотовому оператору.

Рекомендую договориться с ближайшими родственниками и друзьями о действиях в экстренных ситуациях: о секретном слове или вопросе, получив ответ на который, поймете пишет близкий человек или мошенник.

А если поступают неизвестные звонки из банков и советуют как распорядиться деньгами, предлагаю выполнить следующее :

  • Спросить ФИО звонящего. Положить трубку и самостоятельно позвонить по официальному номеру банка. Уточнить существование сотрудника.

·        ВТБ: 8 800 100-24-24

·        Тинькофф: 8 800 555-25-50

·        Альфа-Банк: 8 495 788-88-78

·        Газпромбанк: 8 495 913-79-99

·        Россельхозбанк: 8 800 100-01-00

·        Московский Кредитный Банк: 8 800 500-50-11

  • Не сообщайте сведения из push-уведомлений и учетные сведения банковских приложений.
  • Подключить функцию «антиспам», доступную абонентам мобильных операторов.

Вывод

Делаем вывод, что в интернет работаем с осторожностью. Не открывать не понятные, мутные сайты. Социальные  программы, защищаем надёжным паролем, с двухфакторной аутентификацией с подтверждением через СМС сообщение.

Не стоит выкладывать в инет (соцсети) много личной информации о себе. Это находка для шпиона.

Хакер для тех кто не в курсе -это человек занимающийся цифровым взломом, выводом из строя оборудования, кражей, подменой и удалением данных.

Также если пользуетесь в общественных местах Wi-Fi, где не требуется вводить пароль, это тоже не безопасно.

Через флешки, внешние диски и общественные зарядки заражаются мобильные устройства и ПК. Вирусы с зараженных ПК, попадают на внешние носители. При помощи  этих способов злоумышленники получают доступ к информации пользователей.

Соблюдайте правила:

  • Откажитесь подключаться в неизвестные USB-устройств и внешних носителей информации к персональному компьютеру или ноутбуку.
  • Не используйте USB-зарядки в общественных местах. Для увеличения заряда устройства пользуйтесь личными портативными зарядками.
  • Не подключайте USB-устройства к сомнительным ПК и ноутбукам, периодически сканируйте внешние носители на наличие вирусов и файлов autorun.inf при помощи антивируса.
  • Не храните сведения конфиденциального характера на неучтенных съемных носителях. Передача USB-устройств отражена во внутренней документации с указанием номера устройства, личной информации отправителя и получателя. Передавайте съемные носители информации только по защищенным каналам

Помните, как только вошли в интернет, начинается слежка. Но если соблюдаете правила кибербезопасности, никакой хакер не опасен. На этой позитивной ноте, заканчиваю небольшие размышления которые вынес из этого обучающего курса о кибербезопасности.

Информирован, значит вооружён. Берегите себя, личную информацию и П.К от вирусов и вредоносных программ. Спасибо, дочитали статью до конца. Подписывайтесь и будите в курсе всех новых изменений на блоге.

Здоровья и удачи.