Здравие желаю уважаемые подписчики, читатели блога. Сегодня в статье речь пойдёт о кибербезопасности. Наши компьютеры подключены к интернет, благодаря этому отправляем информацию и находим нужную.
Но интернет - это дорога с двухсторонним движением. Когда входим в сеть открываем доступ для злоумышленников. Как говорит статистика, наш компьютер подвергается кибератаке каждые 30 секунд.
Решил обновить знания в этой области, прошёл курс личной кибербезопасности и поделюсь полученными знаниями. Эта тема нужна для каждого инет пользователя. Начнём с пароля.
Пароль
При регистрации в социальных сетях, при заведении электронной почты придумываем и устанавливаем пароль. Для установки надёжного пароля на комп, нужно:
- Для пароля лучше использовать придуманные слова, комбинацию букв. Если нет желания придумывать слова, примените и поменяйте буквы местами в слове. Например, «оркова325» надёжнее чем "корова"
- Длина пароля не менее 8 символов.
- Пароль составлять не только из одних букв но и из специальных символов и цифр. Конечно это не даты из биографии.
- Не использовать при создании пароля другую раскладку клавиатуры. Так как программам подбора паролей известны эти приёмы. И в дальнейшем самим сложно воспользоваться этим паролем, если придется вводить на клавиатуре без разметки под кириллицу, например, на планшете или смартфоне.
- Ещё один момент, с помощью заглавного регистра, пароль надёжнее. Но заглавной не стоит делать первую букву. Чем меньше логики, тем лучше. Например, dgsrftAfeu5P
Рекомендую
Использовать один пароль, на ресурсах интернета небезопасно. Причина: если злоумышленники получат пароль одного аккаунта, то взломают и остальные.
Ещё для полной надёжности, защиты пароля применяем двухфакторную аутентификацию. Этот способ обезопасить аккаунт. Так называется способ защиты, когда кроме логина и пароля используется секретный ключ или временный пароль, который приходит по смс.
Вирусы компьютерные
Человек делает зарядку, принимаем витамины, а если заболел принимает лекарства. Так и для компьютера проводятся профилактические работы, чтобы у ПК производительность не снижалась.
Рассмотрим вредоносные программы.
- Вирусы – самостоятельные вредоносные программы, которые устанавливаются на компьютер против желания владельца, чтобы повредить нормальную работу.
- Черви – Заражая один компьютер, вирусы расползаются по другим устройствам, при этом владелец ПК в этом не участвует. Это происходит из-за несовершенства почтовых программ и других уязвимых мест.
- Шпионские - при помощи этих программ, злоумышленники отслеживают наше поведение на устройствах, подключенных к сети интернет.
- Вымогатели-программы – эти программы заражая компьютер, в последствии получают личную информацию, шифруют и начинают вымогать, требовать выкуп за расшифровку. Если владелец не оплатит, сведения удаляются.
- Троянские программы - само название уже говорит за себя. Происходит маскировка под программы или файлы. После того как программы загрузим, установим, начинается внесение вредоносных изменений, без ведома владельца
- Руткиты- это тоже такая программа, которая шифруется и остаётся не замеченной, для того чтобы кибермошенники получили контроль над компьютерам и внедрили вредоносные программы, а затем похищать личные сведения.
Сегодня зловредные программы пишутся не только под Windows но и другие популярные программы. Ошибочное мнение, что если компьютер "тормозит" то ПК заражён вирусами.
Компьютер может «тормозить» из-за захламленности и неправильной настройки устройства. В то же время, ПК работает без проблем и при этом быть зараженным. Чтобы знать наверняка, установить антивирус и регулярно проверять цифровые носители на вирусы.
Правда ли, что антивирусы защищают на 100%. Главное — поставить платный антивирус.
100% защитить наш компьютер не сможет ни один антивирус (ни платные, ни бесплатные). Поэтому важно самим, внимательно относится к посещаемости сайтов и стараться не посещать опасные сайты.
Для того чтобы улучшить безопасность или запустить новые функции требуется обновлять программы.
Обновления нужны не только для того, чтобы запустить новые функции, но и чтобы улучшить безопасность. Если программы не обновляются в них больше уязвимостей для мошенников. И поэтому, пользователи компьютеров настраивают программы на автоматическое обновление.
Фишинг
Фишинг — это способ получения закрытой информации, доступа к программам без технических средств, используя только слабости и психологию человека.
Ещё с древних времён развивались два способа завладеть имуществом принадлежащее другим: это при помощи силы и второй, обманом. Понятно при помощи первого способа, это наращивания силы (вооружаться) а второй, при помощи обмана (психологическая обработка доверчивых людей)
Относительно интернета, ПК эти способы известны как социальная инженерия и применяются для доступа к нужной информации. Понятно, что технологии развиваются, меняются, а вот у людей часто привычки не меняются.
- Вишинг - Чтобы разблокировать карту, просят перезвонить и сказать пин-код карты
- Фарминг - хотите зайти в интернет-магазин, а вирус отправляет на фальшивую копию
- Смишинг - Когда старый знакомый присылает смс с просьбой одолжить денег на карту
- Фишинг подмены - поддельное письмо Facebook (или другой соцсети) с просьбой ввести заново пароль
Видов фишинга много. Эти программы основаны на приемах социальной инженерии
Что делать, чтобы фишинговых атак не было.
- Проверять ссылки: не перепутаны ли буквы в названии сайта, стоит ли перед адресом сайта префикс https (где «s» означает secure — безопасное)
- Использовать для доступа к онлайн-банкингу и другим финансовым сервисам только закрытые Wi-Fi-сети
- Подключить двухфакторную аутентификацию
Когда приходят письма на электронную почту или по СМС сообщению на мобильный телефон, с просьбой о помощи в финансовом плане и дают сведения куда перечислить деньги. Такая информация настораживает.
В такой ситуации важно не поддаваться панике и попытаться проверить информацию. Например, позвонить близкому человеку и уточнить.
Если ничего не случилось, сообщите о мошенниках сотовому оператору.
Рекомендую договориться с ближайшими родственниками и друзьями о действиях в экстренных ситуациях: о секретном слове или вопросе, получив ответ на который, поймете пишет близкий человек или мошенник.
А если поступают неизвестные звонки из банков и советуют как распорядиться деньгами, предлагаю выполнить следующее :
- Спросить ФИО звонящего. Положить трубку и самостоятельно позвонить по официальному номеру банка. Уточнить существование сотрудника.
· ВТБ: 8 800 100-24-24
· Тинькофф: 8 800 555-25-50
· Альфа-Банк: 8 495 788-88-78
· Газпромбанк: 8 495 913-79-99
· Россельхозбанк: 8 800 100-01-00
· Московский Кредитный Банк: 8 800 500-50-11
- Не сообщайте сведения из push-уведомлений и учетные сведения банковских приложений.
- Подключить функцию «антиспам», доступную абонентам мобильных операторов.
Вывод
Делаем вывод, что в интернет работаем с осторожностью. Не открывать не понятные, мутные сайты. Социальные программы, защищаем надёжным паролем, с двухфакторной аутентификацией с подтверждением через СМС сообщение.
Не стоит выкладывать в инет (соцсети) много личной информации о себе. Это находка для шпиона.
Хакер для тех кто не в курсе -это человек занимающийся цифровым взломом, выводом из строя оборудования, кражей, подменой и удалением данных.
Также если пользуетесь в общественных местах Wi-Fi, где не требуется вводить пароль, это тоже не безопасно.
Через флешки, внешние диски и общественные зарядки заражаются мобильные устройства и ПК. Вирусы с зараженных ПК, попадают на внешние носители. При помощи этих способов злоумышленники получают доступ к информации пользователей.
Соблюдайте правила:
- Откажитесь подключаться в неизвестные USB-устройств и внешних носителей информации к персональному компьютеру или ноутбуку.
- Не используйте USB-зарядки в общественных местах. Для увеличения заряда устройства пользуйтесь личными портативными зарядками.
- Не подключайте USB-устройства к сомнительным ПК и ноутбукам, периодически сканируйте внешние носители на наличие вирусов и файлов autorun.inf при помощи антивируса.
- Не храните сведения конфиденциального характера на неучтенных съемных носителях. Передача USB-устройств отражена во внутренней документации с указанием номера устройства, личной информации отправителя и получателя. Передавайте съемные носители информации только по защищенным каналам
Помните, как только вошли в интернет, начинается слежка. Но если соблюдаете правила кибербезопасности, никакой хакер не опасен. На этой позитивной ноте, заканчиваю небольшие размышления которые вынес из этого обучающего курса о кибербезопасности.
Информирован, значит вооружён. Берегите себя, личную информацию и П.К от вирусов и вредоносных программ. Спасибо, дочитали статью до конца. Подписывайтесь и будите в курсе всех новых изменений на блоге.
Здоровья и удачи.