У корпоративному сегменті справи більш-менш добре, бізнес навчився оцінювати ризики та керівники
Як убезпечити свої акаунти та персональний комп'ютер від злому?
- Не використовувати у всіх системах той самий пароль.
- Мінімізувати персональну та конфіденційнуінформацію про себе, захоплення та хобі в соціальних мережах та загальнодоступних ресурсах. Для вказівки контактів у соцмережах та онлайн-магазинах краще використовувати окрему електронну пошту та в ідеалі – окрему картку оплати із заздалегідь налаштованим лімітом на покупки.
- Звести до мінімуму інформацію про себе в Інтернеті.Соцопитування, лотереї та інші «заманювальні» запитують для відправки результатів електронну пошту, а у разі її компрометації її можна використовувати проти клієнта.
Потрібно мінімізувати персональну та конфіденційну інформацію про себе
Який пароль вважається найнадійнішим?
Про надійні паролі багато пишуть.Особливо про верхні та нижні регістри, різні мови, цифри та спецсимволи. Але досі ми часто зустрічаємо прості паролі, що складаються тільки з цифр або слів, що легко запам'ятовуються.
Рекомендації для складання надійного пароля такі:
- Складність.Пароль має бути не менше ніж із восьми символів. Містить цифри, літери латинського алфавіту, набрані у різному регістрі, спеціальні символи.
- Неочевидність.Грубим порушенням буде використання пароляномери мобільного телефону, свого прізвища, імені улюбленої тварини або іншої персональної інформації, тому що при підборі пароля зловмисник перевірятиме її в першу чергу. Аналогічно не слід використовувати прості послідовності символів (qwerty12345) чи популярне слово: password.
- Приватність.Пароль ефективний, коли його знає лишевласник. Не потрібно записувати його на листок і залишати поряд із комп'ютером. Передача пароля будь-кому — це порушення норм безпеки. Користувач несе відповідальність за всі дії його облікового запису.
- Унікальність.Не використовуйте один пароль скрізь. Інакше при його витоку інформація на всіх ресурсах стане вразливою. Один ресурс – один пароль.
- Оновлюваність.Чим частіше змінювати пароль, тим нижче ймовірність його витоку. Пароль потрібно міняти раз на 3 місяці.
- Заміни.Міняти символи пароля на схожі за зображенням (наприклад, 'О' на '0' або 's' на '$')
- Мнемонічні висловлювання.Придумати секретний алгоритм вибору та модифікації символів із відомої фрази (прислів'я, цитати, слоган, рядок із пісні) та використовувати його при створенні та зміні пароля.
Чим частіше змінювати пароль, тим нижче ймовірність його витоку
Приклади стійкого пароля
Хорошою практикою буде пароль-мотивація. Можна вибрати мету, яку хочеться досягти, та модифікувати її у пароль.
Приклади:
- накопичити на поїздку до Нью-Йорка, пароль: save4trip2NYC;
- прочитати книгу (read the book), пароль: rEadTb00k;
- кинути палити (quit smoking), пароль: QuitSm0k1n’.
Цей пароль безпечний і буде мотивувати успіх протягом терміну своєї дії. Вибрані цілі та алгоритм створення пароля краще зберегти в таємниці та не використовувати приклади вище.
Найпоширеніші схеми шахраїв в інтернеті
- Фішинг.Шахраї підробляють сайти та поштові розсилкивідомих компаній, щоб переконати користувачів ввести дані. Отримавши на перший погляд невинну інформацію, шахраї можуть використати її на шкоду. Наприклад, на підставі зв'язки паспортних даних та номера СНІЛС зловмисник може оформити мікропозику.
- Компрометація платіжної інформації.Часті схеми для отримання таких данихпередплата за товар, підтвердження валідності картки. Вказуючи свої платіжні дані на неперевіреному ресурсі, користувач ризикує «засвітити» їх. Надалі цю інформацію можуть використовувати для оформлення невеликих онлайн-покупок, які не вимагають авторизації або запровадження ПІН-коду. Якщо такі дані вкрали — потрібно звернутися до банку, блокувати та перевипустити картку.
- Витоку та компрометація персональної інформації.Сам по собі витік ПІБ, дати народження абономери СНІЛЗ не така страшна, крім одночасної компрометації СНІЛЗ і номери паспорта. Як ми вже говорили вище, у цьому випадку зловмисники можуть спробувати оформити мікрокредит. В решті ситуацій максимум, що їм буде доступно — використовувати дані для створення персоналізованих фішингових розсилок та соціальної інженерії.
Але з цими даними шахраї можуть спробувативидобути в інтернеті та інші дані користувача, включаючи номер телефону та дані паспорта. Тому потрібно з обережністю ставитися до поширення чутливої інформації: не розміщувати її у відкритому доступі, не вказувати на неперевірених чи сумнівних інтернет-ресурсах.
- Віруси-шифрувальники.Шляхом фішингових розсилок та переходів подоступ до комп'ютера користувача блокується. Для його розблокування потрібно переказати зловмисникам гроші. Єдина рекомендація - вчасно оновлювати антивірус.
Яку інформацію краще не тримати у телефоні чи на комп'ютері?
Телефон потенційно небезпечний для зберігання конфіденційної інформації – його легко втратити та забути.
- Не зберігати в нотатках у телефоні ПІН-коди від банківських карток, паролі від облікових систем та дані для входу до банківських програм.
- Не зберігати на телефоні фотографії та скани паспорта, СНІЛЗ та інших документів.
Для комп'ютера є ті самі правила, що й длятелефону. Не потрібно зберігати важливу та чутливу інформацію на робочому столі, обов'язково використовувати актуальний антивірус. не користуватися неперевіреними сайтами, не завантажувати програми не з офіційних ресурсів.
Загальні правила кібергігієни
- Якщо користуєтеся неперевіреним Wi-Fi, не входьтез пристрою до банківських та інших додатків з персональними даними. Це правило стосується і використання VPN-сервісів на телефоні. Це не гарантує безпеки на пристрої.
- Не нехтуйте функцією пароля длярозблокування екрану смартфона. Для Android варто використовувати складну комбінацію, для iOS — не менш ніж шестизначну комбінацію пароля або розблокування Face ID.
- На комп'ютері та телефоні обов'язково потрібно встановити антивірус та стежити за оновленнями.
Як дізнатися, що комп'ютер, смартфон чи обліковий запис зламали? Що робити?
Ось кілька маркерів, що пристрій або обліковий запис зламані:
- Неможливо зайти до свого облікового запису.
- Від вашого імені публікують повідомлення, розсилки в соцмережах та пабликах.
- На електронну пошту надходить повідомлення про зміну пароля.
- На телефон приходять СМС із підтвердженням оплати або із запитом на її підтвердження.
У цьому випадку треба одразу змінювати пароль.Причому в усіх акаунтах з доступом до пристрою, зловмисники можуть дістатися і до інших ресурсів. Якщо компрометація смартфона відбулася, варто змінити облікові дані для входу в мобільний банк та інші платіжні системи.
Дотримання правил кібергігієни має стати для вас чимось звичним як чистити зуби або закрити двері на ключ. Тоді дані та гроші завжди будуть у безпеці.
Читати далі:
Головну теорію походження людини спростували: звідки ми з'явилися
Опубліковано результати першого тестування препарату проти раку
На Землі тепер живе 8 млрд людей: чи загрожує планеті перенаселення