Работая в интернете, помните, что сеть – это не продолжение вашего компьютера, а большое пространство, доступное всем. Интересы и цели других людей в интернете могут не совпадать с вашими. Соблюдайте те же правила безопасности, которых вы придерживаетесь, общаясь с людьми лицом к лицу.
В конце октября в России прошел Единый урок безопасности в сети Интернет для российских школьников, который был инициирован Советом Федерации Федерального собрания РФ. Урок прошел в школах России с 27 по 30 октября и приурочен ко Дню Интернета
Министерством внутренних дел Российских Федерации совместно с Банком России разработаны профилактические материалы по профилактике кибермошенничества. Будьте бдительны!
Безопасность в Интернете
Интернет-мошенничество
Защита личной информации
Личная информация — это ваши имя и фамилия, паспортные данные (номер, серия, копия паспорта), пароли для доступа к различным сервисам и электронным кошелькам. Также личной информацией стоит считать:
-
номер вашего телефона,
-
номера телефонов ваших родственников,
-
ваш домашний адрес,
-
ваш возраст и дату рождения,
-
ваше место работы — если вы работаете, и номер школы и класса — если вы учитесь,
-
любые другие данные, с помощью которых можно разыскать вас или ваших родственников.
Вы сами выбираете, какую информацию о себе сообщить. В интернете никто не может заставить вас предъявить паспорт или назвать настоящую фамилию. Некоторым сайтам (например, интернет-магазинам) необходимо знать о вас правду, но стоит ли раскрывать свои данные — всегда решаете вы. Если вы сомневаетесь в том, что какому-либо сайту можно доверить вашу личную информацию, — лучше не доверяйте.
Важно помнить о том, что если сайт недостаточно хорошо защищен, мошенники могут взломать его и получить доступ к информации, которую вы передали сайту
Способы хищения личной информации
Чтобы получить ваш пароль от какого-либо сайта или другие личные данные, злоумышленники могут прибегать к самым разным обманным тактикам. Вот самые распространенные способы кражи пароля:
-
Фишинговые письма. Мошенник присылает вам письмо, представляясь администрацией сайта, социальной сети или банка. В письме вас просят перейти по ссылке на поддельный сайт, где запрашивается пароль. Введенный пароль перехватывается и становится известен мошенникам.
-
Телефонные звонки от злоумышленников. Мошенники выдают себя за операторов, сотрудников банка и т. д. — в ходе телефонного разговора вас могут попросить сообщить свой пароль или другую личную информацию.
-
Мошенник может найти ваши пароли на выброшенных или оставленных без присмотра компьютерах, телефонах, флеш-картах, бумажках.
-
Пароль можно подслушать, если вы диктуете его по телефону.
-
Cайт предлагает вам обмануть банк или платежную систему, заработать без вложений, получить доступ к чужим SMS-сообщениям и т. д. Чаще всего такие сервисы просто выманивают личную информацию, не оказывая услуг.
-
Мошенник может угадать ваш пароль, если он слишком простой (например, «qwerty123» или «сергей»), и ответ на секретный вопрос, если его достаточно легко найти (например, в вашем профиле социальной сети)
Основные рекомендации по защите данных
Будьте внимательны при работе в интернете. Помните, что защита ваших личных данных, банковских счетов и других данных на вашем компьютере находится, в первую очередь, под вашей ответственностью.
-
Не запускайте сомнительные программы, полученные от знакомых и незнакомых людей — особенно если программа была скачана с сайта, распространяющего нелегальный контент (взломанные программы, нелицензионные фильмы или музыку).
-
Не записывайте номера ваших счетов и другую личную информацию в легкодоступных местах.
-
Не диктуйте секретную информацию по телефону (номер банковской карты, пароль от карт предоплаты и т. д.).
-
Не вводите пароли в необычные формы авторизации (например, в текстах электронных писем).
-
Прежде чем вводить пароль, убедитесь, что в адресной строке браузера указан верный адрес сайта. Поддельные формы регистрации часто размещают на веб-страницах с адресами, очень похожими на настоящие (например, yanclex.ru вместо yandex.ru).
-
Не игнорируйте предупреждения браузера о проблемах с сертификатом или о всплывающих окнах.
-
Будьте осторожны при работе на чужих компьютерах, например в интернет-кафе. Не ставьте флажок запомнить пароль, если компьютером могут пользоваться другие люди. Всегда выходите с сайтов, на которых вы авторизовались на чужом компьютере: на большинстве сайтов для этого предназначены специальные ссылки — Завершение работы или Выход. После окончания работы закройте браузер.
-
Если домашним компьютером пользуются несколько человек, используйте для них разные профили операционной системы.
-
Не выкладывайте в открытый доступ и не храните в электронной почте отсканированные копии документов, например паспорта. Копии документов часто требуют в качестве удостоверения личности в интернете: если вашу почту взломают, мошенники могут воспользоваться этими копиями без вашего ведома. Если письмо с такими данными сохранилось в папке «Отправленные», «Удаленные» или «Черновики», злоумышленники также могут получить к нему доступ.
-
Не отправляйте свои пароли открытым текстом по электронной почте, через мессенджеры (например, ICQ) или в SMS.
-
Проверяйте все скачанные файлы антивирусом.
-
Регулярно проверяйте антивирусом съемные диски, флеш-карты и прочие носители информации, которые вы подключаете к чужим компьютерам.
Безопасность при работе в сети
Защитить компьютер от большинства угроз интернета можно соблюдая простые правила безопасности.
Среди перечисленных ниже советов есть как конкретные рекомендации, так и общие правила. Следовать каждому конкретному совету — ваш выбор, но каждый из них поможет сделать вашу работу в интернете безопаснее.
Используйте последнюю версию вашей операционной системы и следите за ее обновлениями
Следите за обновлениями браузера и его компонентов
-
Установите антивирус
-
Включите и настройте файрволл (брандмауэр)
-
Пользуйтесь учетной записью с ограниченными правами
-
Используйте сложные пароли
-
Используйте легальное ПО
-
Делайте резервные копии ценных данных
Вирусы
Вирусы — это программы, которые позволяют мошенникам похищать, изменять или удалять информацию с компьютера. Также с помощью вируса мошенники могут блокировать работу компьютера, чтобы вымогать деньги за разблокировку.
Вирусы могут перехватывать пароли и другую личную информацию, которую вы вводите с клавиатуры, распространять спам от вашего имени, заражать другие компьютеры в сети. Злоумышленники могут даже управлять вирусом, если вирус получает доступ к интернету. Вы можете и не подозревать, что ваш компьютер используется кем-то еще.
Вирусы часто мешают компьютеру нормально работать, замедляя остальные программы и активно используя интернет-соединение. Действия зараженного компьютера могут привлечь внимание интернет-провайдера и правоохранительных органов.
Вы можете заразить компьютер вирусом, когда:
-
скачиваете файлы;
-
заходите на сайт, который незаметно запускает вирус в вашем браузере (например, с помощью JavaScript, Java или Flash);
-
используете непроверенные флеш-носители или компакт-диски;
-
подключаете компьютер к локальной сети (используются провайдерами типа «домашняя сеть», в общежитиях, интернет-кафе, на точках доступа к бесплатному Wi-Fi).
Если вирус полностью блокирует компьютер
Если вирус полностью блокирует работу операционной системы, можно использовать образ загрузочного диска с антивирусным сканером.
Сетевое мошенничество
Как правило, целью сетевого мошенничества является получение конфиденциальных данных (паролей от учетных записей, номера или PIN-кода кредитной карты и т. д.), заражение компьютера или списание денежных средств пользователя (при отправке SMS на короткий номер и т. п.).
Основные виды сетевого мошенничества:
-
Фишинговые письма — массовые рассылки от имени компаний, сервисов, социальных сетей и т. п. с уведомлениями о событиях, в связи с которыми пользователь должен предоставить, обновить или подтвердить свои конфиденциальные данные.
-
Примеры таких событий
-
Фишинговые ссылки — ссылки для перехода на поддельную страницу сайта. Если пользователь вводит свои данные на такой странице, мошенники легко получают к ним доступ. При авторизации на Яндексе убедитесь, что адрес сайта имеет видимя.yandex.ru/раздел. После yandex.ru обязательно должен находиться символ /, а не точка.
Примеры поддельных сайтов
-
Подмена сайта — механизм скрытого автоматического перенаправления пользователей на поддельные сайты с помощью вредоносных программ. Пытаясь зайти на популярный сайт, пользователь попадает на сайт-подделку, очень похожий на оригинал, и вводит данные своей учетной записи, которые попадают к злоумышленникам. Действие вируса может проявляться другим образом: при регистрации или авторизации на сайте вам предложат подтвердить свои данные с помощью SMS.
Внимание! Яндекс никогда не требует денег с пользователей за регистрацию и использование своих сервисов, а также не предлагает подтвердить регистрацию с помощью SMS.
Как бороться с вирусами подмены сайтов
-
Мобильное мошенничество — телефонные звонки или SMS злоумышленников от имени банка или платежной системы с просьбой предоставить конфиденциальную информацию и т. д. Причины для предоставления данных могут называться самые разные: истекший срок действия пароля, блокировка карты, поломка в системе, утеря данных, крупный выигрыш и другое.
-
Оставленные без присмотра, утерянные или выброшенные носители информации, на которых хранятся пароли: бумаги, компьютеры, телефоны, SIM-карты, flash-карты и т. п. — все это могут использовать злоумышленники для кражи информации.
-
Неявное разглашение паролей. Примеры: вы сообщаете пароль во время телефонного разговора, который слышит кто-то еще, или открыто вводите пароль или PIN-код при свидетелях.
-
Предложение участвовать в мошенничестве: обмануть банк или платежную систему, заработать без вложений, получить доступ к чужим SMS и т. д.
-
Использование простых паролей и контрольных вопросов, ответы на которые легко найти.
Как защититься от сетевого мошенничества
-
Используйте и периодически обновляйте лицензионные антивирусные программы.
-
Настройте защиту электронного почтового ящика (отключите предварительный просмотр писем).
-
Не открывайте и не загружайте вложения из электронной почты или программ для обмена сообщениями (Skype, ICQ и т. п.) от незнакомых и сомнительных адресатов.
-
Внимательно просматривайте все входящие письма и проверяйте адреса ссылок — фишинговые ссылки зачастую содержат бессмысленный набор символов или опечатки.
-
Не отправляйте SMS на подозрительные незнакомые номера.
-
Никогда не оплачивайте покупки или счета, в которых вы не уверены.
-
Никому не передавайте ваши пароли, PIN-коды и другую конфиденциальную информацию.
Что делат, если вы стали жертвой мошенников
-
Если с вашего счета незаконно списали денежные средства, позвоните в свой банк, чтобы срочно заблокировать карту, и обратитесь в полицейский участок.
-
Если вы отправляли SMS на короткий номер, указанный мошенниками, обратитесь с запросом на возврат денег к своему мобильному оператору или в компанию, обслуживающую данный короткий номер.
-
Если вы перешли по фишинговой ссылке, проверьте ваш компьютер на вирусы.
-
Если вы ввели пароль на поддельной странице, обязательно смените его, а также измените секретный вопрос и ответ на него. Эти данные лучше менять после проверки на вирусы.
Информационные материалы, посвященные защите персональных данных несовершеннолетних.
Материалы размещены по следующим ссылкам:
- http://xn--80aalcbc2bocdadlpp9nfk.xn--d1acj3b/
- https://pd.rkn.gov.ru/multimedia/video114.htm
Министерством внутренних дел Российских Федерации совместно с Банком России разработаны профилактические материалы по профилактике кибермошенничества. Будьте бдительны!