В интернете скрывается «враг». Где и как
поиск
20 марта 2025, Четверг
г. ХАБАРОВСК
РЕКЛАМА Телефон 8(4212) 477-650
возрастное ограничение 16+

В интернете скрывается «враг». Где и как

08.06.2022
Просмотры
566
В интернете скрывается «враг». Где и как
Информационная безопасность сегодня для России - вопрос более чем актуальный. На уровне правительства говорят о защите данных, в первую очередь персональных со стороны государственных учреждений и ресурсов.

 Принят соответствующий закон. Но остаётся сфера возможной утечки информации о персональных данных граждан, которая находится за рамками государственного регулирования. Это - интернет, которым пользуется подавляющая часть россиян.

Представить себе жизнь без этого ресурса сегодня просто невозможно. Интернет - источник информации, программ, лекций и массы иных полезных вещей. По сути, это наш друг. Но в то же время неосторожное обращение с этим другом может обернуться серьёзными проблемами.

Вы зашли на «левый» сайт, скачали пиратскую программу, пообщались в социальной сети, и вуаля - ваши персональные данные стали достоянием недружественной организации, а то и мошенников.

Как защититься от этой ситуации? Об этом мы говорили с руководителями ведущих IT-компаний Хабаровска.

Если друг  оказался вдруг…

Анатолий Коровин, директор компании «Уайт Софт», ведущего разработчика программного обеспечения, лауреата краевого конкурса «Экспортёр года», считает, что алгоритм безопасного использования интернета должен преподаваться ещё в школе, на тех же уроках информатики.

- Я думаю, что большинство пользователей ещё со школьной скамьи, с уроков информатики знают алгоритм использования интернета. Могу только повторить эти очевидные простые правила: не делать глупостей, внимательно смотреть адрес ресурса, на который заходишь, - говорит он.

Если нужно скачать программу, лучше всего сделать это в официальном магазине. Есть ряд экосистем - Виндоус, Макос, чьи магазины уже проходили проверочную оценку. Шансов, что вы скачаете оттуда что-то вредоносное или проблемное, практически нет.

Если вы скачиваете программу у производителя-правообладателя, на официальном сайте, шансов получить негатив - практически ноль.

Скачиваете на пиратских сайтах или сомнительных - вместе с тем же Фотошопом можете получить бонусом вирус. Что-то опасное и не особо заметное для пользователя.

Зачастую человек забивает в поисковике, что он хочет найти, и получает целый ряд ссылок. Поиск софта, скажем, программ наугад по запросу - не лучший вариант. Обычно смотрят на бренд, какая компания этот софт разработала. И узнают уже, что это за фирма.

Если пользователь не заморачивается, а открывает первую попавшуюся ссылку, может произойти что угодно, вплоть до потери персональных данных. Конечно, не исключено, что в компьютер попадёт таким образом вирус. Или сайт блокирует работу устройства, просто не даёт выйти за свои пределы.

Но блокировка экрана или потеря каких-то программ - не самое страшное, что может произойти. Это можно восстановить, даже систему можно восстановить за 10 минут. Страшнее, когда из компьютера похищаются ваши данные.

Нужно очень внимательно смотреть, где конкретно вы делаете оплату в интернете. Есть ли у сайта, на котором проходит платёж, сертификат SSL. Опасно потерять данные карточки.

Современные браузеры не настолько «дырявые», чтобы выход на «левый» сайт полностью заблокировал работу компьютера, планшета, смартфона, считает Коровин. Но если вы сомневаетесь в источнике информации (сайте), для безопасности стоит выключать «жалоскрипты».

Есть расширения для браузеров, которые отключают, например, рекламу. Логично было бы, чтобы молодёжь узнавала об этих правилах как можно раньше, скажем, в школе.

Сегодня есть когнитивное искажение: родители видят, что дети с раннего возраста используют компьютерную технику, и думают, что растёт будущий программист. На самом деле в большинстве случаев всёпроисходит на элементарном пользовательском уровне, без углублённого изучения, что там происходит «под капотом».

- Сейчас многие качают VPN. Чем он опасен? VPN - это такие ворота, через которые пройдёт всё, что вы смотрите в интернете, - разъясняет наш эксперт. - Если изначально в вашем трафике было что-то шифрованное, поскольку каналы были адекватные, то при установке этой программы её обладатель получает доступ к любой вашей информации.

Любые важные данные, которые есть в этом трафике, могут быть использованы против вас. Всё зависит от интересов тех, кто вам предоставляет эту программу. Если зайти в почту через VPN, можно потерять пароль.

Акт невиданной «щедрости»

В целом, провайдеры, которые предлагают свои услуги в интернете за деньги, как правило, не заинтересованы во вредоносности. Они хотят, чтобы клиенты с ними оставались и привлекали своих друзей и близких.

Бесплатные провайдеры - иное дело. Они предоставляют программу с целью посмотреть ваш трафик, найти в нём что-то интересное.

В бесплатной услуге может и не содержаться прямого вреда. Просто в ней есть иной вариант извлечения прибыли из того, что вы пришли на этот сайт.

- Здесь та же история, что и с любыми мессенджерами. Мы не видим прямой рекламы, но программа изучает, что вы пишете, и предлагает контекстную рекламу в иных приложениях. Бесплатная услуга от неизвестных мелких провайдеров вызывает вопрос: откуда этот акт невиданной щедрости? - говорит Анатолий Коровин.

С другой стороны, нельзя однозначно сказать, что все бесплатные сервисы недружелюбны. Есть владельцы, которые предоставляют их с целью показать растущее число пользователей, на перспективу, скажем, для инвесторов.

С приложениями - та же история. Если вы их скачиваете бесплатно, может произойти что угодно. Если вы платите официальному производителю, проблем, как правило, не возникает. Другое дело, что сейчас могут возникнуть проблемы с оплатой, но это уже другой вопрос.

- А как обстоят дела со скачиванием в интернете языков программирования, того же С++ или Пайтон? Как правило, компиляторы самых распространённых языков делают крупные компании либо открытые сообщества разработчиков, - объясняет наш эксперт. - Не в интересах этих людей делать какие-то пагубные вещи в этом софте. Прецеденты такие мне не известны. Но опять же, можно посмотреть информацию об источнике. И если её нигде нет, то пользоваться им не стоит.

Есть ли опасность от просмотра материалов в You tube? Как говорят наши эксперты, этот ресурс достаточно серьёзно относится к своей информации. У компании есть алгоритмы, которые автоматически исключают пагубный контент, нецензурный, например. При определённом количестве жалоб на контент его смотрят предметно «в ручном режиме».

Разработчики этого ресурса слишком крупные, чтобы допустить проблемы с информационной безопасностью.

Помнить о фильтрах

Андрей Мерзляков, директор IT-компании «Фогстрим», считает, что интернет - скорее нам друг, чем опасность. Это прежде всего свободный обмен информацией. Можно скачать любую научную литературу, необходимую в работе, лекции ведущих университетов России и мира. Послушать умных людей и сделать выводы.

Но, конечно, необходимо помнить о фильтрах. Информация не всегда бывает релевантна тому, что вы хотите.

Нужно учиться включать иммунитет, чтобы вредную информацию не смотреть. Этот фильтр главным образом в голове - образование, культура, семья, государство. Вам на улице могут дать любую листовку, и реакция на неё - ваш жизненный опыт, образование, мышление, которое формируется обществом, в котором вы живёте.

Как определить, не навредит ли тот или иной ресурс в интернете, стоит ли его открывать? Если он навредит устройству - это не столь страшно. Хуже, если человеку.

Например, прочтёт ребёнок информацию, которая мотивирует делать вещи, которые лучше не делать. А если вредоносный сайт удалит в компьютере тот же Ворд, его можно восстановить.

Но, конечно, если вам присылают ссылку нелегальным путём, в том числе через SMS, её не стоит открывать.

- Если вы сами ищете программу, стоит её скачивать только у официального поставщика, купить, - говорит Андрей Мерзляков. - Тогда опасности нет. Если вы скачиваете что-то пиратское, бояться стоит. Но в плане информации в интернете масса бесплатного материала. И, конечно, просто необходим антивирус Касперского.
Людмила Котова, директор по развитию компании «Континент Тау», напоминает, что похитить данные, в том числе карты, могут не только в интернете. Мы оставляем свои данные в банках, магазинах. Здесь опасность гораздо выше, чем в мировой сети. Мошенники выходят на людей просто звонком по телефону.

- Мы, работая в IT-сфере, понимаем, что интернет - скорее друг. Это большая помощь в ведении бизнеса, - говорит Людмила Котова. - Мы ведём поиск заказчиков в интернете, ищем информацию, необходимую для выполнения проекта, ищем оборудование, необходимое для выполнения заказа, продвигаем свои услуги.

Но у нас в компании стоит антивирусная программа, защищающая от атак на нашу информацию.

Соблюдаем цифровую гигиену

Дмитрий Семченко, исполнительный директор компании «МАСКОМ-Техлайн», которая в Хабаровске занимается информационной безопасностью, защитой информации, говорит, что атаки на серверы госорганов и значимых предприятий шли всегда, но сегодня они усилились и участились.

Они направлены на информационные системы с целью парализовать их работу и тем самым вывести из строя, например, ограничить доступ к сайтам предоставления социальных услуг, сайтам ведомств и органов власти. Поэтому можно сказать, что целью атак являются глобальные сервисы, а последствия могут ощущать и обычные люди.

По поводу того, как защищать сети предприятий и государства, написано много законов, приказов, нормативных актов. Государство заботится о своих гражданах и активно работает в части сохранения их благополучия.

Что касается обычных людей, есть такое понятие, как «цифровая гигиена», есть много правил, соблюдение которых позволит обезопасить себя от атак хакеров и потери данных и денежных средств. Вот некоторые их них:

Используйте длинные и надежные пароли, а также биометрию и двухфакторную аутентификацию, особенно для платежей и денежных переводов. Эти меры повысят защищенность ваших аккаунтов.

Следите за тем, какие приложения получают на ваших устройствах доступ и к чему. Постарайтесь максимально ограничить доступы. Очевидно, что игре не нужно знать ваше местонахождение, например.

Обновляйте программы и операционные системы на всех устройствах (не только мобильных). В новых версиях добавляются не только красивые кнопки, но и закрываются уязвимости.

С осторожностью открывайте электронные письма. Это почти как открыть ящик Пандоры - эффект может быть очень неприятным.

Исключите использование публичных сетей Wi-Fi при обращении к своему мобильному банку. В сети гостиниц и других мест отдыха часто внедряются любители легкой наживы.

Контролируйте покупки в интернете. Оптимальный вариант - завести отдельную карту для интернет-покупок и пополнять ее на необходимую сумму непосредственно перед оплатой.

Кроме рекомендаций Дмитрия Семченко советуем придерживаться и таких правил:

Не давайте свой телефон незнакомым людям, которым якобы нужно срочно позвонить. Вы же не хотите, чтобы в руки незнакомцев попал разблокированный телефон.

Используйте длинные и надежные пароли, а также биометрию и двухфакторную аутентификацию, особенно для платежей и денежных переводов. Использование удобных коротких паролей может плохо кончиться.

Меньше рассказывайте о себе в интернете. Думайте, кому и что вы говорите. Злоумышленники могут использовать раскрытые вашими же руками личные данные, чтобы атаковать вас.

Не принимайте запросы на дружбу от незнакомых людей в социальных сетях. Как минимум это может кончиться валом рекламного спама. О более скверных сценариях пишут каждый день.

Следите за тем, какие приложения получают на ваших устройствах доступ и к чему. Новому приложению совершенно не обязательно знать, где вы сейчас находитесь, или иметь доступ к камере или микрофону.

Обновляйте программы и операционные системы на всех устройствах (не только мобильных). Разработчики не зря едят свой хлеб и в новых версиях добавляют не только красивые кнопки, но и закрывают уязвимости.

С осторожностью открывайте электронные письма. Делать это с неизвестных адресов - все равно что есть еду, которую нашел на улице. Эффект может быть схожим - заражение.

Аккуратнее относитесь к использованию публичных сетей Wi-Fi при обращении к своему мобильному банку. В сети гостиниц и других мест отдыха часто внедряются любители легкой наживы.

Не скачивайте «поломанное» программное обеспечение с неизвестных сайтов. Заражение фактически обеспечено. Для этого и размещают такое ПО, нашпигованное ловушками, а вовсе не для удобства наивных пользователей.

Скачивайте приложения на свои гаджеты только из официальных магазинов, не устанавливайте пиратский софт.

Прежде, чем загрузить приложения, внимательно ознакомьтесь с комментариями пользователей и убедитесь в периодическом обновлении разработчиками приложения (в официальных магазинах в обязательном порядке указана дата последних обновлений).

Если хотите привязать к платным сервисам приложений карточку, то используйте для этого виртуальную карту.

Никогда и никому, особенно незнакомым людям, не отправляйте копию своего документа, удостоверяющего личность, не озвучивайте полные реквизиты карточки, особенно трехзначный код на обороте, код из SMS и иную персональную информацию.

Не переходите по сомнительным ссылкам, не скачивайте нелицензированные приложения из неизвестных источников.

Согласно недавнему опросу «Лаборатории Касперского», дети часто копируют цифровые привычки взрослых, а большинству родителей (61%) сложно следовать правилам, которые они устанавливают для своего ребенка.

Злоумышленники, чтобы получить сведения о вас и ваших финансовых счетах, придумывают различные способы обмана, в том числе с помощью фишинга. Это мошенническая техника, которая используется для кражи личных данных (например, логина и пароля от электронной почты, номера телефона или данных банковской карты). Сайты, на которых используется фишинг, притворяются другими, популярными и известными, сайтами.

Любители конкурсов, различных розыгрышей, денежных опросников чаще становятся их жертвами. На фишинговых страницах они с готовностью оставляют данные о себе, а порой и своей платежной карты.

В соцсетях и мессенджерах некоторые пользователи публикуют свои номера или указывают свой ИИН, выставляют фотографии в соцсетях, указывают геолокацию. Скачивают пиратские приложения, которые считывают информацию с гаджетов. Не раздумывая пересылают по почте своим знакомым электронно-цифровую подпись (ЭЦП) и так далее.

Таким образом люди попадаются на уловки мошенников и, сами того не подозревая, передают им точечную информацию о себе и своих банковских счетах.

Ещё один совет - периодически проводите «генеральную уборку» в своем цифровом пространстве, используйте антивирусное ПО. А именно: просматривайте почту, удаляйте спам и подозрительные письма, блокируя их отправителей. Отписывайтесь от ненужных почтовых рассылок и развлекательных подписок в соцсетях. Периодически надо чистить кэш для удаления ненужных данных.

Регулярно делайте резервные копии важных файлов на внешнем USB-носителе. Опция для этого и придумана, чтобы сохранять конфигурацию настроек, все приложения и личную информацию. Она поможет восстановить данные с утерянного устройства и перенести их на новое в случае утери или поломки гаджета.