Помічаючи потребу інформувати про загрози, які чатують на користувачів інтернету, щороку порушують теми найпопулярніших способів, якими користуються злочинці, що діють у мережі. Про те, що має пробудити нашу пильність, ми розповідаємо, описуючи методи, які застосовують у кіберпросторі.
Що таке фішинг?
Фішер (особа, відповідальна за шахрайство) зазвичай починає атаку з розсилання електронною поштою належно підготовлених повідомлень. Отримана інформація має вигляд, подібний до повідомлень, які використовують банки, аукціонні сервіси або інші установи.
Зазвичай повідомлення містять інформацію про нібито деактивацію облікового запису та необхідність його повторної активації через посилання, розміщене в електронному листі. Найчастіше метою шахрая є виманювання даних для входу та реквізитів кредитних карток.
Що таке «хробаки» та фармінг?
Щоб отримати конфіденційні дані, злочинці використовують шкідливе програмне забезпечення, яке залежно від форми називають хробаком, троянським конем (трояном) або вірусом. «Хробаки» потрапляють до нашого комп’ютера як самостійні носії та реплікуються в усіх доступних нам мережах. Крім того, вони можуть самостійно знищувати файли або надсилати спам.
Найчастіше шахраї використовують для цього заражені вебсайти, в описі яких містяться привабливі гасла, або фальшиві електронні листи
Небезпечнішою для користувача та складнішою для виявлення формою фішингу є так званий фармінг: шахраї перенаправляють тих, хто вводить правильні адреси, наприклад адресу свого банку, на фальшиві вебсайти. Якщо там ми введемо свої дані, вони потраплять до злочинця.
Як бути в безпеці в мережі?
Дбаючи про свої дані, слід пам’ятати про наявні загрози, які часто пов’язані із завантаженням програмного забезпечення з ненадійних серверів або відповідями на підозрілу електронну пошту.
Дедалі частіше жертвами інтернет-злочинців ми можемо стати в соціальних мережах, відкриваючи повідомлення від невідомих користувачів.
Про що потрібно пам’ятати, користуючись мережею?
- слід регулярно оновлювати систему та програмне забезпечення, яким ми користуємося
- варто встановити на комп’ютер антивірусну програму, яка попередить нас про небезпеку
- не слід відкривати гіперпосилання безпосередньо з отриманого електронного листа, особливо якщо ми не знаємо його відправника
- не можна надсилати електронною поштою жодних персональних даних — у жодному разі не заповнюймо персональними даними форми, що містяться в електронному листі
- банки та фінансові установи використовують протокол HTTPS там, де необхідно увійти до системи. Адреса вебсторінки тоді починається з виразу https://, а не https://. (Якщо сторінка входу не містить у своїй адресі назви протоколу HTTPS, про це слід повідомити працівникам банку та не вводити на ній жодних даних)
- про будь-які підозри щодо підроблених вебсайтів слід якнайшвидше повідомити поліцейським або працівникам відповідного банку, відповідальним за його роботу в мережі.
З огляду на повсюдний доступ до комп’ютерів і мобільних пристроїв будьмо уважні до того, кому дозволяємо користуватися нашими обліковими записами та обладнанням.
Ніколи не слід повідомляти свої дані для входу третім особам. Якщо ми дозволяємо іншим користувачам підключатися до нашої мережі, обмежуймо можливість підключення зовнішніх носіїв.
Намагаймося регулярно створювати резервні копії, а важливі для нас файли зберігати на зовнішніх носіях, які слід тримати в безпечному місці. Дотримуючись кількох простих правил, ми можемо уникнути того, щоб стати жертвою інтернет-злочинця.
Наскільки важливий ваш пароль?
Створений нами пароль має бути достатньо якісним — дедалі частіше це контролює система, до якої ми входимо. До основних правил створення пароля належить поєднання малих і великих літер, цифр та спеціальних символів, а його довжина має перевищувати 8–10 знаків.
Створені паролі не повинні бути пов’язані з нашими даними: ім’ям, прізвищем, прізвиськом. Вони також не повинні містити назв, пов’язаних із нашим найближчим оточенням, наприклад місця роботи або імені домашнього улюбленця.
Пароль має бути унікальним для кожного порталу, який ми відвідуємо. Для безпеки час від часу варто змінювати порядок літер і символів
Не слід також зберігати важливі паролі до облікових записів у файлах, доступних на комп’ютері. Встановлюючи маршрутизатор, потрібно пам’ятати про його належне налаштування (купуючи таке обладнання, слід орієнтуватися на можливість шифрування WPA або WPA2, а не на ціну).
Як безпечно купувати в мережі?
У святкові періоди ми часто обираємо купівлю подарунка через інтернет. Доступність електронних магазинів і аукціонів на популярних порталах з року в рік зростає. Заощаджуючи час, який витрачали б на ходіння торговельним центром у пошуках потрібних речей, ми користуємося простішими способами купівлі. На жаль, нерідко тоді стаємо легкою мішенню для кіберзлочинців. Тому, замовляючи й отримуючи вибраний товар, звернімо увагу на:
- зазначену ціну товару — якщо вона надто низька, це може свідчити, що товар підроблений
- перед купівлею з’ясуймо, хто є продавцем — маючи позитивні відгуки, ми можемо бути впевненішими в покупці
- перевіряймо, відколи обліковий запис продавця присутній на сайті та скільки користувачів скористалися його послугами
- щоразу читаймо правила магазину та опис аукціону сервісу, яким користуємося
- вимагаймо підтвердження відправлення посилки, не переказуймо гроші до підтвердження перемоги в аукціоні
- не видаляймо листування з продавцем — у разі шахрайства воно є доказом, що підтверджує купівлю
- перевіряймо отриману посилку — якщо товар не відповідає замовленню, повідоммо про це поліцію.
Заплатити за товар і не отримати його — це не що інше, як вимагання, тобто шахрайство. Кримінальний кодекс передбачає за цей вчинок покарання аж до 8 років позбавлення волі.
Як забезпечити безпеку дітей у мережі?
Доступ до інтернету — це вже не лише накопичення та перевірка даних, які використовують для навчання. Діти й молодь спілкуються через мережу зі своїми друзями, грають в ігри, доступні на платформах, і таким чином отримують доступ до контенту, який не завжди призначений для них. Першою ланкою, здатною подбати про те, щоб до дітей не потрапляла невідповідна їхньому віку інформація, є опікуни. Захищаючи молоде покоління від загроз, вони повинні пам’ятати про:
- інформування дитини про безпечні та шкідливі наслідки використання інтернету
- контроль вебсторінок, які переглядають підопічні
- можливість блокування сторінок, які батьки вважають неналежними
- повідомлення про кожен тривожний контент, до якого можуть отримати доступ діти.
Якщо ми, батьки, не впевнені, як застерегти дитину від можливих загроз, з якими можна зіткнутися під час користування інтернетом, варто навчити молодших кількох простих правил, які можуть уберегти їх від неприємних ситуацій.
Під час таких розмов запевнімо дитину, що з кожною проблемою вона може звернутися до нас — як до опікунів, а також до педагога чи поліцейського, тобто людей, які знають, як діяти, коли безпека опиняється під загрозою.
Люди, з якими знайомляться в мережі, часто можуть змінювати образ: невідомі в реальному світі, вони можуть видавати себе за когось іншого віку або з іншого населеного пункту.
Інформацію, яку ми публікуємо про себе на порталах, намагаймося шифрувати — замість прізвища та імені користуймося вигаданим псевдонімом.
Намагаймося розпитувати дитину про вебсторінки, якими вона користується, — як про щось, що можна рекомендувати. Цікавмося тим, що підопічні роблять у вільний час за допомогою комп’ютера; самі ініціюймо розмову про те, що їх цікавить у мережі, з якою поведінкою вони стикаються, які тенденції нині поширені серед молодших користувачів.
Інтернет може дати нам багато хорошого — якщо ми вміємо ним користуватися.
Незалежно від віку слід пам’ятати, що в мережі ми не є анонімними. Усе, що ми пишемо та публікуємо, залишається там надовго. Тому інформація, яку ми розміщуємо, має бути обдуманою. Коментарі, які ми залишаємо на відвідуваних сторінках, повинні добре нас характеризувати. Як і в повсякденному житті, ставмося до інших із повагою, без образ чи залякування.
Пам’ятаймо, що саме ми створюємо інтернет; зважаймо, яким хотіли б його побачити, і дбаймо про спільну безпеку в кіберпросторі.