Как не стать жертвой мошенников: гид по кибергигиене для казахстанцев
У кибермошенников есть множество схем для кражи персональных данных, финансов и даже идентификационных ключей безопасности. Youth.kz рассказывает, как действуют злоумышленники и как защитить себя.
О перечисленных схемах рассказали авторы журнала CitizenSec. Первый распространенный инструмент мошенников – социальная инженерия. Это не взлом, а манипуляция человеком.
Злоумышленники давят на:
- страх («ваш счет будет заблокирован»);
- срочность («нужно срочно подтвердить данные»);
- доверие (представляются сотрудниками банка или госорганов).
Главная цель – заставить вас сообщить личные данные, перейти по ссылке или сразу перевести деньги. Если сообщение вызывает сильные эмоции – лучше сделать паузу и перепроверить информацию через официальные каналы.
Фишинг
Второй способ украсть данные называют фишингом. Это попытка выманить информацию через фальшивые сообщения, сайты или приложения. Чаще всего такие атаки приходят через:
- email;
- SMS;
- мессенджеры.
Мошенники создают убедительные копии банковских или сервисных страниц.
Признаки фишинга:
- ошибки в тексте или адресе;
- подозрительные ссылки;
- давление на срочность;
- необычный адрес отправителя.
Специалисты советуют не переходить по ссылкам из подозрительных сообщений и не открывать вложения от неизвестных отправителей.
Пароли
По приведенной статистике, 80 процентов взломов происходит из-за слабых или повторяющихся паролей. Главная ошибка пользователей – использовать одну и ту же комбинацию для всех сервисов. В таком случае взлом одного аккаунта открывает доступ ко всем остальным.
Эксперты советуют создавать сложные и уникальные пароли, особенно для почты, банковских приложений и других важных сервисов.
Чтобы упростить задачу, специалисты рекомендуют использовать менеджеры паролей – например:
- Bitwarden;
- 1Password.
Они помогают генерировать и безопасно хранить сложные комбинации.
Безопасность смартфона
Смартфон – это полноценное хранилище личной информации. Именно поэтому он становится одной из главных целей мошенников.
Среди угроз – вредоносные приложения, кража данных и попытки получить доступ к биометрии через видеозвонки. В некоторых случаях это может привести даже к оформлению кредитов от имени пользователя.
Чтобы снизить риски нужно соблюдать следующие правила:
- устанавливать приложения только из официальных магазинов;
- использовать PIN-код или биометрию;
- ограничивать доступ приложений к данным;
- устанавливать антивирус;
- включить удаленное стирание данных.
Публичный Wi-Fi
Открытые Wi-Fi-сети остаются одним из самых уязвимых мест. Несмотря на удобство, подключение к ним может привести к утечке данных.
Проблема в том, что такие сети часто не защищены должным образом. Это создает сразу несколько рисков:
- перехват данных через незащищенные соединения;
- фальшивые точки доступа, маскирующиеся под настоящие.
Специалисты советуют не вводить пароли и другие данные в публичных сетях.
Для дополнительной защиты можно:
- использовать VPN;
- проверять название сети перед подключением.
Персональные данные
Утечка персональных данных может привести не только к спаму, но и к мошенническим операциям или оформлению кредитов.
В Казахстане защита персональных данных регулируется законами «О персональных данных и их защите» и «Об информатизации», а также нормами Гражданского и Уголовного кодексов.
У граждан есть право:
- знать, кто и как обрабатывает их данные;
- требовать их удаления;
- отзывать согласие на обработку.
Перед передачей информации важно понимать, зачем ее собирают и кому она может быть передана.
ЭЦП
Если злоумышленники получают доступ к ключу ЭЦП, они могут:
- подписывать документы от вашего имени;
- совершать юридически значимые действия.
Чтобы избежать таких ситуаций, специалисты рекомендуют:
- хранить ключи в защищенном месте;
- регулярно менять пароли;
- отзывать неиспользуемые или утерянные ключи.
Финансовая безопасность
Финансовые мошенничества остаются одной из самых распространенных угроз. Чаще всего злоумышленники используют:
- фишинг;
- скимминг (устройства на банкоматах);
- оформление кредитов без ведома человека.
Чтобы защитить деньги, эксперты советуют:
- проверять банкоматы перед использованием;
- подключить услугу «стоп-кредит» через eGov;
- использовать отдельную карту для онлайн-платежей;
- включить двухфакторную аутентификацию и 3D Secure.
Кибербезопасность для детей
Дети остаются особенно уязвимыми для злоумышленников. Мошенники часто придумывают новые изобретательные схемы для их обмана. Например, используют технологии ИИ для подделки голосов родителей.
Эксперты рекомендуют:
- регулярно обсуждать с ребенком интернет-угрозы,
- проверять его онлайн-контакты,
- создать доверительную среду для общения.
Дополнительно можно придумать кодовое слово для экстренных ситуаций и использовать инструменты родительского контроля.