Как не стать жертвой мошенников: гид по кибергигиене для казахстанцев

У кибермошенников есть множество схем для кражи персональных данных, финансов и даже идентификационных ключей безопасности. Youth.kz рассказывает, как действуют злоумышленники и как защитить себя.

О перечисленных схемах рассказали авторы журнала CitizenSec. Первый распространенный инструмент мошенников – социальная инженерия. Это не взлом, а манипуляция человеком.

Злоумышленники давят на:

  • страх («ваш счет будет заблокирован»);
  • срочность («нужно срочно подтвердить данные»);
  • доверие (представляются сотрудниками банка или госорганов).

Главная цель – заставить вас  сообщить личные данные, перейти по ссылке или сразу перевести деньги. Если сообщение вызывает сильные эмоции – лучше сделать паузу и перепроверить информацию через официальные каналы.

Фишинг

Второй способ украсть данные называют фишингом. Это попытка выманить информацию через фальшивые сообщения, сайты или приложения. Чаще всего такие атаки приходят через:

  • email;
  • SMS;
  • мессенджеры.

Мошенники создают убедительные копии банковских или сервисных страниц.

Признаки фишинга:

  • ошибки в тексте или адресе;
  • подозрительные ссылки;
  • давление на срочность;
  • необычный адрес отправителя.

Специалисты советуют не переходить по ссылкам из подозрительных сообщений и не открывать вложения от неизвестных отправителей.

Пароли

По приведенной статистике, 80 процентов взломов происходит из-за слабых или повторяющихся паролей. Главная ошибка пользователей – использовать одну и ту же комбинацию для всех сервисов. В таком случае взлом одного аккаунта открывает доступ ко всем остальным.

Эксперты советуют создавать сложные и уникальные пароли, особенно для почты, банковских приложений и других важных сервисов.

Чтобы упростить задачу, специалисты рекомендуют использовать менеджеры паролей – например:

  • Bitwarden;
  • 1Password.

Они помогают генерировать и безопасно хранить сложные комбинации.

Безопасность смартфона

Смартфон – это полноценное хранилище личной информации. Именно поэтому он становится одной из главных целей мошенников.

Среди угроз – вредоносные приложения, кража данных и попытки получить доступ к биометрии через видеозвонки. В некоторых случаях это может привести даже к оформлению кредитов от имени пользователя.

Чтобы снизить риски нужно соблюдать следующие правила:

  • устанавливать приложения только из официальных магазинов;
  • использовать PIN-код или биометрию;
  • ограничивать доступ приложений к данным;
  • устанавливать антивирус;
  • включить удаленное стирание данных.

Публичный Wi-Fi

Открытые Wi-Fi-сети остаются одним из самых уязвимых мест. Несмотря на удобство, подключение к ним может привести к утечке данных.

Проблема в том, что такие сети часто не защищены должным образом. Это создает сразу несколько рисков:

  • перехват данных через незащищенные соединения;
  • фальшивые точки доступа, маскирующиеся под настоящие.

Специалисты советуют не вводить пароли и другие данные в публичных сетях.

Для дополнительной защиты можно:

  • использовать VPN;
  • проверять название сети перед подключением. 

Персональные данные

Утечка персональных данных может привести не только к спаму, но и к мошенническим операциям или оформлению кредитов.

В Казахстане защита персональных данных регулируется законами «О персональных данных и их защите» и «Об информатизации», а также нормами Гражданского и Уголовного кодексов.

У граждан есть право:

  • знать, кто и как обрабатывает их данные;
  • требовать их удаления;
  • отзывать согласие на обработку.

Перед передачей информации важно понимать, зачем ее собирают и кому она может быть передана.

ЭЦП

Если злоумышленники получают доступ к ключу ЭЦП, они могут:

  • подписывать документы от вашего имени;
  • совершать юридически значимые действия.

Чтобы избежать таких ситуаций, специалисты рекомендуют:

  • хранить ключи в защищенном месте;
  • регулярно менять пароли;
  • отзывать неиспользуемые или утерянные ключи.

Финансовая безопасность

Финансовые мошенничества остаются одной из самых распространенных угроз. Чаще всего злоумышленники используют:

  • фишинг;
  • скимминг (устройства на банкоматах);
  • оформление кредитов без ведома человека.

Чтобы защитить деньги, эксперты советуют:

  • проверять банкоматы перед использованием;
  • подключить услугу «стоп-кредит» через eGov;
  • использовать отдельную карту для онлайн-платежей;
  • включить двухфакторную аутентификацию и 3D Secure. 

Кибербезопасность для детей

Дети остаются особенно уязвимыми для злоумышленников. Мошенники часто придумывают новые изобретательные схемы для их обмана. Например,  используют технологии ИИ для подделки голосов родителей.

Эксперты рекомендуют:

  • регулярно обсуждать с ребенком интернет-угрозы,
  • проверять его онлайн-контакты,
  • создать доверительную среду для общения.

Дополнительно можно придумать кодовое слово для экстренных ситуаций и использовать инструменты родительского контроля.

Подпишитесь на рассылку лучших материалов «Youth.kz»