50 правил личной безопасности

Интернет — уникальное пространство для развлечений, обучения и заработка. Но проникая в него, всегда нужно помнить о защите, чтобы не стать жертвой злоумышленников. Они постоянно ищут возможности для быстрого обогащения, для чего воруют и продают конфиденциальные данные, взламывают кошельки, заражают компьютеры вирусами, вовлекают в проекты с финансовыми махинациями под видом быстрого заработка.

Однако соблюдая простые правила, можно обезопасить себя от киберпреступников. Помните, что самым уязвимым звеном в мошеннических схемах является именно человеческий фактор. И в ваших силах его исключить.

Содержание статьи

Интернет-мошенничество

Если ваш знакомый прислал сообщение с просьбой срочно выручить его из беды…

Безопасный Wi-Fi

Если вы часто путешествуете и вам приходится заходить с ноутбука в общедоступные сети, то…

Социальная инженерия

Если увидите надпись на экране телефона «вставьте SIM-карту»…

Дети и интернет

 Все ли люди в социальных сетях являются теми, за кого себя выдают?

Соцсети

Если ответ на секретный вопрос можно найти в социальных сетях…

Интернет-платежи

…Это вас защитит и от спонтанных покупок, и от кражи большой суммы. 

 

Проверка сайтов

Если вы заподозрили, что в надписи есть лишние символы, цифры…

Защита устройств

Если вы не пользуетесь голосовым помощником, то лучше…

Интернет-мошенничество

1. Подарки

Помните, что никто просто так вам дарить яхты, автомобили, миллионы не будет. Надеяться на то, что вам действительно подарит наследство неизвестный богатый родственник из другой страны не стоит. Это старый трюк мошенников, которые запрашивают комиссию (или налог) за подарок. А после оплаты — исчезают.

2. Помощь знакомым

Если ваш знакомый прислал сообщение с просьбой срочно выручить его из беды и помочь материально, перезвоните ему, и убедитесь, что он действительно нуждается в помощи. Это может быть злоумышленник, взломавший аккаунт.

3. Благотворительность

Хотите сделать добро, внимательно изучите историю организации, которая собирает деньги. Как долго она работает, в чём её заслуги, есть ли отчеты, как именно были потрачены деньги.

4. SMS

Не отправляйте SMS на номер,  чтобы посмотреть фильм или поиграть в игру. После этой процедуры вы можете обнаружить списание всех средств со своего счёта. 

5. Подписки

Внимательно следите за подписками, особенно если вы указывали карту для активации льготного периода. Когда тестовый период закончится, с вашей банковской карточки начнутся списания. 

6. Финансовые пирамиды

Не стоит участвовать в проектах, где требуется вступительный взнос и приглашение других людей делать то же самое. Как бы ни была привлекательна реклама о быстром заработке в интернете, не попадайтесь на удочку мошенников. Это финансовые пирамиды, организаторы которых, собрав внушительную сумму, однажды исчезают, оставляя вкладчиков ни с чем. 

Безопасный Wi-Fi

7. Автоматическое подключение

Отключайте автоматическое подключение к вашей сети по Wi-Fi. И всегда, когда переключаете телефон в режим модема, создавайте сложный пароль. После завершения работы не забудьте выключить функцию. 

8. Общедоступные сети

Соблюдайте осторожность, подключаясь к общедоступным сетям: в них можно только заниматься сёрфингом, но ни в коем случае нельзя авторизоваться в учётных записях и тем более оплачивать счета. Иначе ваши конфиденциальные данные могут быть украдены.

10. Защита в сети Wi-Fi

Если вы часто путешествуете и вам приходится заходить с ноутбука в общедоступные сети, используйте VPN, скрывающий адрес вашего устройства. Если вам нужен интернет-банкинг, то рекомендуем  расширение для безопасного соединения — EFF, которое шифрует соединение в популярных браузерах.

9. Онлайн-банкинг

Если вам нужно воспользоваться онлайн-банкингом, выйдите из общедоступного Wi-Fi в кафе и воспользуйтесь мобильным интернетом.

Социальная инженерия

11. Номер телефона

Не оставляйте на сомнительных сайтах за подписку свой телефон. Специалисты по социальной инженерии могут использовать его в своих целях.

12. Раскрытие личных данных

Никогда и никому не передавайте свои пароли, PIN-коды, номера карт с CVV-кодами, паспортные данные и другие конфиденциальные данные. Не пересылайте отсканированные документы через мессенджеры и соцсети, используйте защищённые каналы. После пересылки сразу удалите сообщения. Не выбрасывайте и физические сканы паспортов, уничтожьте их, если остались лишние (лучше сожгите). 

13. Раскрытие корпоративных данных

Никогда и ни при каких обстоятельствах не передавайте корпоративную информацию или индикаторы лицам, голос которых вы по телефону не узнаёте.

Не обсуждайте личную информацию даже с теми, кто представляется сотрудником из другого отдела, пока не идентифицируете его. Тем более не стоит выполнять просьбы малознакомых людей о предоставлении какой-то информации, открытии доступов, изменении настроек ПО, установки программ и т. д.

Принцип социальной инженерии состоит в том, что мошенники складывают мозаику из кусочков информации, чтобы иметь возможность представиться другим лицом или украсть данные. 

14. SIM-карта

Будьте бдительны, если увидите надпись на экране телефона «вставьте SIM-карту». Если вы в последнее время её не меняли, это может означать, что кто-то сделал дубликат. Обратитесь в ближайший сервисный центр мобильного оператора, или позвоните с другого номера, чтобы выяснить это и заблокировать лишнюю SIM-карту.

15. Письма и фишинг

Банковские служащие никогда не рассылают писем с просьбой перейти по ссылке и изменить пароль, ввести секретное слово или номер вашей карты. Такие письма присылают только злоумышленники, а ссылки в них ведут на фишинговые сайты. Все данные, которые вы там введете, будут украдены. Если это произошло, срочно примите меры: смените пароли или заблокируйте карты.

16. Разделение аккаунтов

Всегда разделяйте личные и рабочие аккаунты. Создавайте отдельные почтовые ящики для работы, для подписок на сервисы и для личных переписок.

17. Пароли для почты

Каждый почтовый ящик должен быть защищён надёжным паролем. Это значит, что он должен состоять не менее, чем из 16 символов, включать в себя цифры, специальные символы и буквы в верхнем и нижнем регистре. К слову, некоторые почтовые сервисы предоставляют возможность защитить почтовые аккаунты с помощью двухфакторной аутентификации или подключить ключ безопасности* (о нём расскажем ниже). Используйте это.

18. Письма

Вы можете ждать писем от сервисов, на которые были подписаны. Но даже в них с осторожностью переходите по ссылкам. Сначала изучите логотипы, адрес сайта и подписи отправителей. Мошенники могут устроить слежку, чтобы узнать, какими сервисами вы пользуетесь, а затем прислать вам ссылки на поддельные сайты и украсть ваши данные.

 

19. Спам

Иногда письма попадают в спам. Убедитесь, что письмо попало туда не случайно и смело удалите его, не отвечая и не открывая. Особенно, если в нём сообщение о выигрыше. 

Дети и интернет

20. Безопасность

Сделайте интернет безопасным для детей, оградите их от сайтов 18+, установив безопасный режим в браузере.

21. Доверие

Рассказывайте детям об интернете. В том числе об опасностях, которые в нём есть. Создавайте доверительные отношения, чтобы ребёнку хотелось советоваться с вами по поводу любой информации, которая кажется ему подозрительной.

 

22. Личность за аватаркой

Не все люди в социальных сетях являются теми, за кого себя выдают. Будьте осторожны, общаясь с незнакомцами, не раскрывайте им сведенья, которые они могут использовать, чтобы выдать себя за другого человека.

Соцсети

23. Самовыражение

Старайтесь публиковать как можно меньше личной информации о себе в социальных сетях. Не описывайте свои планы насчёт путешествий, не рассказывайте об уровне достатка, не хвастайтесь дорогими покупками. Если, конечно, у вас нет личной охраны, круглосуточно занимающейся вашей безопасностью.

24. Информация в общем доступе

Если ответ на секретный вопрос можно найти в социальных сетях, например, «ваше любимое блюдо», замените его. 

25. Ссылки в сообщениях

Поскольку ссылки могут содержать вредоносные программы или уводить на фишинговые сайты, не открывайте их. Особенно, если письмо пришло от незнакомых вам людей. Если даже сообщение пришло от друга, всё равно уточните, что это за ссылка, потому что его аккаунт может быть взломан.

 

26. Предоплаты

Не делайте предоплат в соцсетях, особенно, если это покупка с рук, при этом у паблика, где вы познакомились, нет сайта, нет физического адреса магазина.

27. Репосты

Не спешите делать репосты о помощи бездомным животным, перечислять деньги на их содержание. Часто мошенники пользуются добротой людей.

28. Низкие цены

Низкие цены — не всегда повод для радости. Убедитесь перед покупкой, что нет подвоха. Это может быть подделкой, или попыткой мошенников получить деньги и скрыться. По крайней мере, лучше перестраховаться и оплатить товар только после получения. 

Интернет-платежи

29. Покупки

При оплате товаров или услуг после нажатия на кнопку оплаты вас может перебросить на другую страницу. Убедитесь, что вы попали на защищённую страницу (адрес начинается с https) и что на странице есть информация о том, кто принимает платёж. 

30. Онлайн-платежи

Никогда не используйте карту для выплат, не вводите её данные нигде. Создайте отдельную (виртуальную) карту для онлайн-платежей. 

31. Лимит

Перед покупкой кладите на карту столько, сколько планируете потратить или установите лимит на интернет-платежи. Это вас защитит и от спонтанных покупок, и от кражи большой суммы. 

32. Не доставлен товар

Не стесняйтесь обращаться в Общество защиты прав потребителей, если что-то пошло не так: например, деньги были сняты, а товар не доставлен.

33. SMS-информирование

Подключите информирование при проведении всех операций. Так вы сможете быстро узнать, что карта скомпрометирована и при необходимости сразу заблокировать её.

34. Скрытые платежи

Внимательно изучайте условия подписок на сервисы, проверяйте количество товаров в корзине, читайте соглашения перед покупками, чтобы вам не пришлось платить за услуги, которых вы не заказывали. Например, чтобы в заказе без вашего ведома не было добавлено брошюр, каталогов или дополнительных продуктов. 

Проверка сайтов

35. Зашифрованные страницы

Внимательно относитесь к конфиденциальным данным. Их можно вводить только на зашифрованных страницах, начинающихся с https.

36. Проверка сайта

Обращайте внимание на адресную строку сайтов. Если вы заподозрили, что в надписи есть лишние символы, цифры, попробуйте их удалить. Лучший способ не ошибиться: установить приложение и заходить в магазин или интернет-банкинг только с него.

37. Фальшивые отзывы

Перед покупками в интернет-магазинах читайте отзывы. Отличить их от заказных довольно легко: они будут разные, а не написанные будто под копирку. 

38. Ответы на отклики покупателей

Реакция консультантов магазина на отзывы тоже является показательной. Если она присутствует, если в ней есть детали заказа, то всё это говорит о том, что отзывы настоящие и что компания заботится о своих покупателях.

39. Время создания сайта

Если название сайта, где вы хотите сделать покупку, вам ни о чём не говорит, проверьте, как давно он был создан. Можете использовать для этого бесплатные сервисы, например, pr-cy.ru. Многолетние сайты чаще говорят о надёжности бизнеса, а недавно созданные — вызывают тревогу. Мошенники часто создаю сайты-однодневки, которые быстро исчезают после сбора средств. 

Защита устройств

40. Резервное копирование данных

Сохраняйте копии важных для вас данных, делайте образы дисков на случай, если информацию потребуется восстановить. Очень часто хакеры намеренно заражают компьютеры, чтобы шантажировать уничтожением данных. Кроме того, есть вирусы, которые удаляют файлы. 

41. Голосовой помощник

Если вы не пользуетесь голосовым помощником, то лучше отключите его. Доказано, что мошенники могут использовать Siri для вывода средств с ваших карт при условии, что у вас подключена услуга вывода средств с помощью SMS. 

42. Неизвестные файлы

Не запускайте файлы, происхождения которых вы не знаете или не помните. Особенно, если у них расширение .exe.

44. Установка программ

Устанавливайте только лицензионные программы. Конечно, ваше желание сэкономить понятно, но бесплатные взломанные приложения могут содержать вирусы. Если приложение распространяется только бесплатно по решению поставщика услуг, все равно старайтесь скачивать такие программы на официальных сайтах, таких как App Store, Google Play.

45. Антивирус

  1. Он должен быть установлен на всех устройствах. Не забывайте следить за постоянными обновлениями. Устаревшие версии могут быть менее эффективными из-за того, что новые вирусы возникают постоянно. И только новые версии антивирусов имеют актуальную информацию и возможности для распознавания вредоносного ПО.

46. Потеря телефона

Если вы потеряли телефон, к которому были привязаны банковские карты, постарайтесь как можно скорее заблокировать все карты и SIM-карты. 

47. Смена паролей

Какими бы длинными и сложными ни были пароли, их взлом — вопрос времени. Поэтому введите в привычку хотя бы раз в три месяца менять пароли. 

48. Двухфакторная аутентификация

Установите её во всех сервисах, где есть такая возможность. Обычно эту функцию можно найти в настройках безопасности.

50. Блокировка экрана

В целях безопасности также рекомендуется делать блокировку экрана персонального устройства. Это можно сделать с помощью графического ключа, PIN-кода, пароля или биометрического отпечатка. Ещё лучше — усложните жизнь мошенникам, настроив вход в систему с помощью аппаратного ключа безопасности. 

*Ключ безопасности — аппаратное устройство, размером не больше флешки, весом не больше монеты, защищает от многих проблем:

  • Позволяет включить дополнительную защиту в виде двухфакторной аутентификации.
  • Может работать вместо паролей, и тогда не придётся каждый раз их придумывать и запоминать. 
  • Защищает от фишинга, потому что определяют настоящий сервер и реагируют только на него.
  • Может подключаться к устройствам через различные разъемы (USB-A, USB-C, Lightning) или бесконтактно (BLE, NFC). Всё зависит от модели.
  • Может иметь дополнительную защиту в виде сканера отпечатков пальцев, тогда ключами точно никто не воспользуется, кроме вас.

Используйте наши рекомендации и оставайтесь в безопасности. Если вы хотите выбрать ключ, рекомендуем посетить эту страницу

Если вам нужна помощь в выборе ключа безопасности, обращайтесь!

Остались вопросы?

Напиши нам

Жми на кнопку, чтобы отправить запрос на консультацию