IT-«сюрпризы» злоумышленников, угрожающие новогоднему настроению

Жители Европы и Северной Америки уже начинают отсчет дней до Рождества по григорианскому календарю, а хакеры уже получают рождественские подарки от тех, кто в пылу распродаж забыл о правилах информационной безопасности. Мошенники уже потирают руки в ожидании начала сезона праздничного шопинга. Они давно знают, что люди, ищущие подарки родным и друзьям, редко сидят в интернете, а идут в обычные магазины, не забыл прихватить с собой смартфоны.

«Ящик Пандоры кибератак уже открывается», – отмечает Пит Тиррелл, исполнительный директор массачусетской компании Digital Guardian по защите информации. – Киберпреступники становятся более изощренными, и, в конце концов, это под угрозой оказывается личная информация».
И, чтобы не стать жертвой кибермошенников и не потерять Рождество, агентство Associated Press дало некоторые советы для защиты пользователей и их информации:

Остерегайтесь подарков от бесплатного Wi-Fi-соединения

Бесплатный доступ в интернет – уловка, с помощью которой ритейлеры заманивают покупателей в магазины. Открытые Wi-Fi-сети – это и любимый способ хакеров добраться до данных пользователей. Стены торговых центров ослабляют или полностью глушат сигнал мобильного интернета, поэтому многие покупатели, сравнивая цены с обычном магазине и интернет-магазинах, пользуются Wi-Fi-соединениями для доступа в глобальную сеть. 

«Открытые Wi-Fi-сети – наименее безопасное место для доступа в интернет, – отмечает Майкл Кайзер, исполнительный директор Национального Союза Кибербезопасности. – Никогда не используйте открытые сети Wi-Fi для проверки информации о банковском счете. Это будет последним, что вы сможете сделать, чтобы дать прямой доступ хакерам к вашим деньгам. Если Вы технически грамотны, чтобы использовать программное обеспечение VPN, то подключение к банку через виртуальную частное соединение с использованием доступа в интернет через открытую сеть магазина будет безопасным. Но, поскольку большинство людей не столь продвинуты, лучше отказаться от проверки счетов вообще.

«Также лучше избегать онлайн-покупок, находясь в многолюдных местах, например, в кафе, − напоминает Нитин Бандари, старший вице-президент Opera Software Solutions. – Прячьте экраны ваших смартфонов от чужих взглядов. Экраны современных телефонов и планшетов достаточно большие, чтобы мошенники могли издалека прочитать вводимые пользователями данные.

Откажитесь от удовольствия попасться на удочку

Фишинг процветает в период праздников. Электронные письма, которые предлагают выгодные предложения к празднику, пожертвования от благотворительных учреждений и прочие подарки могут оказаться рождественскими «подарками» от хакеров. С помощью нехитрых уловок киберпреступники пытаются украсть данные о кредитных картах или информацию о логине. Другая популярная уловка: поддельные электронные письма, якобы посланные интернет-магазинами или грузоотправителями, такими как FedEx или UPS, с сообщениями,  что оплата за заказ не прошла или что заказ не доставлялся.

Не нажимайте на ссылки в таких электронных письмах, они могут содержать вредоносное программное обеспечение или вести к поддельному веб-сайту, который очень походит на веб-сайт легальной компании. Вместо помощи подделки попытаются перехватить логины и пароли и украдут персональные данные. «Главное, чего не надо делать в случае получения подобного письма – паниковать, – говорит Майкл Кайзер. – Страх, что подарок не будет получен вовремя, заставляет пользователей терять голову и идти по ссылкам». «Остановитесь. Если вы считаете, что письмо подлинное, зайдите на сайт отправителя через главную страницу или свяжитесь с компанией по телефону».

Следите за состоянием своих счетов

В течение всего периода до и после праздников, покупатели должны пристально следить за своими счетами. Самый простой способ это сделать – использовать одну и ту же кредитную карту для всего праздничного шоппинга. Специалисты не советуют использовать дебетовую карту – если хакеры перехватят данные к ней, они запросто получат доступ к банковскому счету.

Еще один способ защитить себя от мошенников  – завести специальный почтовый ящик для покупок в онлайн-магазинах. Можно использовать различные имена пользователя и различные пароли для разных счетов покупок. В таком случае вероятность, что данные реального пользователя будут скомпрометированы, будет меньше, полагает Тим Фрэнсис, глава департамента политики киберстрахования компании Travelers. 

Слишком хорошо, чтобы быть правдой….

Веб-сайты и электронные письма, которые рекламируют горячие предложения на популярные или дефицитные подарки наряду с бесплатными или почти дармовыми подарочными картами, скорее всего, созданы мошенниками. Лучше придерживаться традиционных и проверенных мест электронной коммерции, которые давно знакомы и реальны. На нажимайте на веб-рекламу.

«Покупки на веб-сайтах компаний, с которыми вы ранее поддерживали деловые отношения, помогут сэкономить время и нервы, – отмечает Стив Плэтт, вице-президент кредитной компании Experian. «Интернет-магазины также боятся мошенников. Это означает, что могут замедлить оформление и доставку покупки, если ранее не имели с вами дело. Чем больше информации, которую они знают о вас и ваших покупках, тем более вероятно, что все пройдет гладко и вовремя», – говорит Плэтт.


 

Марина Бродская, обозреватель Медиа-группы «АВАНГАРД»
30 ноября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию
01.07.2025
«Лидеры рынка уже не ограничиваются точечными инструментами»
01.07.2025
К давлению на Apple подключилась даже нейтральная Швейцария
01.07.2025
АНБ и CISA хотят снизить уязвимость ПО с помощью TRACTORа
30.06.2025
Всё связать до 1 июля: «симку», биометрию, «Госуслуги»
30.06.2025
Нейросетям поставили задачу усовершенствовать бюджетный процесс
30.06.2025
Draugnet послужит демократизации отчётности по киберугрозам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных