IT-«сюрпризы» злоумышленников, угрожающие новогоднему настроению

Жители Европы и Северной Америки уже начинают отсчет дней до Рождества по григорианскому календарю, а хакеры уже получают рождественские подарки от тех, кто в пылу распродаж забыл о правилах информационной безопасности. Мошенники уже потирают руки в ожидании начала сезона праздничного шопинга. Они давно знают, что люди, ищущие подарки родным и друзьям, редко сидят в интернете, а идут в обычные магазины, не забыл прихватить с собой смартфоны.

«Ящик Пандоры кибератак уже открывается», – отмечает Пит Тиррелл, исполнительный директор массачусетской компании Digital Guardian по защите информации. – Киберпреступники становятся более изощренными, и, в конце концов, это под угрозой оказывается личная информация».
И, чтобы не стать жертвой кибермошенников и не потерять Рождество, агентство Associated Press дало некоторые советы для защиты пользователей и их информации:

Остерегайтесь подарков от бесплатного Wi-Fi-соединения

Бесплатный доступ в интернет – уловка, с помощью которой ритейлеры заманивают покупателей в магазины. Открытые Wi-Fi-сети – это и любимый способ хакеров добраться до данных пользователей. Стены торговых центров ослабляют или полностью глушат сигнал мобильного интернета, поэтому многие покупатели, сравнивая цены с обычном магазине и интернет-магазинах, пользуются Wi-Fi-соединениями для доступа в глобальную сеть. 

«Открытые Wi-Fi-сети – наименее безопасное место для доступа в интернет, – отмечает Майкл Кайзер, исполнительный директор Национального Союза Кибербезопасности. – Никогда не используйте открытые сети Wi-Fi для проверки информации о банковском счете. Это будет последним, что вы сможете сделать, чтобы дать прямой доступ хакерам к вашим деньгам. Если Вы технически грамотны, чтобы использовать программное обеспечение VPN, то подключение к банку через виртуальную частное соединение с использованием доступа в интернет через открытую сеть магазина будет безопасным. Но, поскольку большинство людей не столь продвинуты, лучше отказаться от проверки счетов вообще.

«Также лучше избегать онлайн-покупок, находясь в многолюдных местах, например, в кафе, − напоминает Нитин Бандари, старший вице-президент Opera Software Solutions. – Прячьте экраны ваших смартфонов от чужих взглядов. Экраны современных телефонов и планшетов достаточно большие, чтобы мошенники могли издалека прочитать вводимые пользователями данные.

Откажитесь от удовольствия попасться на удочку

Фишинг процветает в период праздников. Электронные письма, которые предлагают выгодные предложения к празднику, пожертвования от благотворительных учреждений и прочие подарки могут оказаться рождественскими «подарками» от хакеров. С помощью нехитрых уловок киберпреступники пытаются украсть данные о кредитных картах или информацию о логине. Другая популярная уловка: поддельные электронные письма, якобы посланные интернет-магазинами или грузоотправителями, такими как FedEx или UPS, с сообщениями,  что оплата за заказ не прошла или что заказ не доставлялся.

Не нажимайте на ссылки в таких электронных письмах, они могут содержать вредоносное программное обеспечение или вести к поддельному веб-сайту, который очень походит на веб-сайт легальной компании. Вместо помощи подделки попытаются перехватить логины и пароли и украдут персональные данные. «Главное, чего не надо делать в случае получения подобного письма – паниковать, – говорит Майкл Кайзер. – Страх, что подарок не будет получен вовремя, заставляет пользователей терять голову и идти по ссылкам». «Остановитесь. Если вы считаете, что письмо подлинное, зайдите на сайт отправителя через главную страницу или свяжитесь с компанией по телефону».

Следите за состоянием своих счетов

В течение всего периода до и после праздников, покупатели должны пристально следить за своими счетами. Самый простой способ это сделать – использовать одну и ту же кредитную карту для всего праздничного шоппинга. Специалисты не советуют использовать дебетовую карту – если хакеры перехватят данные к ней, они запросто получат доступ к банковскому счету.

Еще один способ защитить себя от мошенников  – завести специальный почтовый ящик для покупок в онлайн-магазинах. Можно использовать различные имена пользователя и различные пароли для разных счетов покупок. В таком случае вероятность, что данные реального пользователя будут скомпрометированы, будет меньше, полагает Тим Фрэнсис, глава департамента политики киберстрахования компании Travelers. 

Слишком хорошо, чтобы быть правдой….

Веб-сайты и электронные письма, которые рекламируют горячие предложения на популярные или дефицитные подарки наряду с бесплатными или почти дармовыми подарочными картами, скорее всего, созданы мошенниками. Лучше придерживаться традиционных и проверенных мест электронной коммерции, которые давно знакомы и реальны. На нажимайте на веб-рекламу.

«Покупки на веб-сайтах компаний, с которыми вы ранее поддерживали деловые отношения, помогут сэкономить время и нервы, – отмечает Стив Плэтт, вице-президент кредитной компании Experian. «Интернет-магазины также боятся мошенников. Это означает, что могут замедлить оформление и доставку покупки, если ранее не имели с вами дело. Чем больше информации, которую они знают о вас и ваших покупках, тем более вероятно, что все пройдет гладко и вовремя», – говорит Плэтт.


 

Марина Бродская, обозреватель Медиа-группы «АВАНГАРД»
30 ноября, 2015

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01.11.2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай
01.11.2025
Связанная с Пакистаном хак-группа атакует правительство Индии
31.10.2025
Европол призывает объединиться в борьбе со спуфингом
31.10.2025
Взлом JLR может привести к краху экономики Британии (?)
31.10.2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
31.10.2025
Роскомнадзор хочет демонтировать институт согласий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных