Не стать жертвой хакеров и мошенников помогут простые правила кибергигиены.
Фото: Инна ШЕРЕМЕТЬЕВА
Как сохранить деньги в онлайне и не потерять аккаунт в соцсетях, какие пароли не стоит использовать, чем рискует хозяин умного дома и что можно узнать о человеке из открытых источников, как обезопасить покупки на маркетплейсах и сервисах доставки, можно было узнать на открытых площадках киберфестиваля Positive Hack Days 12, который прошел в Парке Горького в Москве. Директор PT Expert Security Center Алексей Новиков рассказал о базовой кибергигиене и том, как защитить себя от мошенников и опасностей цифрового мира.
- Мы буквально окружены цифровыми технологиями и гаджетами. Когда мы используем пароли, мы очень часто пренебрегаем базовыми правилами кибергигиены. Есть реальный примеры, когда человек лишился квартиры – у него был простой пароль на Госуслугах. Когда мы в конфигурации «по умолчанию» используем устройства умного дома, машины, которые подключены к интернету, этот интернет вещей может стать целью бот-сетей, которые используют злоумышленники в своих целях, чтобы с их помощью атаковать организации, компании, государственные сервисы. Мы часто расстраиваемся, когда какие-либо привычные онлайн-сервисы не работают. С другой стороны, пренебрегая правилами цифровой кибергигиены, вы позволяете вас вовлекать в эти атаки, становитесь их косвенным участником, – отметил Алексей Новиков.
Алексей Новиков. Фото: PHDays
Учить базовым правилам кибергигиены нужно с детства, считает эксперт, как и правилам дорожного движения.
1. Пароли должны быть сложными и разными для разных сервисов.
- Учите стихи, советует эксперт. - «Скажи-ка, дядя, ведь недаром Москва, спаленная пожаром» – отличная строчка. Придумайте себе правило, что из такой строчки вы берете первые две буквы или вторую и третью. Первая буква – заглавная, меняйте букву о на ноль, а – на собачку, и вы получите хороший пароль. Есть средства, которые помогают генерировать пароли и потом их хранить.
2. Обязательно используйте многофакторную аутентификацию.
- Знания только логина и пароля недостаточно. Многие сервисы уже требуют, чтобы вы подтверждали их при помощи sms, push уведомлений, специального приложения.
3. Будьте внимательны на рабочем месте, за компьютером, с гаджетом. Смотрите, какие письма вы получаете, сообщения в мессенджере. Обращайте внимание на нестыковки, несовпадения.
- Злоумышленники часто используют различные мероприятия, события, дни рождения, акции, розыгрыши. Их главный посыл – заставить вас что-то сделать очень быстро: не думая перейти по ссылке, открыть документ и запустить вредоносное вложение. В результате можно потерять доступ к онлайн-банку, аккаунт в соцсетях, злоумышленники начнут занимать деньги у всех ваших знакомых или публиковать фото, которые бы вы не хотели показывать.
4. Используйте антивирусы.
5. Не скачивайте приложения из неофициальных источников.
6. Всегда устанавливайте обновления.
- Для этого достаточно поставить галочки - автоматически скачивать и устанавливать обновления. Это касается всего: обновлений телефонов, ноутбуков, умных устройств, роутера.
Ну и, конечно, не клейте листочек с паролем на видном месте и не оставляйте без присмотра телефон, к которому привязана двухфакторная аутентификация. Помните, причиной того, что мы попадаем на удочку мошенникам, зачастую является банальная лень.
Площадкой киберфеста стал Парк Горького.
Фото: Инна ШЕРЕМЕТЬЕВА
За 12 лет своего существования Positive Hack Days впервые вышел в массы. Киберфестиваль прошел в Парке Горького и помимо треков для профессионалов информационной безопасности и бизнеса включал обширную программу для широкой аудитории. Посетителей кибергорода в интерактивной и игровой форме знакомили с новыми технологиями, учили избегать киберугроз. Среди экспертов шатра «Научпоп» были также этичные хакеры, представители популярных сервисов, блогеры и инфлюенсеры.
ЧИТАЙТЕ ТАКЖЕ
Скоординированные атаки хакеров станут главным трендом киберугроз 2023-2025
На международном форуме по практической кибербезопасности Positive Hack Days 12 эксперты обсудили, как обеспечить цифровой суверенитет страны (подробности).
В России могут снизить штрафы за утечки данных для компаний, которые инвестируют в кибербезопасность
Об этом заявил глава Минцифры Максут Шадаев (подробности).
VK отразили 6,5 миллиона кибератак в 2023 году
Около 300 из них могли привести к серьезным последствиям (подробности).
Скорость развития «Госуслуг» замедлили для сохранения безопасности данных
Об этом рассказал глава Минцифры Максут Шадаев (подробности).