ЦИФРОВАЯ БЕЗОПАСНОСТЬ В ИНТЕРНЕТЕ © Начевская средняя школа

↓A↑

XX

Изменение размера шрифта

Все современные браузеры позволяют изменять размер шрифта на странице сайта путем изменeния масштаба

В большинстве случаев для изменения масштаба воспользуйтесь комбинацией клавиш "Ctrl и +" или "Ctrl и -"

Так же можете использовать комбинацию "Ctrl и скролл"

Дополнительная информация доступна по ссылке https://support.google.com/chrome/answer/96810?hl=ru

РусскийБеларускi

Государственное учреждение образования

"Начевская средняя школа"

Ляховичского района

статистика посещений

Яндекс.Метрика

индекс цитирования

индекс цитирования

 

Наш баннер

 

админ сайта

 

@ copyright

 

ЦИФРОВАЯ БЕЗОПАСНОСТЬ В ИНТЕРНЕТЕ


 


  29.01.2024 Безопасный Интернет для детей

подробнее.../свернуть

 


  01.12.2023 Как вас могут обмануть. Три схемы мошенничества с криптовалютами

подробнее.../свернуть

Как вас могут обмануть. Три схемы мошенничества с криптовалютами

Ежедневно злоумышленники пытаются войти в доверие пользователей, чтобы завладеть их деньгами. Как распознать такую угрозу и не потерять свои средства. Мошенники, выдававшие себя за генерального директора Tesla и SpaceX Илона Маска, украли в октябре 2020 года — марте 2021-го более $2 млн в криптовалюте. Это следует из отчета Федеральной торговой комиссии США (FTC), опубликованного в мае. Всего же с октября 2020 года примерно 7 тыс. человек сообщили FTC, что они передали криптомошенникам $80 млн. Существует несколько способов, которыми активно пользуются преступники. Рассказываем о главных из них и том, как не отдать свои средства злоумышленникам.

В 2020 году полиция обвинила 17-летнего подростка в том, что он провел одну из крупнейших атак на социальную сеть Twitter и получил доступ к учетным записям Илона Маска, Билла Гейтса и другие знаменитостей. С помощью аккаунтов бизнесменов мошенник реализовал аналогичную схему, обещая пользователям удвоить их средства. Фейковые обменники. За последние несколько лет значительно увеличилось количество криптовалютных кошельков, бирж, обменников и других сервисов. Мошенники используют это, чтобы создавать собственные обменные пункты, которые занимаются не обменом, а кражей средств. На такие площадки пользователей привлекают с помощью якобы закрытой информации о том, что на здесь можно заработать на колебаниях обменных курсов. Обычно злоумышленники описывают эту схему как «рубли — криптовалюта — рубли». Они обещают пользователю прибыль после покупки цифровых монет в реальном обменнике с их последующей перепродажей уже на мошеннической платформе. Реальные обменные площадки в таких схемах используют для повышения доверия. Суть схемы в том, что пользователь покупает криптовалюту за рубли на реальной площадке. Затем он обращается на платформу мошенников, поскольку они предлагают весьма выгодный курс обмена криптовалюты на рубли. Но обмена не происходит. Как только пользователь отправляет средства на фейковый обменник — он их теряет.

Финансовые пирамиды В последние полгода криптовалюты сильно подорожали и показали хорошую доходность. Например, биткоин с января вырос на 26%, Ethereum — на 250%, а Binance Coin — на 900%. Такие цифры привлекают внимание людей, которые хотят заработать. Но большинство из них не имеют необходимых знаний для грамотного инвестирования в цифровые активы. Этим и пользуются мошенники, обещая высокую доходность тем, кто предоставит им криптовалюту якобы в доверительное управление. Злоумышленники имитируют работу полноценных инвестиционных фондов, ежедневно публикуя отчеты о сделках и доходности. Более того, первое время мошенники даже могут делать какие-то выплаты жертвам, работая по принципу финансовой пирамиды. Поверя злоумышленникам, пользователи начинают отдавать им еще больше денег. Злоумышленники работают по отлаженным схемам, которые позволяют им входить в доверие пользователей, чтобы потом обмануть их.

Признаки, по которым можно обнаружить мошенников.

Спешка. Мошенники в большинстве случаев подгоняют своих «клиентов» и стараются не давать им времени осознать происходящее. Часто для этой цели они используют манипуляции и угрозы. Не идите на поводу у тех, кто пытается вас запутать и торопит, не забывайте знакомиться со всей доступной информацией и не идите на поводу у тех, кто хочет вас запутать.

 Эксклюзивная информация. Для привлечения внимания мошенники используют уловку о «секретных багах». В социальных сетях мошенники часто «делятся информацией» о якобы ошибочном курсе обмена, либо об удачных цепочках обмена. И то, и другое — потеря денег.

Криптовалюта. Если предстоит совершить операцию с отправкой токенов, либо перевод в платежных системах с низкой степенью проверки данных, вроде QIWI, то стоит очень внимательно отнестись к этому. Мошенники очень часто используют особенности этих систем в свою пользу. Для криптовалют это невозвратные транзакции. К опасным факторам, которые указывают на попытку введения в заблуждения, относятся и обещания завышенной доходности: 50% или даже 100% в месяц.

Возврат средств не предусмотрен. У пользователей, которые стали жертвами мошенников, есть возможность обратиться в правоохранительные органы, но это не дает никаких шансов на то, что украденные средства будут возвращены.


 


  24.05.2023 Памятка «Как я могу пользоваться интернетом?»

подробнее.../свернуть

«Как я могу пользоваться интернетом?»

Что такое интернет

Интернет — это огромная сеть компьютеров, которые соединены между собой с помощью специальных устройств. Благодаря интернету люди из разных стран могут общаться друг с другом, делиться своими фотографиями, делать покупки, смотреть видео, учиться и даже работать удаленно. Для того, чтобы безопасно пользоваться интернетом, надо знать некоторые правила.

 

Правила пользования интернетом

Общение в сети с друзьями и родственниками может быть классным и захватывающим, но, к сожалению, ты можешь встретиться и с трудностями. Чтобы не навредить себе и пользоваться интернетом безопасно, помни два основных правила:

Правило ПРИВАТНОСТИ. Знай, что твоя персональная информация может стать доступной для любого человека в любой точке мира. Она может быть использована не только твоими друзьями или членами семьи, но и незнакомцами.

Правило ПОСТОЯНСТВА. Если ты что-то размещаешь в интернете, то это может остаться там на очень долгое время. Даже сообщения и фотографии, которые ты удаляешь, сохраняются на специальных серверах.

«Я хочу общаться в интернете и социальных сетях»

Правила пользования интернетом

Познакомься с основными правилами, которые помогут тебе обеспечить свою безопасность в социальных сетях и во время общения
в интернете.

Пусть личная информация останется личной

Информация, такая как полное имя, домашний адрес, название школы и т.д. является личной. Не доверяй ее другим пользователям социальных сетей.

Храни логин и пароль при себе

Имя пользователя (логин) и пароль - это важная личная информация! Если твои данные попадут "не в те руки" ты можешь попасть в неприятную ситуацию.

Поделись информацией о логине и пароле только с родителями. Договорись, в каких ситуациях они могут использовать эту информацию (непредвиденные ситуации).

 

Еще раз о пароле!

Твой пароль не должен быть слишком легким, не стоит выбирать паролем свое имя или год рождения, пусть это будет чем-то близким тебе, но не известным посторонним.

 

Сделай свой профиль закрытым

Сделай свой профиль видимым только для тебя и твоих друзей. Если твой профиль в социальных сетях будем закрытым, злоумышленнику будет сложнее получить доступ к вашим данным. Видимость можно изменить в настройках.

Мы несем ответственность за то, что размещаем в сети:

  • Информация, которую ты размещаешь, не должна смущать ни тебя, ни других.

• Помни! Любое проявление жестокости, насилия в интернете недопустимо!

  • Относись уважительно к информации других пользователей

• Общаясь в социальных сетях, не стоит заниматься рассылкой сообщений незнакомым людям.

  • Перед тем, как добавлять кого-то в группы, спрашивай, хотят ли они этого.

Сначала подумай, потом подтверждай отметки на фото:

• Всегда просматривай записи и фото, на которых тебя отметили. Активируй опцию одобрения публикаций с отметками. Так, ты сможешь избежать неловких ситуаций с неудачными фото, неприятными шутками и рассылками.

• Если тебя беспокоит снимок, на котором есть ты, но нет отметки, поговори с человеком, который разместил фото, и попроси его удалить публикацию.

• Всегда спрашивай разрешения, если хочешь разместить у себя чужие фотографии. Это проявление уважения к человеку и главный способ избежать нежелательных конфликтов.

 

ВАЖНО!

Если тебя смущает ситуация, происходящая с тобой в сети:

• Расскажи родителям или другим взрослым, которым доверяешь!

• Обратись за помощью в службу поддержки на сайте

• Всегда можно обратиться за помощью по телефону

8-801-100-16-11 ДЕТСКАЯ ТЕЛЕФОННАЯ ЛИНИЯ (КРУГЛОСУТОЧНО, БЕСПЛАТНО, АНОНИМНО)

 

Как защитить себя в интернете?

Несколько советов как себя защитить

Информация в интернете не всегда является достоверной и надежной, а иногда даже специально создается для кражи личной информации.

Например, Ты получаешь письмо: "Здравствуйте, отправляю вам фото". Во вложении, судя по картинкам, действительно фото.

Что случится, если ты кликнешь на картинку? Перед тобой откроется новая страничка, словно страничка с твоей почтой перезагрузилась. Ты вводишь свои данные, чтобы вернуться в почту и автоматически отдаешь свою личную информацию злоумышленникам. Это называется фишинг - кража личной информации.

 

ЗАЩИЩАЕМ СЕБЯ:

  • Всегда проверяй, с какого адреса пришло письмо. Если адрес кажется странным, и ты сомневаешься, стоит проверить адрес в интернете.
  • Внимание на «обезличенные» письма. Письма без личных обращений и личной информации подозрительны.
  • Осторожно с просьбами о немедленных решениях. Фишинговые письма любят пугать, заставлять немедленно совершать нас что-то делать. Злоумышленник не хочет, чтобы у нас было время подумать.
  • Внимание на адресную строку. Сайты мошенники содержат дополнительные символы, ошибки, цифры.

 

Персональные данные

 

Что такое персональные данные и как с ними обращаться

Персональные данные — это любая информация, которая относится к тебе: имя, фамилия; дата рождения

• номер школы; • номер телефона; • твой адрес и другая личная информация

Персональные данные в интернете нужны для того, чтобы зарегистрироваться на сайте или в социальных сетях, для того чтобы делать покупки или играть в игры. Но, есть данные, которыми мы можем делиться случайно! Задумайся! Это тоже персональные данные, их нужно хранить от незнакомых людей:

• место нахождения; • места учебы; • пароли; • данные банковских карт родителей; • спортивные секции, или другие группы, в которых ты участвуешь

 

 

Правила безопасности

Эти правила помогут тебе обезопасить свои личные данные и свой компьютер от опасностей, которые может таить в себе интернет:

Всегда проверяй надежность сайта перед регистрацией. Обрати внимание на тревожные звоночки:

• Ошибки в названии сайта

• В адресе сайта содержится много цифр и случайных символов

• На сайте открывается множество дополнительных окон

 

Оберегай свой компьютер

• Для защиты своего компьютера необходимо регулярное обновление программного обеспечения, использование надежных антивирусных и антишпионских программ.

• Устанавливай такие программы только с официальных сайтов

• Постоянно обновляй антивирусные программы

• Познакомь с этими программами своих родителей, чтобы они помогли защитить твой компьютер

 

Будь внимателен, переходя по ссылкам

• Критически относись к сообщениям, которые прислали незнакомцы, к яркой рекламе, всплывающей на разных сайтах. Ты никогда не угадаешь, что на самом деле тебя там ждёт (вирусы, вредоносная и неприятная информация)

• Попадая случайным образом на такие странички следует немедленно их закрыть, ничего не загружать.

Такие ссылки можно узнать по некоторым признакам:

  • Очень яркие баннеры
  • Сложные, непонятные адреса
  • Ошибки в названии
  • Нереалистичные обещания
  • Обещания бесплатной награды за переход по ссылке или скачивание
  • Необходимость отправлять СМС для скачивания

 

Прояви осторожность в подключении к общественным сетям Wi-Fi:

• Бесплатные и общественные сети часто бывают незащищенными, в них нет возможности ограничить себя от вредоносных программ и действий злоумышленников

• Подключайся к такой сети только в случае крайней необходимости

• Контролируй вход и выход из своих аккаунтов

Всегда выходи из системы после завершения работы. Особенно если ты пользовался компьютером вне дома.

Я хочу скачать что-то в интернете

Как безопасно скачать из интернета

  • Если ты хочешь скачать что-то в интернете - следуй этим простым правилам:
  • В первую очередь ты должен спросить разрешения у родителей или других взрослых.
  • Никогда не пиши в интернете свой номер телефона, настоящие имя и фамилию. Даже если такую информацию запрашивают для скачивания музыки или игры. Такой сайт, скорее всего, принадлежит обманщикам, которые хотят использовать твои персональные данные в корыстных целях. Например, хотят списать деньги с твоего баланса.
  • Никогда не вводи данные своих или чужих банковских карт. Чужими картами пользоваться незаконно, у тебя могут быть проблемы.
  • Прежде чем что-то скачать, удостоверься, что это надежный ресурс. Лучше всего скачивать игры с официальных источников (например, с App store, Google store).
  • На твоем компьютере должен быть установлен антивирус. В играх могут содержаться вирусы, которые испортят твой компьютер или планшет. Могут встретиться вирусы, которые похищают персональные данные.

Я хочу разместить свою фотографию

 в интернете или в социальных сетях

 

Можно ли размещать свою фотографию в интернете

Ты можешь размещать свои фотографии в интернете, но при этом надо помнить про свою безопасность.

Несколько советов для тебя:

Прежде всего, попроси разрешения родителей или других взрослых.

Перед тем, как разместить фото, ответь себе на три вопроса:

  • «Смущает ли это фото меня?»
  • «Может и это фото смутить других?»
  • «Зачем я размещаю это фото?»

НИКОГДА никому не отправляй свое фото или видео, на которых ты без одежды, или на которых видны интимные части твоего тела.

 

 

 

Я хочу разместить чужую фотографию

 в интернете и социальных сетях

 

Можно ли размещать чужие фотографии в интернете?

Прежде, чем размещать фотографии с другими людьми подумай, стоит ли это делать, даже, если на них есть что-то интересное или забавное.

Несколько советов для тебя:

  • Всегда спрашивай разрешения у участников фото
  • Спрашивать разрешения нужно даже если ты пересылаешь фото в сообщениях
  • Прежде чем разместить что-то, подумай, ты действительно хочешь, чтобы это увидели другие люди?
  • Никогда не пересылай фото или видео, на которых другие люди без одежды или на которых видны интимные части их тела
  • Ты должен знать, что размещение изображений с насилием или обнаженными людьми, незаконно, и тебя могут привлечь к ответственности

Помни, то, что ушло в Интернет, не вернется обратно!

Я хочу делать покупки в интернете

Как делать безопасные покупки в интернете?

Покупать в интернете очень удобно и иногда даже дешевле, чем
 в обычных магазинах. Но помни, что именно онлайн-покупками часто пользуются мошенники, чтобы украсть твои деньги.

 

Несколько советов для тебя

  • В первую очередь спроси разрешения родителей или других взрослых.
  • Если ты хочешь купить в онлайн магазине какую-то вещь, лучше всего выбирай оплату по факту получения товара. Так ты обезопасишь себя от обмана.
  • Никогда не вводи данные своих или чужих банковских карт. Чужими картами пользоваться незаконно, у тебя могут быть проблемы.
  • Если ты хочешь купить что-то у игрока в онлайн игре,
    не используй приложения для взлома покупок. Модифицированные apk файлы могут содержать вирус. Кроме того, это незаконно и у тебя могут быть проблемы.
  • Прежде чем купить что-то в интернете, ознакомься
    с характеристиками продавца. Посмотри, есть ли отзывы о нем. Почитай, что пишут другие покупатели, все ли получили свои заказы вовремя.

Агрессивное поведение (насилие в интернете) КИБЕРБУЛЛИНГ

 

ЕСЛИ СТОЛКНУЛСЯ С КИБЕРБУЛЛИНГОМ (ЧТО ЭТО?)

  • Агрессивное поведение (оскорбления, слухи, обвинения)
  • Намеренное причинение вреда при помощи интернет-ресурсов
  • Систематические оскорбления
  • Личные оскорбительные сообщения
  • Публичные оскорбительные комментарии
  • На любой интернет-площадке (мессенджеры, сайты, чаты, социальные сети и др.)

 

ЧТО ДЕЛАТЬ, ЕСЛИ СТОЛКНУЛСЯ С КИБЕРБУЛЛИНГОМ?

• ОБРАТИСЬ ЗА ПОМОЩЬЮ расскажи о том, что с тобой происходит взрослым, которым ты доверяешь! ПОМОЩЬ ВЗРОСЛЫХ – ЭТО НОРМАЛЬНО И НЕ СТЫДНО! Именно это поможет тебе справиться с ситуацией! Это верное, смелое и мудрое решение!

• ОСТАНОВИ и БЛОКИРУЙ не отвечай на обидные слова, не включайся в интернет-обсуждения. Если есть необходимость, сохрани фото, скришоты сообщений, которые писали обидчики, передай их взрослым (они необходимы для того, чтобы агрессор принял ответственность за свои поступки). Заблокируй обидчиков и обратись за помощью в СЛУЖБУ ПОДДЕРЖКИ, МОДЕРАТОРАМ сайта, чата, социальной сети. Они помогут заблокировать агрессоров. ТЫ ПОМОЖЕШЬ НЕ ДОПУСТИТЬ КИБЕРБУЛЛИНГ в свой адрес и в адрес других.

• НЕ ОБВИНЯЙ СЕБЯ В ТЕБЕ НЕТ ПРИЧИНЫ ДЛЯ ТАКОГО ОТНОШЕНИЯ! Даже если люди не ладят между собой, это не повод причинять другому боль словами или действиями.

• ПОДЕЛИСЬ ЭМОЦИЯМИ С БЛИЗКИМИ Ты можешь грустить, злиться и бояться в этой ситуации! Это нормально! ЭМОЦИИ ЛЕГЧЕ ПЕРЕЖИВАЮТСЯ, ЕСЛИ ТЫ МОЖЕШЬ ПОДЕЛИТЬСЯ ИМИ! Расскажи о том, что ты чувствуешь тем, кому ты доверяешь!

 

Мы сможем победить кибербуллинг, если каждый сможет соблюдать простые правила:

• Общайся в интернете уважительно

• Приглашают присоединиться к «травле» других? Откажи!

• Узнай, как можно получить помощь модератора и службы поддержки на ресурсах, где много общаешься.

• Изучи настройки приватности и относись серьезно к тому, кого ты добавляешь в друзья

• Обращайся за помощью взрослых, даже если ты просто свидетель! Расскажи родителям, педагогу!

• Поддерживай ребят, которые подвергаются кибербуллингу!

Троллинг– размещение на различных интернет-ресурсах провокационных сообщений, с целью развития конфликта. Кстати, мифические тролли совсем не связаны с этим явлением. Слово берет начало от рыболовного термина «троллинг» - ловля рыбы с движущегося плавсредства. Всё равно, какая рыбка попадётся на пути, главное закинуть приманку и двигаться дальше. Интернет-тролли действуют также, раскидывая свои грубые комментарии, сообщения на разных страничках, для разных пользователей, ожидая, кто «клюнет».

ТРОЛЛИНГ - это проявление грубости в интернете и проявляется как: провокация, издевательство, комментарии, задевающие чувства, а также привлечение негативного внимания к твоим фото или записям

 

Что делать, если надо мной издеваются и оскорбляют в интернете?

МОЖНО ЗАЩИТИТЬ СЕБЯ

если ты уже столкнулся с интернет-троллем:

  • НЕ ИЩИ СМЫСЛ - интернет-тролль хочет внимания! Они созданы для того, чтобы задеть тебя или кого-то другого! Ты можешь быть совершенно не связан с тем, что он пишет и доказывает! В тебе нет совершенно ничего такого, за что другие могли бы относиться к тебе грубо!
  • НЕ ОПРАВДЫВАЙСЯ – своими оправданиями ты лишь «подкормишь» интернет-тролля. Дашь ему информацию, за которую он зацепиться, чтобы продолжить спор и привлечь как можно больше внимания к своей персоне и ситуации.
  • ИГНОРИРУЙ – это самое страшное, что может представить тролль. Ведь тогда, он останется без внимания! Поделись своими переживаниями с близкими, им можно довериться, ведь тебе может быть грустно, ты можешь злиться. А на слова тролля ничего не отвечай.
  • БЛОКИРУЙ – используй помощь модераторов и технической поддержки сайта, социальной сети. Это профессионалы, которые помогут заблокировать интернет-тролля, чтобы он не огорчал тебя и других пользователей.

 

В интернете могут обмануть

Обман в социальных сетях — очень распространенное явление. Общаясь в интернете следует помнить, что твои собеседники могут оказаться не теми, за кого они себя выдают. Нехорошие люди пишут под чужими профилями, взламывают аккаунты, создают поддельные страницы.

Если ты понимаешь, что собеседник не тот, за кого он себя выдает, обратись в службу технической поддержки, чтобы они заблокировали этот аккаунт. Сообщи другу, если понимаешь, что его страница взломана.

КАК РАСПОЗНАТЬ ЗЛОУМЫШЛЕННИКА?

  • Напрашивается к тебе в «друзья», несмотря на то, что вы не знакомы в реальной жизни

• Есть основания думать, что это взрослый человек

• В социальной сети у него мало друзей или их нет вовсе

• У него очень много друзей, но активности на странице нет

• Он настойчиво просит тебя о чём-то, даже, на первый взгляд, безобидном: отправить своё фото, рассказать о чём-то, встретиться

• Просит сохранить твое с ним общение в секрете

Пытается внушить тебе, что кроме него, тебя никто не поймет или часто пишет что:

  • «Я хочу знать о тебе всё»
  • Слишком «идеальный» диалог
  • «Слабо?»
  • «Это наш с тобой секрет»
  • «Ты уже взрослый\взрослая»
  • «Нет времени объяснять...»
  • «Если ты не согласишься, то я...ой, да я же шучу...»

 

Если тебе не нравится то, что тебе пишут,

 есть пути решения

Я МОГУ:

Заблокировать

Закрыть доступ

Сказать "НЕТ"

Рассказать родителям, педагогам

Написать модераторам

Игнорировать

 

Что делать, если попался в ловушку?

  • СПОКОЙСТВИЕ! Даже если с тобой случилась неприятность в сети ты можешь довериться взрослым ядом с тобой, они помогут тебе справиться! Злоумышленники тренируются в обмане, любой может стать их жертвой.
  • ГОВОРИМ РОДИТЕЛЯМ! Так они смогут тебе помочь. Не поддавайся на манипуляции обманщиков в сети, их задача – не дать тебе подключить взрослых, поэтому они могут угрожать, шантажировать, брать тебя «на слабо».
  • МЕНЯЕМ ВСЕ ПАРОЛИ! Для того, чтобы обезопасить свою личную информацию, сделай это как можно скорее. Это поможет тебе ограничить влияние обманщика из интернета.
  • ПРЕДУПРЕЖДАЕМ ДРУЗЕЙ В ИНТЕРНЕТЕ! Для того, чтобы не попасть в неловкую ситуацию и не дать злоумышленникам использовать твои данные для обмана других сообщи всем, с кем общаешься, что твои данные украдены, говорить какие именно не стоит.
  • СООБЩИТЬ МОДЕРАТОРАМ РЕСУРСА! Это даст тебе дополнительную поддержку и поможет не допустить нового обмана.

Хочешь лайков и известности в социальных сетях?

Когда листаешь Инстаграмм или VK, кажется, достигнуть славы известных блогеров так легко. Но лайки не сыпятся и репостить тебя никто не собирается. Что же делать? Может быть, попробовать легкие пути? В сети часто встречаются сообщения об услугах по накрутке лайков и голосов, об увеличении числа подписчиков и комментариев. Всего-то надо перечислить деньги или отправить смс и удача у тебя в кармане. Можно доверять таким сообщениям? Нет! Потому что это обман. Все социальные сети выступают против накрутки и блокируют за такие действия. А мошенник, получив деньги, исчезнет. Программы и аккаунты, которые предлагают такие услуги, часто похищают пароли и другие персональные данные (ссылка), а потом требуют за них выкуп. Поэтому в погоне за славой ты рискуешь многое потерять.

 

 

 

 

 


 


  09.03.2023 "Как себя вести с телефонными мошенниками"

подробнее.../свернуть


 


  11.07.2022 ВНИМАНИЕ! Фишинг! Советы, как не стать жертвой фишера.

подробнее.../свернуть

ВНИМАНИЕ! Фишинг! Советы, как не стать жертвой фишера.

Стремительное развитие телекоммуникационных технологий, рост числа электронных устройств и услуг, предоставляемых населению с использованием информационных технологий, привело к значительному увеличению количества киберпреступлений. Появилось множество видов мошенничеств, направленных на получение конфиденциальных данных и дальнейшее их использование в корыстных целях. К числу одних из самых популярных из них можно отнести фишинг. Впервые понятие мошенничества под названием «фишинг» было использовано в 1996 году, когда злоумышленники, представляясь сотрудниками крупного американского интернет-провайдера AOL, собирали идентификационную информацию пользователей (логины и пароли для входа в аккаунт). В результате от имени этих людей производились рассылки спама.

В дальнейшем обнаружилось, что таким способом можно получить не только доступ к аккаунту, но и к данным платежных карт, которые зачастую привязываются к личному кабинету. С развитием истории фишинга в начале XXI века пострадали платежные системы, а с 2005-2006 гг. – социальные сети, интернет-магазины, сайты крупных компаний.

Фишинг (англ. phishing, от fishing — рыбная ловля, выуживание) — вид интернет-мошенничества, цель которого — получить идентификационные данные пользователей. Сюда относятся кражи паролей, номеров кредитных карт, банковских счетов и другой конфиденциальной информации. Говоря простыми словами, фишинг – это кража информации в сети.

Какую же цель преследует фишинг и какого рода информация может понадобиться мошенникам?

Цели могут быть самые разные. Например:

  1. Приватная информация частных лиц с целью их скомпрометировать. Хакеры могут охотиться как за известными личностями (например, с целью шантажа), так и за обычными людьми.

2. Получение доступа к банковским счетам путем хищения логина и пароля от платежных сервисов.

3. Коммерческая тайна. Фишинг используется недобросовестными конкурентами, рейдерами (специалисты по смене собственников предприятия, действующие незаконными способами) и другими лицами, заинтересованными в получении доступа к ценной информации или к деньгам компании.

Фишинг используют, играя на чувствах и эмоциях, присущих большинству из нас. Это могут быть как отрицательные качества человеческой натуры: лень, жажда легких денег, любопытство и даже ревность, так и абсолютно естественные чувства честного человека: страх перед возможным банкротством или невозможностью погасить долг, боязнь быть обманутым и др.

Последние несколько лет атаки фишеров становятся все более продуманными, применяются методы социальной инженерии. Но в любом случае клиента пытаются напугать, придумать критичную причину для того, чтобы он выдал свою личную информацию. Как правило, сообщения содержат угрозы, например, заблокировать счет в случае невыполнения получателем требований, изложенных в сообщении («если вы не сообщите ваши данные в течение недели, ваш счет будет заблокирован»). Забавно, но часто в качестве причины, по которой пользователь якобы должен выдать конфиденциальную информацию, фишеры называют необходимость улучшить антифишинговые системы («если хотите обезопасить себя от фишинга, пройдите по этой ссылке и введите свой логин и пароль»).

Следует отметить, что Фишинговые сайты, как правило, живут недолго (в среднем — 3-5 дней). Так как анти-фишинговые фильтры довольно быстро получают информацию о новых угрозах, фишерам приходится регистрировать все новые и новые сайты. Внешний же вид их остается неизменен — он совпадает с официальным сайтом, под который пытаются подделать свой сайт мошенники.

Зайдя на поддельный сайт, пользователь вводит в соответствующие строки свой логин и пароль, а далее аферисты получают доступ в лучшем случае к его почтовому ящику, в худшем — к электронному счету. Но не все фишеры сами обналичивают счета жертв. Дело в том, что обналичивание счетов сложно осуществить практически, к тому же человека, который занимается обналичиванием, легче засечь и привлечь мошенников к ответственности. Поэтому, добыв персональные данные, некоторые фишеры продают их другим мошенникам, у которых, в свою очередь, есть отработанные схемы снятия денег со счетов.

Наиболее частые жертвы фишинга — банки, электронные платежные системы, аукционы. То есть мошенников интересуют те персональные данные, которые дают доступ к деньгам. Но не только. Также популярна кража личных данных от электронной почты — эти данные могут пригодиться тем, кто рассылает вирусы или создает зомби-сети (ботнет).

Характерной особенностью фишинговых писем является очень высокое качество подделки. Адресат получает письмо с логотипами банка / сайта / провайдера, выглядящее в точности так же, как настоящее. Ничего не подозревающий пользователь переходит по ссылке наподобие «Перейти на сайт и авторизоваться», но попадает на самом деле не на официальный сайт, а на фишерский его аналог, выполненный с высочайшей точностью.

Еще одной хитростью фишеров являются ссылки, очень похожие на URL оригинальных сайтов. Многие не помнят точный адрес сайта банка и ищут его через поисковые запросы. Поисковик выдает все подходящие страницы, и часто первые из них — как раз поддельные сайты банка, созданные мошенниками. Такой фишинговый сайт, как правило, повторяет дизайн официального сайта банка, но имеет другой интернет-адрес. На первое место в поисковой выдаче он попадает благодаря оплате рекламы, поэтому и обладает отличающейся от настоящего сайта пометкой «реклама». Из других признаков — зависание сайта после ввода реквизитов из-за «проведения технических работ». В общем, когда ничего не подозревающий клиент вводит свои логин и пароль на сайте, мошенники сразу получают доступ к счетам клиента. Что интересно, часто они не снимают деньги сразу, а выжидают, пока вы получите зарплату.

Не каждый пользователь может обратить внимание на то, что в командной строке браузера высвечивается ссылка, совершенно либо частично отличная от легитимного сайта. Такие «левые» ссылки тоже встречаются, но рассчитаны они на менее искушенного пользователя. Иногда они начинаются с IP-адреса, хотя известно, что настоящие солидные компании давно не используют подобные ссылки.

Также в самом теле письма может высвечиваться ссылка на легитимный сайт, но реальный URL, на который она ссылается, будет другим. Бдительность пользователя притупляется еще тем, что в письме может быть несколько второстепенных ссылок, ведущих на официальный сайт, но основная ссылка, по которой пользователю надо пройти и залогиниться, ведет на сайт мошенников.

Иногда личные данные предлагается ввести прямо в письме. Необходимо помнить, что никакой банк (либо другая организация, запрашивающая конфиденциальную информацию) не будет этого делать подобным образом.

Технологии фишеров не стоят на одном месте, постоянно видоизменяются и совершенствуются. Так, появилось сопряженное с фишингом понятие — фарминг. Это тоже мошенничество, ставящее целью получить персональные данные пользователей, но не через почту, а прямо через официальные веб-сайты. Фармеры заменяют на серверах DNS цифровые адреса легитимных веб-сайтов на адреса поддельных, в результате чего пользователи перенаправляются на сайты мошенников. Этот вид мошенничества еще опасней, так как заметить подделку практически невозможно.

Наиболее популярные фишерские мишени — аукционы, торговые площадки, финансовые и платежные системы. Также страдают различные банки по всему миру. Атаки фишеров бывают случайными и целевыми. В первом случае атака производится «наобум». Атакуются наиболее крупные и популярные объекты — такие как торговые площадки — так как вероятность того, что случайный получатель имеет там учетную запись, довольно высока. Во втором случае мошенники узнают, каким именно банком, платежной системой, провайдером, сайтом пользуется адресат. Этот способ более сложен и затратен для фишеров, зато больше шансов, что жертва купится на провокацию.

 


 


  28.09.2021 ЦИФРОВАЯ БЕЗОПАСНОСТЬ В ИНТЕРНЕТЕ

подробнее.../свернуть


 


                   

 

телефон +375 1633 5 24 38, электронная почта nacha@brest.by, регистрационное свидетельство 290497178

 

Ученик, который учится без желания, — это птица без крыльев. (Саади)