Основные советы по интернет безопасности
Чтобы избежать этих опасностей, следуйте нашим рекомендациям.
1. Используйте надежное интернет-соединение.
Мы не рекомендуем использовать публичные сети Wi-Fi, однако понимаем, что иногда это неизбежно, особенно для тех, кто всегда в пути. Выходя в интернет через общественную сеть Wi-Fi, вы не контролируете ее безопасность, а значит, легко можете стать целью для киберпреступника. В этих случаях рекомендуется избегать выполнения операций с использованием персональных данных – в частности, пользоваться услугами интернет-банка и совершать покупки онлайн.
Если эти операции необходимы, используйте виртуальную частную сеть (VPN). Эта технология в реальном времени шифрует все данные, которые вы передаете через ненадежную сеть, обеспечивая их защиту. Если вы не используете VPN, воздержитесь от совершения личных транзакций до момента, когда появится возможность надежного подключения к интернету. Больше информации о VPN можно найти здесь.
2. Используйте надежные пароли.
Пароли – одно из самых слабых мест в системе кибербезопасности. Пользователи часто создают пароли, которые легко запомнить. Следовательно, злоумышленникам не составляет труда подобрать их с помощью специальных программ. Используя один и тот же пароль для нескольких учетных записей, вы подвергаете свои данные еще большему риску, ведь, получив учетные данные от одного сайта, злоумышленники смогут войти и в другие ваши аккаунты.
Выбирайте надежные пароли, которые сложно подобрать. Надежный пароль обладает следующими свойствами:
Длинный: минимум 12 символов, в идеале даже больше.
Сложный: содержит заглавные и строчные буквы, а также специальные символы и цифры.
Не очевидный: в пароле не используются последовательные цифры (1234) и личная информация, которую легко узнать или найти в интернете: ваш день рождения, имя домашнего животного и так далее.
Случайный: не содержит запоминающихся сочетаний клавиш.
В этом случае может быть полезным использование менеджера паролей. Менеджеры паролей помогают создавать надежные пароли, хранить их в цифровом хранилище, защищенном единым мастер-паролем, и автоматически подставлять их при входе в учетные записи.
3. По возможности включите многофакторную аутентификацию.
Многофакторная аутентификация – это способ проверки подлинности, при котором для доступа к учетной записи используются два или более метода проверки. Например, вместо простого запроса имени пользователя или пароля при многофакторной аутентификации запрашивается дополнительная информация:
Дополнительный одноразовый пароль, который серверы аутентификации веб-сайта отправляют на телефон или адрес электронной почты.
Ответы на личные вопросы безопасности.
Отпечаток пальца или другая биометрическая информация, например, голосовые данные или распознавание лица.
Многофакторная аутентификация снижает вероятность успеха кибератаки. Чтобы защитить онлайн-аккаунты, рекомендуется по возможности использовать многофакторную аутентификацию. Для обеспечения безопасности в интернете можно также применять сторонние приложения проверки подлинности, такие как Google Authenticator или Authy.
4. Обновляйте программное обеспечение и операционную систему.
Разработчики постоянно работают над безопасностью продуктов, отслеживая последние угрозы и выпуская исправления безопасности в случае обнаружения уязвимостей в приложениях. Используйте последние версии операционных систем и приложений, чтобы не пропускать свежие обновления безопасности. Это особенно важно для приложений, содержащих платежные данные, сведения о состоянии здоровья и прочую конфиденциальную информацию пользователя.
5. Убедитесь в надежности сайта.
Надежность – важный атрибут всех посещаемых веб-сайтов, особенно тех, на которых осуществляются транзакции. В частности, сайтов электронной коммерции. При переходе на неизвестный сайт проверьте, защищен ли он SSL-сертификатом. Адреса таких сайтов начинаются с HTTPS вместо HTTP (буква S означает «безопасный»), а в адресной строке отображается значок замка. Другие признаки надежности сайта включают:
Грамматически правильный текст без орфографических и пунктуационных ошибок. Авторитетные бренды прикладывают значительные усилия для обеспечения надлежащего качества своих веб-сайтов.
Качественные изображения, соответствующие ширине экрана.
Объявления, органично вписанные в структуру сайта и не перегружающие его.
Единообразное цветовое оформление и выдержанная тема. Едва заметные изменения цветовой гаммы или стиля страницы, на которую вы возвращаетесь после перехода по ссылке, могут быть признаком мошеннического сайта.
Согласно отраслевым требованиям, все онлайн-транзакции по кредитным и дебетовым картам должны проходить через платежный шлюз либо оплата должна осуществляться через сервис PayPal. Если вам предлагают перечислить деньги иным способом, вероятно, это мошенники.
6. Проверьте настройки приватности и ознакомьтесь с политиками конфиденциальности.
Маркетологи, как и злоумышленники, хотят знать о вас все. Они могут получить эту информацию из истории поисковых запросов и социальных сетей. Но вы можете контролировать доступную им информацию. В веб-браузерах и мобильных операционных системах предусмотрены параметры для обеспечения конфиденциальности в интернете. На сайтах социальных сетей, таких как ВКонтакте, Facebook, Twitter, Instagram, LinkedIn и прочие, предусмотрены параметры обеспечения конфиденциальности, которыми вы можете управлять. Мы рекомендуем хорошенько разобраться с параметрами конфиденциальности и настроить учетные записи так, как вам комфортно.
Многие принимают условия политики конфиденциальности, не читая. Однако огромное количество данных обрабатывается в маркетинговых и рекламных (и преступных) целях, поэтому рекомендуется ознакомиться с политиками конфиденциальности используемых веб-сайтов и приложений и понять, как осуществляется сбор и анализ данных. Но даже если вы закрыли посторонним доступ к своим данным, не следует забывать, что обеспечить полную конфиденциальность в интернете практически невозможно. Злоумышленники, администраторы веб-сайтов и правоохранительные органы могут получить доступ к информации, которую вы считаете закрытой.
7. Следите, по каким ссылкам вы переходите.
Один неосторожный переход по ссылке – и ваши личные данные попали к злоумышленникам или устройство было заражено вредоносной программой. Поэтому важно следить за тем, по каким ссылкам вы переходите, и избегать определенных типов контента: ссылок из ненадежных источников, спам-сообщений, онлайн-викторин, кликбейтных заголовков, «бесплатных» предложений и нежелательной рекламы.
При получении электронного письма, в подлинности которого вы сомневаетесь, не переходите по содержащимся в нем ссылкам и не открывайте вложения.
Рекомендуется вообще не открывать такие сообщения. Если вы не уверены в подлинности электронного письма, обратитесь непосредственно к отправителю. Например, при получении подозрительного письма якобы из вашего банка позвоните в банк и спросите, действительно ли письмо пришло от них.
При просмотре сайта убедитесь, что переход по ссылкам осуществляется на страницы со связанным или ожидаемым содержимым. Например, если вы переходите по ссылке на описание сафари в Африке, но вместо этого попадаете на кликбейтную страницу о том, как похудели знаменитости, или на статью с заголовком «Где они сейчас?», немедленно покиньте эту страницу.