Ежедневная цифровая гигиена
На пути становления от начинающего до уверенного пользователя интернет-ресурсов мы увеличиваем количество своих аккаунтов. И не всегда придерживаемся элементарных правил цифровой безопасности. Зачастую сложно вспомнить какой почтовый ящик привязан, и привязан ли он к тому, или иному аккаунту, где записаны наши пароли и насколько они надежны.
Пароли
Все знают, что пароли должны быть сложными, уникальными, их необходимо регулярно менять. Регулярная смена пароля оправдана там, где нет дополнительных возможностей в защите аккаунта. Сложный пароль не означает, что вас не взломают. Используйте дополнительную защиту: подтверждение входа в аккаунт по номеру телефона или по e-mail. Сложный пароль в связке с подтверждением входа, куда лучше частой ротации пароля. Больше контроля – значит надежнее.
Как придумать пароль
Чтобы придумать пароль, необходимо помнить, что использовать стандартные фразы или дату своего дня рождения не стоит.
Надежный пароль отличается своей сложностью, и лучше, если он будет составлен не только из букв и цифр, а из их комбинации совместно со специальными символами. Другими словами – используйте заглавные и прописные буквы латинского алфавита, а также цифры и специальные символы: ! @ # $ % ^ & * ( ) - _ + = ; : , . / ? \ | ` ~ [ ] { }.
Хочется отметить, что не все ресурсы поддерживают полный набор специальных символов. В таких случаях, вас уведомят об этом при регистрации аккаунта или смене пароля.
Пример сложного пароля (минимальный набор символов 16): iMp0?nT+31|o7|2o25-
Как хранить пароли
Не стоит надеяться на свою память. Храните пароли не только в электронном виде, в специальных программах (менеджер паролей, например, https://www.kaspersky.ru/password-manager), но и на бумажном носителе (например, блокнот с паролями). Бумажный носитель с паролями хранить лучше дома и там, где будет ограничен доступ (только для взрослых).
Пароль необходимо менять:
- при наступлении негативного события, например, попытка входа в аккаунт, странные сообщения/письма или активность;
- если ваш пароль стал известен (например, кто-то подсмотрел ваш пароль на работе);
- если вы не уверены в надежности пароля;
- если стало известно, что по сервису прокатилась «волна» взломов или случилась утечка данных.
Объем цифровой гигиены
Цифровая гигиена — это комплекс мер безопасности, в который можно включить и «уборку». Не стоит надеяться, что если вы забросили «учетную запись», то она никому не нужна. Настоятельно рекомендуем избавиться от ненужных почтовых ящиков, дублей аккаунтов в социальных сетях, или регистрации на давно забытых форумах и т.п. (если это возможно).
Перед удалением необходимо:
- Поменять пароль на сложный.
- Записать новый пароль на бумажный носитель и указать дату удаления.
- При необходимости сменить e-mail на актуальный и подтвердить его.
- Для контроля включить подтверждение входа по основному номеру телефона или по e-mail (необходимо, если попытаются восстановить доступ к аккаунту без вашего ведома). Некоторые ресурсы требуют подтверждения для повторной активации аккаунта.
- Сохранить себе на устройство важные письма, файлы, если необходимо, сделать скриншоты.
- Продублировать сохраненные файлы и/или письма на внешний носитель.
- Убедиться, что аккаунт не имеет привязки к чему-то важному, например, почта к ЛК оплаты коммунальных услуг.
- Удалить аккаунт.
На заметку: восстановить почту, например, на mail ru можно в течение 5 лет (https://help.mail.ru/mail/account/delete/).
Переход по ссылкам
Если приходят подозрительные письма на почтовый ящик (рабочий или личный), которые содержат ссылки, кликабельные изображения или документы – то не торопитесь нажимать на них. Необходимо убедиться в легальности отправителя и ссылки (ссылок).
Чтобы убедиться в надежности отправителя, обратите внимание на почтовый адрес, а именно на доменную часть адреса отправителя (указана после символа @, например, ...@1-ofd.ru или ...@360.yandex.ru). Он должен быть знаком и/или не вызывать подозрения.
Если домен отправителя не знаком и имеет невнятное или сложное имя, не совпадает по тематике письма, отличается одним или несколькими символами от известных адресов/брендов, знайте: такие письма опасны! Это один из признаков письма, которое характеризуют как фишинговое.
К фишинговым письмам также относят: нелепое, яркое содержимое; призыв к действию (кнопки, ссылки, вложение для сохранения на устройство получателя).
Стоит отметить, что письма от официальных ресурсов не выглядят «кричаще», они аккуратны и не отталкивают от себя. В то время, как главная цель фишинговых писем, заинтересовать и побудить к действию.
На рисунке ниже представлен скриншот вредоносного письма.
- Заголовок, говорящий нам о том, что «Вы выиграли Jeep».
- Странный домен отправителя, который больше напоминает случайный набор символов «...zkpq....bnv..».
- Ссылки и кнопка, как основной призыв к действию.
- Если присмотреться, то можно заметить, что курсор активен даже при наведении на зеленый фон, причем в нижнем углу браузера отобразилась ссылка, которая указывает на страницу перехода. Адрес этой ссылки отличается от адреса отправителя и имитирует знакомый всем ресурс.
Взаимодействовать с такими письмами опасно. Не скачивайте вложения и не переходите по ссылкам! Смело удаляйте их!
Как узнать, куда ведет ссылка в письме
Чтобы узнать, куда ведет ссылка вложенной картинки, выделенного текста или кнопки в письме – достаточно навести курсор на этот объект (кликать не нужно). В нижней части экрана вы увидите ссылку (короткую или длинную).
Если ссылка подозрительна, и/или письмо попадает под описание вредоносного письма, и/или письмо находится в папке спам, не рискуйте, не переходите по такой ссылке!
Мессенджеры и социальные сети
Стоит обратить внимание на следующие пункты:
- В качестве аватарки в мессенджере желательно не использовать фото своего лица, семьи. Или ограничить круг людей, которые могут видеть такие фото (если это возможно). Для социальной сети можно ограничить доступ к определенному роду информации. Подобные аватарки могут быть использованы в социальной инженерии.
- Используйте сложные пароли и подтверждение входа в учетную запись.
- Не стоит отвечать на голосовые вызовы, а также не стоит отправлять голосовые сообщения незнакомым контактам (голос может быть использован в мошеннических целях: https://www.kp.ru/online/news/6496712/).
- Не переходите по ссылкам от неизвестных источников.
- Не сообщайте коды из СМС или push-уведомлений неизвестным собеседникам.
- Не верьте на слово друзьям, знакомым или коллегам, которые просят одолжить им деньги. Пришло такое сообщение – первым делом свяжитесь с «просящим» или его родственниками по телефону. Возможно он/она стал/а жертвой мошенника.
И в заключение: используйте антивирус на устройствах, которые имеют доступ в интернет; не делитесь излишним количеством информации в социальных сетях и интернет-ресурсах; сделайте для онлайн-оплаты дополнительную карту с пополняемым лимитом.
Мирошниченко А.В., ведущий специалист, системный администратор организационного отдела
Начальник организационного отдела Ю.С. Юлина
