4.2. Учетные записи, почта, социальные сети, сайты, устройства, персональные данные
Электронная почта, социальные сети
Электронной почтой мы пользуемся каждый день. Много работы выполняется с ее помощью, да и личная жизнь задействует общение по e-mail. Однако мы сталкиваемся не только с важными и полезными сообщениями, но и с опасными. Некоторые из них — фишинговые — предназначены для выманивания денег и ценной информации.
Слово «фишинг» произошло от английского fishing — «рыбная ловля» или «выуживание».
Для успешного «клева» мошенники используют различные приманки/манипуляции. Это позволяет им:
завоевать доверие
выманить ценности, деньги
шантажировать, обмануть от вашего имени других людей
получить доступ к корпоративной информации
навредить компании
Занимаясь фишингом, мошенники рассылают письма от имени:
банков
интернет-провайдеров
маркетплейсов
государственных органов
ваших знакомых и коллег
Часто фишинговые письма выглядят правдоподобно. Вот один из примеров.
Это письмо написано мошенником. Файл «судебный иск» — это не документ, а зловредная программа. Ссылка отправляет на поддельную страницу. Открывая файл или переходя по ссылке, вы можете потерять деньги, контроль над учетными записями, компьютером или данными, стать соучастниками преступления против работодателя. Именно поэтому важно распознавать приемы, которыми пользуются мошенники.
Ссылка может выглядеть безопасной, но вести на поддельный сайт, на котором вас попросят ввести пароль от вашего аккаунта или скачать вредоносный файл.
Вложенные файлы в фишинговых письмах часто являются архивами или программами. Открывая их, вы установите вредоносную программу, написанную мошенниками.
Мошенники часто просят сообщить им данные, такие как пароль от аккаунта, данные пластиковой карты, показывая на сайте форму, похожую на настоящую. При этом все данные сразу попадают к мошенникам.
Мошенники — умелые манипуляторы. Как правило, они «подталкивают» вас к совершению нужного действия, пугая возможными потерями и намекая, что медлить нельзя. Или, наоборот, обещают что-то выгодное, но действующие «только сейчас».
Прежде чем совершать действия, внимательно посмотрите на письмо.
Наведите курсор на выделенные элементы, чтобы узнать больше
Проверьте тип вложения. Опасность могут представлять файлы. vbs, .exe, .bat, .js, .bin.
Совпадает ли адрес отправителя с подписью в письме? Знаете ли вы этого человека? Он действительно работает в этой компании? Часто мошенники используют домены, очень похожиена настоящие,но с незаметными отличиями: aflabank.ru, avlto.ru, gooogle.com.
Наведите курсор на текст ссылки и посмотрите по всплывающей информации, куда она ведет. Если адреса не совпадают, скорее всего, это ссылка на поддельный сайт.
Совпадает ли подпись и адрес отправителя в поле «От»? Обратите внимание, что адреса служб поддержки и безопасности сервисов, как правило, отличаются от пользовательских (id.mail.ru, а не mail.ru, account.google.com, а не google.com). Если письмо якобы от службы поддержки, но адрес отправителя выглядит как пользовательский почтовый ящик, насторожитесь.
Кейсы
Рассмотрим несколько кейсов.
Кейс 1:
Вопрос
Какое письмо перед вами?
Выберите один вариант ответа.

Вы правы!

Это классический пример фишингового письма. Файл может быть заражен вредоносной программой, а может просто отсутствовать: при попытке его открыть вы нажмете на картинку-гиперссылку и попадете на сайт злоумышленников. Так мошенники смогут:

  • получить доступ к вашим счетам или конфиденциальной информации
  • похитить ваши данные
  • установить на компьютер вредоносное ПО


Об опасности свидетельствуют:

  • сведения, которые не соответствуют действительности (например, вы не подавали декларацию)
  • безличное обращение
  • странные орфографические ошибки (слова, написанные с заглавных букв, – явный признак машинного письма, а слово «налогообложение» выглядит как «налогоблажение»)

Не совсем так.

Это классический пример фишингового письма. Файл может быть заражен вредоносной программой, а может просто отсутствовать: при попытке его открыть вы нажмете на картинку-гиперссылку и попадете на сайт злоумышленников. Так мошенники смогут:

  • получить доступ к вашим счетам или конфиденциальной информации
  • похитить ваши данные
  • установить на компьютер вредоносное ПО


Об опасности свидетельствуют:

  • сведения, которые не соответствуют действительности (например, вы не подавали декларацию)
  • безличное обращение
  • странные орфографические ошибки (слова, написанные с заглавных букв, – явный признак машинного письма, а слово «налогообложение» выглядит как «налогоблажение»)

Кейс 2:
Вопрос
Какое письмо перед вами?
Выберите один вариант ответа.

Вы правы!

Конечно, в письме есть призыв поторопиться, но адрес отправителя ведет на правильный домен компании. Кнопки перехода ведут на официальный сайт компании-отправителя и приложения компании. Письмо не угрожает информационной безопасности – но может привести к ненужным покупкам.

Не совсем так.

Конечно, в письме есть призыв поторопиться, но адрес отправителя ведет на правильный домен компании. Кнопки перехода ведут на официальный сайт компании-отправителя и приложения компании. Письмо не угрожает информационной безопасности – но может привести к ненужным покупкам.

Кейс 3:
Вопрос
Какое письмо перед вами?
Выберите один вариант ответа.

Вы правы!

Это фишинговое письмо, так как под видом популярной газеты вас пытаются заманить на поддельный сайт. Понять это можно благодаря домену – он вряд ли принадлежит изданию «Московский комсомолец».

Не совсем так.

Это фишинговое письмо, так как под видом популярной газеты вас пытаются заманить на поддельный сайт. Понять это можно благодаря домену – он вряд ли принадлежит изданию «Московский комсомолец».

Кейс 4:
Вопрос
Какое письмо перед вами?
Выберите один вариант ответа.

Вы правы!

Это фишинговое письмо. Вас пытаются запугать и вынудить нажать на ссылки, которые ведут на мошеннические ресурсы. Вы можете распознать фишинг по следующим признакам:

  • используется неверный домен
  • вместо имени получателя – безличное обращение
  • ссылка перенаправляет на форму оплаты

Не совсем так.

Это фишинговое письмо. Вас пытаются запугать и вынудить нажать на ссылки, которые ведут на мошеннические ресурсы. Вы можете распознать фишинг по следующим признакам:

  • используется неверный домен
  • вместо имени получателя – безличное обращение
  • ссылка перенаправляет на форму оплаты

Кейс 5:
Вопрос
Какое письмо перед вами?
Выберите один вариант ответа.

Вы правы!

Перед вами еще один пример фишингового письма. На этот раз – созданного специально под организацию, в которой работает получатель. В письме есть личное обращение, текст выглядит логично и даже привычно. Выдать подделку могут только адреса отправителя и ссылки, по которым предлагается пройти: они явно принадлежат не работодателю Сергея.

Не совсем так.

Перед вами еще один пример фишингового письма. На этот раз – созданного специально под организацию, в которой работает получатель. В письме есть личное обращение, текст выглядит логично и даже привычно. Выдать подделку могут только адреса отправителя и ссылки, по которым предлагается пройти: они явно принадлежат не работодателю Сергея.

Давайте подведем итоги.

Мошенники часто стараются поставить вас в ситуацию, когда думать некогда и хочется быстрее сделать то, что предлагают в письме. Для этого они:
обещают рассказать о «взрывной» новости
предлагают быстрый заработок
обещают приз/выигрыш, который скоро достанется кому-то другому
пугают последствиями — штрафами, потерями
В такой ситуации лучше не спешите: за 2 минуты размышлений ничего страшного не случится. Изучайте признаки, которые свидетельствуют о том, что письмо поддельное. Если сомневаетесь — открыть хочется, но страшно ,— попросите службу ИБ посмотреть на письмо. Так вы будете вовремя проинформированы об атаке, которая угрожает не только вам, но и компании.
Взлом аккаунта
Взлом почтовых аккаунтов — не редкость. Мошенники делают это для доступа к вашим данным или обмана других людей с вашей «помощью». О взломе или его попытке свидетельствуют следующие признаки.
Даже при небольшом подозрении о взломе почты срочно примите меры:
Смените пароль от почты.
01
Измените пароли от ВСЕХ привязанных к почте сервисов.
02
Измените пароль на всех сайтах, где использовали тот же пароль, что и в почтовом ящике.
03
Если доступ к почте утерян, восстановите его через дополнительный ящик или пароль по СМС.
04
Если взломали рабочую почту, сообщите о взломе или его попытке в службу ИБ и восстановите доступ через службу поддержки или системного администратора.
05
На принятие срочных мер важно потратить силы — и на то есть причины. Почта используется для подтверждения ваших действий на многих сервисах, а злоумышленники могут получить доступ к вашим учетным записям и изменить их пароли. Устранить последствия взлома одного аккаунта намного проще, чем взлом многих.
Вопрос
Как вы думаете, что поможет уменьшить вероятность взлома почты?
Выберите один вариант ответа.

Вы правы!

Чтобы затруднить взлом, создавайте сложные и разные пароли для аккаунтов, часто меняйте их, а также настройте вход в почту по временному паролю из SMS. Никогда не используйте пароль от корпоративной почты на личных сервисах. Если кто-то просит вас ввести пароль от почты – где угодно, кроме сайта почтового сервиса или интерфейса почтовой программы, – это мошенник. Любому надежному сайту нужен только адрес почты (например, для информационной рассылки). Пароль им не нужен. То же и с кредитной картой – ее номер нужен, что перевести деньги, а CVV излишен.

Не совсем так.

Чтобы затруднить взлом, создавайте сложные и разные пароли для аккаунтов, часто меняйте их, а также настройте вход в почту по временному паролю из SMS. Никогда не используйте пароль от корпоративной почты на личных сервисах. Если кто-то просит вас ввести пароль от почты – где угодно, кроме сайта почтового сервиса или интерфейса почтовой программы, – это мошенник. Любому надежному сайту нужен только адрес почты (например, для информационной рассылки). Пароль им не нужен. То же и с кредитной картой – ее номер нужен, что перевести деньги, а CVV излишен.

Категорически нельзя вводить пароль:
в письмах, которые содержат форму для заполнения и просят подтвердить пароль
в неожиданно всплывающих окнах браузера или формах на сайтах, где просят ввести пароль от почтового ящика
Бывает, что сервис продажи билетов, например, предлагает зарегистрироваться с помощью уже существующей учетной записи: Google, «Госуслуг», «Яндекса» и пр. Это удобно: на экране появляется всплывающее окно с формой авторизации и предложением ввести пароль. Но будьте внимательны:
проверьте адрес
убедитесь, что вы на сайте почтового сервиса
не вводите пароль, если есть сомнения
Злоумышленники часто создают такие окна на поддельных сайтах, чтобы украсть пароль от почты.

Существуют сервисы, напрямую связанные с аккаунтом электронной почты. Например, с Gmail связаны Google Play, YouTube и др. Аналогично работают сервисы «Яндекса». При входе на любой из них система требует единый пароль от аккаунта Google или «Яндекс», явно указанного на экране. Пароль «от вашей электронной почты», как правило, запрашивают на поддельной странице. Так мошенники пытаются выманить пароль, даже не зная вашего email.
Никогда не стоит отправлять по электронной почте пароли и данные банковской карты (кроме номера). Без крайней необходимости не стоит доверять почте копии:
паспорта
медицинской книжки
страховки
документов на квартиру
Если вам необходимо их переслать, соблюдайте правила:
Не пересылайте данные незнакомцам. Только по предварительной договоренности с адресатом.
01
Тщательно проверяйте подлинность адресата и правомерность запроса. Если вы постоянно пересылаете документы коллеге из другого отдела и вдруг те же данные у вас запрашивает незнакомый сотрудник, уточните в отделе, почему именно он стал работать с документами.
02
Отправив письмо с документами, удалите его из папки «Отправленные»: тогда документы не попадут в руки злоумышленников даже в случае взлома.
03
Запомните следующие правила:
Получая электронные письма, всегда проверяйте подлинность адресата, форматы вложенных файлов и адреса ссылок. Не поддавайтесь на призывы к выполнению срочных действий и не верьте сообщениям о неожиданном выигрыше.
01
При малейшем подозрении на взлом почты смените пароль от аккаунта и всех сервисов.
02
Сообщите ответственному за безопасность в компании о взломе корпоративного или личного аккаунта, если вы использовали его для рабочей переписки.
03
Никогда не пересылайте по почте пароли и данные банковской карты, будьте осторожны и внимательны, пересылая рабочие или личные документы.
04
Социальные сети и мессенджеры
Сегодня люди общаются с помощью не только электронной почты, но и социальных сетей и мессенджеров. В них легче быть анонимными и притворяться другими людьми. В электронной почте вы можете посмотреть на домен и проверить его актуальность. С социальными сетями сложнее — этим и пользуются мошенники.
Как понять, что от имени знакомого пишет мошенник? Он:
просит у вас деньги и чаще всего торопит
делает перепосты вирусных публикаций с просьбами о помощи больному ребенку или родственнику
необычно обращается к вам: в тексте есть несоответствия фактам, призывы и ссылки на подозрительные ресурсы
Чтобы определить, можно ли доверять незнакомцу, загляните на страницу: насколько она «живая»? Человек сам пишет посты, отвечает на комментарии? В качестве аватара используется фотография или абстрактный рисунок? У вас много общих друзей? Спросите, кто он и почему вам может быть интересно общаться с ним. Мошенник, скорее всего, ответит невразумительно или проигнорирует вопрос.

Если незнакомец предлагает вам вакансию или товары, лучше не добавляйте его в друзья.

Если вы не хотите, чтобы посты и информацию о вас видели случайные люди, настройте приватность аккаунта.
Есть несколько ситуаций, в которых обязательно нужно сообщить о взломе ответственным за безопасность в компании:
Ваша работа связана с социальными сетями, то есть взломали ваш рабочий инструмент.
01
В социальной сети была рабочая переписка или хранились конфиденциальные данные.
02
Пароль от вашей социальной сети совпадал с рабочим.
03
Конечно, социальные сети и мессенджеры позволяют общаться и делиться эмоциями. Но они могут стать причиной множества неприятностей. Поэтому подходите с умом к размещению любой информации в социальной сети.
Серфинг в интернете
Сегодня практически весь контент: музыку, документы, файлы и программы — мы берем из интернета. Злоумышленники пользуются этим, и за многими типами контента скрываются киберугрозы.
Злоумышленники умеют использовать для атак:
браузер
файл с музыкой/песней
программу-антивирус
текстовый документ
программу для редактирования фотографий
таблицу с расчетами Excel
Мошенники способны подделать и превратить в опасность практически все, чем мы пользуемся в интернете. Они научились:
маскировать зловредное ПО под безобидные файлы
заражать хорошие программы
создавать и распространять зловредные программы под видом полезных
Одна из ходовых методик для получения денег или конфиденциальных данных — создание вредоносных сайтов. Там злоумышленники размещают зараженные файлы, поддельные кнопки или окна, опасную рекламу.

Давайте посмотрим, насколько хорошо вы разбираетесь в признаках опасности в интернете.
Браузер или антивирус предупреждает об опасности сайта. Что будете делать?

В таком случае лучше покинуть сайт. Предупреждения антивируса или браузера — самый простой и явный признак опасного сайта. Также у поисковых систем «Яндекс» и Google есть функция распознавания опасности, о которой предупреждают прежде, чем вы перейдете на сайт.
На сайте много текста, но нет картинок. Что будете делать?

Вы можете продолжить изучать сайт. Само по себе количество текста или картинок не говорит об опасности. На сайте с блогом, например, может быть один только текст, а на сайте про моду — много картинок.
На сайте много мигающей рекламы, а нужный вам текст прикрыт рекламой, которую нужно закрыть, чтобы его прочитать. Что будете делать?

Покинуть сайт — разумное решение. Мошенники создают визуальный шум, чтобы рассеять ваше внимание и вынудить нажать на ссылки. Они перенаправляют вас на мошеннические ресурсы или запускают загрузку вредоносного ПО.
Перед тем как открыть сайт, вы посмотрели на его адрес — он показался вам нормальным. Вы перешли по ссылке, однако внезапно адрес изменился, и вас перенаправили на сторонний сайт либо открылась новая страница в дополнительной вкладке. Что будете делать?

Это признак опасности. Переадресации и внезапно открывающиеся окна — попытка рассеять ваше внимание и заставить открыть опасные файлы.
На сайте много кнопок для скачивания под разными названиями и в разных частях экрана. Что будете делать?

Изобилие кнопок «Скачать» сверх меры и логики — типичный признак опасного сайта. Цель мошенников — запутать вас и отвлечь. Часто ссылки ведут на файлообменники и указывают на файлы с вредоносным содержимым.
Появляется окно, которое предупреждает, что для использования сайта надо обновить браузер, и предлагает нажать на кнопку «Установить». Что будете делать?

Это типичная уловка мошенников. Сайты можно открывать с помощью любого браузера — за редкими исключениями. Мошенники пытаются эксплуатировать ваше желание «быстрее добраться до содержимого сайта».

Помните: безопасно устанавливать программы можно только с официальных сайтов производителей или крупных магазинов приложений. Если случайный сайт внезапно предлагает обновить ПО — закрывайте его без сожаления.
Еще одно излюбленное оружие киберпреступников — опасные файлы.
Опасные файлы
При поиске файлов в сети используйте известные и проверенные ресурсы:
легальные онлайн-кинотеатры — для фильмов
«Литрес», Amazon — для книг
«Яндекс.Музыку», iTunes — для музыки
сайт МГУ или email профессора — для авторефератов и т. д.
Бывает, файла все-таки нет в проверенном источнике, и приходится искать на неизвестных сайтах. Но часто под видом нужного файла скрывается зловредное ПО.
Давайте разбираться на примерах.

Перед вами два файла:
YellowSubmarine by Beetles. bat
Библиотека шаблонов эффективных презентаций. exe
Это не безобидные документы. Посмотрите на их расширения: последовательность символов добавляется к имени файла, чтобы система могла распознать его тип и понять, что с ним делать. Например, JPG — это иллюстрация, а XLS — лист Microsoft Excel.

Следующие расширения могут быть признаками исполняемых файлов — наборов инструкций, которые заставляют компьютер выполнить определенную задачу:
BAT
EXE
JS
VBS
SCR и т.д.
Самый распространенный способ маскировки — подмена названия файла: вы нажимаете на ссылку и ожидаете загрузки, например документа Microsoft Word. Ho если предварительно навести на ссылку курсор, в левом нижнем углу экрана возникнет реальный адрес — и он может вести на загрузку исполняемого файла.

Еще один способ. Например, в файле YellowSubmarine by Beetles. mp3. bat безобидное расширение mp3 — лишь часть названия файла. Реальное же — bat — указано после последней точки. Поэтому всегда держите включенным показ расширений в вашей операционной системе: это позволит легко распознать поддельный файл после загрузки.

Если вы не уверены, что расширение файла соответствует назначению, откажитесь от загрузки и найдите безопасный файл в другом месте.

Теперь поговорим о паролях. Ex-директор практики security awareness «Лаборатории Касперского», участник разработки стандартов ИБ в рамках IETF, ITU, NIST, ISA Вячеслав Борилин расскажет вам в видеоролике о том, как надежно защитить свои данные при помощи паролей.
Памятка
Скачайте памятку, чтобы легко и быстро придумывать собственные пароли.
Безопасность компьютера
Не только данные, но и техника может представлять ценность для мошенников. Для безопасности компьютера и информации в нем важно предусмотреть некоторые моменты.
Компьютер не стоит оставлять незаблокированным — даже дома.
01
Если на компьютере, кроме вас, работает кто-то еще, создайте для каждого пользователя отдельную учетную запись. Так никто не сможет напортачить в корпоративной почте или мессенджере, создать путаницу в документах и т. д.
02
Создайте «гостевую» учетную запись для знакомых, которым нужно воспользоваться компьютером; ее содержание сотрется после выхода.
03
Никогда никому не позволяйте работать на компьютере под вашей рабочей учетной записью! Все сделанное в ней, вольно или невольно, юридически сделаете вы. И будете отвечать за это.
04
Главный враг ПК — вредоносное ПО. Это не просто вирус, который «сломает компьютер»: оно гораздо разнообразнее, хитрее и «вреднее». И вот каких видов оно бывает.
Шпионы
Шпионские программы следят за вашими действиями и считывают информацию, которую вы вводите посредством клавиатуры, передаете голосом или через видеоканалы. Впоследствии с ее помощью мошенники:
похищают данные банковских карт, крадут деньги
получают сведения о клиентах компании, срывают крупные сделки в пользу конкурентов
крадут логины и пароли от почты, получают доступ к переписке, шантажируют людей и т. д.
Вымогатели
После незаметной установки программа блокирует доступ к информации, например шифрует участок жесткого диска. Затем она требует выкуп, угрожая удалить файлы или заблокировать зону на жестком диске.
Удаленное управление
Это вредоносная программа, которая предназначена для скрытого управления компьютером и позволяет:
принимать или отсылать файлы
запускать и уничтожать их
выводить сообщения
стирать информацию
перезагружать компьютер и т.д.
Такие программы часто объединяют компьютеры-жертвы в «ботнеты», управляемые злоумышленниками.
Майнеры
С развитием криптовалютного рынка появился еще один класс вредоносного ПО, которое ворует не информацию и деньги, а вычислительные мощности компьютера. Майнинг — единственный способ создания новых биткоинов, но для него нужны серьезные вычислительные мощности. И если честные майнеры используют свои ресурсы (например, строят «фермы» из купленных видеокарт), то нечестные пользуются чужими.
Абсолютное большинство вредоносных программ не может появиться на компьютере без вашего участия. При этом самостоятельно определить опасность практически невозможно. Поэтому важно знать, откуда надежнее всего загружать ПО и что поможет распознать нежеланного гостя.

Официальные сайты есть у всех отечественных и импортных производителей ПО: платного и бесплатного, с открытым или закрытым кодом. Там вы можете оплатить и загрузить программу прямо с сайта либо перейти по ссылке на сайт дистрибьютора. Официальный сайт производителя программы можно найти:
Обновлять операционную систему и браузер нужно регулярно: уязвимости неактуальных версий может использовать киберпреступник. Обновления программ содержат исправления, которые повышают безопасность данных и вашей работы в интернете.
Подлинное предложение установить новую версию программы всегда исходит от установленной версии, а не от постороннего веб-сайта. Маскировка под обновление ПО — излюбленный трюк злоумышленников. Поэтому инициируйте обновления из интерфейса программы через функции «Обновить», «Проверить наличие новых версий».
Подключение к публичным Wi-Fi-сетям
Современному человеку Wi-Fi необходим. И многие любят бесплатный общественный Wi-Fi. Этим пользуются мошенники: они перехватывают управление и контролируют все, что вы делаете в сети.
Преступник может:
Быть владельцем Wi-Fi-сети.
Он просто сядет в парке и будет раздавать интернет через сеть под названием Free Park Wi-Fi. Вы вряд ли что-то заподозрите.
01
Имитировать существующую Wi-Fi-сеть.
Он будет раздавать интернет около кафе с характерным названием, например «Дом пиццы». Сеть кафе называется Pizza_House, а сеть преступника — Pizzza_House, и сигнал у нее сильнее. Множество людей перепутает и подключится к поддельной сети.
02
Взломать подлинную Wi-Fi-сеть.
Владельцы сетей часто беспечны: они не устанавливают паролей администратора на роутер или устанавливают в качестве логина и пароля admin/admin. (У вас дома не так настроено, кстати?) Преступники легко «захватывают» такой роутер.
03
Привычно, что для Wi-Fi-сетей сначала нужно авторизоваться: ввести номер телефона, получить индивидуальный код сессии. Но иногда авторизационное окно требует логин и пароль от вашей социальной сети. Это обман — личные пароли для доступа к публичному Wi-Fi вводить не нужно.

Помните трюк, когда сайты мошенников просят вас обновить браузер? То же иногда делают при авторизации в Wi-Fi-сети: предлагают обновить браузер и прикрепляют ссылку на обновление. Видите такое — немедленно отключайтесь от сети.

Мошенники настраивают редиректы на поддельные сайты социальных сетей и известных почтовых серверов, страницы банков и т. д. Вы пытаетесь войти, например, в сеть Vkontakte.ru — а вас незаметно переадресуют на сайт-подделку, например Vkontakle.ru. Поскольку изначально вы набирали в адресной строке верный адрес или входили на нужный сайт, вы не обратите внимания на изменение и введете данные — и ваши логин и пароль попадут к мошеннику.

Чтобы злоумышленник не получил доступ к вашей информации и финансам, обратите внимание на признаки, которые должны заставить вас насторожиться.
Есть несколько сетей с почти одинаковыми названиями.
Если дело происходит в кафе, уточните у официанта, какая из сетей — верная.

Браузер предупреждает об ошибке сертификата веб-сайта.
Это может быть признаком того, что злоумышленник воспользовался поддельной точкой доступа, перехватил запрос и предъявил браузеру собственный сертификат.

На странице авторизации в Wi-Fi-сети от вас требуется какой-то из ваших паролей.
При авторизации требуется пароль от социальной сети, почты и т. д. Но единственный нужный вам пароль — от Wi-Fi-сети — должен дать вам официант, администратор отеля и др. В ином случае не используйте сеть.
Когда подключаетесь к интернету в публичных местах, соблюдайте следующие правила:
Антивирус
Всегда держите антивирус включенным. Это обезопасит вас от вредоносного ПО, которое злоумышленники могут попытаться установить на компьютер.
https://
При работе с общественными сетями Wi-Fi посещайте только сайты, работающие по безопасному протоколу — https (с символом замочка в адресе). Они передают данные в зашифрованном виде, и злоумышленники не смогут их перехватить.
VPN
Используйте VPN-соединение. VPN — это сеть, которая позволяет зашифровать весь ваш входящий и исходящий трафик. По сути вы передаете трафик не напрямую, а через дополнительный сервер. Соединение между вами и ним зашифровано; перехватить данные нельзя.
Менеджер паролей и аутентификация
Используйте менеджеры паролей и двухфакторную аутентификацию для всех ресурсов, где требуют ввода логина/пароля. Менеджер паролей распознает подделку, а аутентификация не позволит мошеннику получить доступ к вашему ресурсу, даже если вы случайно «подарите» ему пароль.
Но самый безопасный способ — использовать мобильный интернет, раздавая его со смартфона на компьютер. Это безопасно, быстро и позволяет работать с большими объемами данных.
Давайте повторим основные моменты:
Создавайте отдельные учетные записи для каждого пользователя и индивидуальные сложные пароли к ним.
01
Подключаясь к публичной сети Wi-Fi, используйте VPN-соединение и заходите только на сайты, которые работают работают по https.
02
Своевременно обновляйте операционную систему и браузер, а также регулярно создавайте резервные копии данных.
03
Устанавливайте только программное обеспечение из официальных источников.
04
Безопасность телефона/планшета
У современного человека почти вся жизнь — в телефоне. Да и половина работы тоже! И если раньше преступники крали телефон ради него самого, то теперь пытаются завладеть его содержимым. Это приносит немалую выгоду, да и менее опасно.
Вы можете принять следующие меры защиты от попадания телефона в плохие руки.
Автоматическая блокировка экрана

Этот параметр можно найти и изменить в меню настройки блокировки, безопасности или параметров экрана.
Сложный пароль

Если система позволяет, придумайте длинный пароль, например из 6 знаков и более, используйте в нем буквы, цифры и специальные символы. За 1−2 недели вы наловчитесь вводить его автоматически.
Разблокировка по отпечатку пальца

Подделка отпечатка — процесс трудоемкий, и рядовых воришек подобная технология, скорее всего, остановит. Лучше заложить в память смартфона отпечатки нескольких пальцев с обеих рук.
Графический ключ

Графический ключ — система линий, которую нужно пальцем нарисовать на экране. Не стоит делать ключ из трех линий: если у злоумышленника достаточно времени, он может его подобрать. Задайте последовательность хотя бы из 5−6 движений.
Разблокировка по лицу

Разблокировка по лицу достаточно надежна, поскольку современные методы подобной идентификации чаще всего используют несколько выражений или снимков с разных ракурсов. Разблокировать ваш смартфон статичной фотографией не получится.
Если вы хотите понять, что делать в случае пропажи телефона, скачайте памятку в формате pdf.
Правила установки приложений
Устанавливая приложения на смартфон, важно скачивать их только в официальных магазинах приложений. Для Android это Google Play, Samsung Galaxy App, RuStore, Amazon Appstore; для Apple — AppStore. Однако даже там можно попасть на вредоносное ПО.

До установки приложения обратите внимание на следующие показатели.
Количество загрузок

При наличии нескольких приложений с похожими названиями и назначением доверять в первую очередь стоит тому, которое скачивают чаще всего. У подделки не будет миллионов скачиваний.
Высокий рейтинг

Из схожих приложений выберите приложение с бо́льшим рейтингом. Например, если 80% пользователей поставили максимальный балл — это хорошо. Не загружайте приложения с рейтингом ниже 50% (2,5 баллов из 5). Они как минимум некачественные, а скорее всего — вредоносные.
Реальные отзывы

Смотреть нужно на качество отзывов, а не на количество. Типовые отзывы «Прекрасно, всем рекомендую!» или «Очень хорошо!» могут быть сгенерированы ботом. Обращайте внимание и на лайки к отзывам.
Разрешения приложениям

Многие приложения после установки запрашивают разрешение на использование камеры, геолокации, микрофона и т. д. Но если, например, текстовый редактор запрашивает доступ к микрофону, это должно вас насторожить. Важно понимать, зачем приложению нужно каждое из разрешений. Если какое-то из них необъяснимо, удалите приложение.
Приложениям нельзя давать следующие типы разрешений.
Давайте закрепим тему, решив несколько кейсов.
Кейсы
Кейс 1
Вопрос
Устанавливаем?
Выберите один вариант ответа.

Вы правы!

У приложения подозрительные признаки:

  • однотипные отзывы
  • мало скачиваний
  • доступ к микрофону и камере (зачем это почтовой программе?)

Не совсем так.

У приложения подозрительные признаки:

  • однотипные отзывы
  • мало скачиваний
  • доступ к микрофону и камере (зачем это почтовой программе?)

Кейс 2
Вопрос
Устанавливаем?
Выберите один вариант ответа.

Вы правы!

Это приложение можно загружать. У него:

  • высокий рейтинг
  • большое количество загрузок
  • содержательные отзывы
  • много лайков у отзывов, в которых пользователи положительно отзываются о приложении
  • запрашиваемые разрешения выглядят разумными

Не совсем так.

Это приложение можно загружать. У него:

  • высокий рейтинг
  • большое количество загрузок
  • содержательные отзывы
  • много лайков у отзывов, в которых пользователи положительно отзываются о приложении
  • запрашиваемые разрешения выглядят разумными

Кейс 3
Вопрос
Устанавливаем?
Выберите один вариант ответа.

Вы правы!

Это приложение может оказаться опасным. Несмотря на «живые» отзывы, оно запрашивает доступ к камере и микрофону, которые не нужны для корректной работы. Подобные несоответствия настораживают.

Не совсем так.

Это приложение может оказаться опасным. Несмотря на «живые» отзывы, оно запрашивает доступ к камере и микрофону, которые не нужны для корректной работы. Подобные несоответствия настораживают.

Данные
Информация, которую вы размещаете в интернете, — часть вашей цифровой личности. Все, что вы опубликовали, может быть использовано против вас. Например, если у злоумышленника будет ваш адрес, номер телефона, данные о вашей семье и домашних животных, он может успешно выдавать себя за вас. Скажем, связаться с вашими пожилыми родителями, представиться вашим другом и выманить у них деньги.

При этом вы не можете полностью «исчезнуть» из сети, если однажды оставили там информацию о себе — даже если захотите ее удалить. Данные, фотографии, документы копируются сторонними сервисами, сохраняются в кэше и т. д. Именно поэтому к публикациям в соцсетях надо подходить с умом.
Что не стоит публиковать?
Номера документов — паспорта, полиса социального страхования, водительских прав и т. д.

С их помощью мошенники могут оформить на ваше имя кредит в банке (многие банки не требуют оригиналов документов при оформлении онлайн).
Финансовую информацию — номера карты или банковского счета, фото крупной покупки и т. д.

Если вы хвастаетесь кругленькой суммой на счету или фотографируете дорогое авто, преступник делает вывод: у вас есть чем поживиться.
Домашний адрес и информацию о том, когда вас не будет дома.

Мошенники могут долго следить за жертвой, которую хотят ограбить. Поэтому не стоит размещать эти данные даже в постах. И отключите геотеги при публикации постов: они выдают ваше местоположение.
Запрещенный законом контент.

Пропаганда радикальных организаций, непристойные фотографии и видеоролики, призывы к насилию и т. д. чреваты испорченной репутацией и потерей работы.
Номера телефонов.

В открытом доступе они практически всегда попадают в спам-базы, базы для социальных опросов и т. д. Используя технологию подмены номера, от вашего имени могут звонить и другим.
Никогда не публикуйте в социальных сетях рабочие документы:
договоры
зарплатные ведомости
финансовые отчеты
Не пересылайте их через мессенджеры — даже коллегам. Файлы остаются в специальной папке на серверах социальной сети, а аккаунты взламывают очень часто — гораздо чаще, чем электронную почту. Используйте только разрешенные мессенджеры для ведения рабочей переписки — это позволит сохранить конфиденциальную информацию и избежать возможной атаки на компанию.

Многое из опубликованного может заинтересовать преступников, конкурентов или недоброжелателей работодателя. Если вы станете причиной — пусть и невольно — проблем компании, дело может дойти до суда.
Целевые атаки на организацию часто начинаются с поиска информации в публикациях ее сотрудников. Мошенники могут составить убедительное фишинговое письмо, используя:
имена сотрудников
рабочие обстоятельства
внутренние названия проектов и отделов
Прежде чем публиковать информацию, определите, не конфиденциальна ли она. Сделайте три шага:
Проверьте, есть ли пометки на документе.

Помимо грифов «Конфиденциально», «Конфиденциальная информация», «Коммерческая тайна», обращайте внимание на пометки «Для служебного пользования», «Не для печати», «Особый контроль» и т. п. Они указывают на необходимость особого обращения с документом.
Подумайте, может ли информация быть использована против компании.

С помощью данных об организации производства, информации о финансах, планах развития и других подобных сведений можно подготовить целевую атаку на компанию, подорвать ее репутацию, переманить клиентов или квалифицированных сотрудников, принести компании серьезные убытки и т. д.
Поговорите с руководителем.

Если не можете определить, конфиденциальна ли представленная информация, обратитесь за разъяснениями к руководителю.
Во многих компаниях работа с конфиденциальными данными строго регламентирована. Однако регламент не может охватить все возможные документы и ситуации, а его отсутствие не снимает с сотрудника ответственности за разглашение сведений. Поэтому обязательно проверяйте все, с чем имеете дело в работе.

Подход к конфиденциальности можно назвать противоположностью презумпции невиновности: любая информация конфиденциальна по умолчанию, а возможность ее свободного распространения еще надо доказать.
Как правило, свободно распоряжаться можно лишь материалами, которые находятся в общем доступе. Это:
рассылки рекламных писем
резюме проектов, обзоры, брошюры, предназначенные для широкого круга лица
научные работы и т. д.
Все остальные корпоративные документы, даже без специальной маркировки, содержат конфиденциальную информацию. Их утечка может нанести компании финансовый и репутационный ущерб, обернуться штрафами, увольнением и даже судебным преследованием. Вот почему так важно заботиться об их защите.

Если ситуация не отражена в корпоративных регламентах, а действовать надо, обратите внимание на хранение, обработку и удаление конфиденциальной информации.
Хранение информации
При хранении любой конфиденциальной информации придерживайтесь правил, которые помогут избежать утечки данных.
Не используйте в качестве хранилища документов ресурсы, доступ к которым возможен без пароля. Например, если вы храните информацию в облаке, исключите возможность доступа к ней по прямой ссылке.
01
Избегайте хранения конфиденциальных данных на носителях, которые легко потерять: USB-накопителях, картах памяти, мобильных устройствах и т. д.
02
Никогда не храните конфиденциальную информацию с помощью инструментов, не предназначенных для этого: почтовый ящик и мессенджер не годятся.
03
Защищайте документ паролем независимо от места хранения. Речь идет не только об устройствах вне офиса, но и о корпоративных облачных сервисах, доступ к которым можно получить только с помощью рабочего компьютера с подключенным токеном. Используйте функции офисных программ или сервисов или, если их нет, запароленный архив.
04
Не создавайте копии документов без необходимости. Этим вы подвергаете данные опасности, так как защищать от утечки придется уже не один файл.
05
Удаляйте документы, которые вам больше не нужны. Интернет — огромное кладбище «забытых» документов. Только вот мошенники умеют их искать и находить.
06
Вот наиболее безопасные способы хранения данных:
одобренные ответственными за безопасность компании облачные хранилища
жесткий диск рабочего компьютера (при должной защите с помощью пароля и шифрования, а также с возможностью удаленного администрирования)
защищенные паролем папки на корпоративном сервере
Личная электронная почта, смартфон и домашний компьютер не подходят для хранения данных — это личные ресурсы, не защищенные от шпионов и вряд ли одобряемые ответственными за безопасность.

Есть три способа зашифровать данные на устройстве.
Обратиться к ИТ-специалистам компании.

Если речь о рабочем ноутбуке, то ИТ-специалисты могут за вас поставить на него одобренную правилами компании утилиту для шифрования. Вам останется только установить пароль и вводить его перед началом работы с ноутбуком.
Выбрать утилиту самостоятельно.

Зашифровать личные данные можно и самостоятельно. Ознакомьтесь с рейтингами программ для шифрования и выберите подходящий вариант. Себя зарекомендовали утилиты VeraCrypt, 7-Zip, AxCrypt, CryptoExpert.
Воспользоваться встроенной утилитой.

У операционных систем есть встроенные утилиты для шифрования. В Windows, например, BitLocker, в MacOS — FileVault, в Linux — LUKS. Встроенные системы не хуже сторонних, но порой имеют менее широкую функциональность.
Передача информации
Правила безопасной передачи конфиденциальных данных зависят от выбранного способа.
При использовании корпоративной электронной почты обязательно зашифруйте сообщение или установите пароль на письмо. Не посылайте конфиденциальные данные в теле письма. Прилагайте их отдельно в заархивированном и запароленном файле.
При передаче документов с помощью облачного хранилища не забывайте защищать их паролем. Доступ к ним предоставляйте только по индивидуальным ссылкам конкретным пользователям.
Для пересылки данных через корпоративный мессенджер используйте только корпоративные или специальные программы повышенного уровня безопасности (например, приложение Signal).
При передаче информации на съемных накопителях будьте осторожными из-за высокого риска их потери или кражи. Сменные носители должны быть зашифрованы, а доступ к файлам должны иметь только авторизованные пользователи.
Каким бы способом передачи конфиденциальных документов вы ни пользовались, главное, чтобы они не попали к случайному человеку.
Проверка получателя
Проверьте, тому ли адресату вы отправляете документы и допустимо ли это. Это может быть сотрудник без допуска, мошенник, который притворился им, чтобы получить документы. Если вы отправите данные человеку, у которого нет права на ознакомление с ними, ответственность за возникшие проблемы возложат на вас.

Будьте внимательны и избегайте типичных ошибок «из-за спешки».
Проверяйте правильность ввода адреса получателя
При отправке письма почтовая программа предлагает возможных получателей после того, как вы ввели в поле «Кому» первые буквы адреса. Высок риск ошибиться и случайно отправить письмо с конфиденциальной информацией постороннему человеку. Лучше скопировать адрес из письма или воспользоваться адресной книгой почтового приложения.
Будьте внимательны при создании рассылок
Добавляя в переписку нового участника или пересылая цепочку писем человеку, которого до этого не было в списке рассылки, вы предоставляете новому адресату доступ к информации. Проанализируйте, конфиденциально ли присутствие в истории переписки кого-то из сотрудников или контрагентов. Используйте скрытые копии, чтобы сохранить анонимность людей, удалите все данные, которые не должен видеть адресат.
Проверьте, куда прикрепляете файл
Убедитесь, что выбрали нужного адресата и прикрепленный файл находится в верном окне. Когда на компьютере открыто несколько окон мессенджера — не только с рабочей, но и личной перепиской ,— вы рискуете случайно переслать файл не туда. Прежде чем переслать что-то важное с помощью мессенджера, убедитесь в правильности выбора получателя информации.
При пересылке конфиденциальных документов информация должна быть зашифрована. Пароль для расшифровки следует передавать по другому каналу, например с помощью СМС или посредством защищенного мессенджера.

Для защиты не только конкретного документа, но и схемы передачи данных существуют групповые пароли. Они предназначены для определенной группы участников, которая имеет допуск к конфиденциальной информации, и их не надо пересылать каждый раз заново. Но при этом не реже раза в три месяца, а также если кто-то покидает группу, пароль нужно менять.
Вопрос
Ваш сотрудник имеет право доступа к конфиденциальной информации. Он звонит вам, просит срочно прислать данные и подчеркивает, что у него с собой только мобильный телефон, с которого неудобно открывать защищенные паролем файлы. По этой причине он просит прислать все в теле письма. Безопасно ли это?
Выберите один вариант ответа.

Вы правы!

Просьбу лучше отклонить. Удобство чтения не так важно, как сохранность конфиденциальной информации, а незашифрованные данные защитить невозможно. Как правило, зашифровать письмо можно – но нет гарантии, что его получится расшифровать на телефоне.

Не совсем так.

Просьбу лучше отклонить. Удобство чтения не так важно, как сохранность конфиденциальной информации, а незашифрованные данные защитить невозможно. Как правило, зашифровать письмо можно – но нет гарантии, что его получится расшифровать на телефоне.

Удаление информации
Если злоумышленник получит доступ к компьютеру, он обязательно заглянет в корзину. Встроенные функции операционных систем не позволяют удалять файлы безвозвратно. Очищаете вы корзину или удаляете файл, какое-то время он все равно остается в памяти и на диске компьютера. И с помощью специальных утилит его можно восстановить.
Для безвозвратного удаления файлов с жесткого диска установите специальную утилиту и удалите конфиденциальные документы с ее помощью. Вам помогут программы:
Eraser
File Shredder
CCleaner
Secure File Vault
Freeraser
Если вы обсуждаете конфиденциальную информацию вслух (по телефону или лично):
убедитесь, что разговор не слышат посторонние
используйте переговорную комнату
старайтесь не повышать голос и говорить так, чтобы вас слышал лишь собеседник
найдите для разговора уединенное место
прервите обсуждение при приближении посторонних
Но и сам телефон может стать подслушивающим устройством. Если на ваш смартфон попало вредоносное ПО для прослушки и вы об этом не знаете, риск раскрытия конфиденциальной информации неминуем. Чтобы обезопасить себя от подобных неприятностей:
установите и используйте антивирус
устанавливайте лицензионное ПО с официальных сайтов или магазинов приложений
не переходите по подозрительным ссылкам
Кроме того, во время онлайн-встречи причиной непреднамеренной утечки могут стать:
всплывающие окна мессенджеров или почты
открытые окна и документы
Особенности работы с шаблонами документов
Плохо, когда люди могут увидеть у вас на экране конфиденциальные данные. Но есть и менее очевидные способы «невольно» ими поделиться. Например, частый источник утечки — шаблоны типовых документов: договоров, счетов, месячных отчетов и т. д. Они изначально должны быть пустыми: не содержать данных «для примера» и удаленных данных. Если вы используете ранее заполненный документ в качества «шаблона», велика вероятность раскрыть конфиденциальные данные. Даже если вы «стерли» видимую их часть, документы могут содержать:
скрытые элементы
метаданные
историю правок
Далее мы рассмотрим особенности работы с шаблонами в облачных сервисах. Они сохраняют историю правок документа, которая видна любому человеку с доступом к редактированию. Даже если вы удалите все важные данные из конфиденциального документа, использовать его в качестве шаблона категорически нельзя: другой пользователь может «откатить» ваши правки и вернуться к исходному виду документа.
Вопрос
Вы заключаете с издательством контракт на написание книги и получаете вариант договора, в котором обнаруживаете данные, которые не были ранее оговорены: более высокий процент от продаж, номер телефона другого автора, а также предложение организовать автору промотур по стране. Как следует поступить?
Выберите один вариант ответа.

Вы правы!

С точки зрения деловой этики корректнее будет указать отправителю на ошибку и посоветовать впредь не использовать шаблоны на основе конфиденциальных документов. Однако вы точно будете чувствовать себя неприятно. И если ваша компания в результате подобных действий окажется в роли «издателя», неизвестно, что выберет контрагент: этику или экономический интерес «прогнуть» вас ради лучших условий.

Не совсем так.

С точки зрения деловой этики корректнее будет указать отправителю на ошибку и посоветовать впредь не использовать шаблоны на основе конфиденциальных документов. Однако вы точно будете чувствовать себя неприятно. И если ваша компания в результате подобных действий окажется в роли «издателя», неизвестно, что выберет контрагент: этику или экономический интерес «прогнуть» вас ради лучших условий.

Что делать в случае утечки?
Удалите сообщение у получателя в почтовой программе.

Это поможет, если вы отправили сообщение не тому адресату, хотя и не гарантирует, что сообщение не было прочитано. Функция есть, например, в Outlook или Gmail, где можно отозвать электронное письмо в течение определенного времени.
Удалите публикацию.

Если вы по ошибке опубликовали запись с конфиденциальными данными в открытом доступе, удалите ее. Это не будет означать, что утечки удалось избежать, поэтому все равно оповестите ответственных за безопасность.
Заранее настройте функцию удаленного администрирования компьютера/телефона.

Это позволит обнаружить местонахождение устройства и удаленно стереть все конфиденциальные данные. Если устройство защищено надежным кодом или паролем, взлом займет некоторое время, и вы наверняка успеете очистить устройство.
Оповестите ответственных за безопасность и руководителей (если речь об утечке корпоративных данных).

Это поможет им подготовиться к возможным последствиям, а вам — не стать крайним на случай, если утечка приведет к серьезному ущербу. Ошибиться можно случайно, но, если вы умолчали об опасности, ответственности не избежать.
Подведем итоги. Любая корпоративная информация конфиденциальна, и при работе с ней нужно руководствоваться регламентом компании и соблюдать общие правила безопасности. Хранение, передача и удаление конфиденциальных данных требуют несложных, но важных мер по защите.