Кропивницький, Україна adm.iscm@gmail.com

Висновки аудитів

Актуальна кібербезпека: як захистити свої персональні дані у мережі Інтернет

 Світ являє собою єдиний інформаційний простір, але з нескінченними загрозами, що наявні в Інтернеті. В середньому сучасна людина має реєстрацію на 26 сайтах і рідко має більше п'яти різних паролів на всі випадки життя. У разі злому одного з акаунтів з великою ймовірністю шахраям відкриється доступ й до іншої важливої особистісної інформації. Аби захистити себе та своїх близьких у безмежній мережі Інтернет, варто дотримуватися наступних кроків кібербезпеки:

По-перше, створіть надійний пароль

Найнадійніший спосіб - створити окремі унікальні паролі для кожного використовуваного вами ресурсу і нікому їх не говорити. У випадку використання одного і того ж паролю на декількох сайтах – його варто змінити, і в подальшому для кожного сайту створювати окремий пароль. В цьому на допомогу приходять сервіси, такі як «1Password» https://1password.com/, що генерують надійні паролі для різних сайтів та акаунтів.

Якщо хочете створити самостійно надійний пароль – тоді візьміть до уваги:

Хороший пароль - легко запам’ятовуваний і складний для розшифровки шахраями:

  • Рідковживані слова - чудова ідея, але їх повинно бути декілька;
  • Незвичайні варіанти великих і малих літер, типу «Пароль / пароль / парОль»;
  • Нетиповий варіант написання також підходить - «пппаролььь»);
  • Незвичайні персональні вислови, що знайомі тільки вам;
  • Незвичайні цифри, дати, символи, але не варто використовувати символ «$» замість букви «s» чи цифру «0» замість букви «o» - це звичайна практика, яка шахраям відома і часто вживана у підборі паролів).

Час від часу необхідно змінювати паролі на різних сайтах та акаунтах соціальних мереж. Робіть це регулярно або всякий раз, коли вам здається, що існує ризик небезпеки для вашого облікового запису. І ніколи не використовуйте один і той же пароль двічі.

В громадських місцях не підключайтеся до місцевого WiFi, але якщо дуже потрібен інтернет – використовуйте VPN

Коли ви підключаєтеся до Wi-Fi в громадському місці, наприклад, у кафе, то ділите мережу з незнайомими людьми. І якщо у цій мережі перебувають шахраї, вони можуть перехопити ваші дані. Хоча зараз підключення стало безпечніше завдяки поширенню протоколу HTTPS, VPN-сервіс все-таки не завадить. З допомогою VPN йде підключення до віртуальної приватної мережі, а тільки потім до інтернету в цілому - це дає додатковий рівень захисту.

Але слід пам’ятати, що VPN приховає вашу IP-адресу, але не захистить від завантаження шкідливого файлу або переходу на фішингові сайти.

Налаштуйте двоетапну аутентифікацію

Двоетапна аутентифікація особливо важлива для електронної пошти (Google; iCloud), сторінок інтернет-банкінгу і соціальних мереж (Facebook; Instagram; Twitter; Telegram;). Зробіть її для всіх сервісів, де вона доступна. Для входу в обліковий запис потрібно буде ввести не тільки пароль, але й код, що надійде вам на телефон чи електронну пошту. Вартовзяти до уваги, що найпоширеніший метод «надіслати код по СМС повідомлення» більше не вважається безпечним. Зафіксовані випадки, коли шахраї підміняли номер доставки повідомлення. Тому краще застосовувати мобільний додаток-аутентифікатор на своєму смартфоні, який буде створювати коди. Найпопулярніші варіанти - Google Authenticator, Microsoft Authenticator і Authy.

Встановіть антивірус на свій ноутбук чи ПК

В операційній системі  Windows 10 є вбудований антивірус - «Захисник Windows», функціоналу якого достатньо для звичного використання мережі Інтернет через, але варто оминати сумнівні сайти. Не забудьте і про мобільні пристрої. Якщо ви власник iPhone, ви добре захищені. Якщо ж смартфон на базі Android, встановіть програму-антивірус.

Встановлюйте розширення для браузерів, що блокують рекламу

Іноді шахраям достатньо привести користувача на потрібний їм сайт задля збору його персональних даних. Тому необхідно встановити у браузер розширення, що блокують рекламу, яке захистить вас вірусних програм, вбудованих в посилання. Але варто бути обачним, оскільки, в залежності від своїх функцій розширення можуть дати доступ до величезної кількості ваших даних, зокрема, до історії відвідувань. Тому завантажуйте розширення з офіційного магазину браузера, звертайте увагу на рейтинг розширення, кількість завантажень та відгуки.

Робіть резервні копії важливих файлів

Якщо ви хвилюєтеся, що шахраї можуть проникнути у ваш комп’ютер і викрасти або знищити важливі документи, - робіть резервне копіювання на інші накопичувальні пристрої з надійним захистом (пароль).

З обережністю відкривайте прикріплені файли

Антивіруси не завжди помічають наявність вірусів у файлах, тому з осторогою відкривайте подібні файли, або ж взагалі видаляйте їх негайно, не відкриваючи, якщо лист прийшов від сумнівних сервісу чи особи. Якщо ж все ж таки вам необхідно відкрити файл, збережіть та відкрийте його краще через «Google Диск».

Тримайте пристрої з мікрофоном подалі

Ваш смартфон – ваш персональний шпигун. Програми, які на нього встановлені можуть здійснювати аудіозапис ваших розмов по ключовим словам, з метою показу релевантної для вас реклами у стрічці новин. Так чи інакше не має ніяких гарантій, що цими записами не скористаються шахраї. Тому, якщо вам варто обговорити важливе питання – віднесіть свій гаджет до іншої кімнати.

Слідкуйте за веб-камерою

За вами можуть слідкувати та підслуховувати через веб-камеру. Тому обов’язково звертайте на ней час від часу увагу чи не світиться її індикатор. У налаштуваннях комп’ютера вимкніть до неї доступ зі сторони інших програм, наддавайте його лише перевіреним програмам.

Обдумані кроки в електронній пошті

Намагайтеся не розкривати важливу інформацію в адресі своєї електронної пошти, уникайте ситуацій, де легко ідентифікувати особу - Дмитро Крпенко народився в 1990 році і має адресу електронної пошти Ця електронна адреса захищена від спам-ботів. Вам потрібно увімкнути JavaScript, щоб побачити її.. Не відправляйте важливу інформацію і документи електронною поштою, якщо ви можете уникнути цього. Але якщо все ж довелося надіслати, - після цього видаліть лист з важливими документами зі свого облікового запису (в папках відправленої пошти, вихідної пошти, хмарному сховище тощо).

В соціальних мережах

Соціальні мережі часто є небезпечним способом представити себе в Інтернеті. Швидко переглянувши сторінку, можна дізнатися всіляку особисту інформацію, від вашого місця розташування і віку до вашої роботи, робочого часу і навіть періодів, коли ви перебуваєте у відпустці, що може залишити вас беззахисним перед шахраєм.

Переконайтеся, що ви знайомі з усіма параметрами конфіденційності даних свого облікового запису і застосували їх в дію. Для свого захисту публікуйте фото не під час відпустки, а коли вже повернулися з неї. Обов'язково переконайтеся, що в ваших селфі і фотографіях немає конфіденційної інформації.

В інтернет-магазинах

Кожен з нас має свій улюблений інтернет-магазин, ми часто робимо онлайн-замовлення і для полегшення цього процесу ми зберігаємо у пам’яті браузера дані для входу в особистий кабінет магазину, здійснюємо оплату онлайн, вказуємо адресу доставки тощо. Всі ці дані підпадають під ризик викриття шахраями. Тому не дозволяйте браузеру запам’ятовувати подібні дані.

Кібербезпека від глобального розгляду трансформувалася в особистісний аспект, ми є в Інтернет просторі, навіть, якщо ми цього не хочемо. Наші персональні дані у зоні ризику, тому ми як ніколи повинні бути уважними і обережними в мережі Інтернет.

Матеріал підготовлений в рамках проєкту “Інструменти розвитку місцевої активності в умовах кризи” , що реалізується Інститутом соціокультурного менеджменту за фінансової підтримки Black Sea Trust for Regional Cooperation a project of the German Marshall Fund

Відповідальність за інформацію, наведену у матеріалі, несуть автори.

ІСКМ