Цифровая гигиена. Десять правил для вашей безопасности

Привет.

С одной стороны, мы постоянно слышим, что нужно соблюдать правила цифровой гигиены, грешен тем, что сам постоянно об этом талдычу. Многие из этих правил настолько просты, что кажется не нуждаются ни в каких объяснениях. С другой стороны, нигде нет свода этих правил, нельзя ткнуть куда-то и сказать: «Вот, смотри, читай, запоминай». Конечно, на наших страницах мы нон-стоп рассказываем про мошенников, какие способы обмана они придумывают вновь и это помогает быть в курсе, не вестись на новые уловки. Но все равно нужно перечислить простые правила, что помогут вам быть уверенными, что вы сделали все верно и не оплошали. Уверен, что подавляющего большинства проблем можно избежать, если придерживаться правил цифровой гигиены.

Не люблю вешать ярлыки, но наши читатели неоднократно просили сделать простой свод правил. Пусть в нем будет правило один, два и так далее, чтобы было все разложено по полочкам, а после прочтения возникало понимание, чего делать никогда нельзя. Попробуем вместе сделать такой текст, вы можете его смело дополнять, рассказывать о своих защитных механизмах, о том, как вы избегаете проблем. Надеюсь, что вам текст поможет, но сразу хочу оговориться, никакие правила не отменяют необходимости думать, не гарантируют, что вы будете в безопасности всегда. Цифровая гигиена резко снижает вероятность того, что вас обманут, но таковая все равно сохраняется. Вопрос только в одном, насколько сильна будет ваша защита от мошенников и неприятностей.

Правило №1. Мой богатый дядюшка скончался в Нигерии. Про незнакомцев

Выросло поколение, что не помнит нигерийских писем. Двадцать лет назад мир захлестнула мошенническая схема, которая давала возможность посмотреть на себя и свои тайные чаяния со стороны. Однажды вы просыпались, начинали делать свои дела, открывали почту (в те былинные времена мы это делали на компьютерах, а не телефонах). И в почте обнаруживали сообщение от адвоката из Нигерии, что сообщал пренеприятное известие: «Ваш богатый и потерянный когда-то дядюшка скончался, вы единственный родственник и вас ждет огромное наследство».

Вы не поверите, но своими глазами наблюдал, как расцветали люди, нерадостная новость про незнакомого дядюшку их настолько радовала, что они начинали расцветать, впереди их ждала безбедная жизнь. А вот дальше начинался обман, когда для получения денег нужно было перевести какую-то сумму на оформление судебных издержек. На тот момент переводы были не так просты, но люди преодолевали все сложности, отдавали свои деньги. Их не останавливало наличие близких родственников (почему юрист не нашел их?), то, как устроена в реальности процедура наследования, да и переписка в почтовом клиенте не настораживала. Они «покупали» мечту, то, что однажды жизнь повернется к ним яркой стороной и все случится.

Мошенники всех мастей нам продают всегда одно и то же, наши страхи или ожидания. Как в нигерийских письмах, так и в сегодняшних звонках от незнакомцев, есть всегда одна и та же составляющая, нас хотят впечатлить. И первое правило цифровой гигиены звучит максимально просто — никогда и никому не верьте, как бы не представлялся вам звонящий или пишущий. Каким бы убедительным он не выглядел и какие бы проблемы он вам не сулил. Или золотые горы. Примите за данность, что незнакомцам всегда от вас нужно что-то, что отнимет у вас время, деньги, а иногда даже свободу. Мир устроен так, что вас хотят сделать жертвой, не становитесь ей самостоятельно. Не верьте незнакомцам, проверяйте, с кем вы общаетесь, благо для этого существует сегодня миллион способов.

Правило №2. Бойтесь данайцев дары приносящих.

Концепция обмана не поменялась за тысячелетия, все описано в миллионах историй, что имеют свойство повторяться из раза в раз. Как часто вы одариваете незнакомых людей деньгами или чем-то значимым, например, дарите им машину? Ответили на этот вопрос, отлично, значит вы понимаете, о чем я. Вы хороший человек, но даже вы не занимаетесь филантропией по отношению к незнакомым людям. Запомните это.

Как только вы слышите о том, что вам кто-то и что-то предлагает бесплатно, то вас должно это насторожить. Ничего бесплатного в мире нет, за исключением сыра в мышеловке. И если вам кто-то обещает нечто супервыгодное, то знайте точно, что вас обманут.

Например, я никогда не вкладывал деньги в финансовые пирамиды. Зная банковские ставки, можно четко понимать максимально возможный процент прибыли, если вам предлагают в разы, а то и на порядки большую прибыль, то это обман. И совершенно неважно какими историями этот обман сопровождается, они могут быть очень убедительными или шиты белыми нитками. Главное тут в том, что в конечном итоге вы проиграете, если допустите мысль, что способны обыграть систему, выиграть. Нет никаких чудесных схем, про которые никто не знает. Во всех чудесных схемах быстрого обогащения ставка сделана на человеческие слабости, на то, что многие готовы рискнуть. Увы, но правило нашего мира простое — нужно работать, чтобы получать деньги.

Одним из ярких примеров аферы огромного масштаба сегодня являются криптовалюты, что зачастую не обеспечены ничем кроме веры людей в то, что эти «деньги» чего-то и стоят. Не будем уходить в дебри, но рано или поздно произойдет обвал таких «денег». И многим будет очень и очень больно от этого, пирамиды и другие инструменты всегда заканчивают свое существование одинаково. Примеров в истории человечества много, но многие сами убеждают себя в том, что это другое и на этот раз все будет иначе. Не бывает чудо-рецептов. Каждая история тех, кто озолотил себя в пирамиде, потом перечеркивается всеми, кто потерял деньги.

Правило №3. Обмануть вас можно только с вашей помощью. Сообщите мне код из SMS

Самым слабым звеном в любой системе является человек. Например, невозможно взломать в лоб банковскую систему, в ее защиту вкладывают недюжинные средства. Но если обмануть вас, то можно быстро и легко получить доступ к вашим ресурсам. И правило цифровой гигиены очень простое — не сообщать незнакомцам ничего, что вы получаете на свою почту, телефон, в виде пуш-сообщений в приложениях. Не стоит общаться с незнакомцами, но если таковое общение началось, то точно нельзя ничего говорить из того, что происходит на ваших устройствах. Вне зависимости от того, что вам говорят — у вас заканчивается контракт на телефон и вы потеряете номер, мы пересчитаем вам выплаты и вы получите деньги и далее по списку.

Все современные системы построены так, что вы должны подтвердить свои действия, например, получив SMS-сообщение с кодом. Отправитель кода всегда пишет, что его нельзя сообщать никому!

И следует именно так и поступать, никому и никогда не сообщайте коды, что вы получаете тем или иным образом. Конечно, если вы не хотите потерять все, что у вас есть.

Правило №4. Не открывайте ссылки. Проголосуй за мою племянницу

Что может быть плохого в том, чтобы открыть ссылку, которую вам прислал ваш знакомый? Начнем с того, что вас должно насторожить, если вам пишет человек, с которым вы шапочно знакомы и просит проголосовать «за мою племяшку, что участвует в танцевальном конкурсе». Правило тут простое, все, что выбивается из привычного общения, должно быть по умолчанию подозрительным.

Технических средств для того, чтобы взломать то или иное приложение при открытии ссылки вагон и маленькая тележка. Но нужно заставить вас это сделать, чтобы вы нажали на ссылку, а после этого попались. И тогда уже от вашего имени начнут рассылать разные предложения, чтобы другие люди клюнули на сообщение от вас. Никакие ссылки нельзя открывать. Хотите помочь своему товарищу? Свяжитесь с ним, узнайте отправлял он что-то или нет.

У меня была смешная история, когда попросил своего друга купить мне книгу на Amazon, прислал ему ссылку. Через пару дней получил от него звонок, где он рассказал, что мошенники от моего имени просили купить книгу. Посмеялись вместе, что все оказалось несколько иначе. Сообщайте людям о том, что вы делаете по телефону, просите их помочь голосом и в общении. Но помните, что и голос можно подделать, звонящий должен быть вам знаком, вы должны знать его номер телефона и другие вещи. И оценивайте, насколько просьбы адекватны. Если вы работаете в компании, а вам звонит генеральный директор, которого вы видели только издали или вовсе не видели никогда, то, скорее всего, с вами говорит мошенник.

Правило №5. Не открывайте файлы от незнакомцев

Очень часто мошенники выстраивают свою линию атаки вокруг привычных, рутинных действий, что для вас обычны. Например, у моего сотрудника, что имел доступ к YouTube-каналу, таким образом его украли. Прислали файл, который нужно было заполнить. Он открыл файл и тут же попался.

Пожалуйста, не открывайте файлы, не пытайтесь что-то заполнить и так далее. Будьте в своих коммуникациях осторожны. Проверяйте что и от кого вы получаете, всегда будьте начеку.

Правило №6. Вы же не едите на помойке? Так почему ставите так приложения?

Жизнь современного человека невероятна без приложений на телефоне, мы пользуемся банковскими услугами, ставим игры и многое другое. На Android можно ставить приложения, минуя Play Store, используя сторонние магазины приложений. На iOS можно взломать аппарат и ставить приложения, хотя это более сложный способ. Начну с того, что взламывать собственное устройство — способ решения проблем, мягко говоря, сомнительный. Вы открываете для себя не только то приложение, что отсутствует в магазине, например, из-за санкций. Но заодно убираете защитные барьеры, ослабляете свое устройство, вероятность того, что кто-то его взломает, становится намного выше. Так зачем это делать?

Всегда задаю простой вопрос: «Вы любите питаться на помойке?» Ответ всегда однозначен: «Нет». Многие даже оскорбляются таким вопросом, разве по ним не видно, что это точно не так? Но если это не так, то откуда такая неразборчивость в поиске приложений на каких-то помоечных сайтах, поиске приложений, что стоят копейки, но нужна обязательно сломанная версия. Ставите взломанное приложение? Будьте готовы к тому, что можете потерять намного больше, так как на вас постараются заработать. Все очень просто.

За многие годы перепробовал в рамках работы тысячи приложений, но ни разу не столкнулся с проблемами, причина в том, что я не загружаю их не пойми откуда. Да, в официальных магазинах приложений, в том числе в App Store бывают приложения-обманки, что воруют данные. Никто не отменял здравый смысл, вам нужно думать, что именно вы ставите. Но в любом случае, не столуйтесь на помойках, всегда это приводит к проблемам.

Правило №7. Не разрешайте приложениям лишнего

Каждое приложение пытается собирать максимум данных о вас и вашей жизни, некоторые разработчики этим злоупотребляют. Например, зачем Яндекс.Диск знать мое положение? Облачный сервис никак не связан с определением моих координат, просто Яндекс хочет собрать все возможные данные.

Не давайте приложениям возможность следить за вами, отказывайте им в сборе информации. Ничего плохого от этого не произойдет. В настройках можно посмотреть, какие разрешения есть у приложения и что они умеют собирать.

Правило №8. Необычные просьбы и предложения, игнорируем

Вы не можете и не должны знать все возможные схемы обмана, но для вас должно стать красным флагом любое поведение, что отличается от привычного. Например, если вы заказали товар на Авито, а продавец его отменил, после чего предлагает воспользоваться альтернативными методами доставки и продажи, то дело нечисто. На том же Авито уделяют безопасности большое внимание, выход за периметр площадки — это всегда риски и всегда все складывается не в вашу пользу.

Другой пример. Покупатель ноутбуков предложил продавцу записать видео с тем, как тот обнуляет ноутбуки, но не перевел никакого залога, остался анонимен. Вылилось все в то, что ноутбуки заблокированы, а с продавца вымогают деньги. Если бы продавец проигнорировал просьбу, то ничего такого просто не случилось. Любое отклонение от простых, привычных ситуаций — это повод насторожиться.

Правило №9. Ваша SIM-карта требует защиты

Сегодня SIM-карта фактически второй паспорт, на нее оформлены разные сервисы, в том числе банковские, доступ к Госуслугам и так далее. Потеря SIM-карты открывает дорогу для злоумышленников, они могут получить доступ ко многим вашим сервисам, причем достаточно посеять свой телефон. У большинства людей отключен PIN-код на SIM-карте, либо это 0000.

Как результат, вашу SIM-карту можно просто достать из телефона, чтобы затем использовать в другом аппарате, получать SMS-сообщения с кодами авторизации и так далее. Защитите свою SIM-карту хотя бы минимально, поставьте на нее свой PIN-код, это можно сделать в меню телефона.

Правильно №10. Не разбрасывайте свои устройства. Защита биометрией

Каждое наше устройство защищено от взлома, множество уровней защиты, начиная от паролей и биометрии, заканчивая более продвинутыми системами, например, Knox от Samsung или поиском потерянных устройств. Нужно потратить минут десять, чтобы настроить свое устройство и не думать, где оно потерялось, у вас в квартире или вы оставили его в такси. Одним словом, у вас есть все инструменты для этого, нужно только ими воспользоваться. И если сегодня нет средств для взлома устройства, то возможно завтра они станут общедоступными. И разбрасывая свои устройства где-либо, вы просто снижаете их уровень защиты, что недопустимо.

В качестве заключения

Перечисленные правила не являются скрижалями, выбитыми в граните, вы можете им следовать или нет. Но о чем точно стоит задумываться, так это о том, как обеспечивать безопасность своей информации и жизни, такое умение стало частью современного мира. Надеюсь, что перечисленные правила помогут вам в том, чтобы защитить себя и своих близких. И конечно же, нужно ориентироваться в том, что придумывают мошенники, на какие ухищрения они идут, чтобы новые схемы обмана не становились чем-то неожиданным. Это сделает вас еще более защищенным. Надеюсь, что для вас безопасность не будет пустым звуком и вы сможете ее обеспечить для себя.

Расскажите про свои правила безопасности, есть ли они и как выглядят. Спасибо.

[email protected]
наверх