prodengi.kz

Статьи

Названы основные угрозы информационной безопасности

371

Современное общество уже невозможно представить без обмена и хранения информации с помощью компьютеров и мобильных устройств. Однако, чем ценнее данные, тем выше риск их кражи, поэтому надежная защита информации становится жизненно важной необходимостью. Здесь расскажем, как сохранить личную информацию. 

 

«Простые пользователи чаще всего становятся жертвами фишинга и социальной инженерии — когда злоумышленники манипулируют человеком, чтобы вынудить его совершить действия, направленные на передачу личных данных или денег. Для бизнеса опасны более сложные атаки: DDoS (перегрузка сервера запросами), вирусы, трояны, ботнеты, эксплойты (использование уязвимостей в ПО), атаки типа «человек посередине» и комплексные целевые атаки (APT)», - рассказали эксперты Лаборатории Касперского. 

 

Чем отличаются вирус, троян и шпионское ПО

 

Вирус — вредоносная программа, которая может распространяться самостоятельно, заражая файлы и нанося ущерб системе. Троян — программа, маскирующаяся под легальную, но после запуска совершает вредоносные действия: шпионаж или кража данных. В отличие от вируса, троян сам не распространяется. Шпионское ПО незаметно собирает конфиденциальную информацию (пароли, банковские данные) и передает ее третьим лицам, часто снижая производительность устройства.

 

Что такое фишинг 

 

Фишинг (от английского слова phishing, «рыбная ловля») — один из самых распространённых способов онлайн-мошенничества, который строится на обмане пользователей с целью получения их личных данных: логинов, паролей, банковских реквизитов и другой конфиденциальной информации. Для этого злоумышленники создают поддельные сайты, рассылают фальшивые электронные письма и сообщения, мимикрируя под официальные сервисы и компании. 

 

«Если вам предлагают поучаствовать в подозрительно щедрых акциях и розыгрышах, легко и быстро заработать деньги или, наоборот, вас пытаются запугать, просят срочно ввести свои данные или перевести деньги, то, вероятнее всего, это мошенничество с применением методов социальной инженерии, чтобы пользователь перешел по фишинговой ссылке. В сообщениях от незнакомцев обращайте внимание на ошибки, опечатки, неаккуратную верстку — все это может быть косвенным признаком, что данному обращению не стоит доверять», - говорят эксперты Лаборатории Касперского.

 

Двухфакторная аутентификация

 

Двухфакторная аутентификация (2FA) добавляет дополнительный уровень защиты: даже если злоумышленник узнает ваш пароль, он не сможет войти без одноразового кода. Это особенно важно, если вы используете одинаковые пароли на разных сайтах — при утечке они могут попасть к хакерам. Двухфакторная аутентификация существенно снижает риск взлома аккаунта.

 

Надежный пароль

 

«Надежный пароль должен состоять минимум из 12 символов, включать заглавные и строчные буквы, цифры и специальные символы. Не используйте осмысленные слова, даты, имена или простые комбинации вроде «123456». Для каждого сервиса нужен свой уникальный пароль. Но самая надежная защита — это сочетание сложного пароля и двухфакторной аутентификации», - заключили специалисты. 

 

Фото из открытых источников 

 

0
plusBell

Если вы обнаружили ошибку или опечатку, выделите фрагмент текста с ошибкой и нажмите CTRL+Enter