Войти

Для провайдеров
Поиск Easy Read

Кибербезопасность в повседневной жизни — что ты можешь сделать

Сегодня ИТ-безопасность (также называемая кибербезопасностью ) касается практически каждого человека. Будь то онлайн-банкинг, покупки в Интернете или социальные сети — при многих видах цифровой деятельности обрабатываются данные, которые необходимо защищать. В то время как защита данных обеспечивает безопасность личной информации, ИТ-безопасность гарантирует защиту устройств, сетей и систем от атак . Таким образом, эти две области дополняют друг друга. Даже простые меры могут значительно снизить риск неправомерного использования данных — ты можешь приступить к этому прямо сейчас.

Почему ИТ-безопасность важна для меня?

В повседневной жизни мы оставляем множество цифровых следов, и эта информация представляет собой большую ценность. Если она попадет в чужие руки, её могут использовать для мошенничества, кражи личных данных или совершения других преступлений. Кроме того, персональные данные собираются в больших объемах для использования в аналитических целях или для продажи рекламной индустрии, где ваши данные и поведение анализируются, чтобы затем показывать вам персонализированную рекламу (рекламные объявления о продуктах, оптимизированные для вас или вашей целевой аудитории).

Поэтому важно защищать свои личные данные и доступ к ним, например, учетные записи (аккаунты) на веб-сайтах и в приложениях, особенно если там хранятся такие данные, как имя, адрес, номер телефона, адрес электронной почты и банковские реквизиты. Таким образом вы не только защищаете свою конфиденциальность, но и сводите к минимуму риск неправомерного использования ваших данных или даже возникновения финансового ущерба для вас. Остаточный риск всегда присутствует, поскольку преступники используют различные «хитроумные» уловки, чтобы проникнуть в защищённые, например, паролями, области, но ни в коем случае не следует облегчать им задачу.

Какие угрозы являются типичными?

Фишинг:

Одним из самых распространённых способов похищения твоих данных является так называемый фишинг. При этом преступники рассылают электронные письма или SMS, которые, например, якобы приходят от банка, интернет-магазина или службы доставки. Их цель — заманить вас на поддельные сайты, чтобы вы ввели там личные данные или данные для входа. Распознать такие подделки не всегда легко. Обращайте особое внимание на отправителя и тон сообщения:

- Пришло ли сообщение с подозрительного адреса электронной почты?

- Возможно, имя отправителя вам знакомо, но правильно ли оно написано?

- Вас просят перейти по ссылке или ввести данные?

- Вас подталкивают к этому, утверждая, что речь идет о чем-то очень важном (например, что ваш аккаунт будет заблокирован, если вы не примете меры немедленно)?

О других признаках, по которым можно распознать фишинг, ты можешь прочитать в нашей статье «Как распознать фишинг»!

Социальная инженерия:

В рамках социальной инженерии, что означает «социальная манипуляция», люди используются в качестве уязвимого места для мошеннических схем. Преступники, например, выдают себя за сотрудников полиции, банковских служащих илиродственников. Их цель — получитьконфиденциальную информацию (например, учетные данные/пароли) или деньги (как наличными, так и посредством банковского перевода). Для этого они придумывают убедительные истории и чрезвычайные ситуации, а иногда даже используют голоса, сгенерированные искусственным интеллектом. Эта афера также известна как «мошенничество с внуками» или «шоковый звонок ». Кроме того, типичным примером являются электронные письма от якобы коллег по работе или начальников, в которых содержится просьба осуществить платеж или загрузить программу (на самом деле являющуюся вредоносным ПО). Распознать эту аферу можно, например, по искусственно созданной срочности или необычному интересу к секретам и личным данным.

Вредоносное ПО:

Речь идет, например, о вирусах или троянах. Это небольшие компьютерные программы, которые самостоятельно устанавливаются на твоё устройство, а затем влияют на его работу или шпионят за ним. Они могут, например, считывать твои личные контакты или пароли, включать камеру или получать доступ к твоим фотографиям и видео. Особенно опасно, когда используется так называемое «программное обеспечение-вымогатель»(ransomware), которое, например, блокирует или шифрует твое устройство и делает его неработоспособным до тех пор, пока ты не заплатишь выкуп. Такие вредоносные программы чаще всего скрываются в вложениях электронных писем и маскируются под документы, например, счета или фотографии. Если вы нажмёте на них, программа установится в фоновом режиме, и вы этого даже не заметите.

Утечки данных:

Иногда даже самая надежная защита личных данных не помогает, если системы, в которые они вводятся, сами имеют уязвимости, и данные похищаются именно таким образом. Это может произойти, когда преступники проникают в устройства и программы (англ.: взламывают), когда операторы цифровых сервисов допускают ошибки и случайно публикуют данные клиентов, или когда передача данных — например, ввод пароля — не шифруется и не защищается должным образом. Этот недостаток защиты нелегко обнаружить со стороны, но есть признаки, указывающие на него, например, если адрес сайта начинается с «http», а не с «https» — ведь именно буква «s» определяет разницу между устаревшим и новымстандартом шифрования веб-сайтов.

Что я могу сделать?

 

Сначала подумай, потом нажми! Непереходи по ссылкам в электронных письмах, если ты не знаешь отправителя. Если ты не уверен, что это настоящее сообщение, свяжись с этим человеком или компанией другим способом (например, по телефону) и уточни, действительно ли это письмо пришло от них.

С осторожностью относитесь к вложениям! Не открывайте вложения, если не уверены на 100 %, что они безопасны. Вредоносное ПО может маскироваться под файлы самых разных форматов (pdf, docx, jpeg и т. д.), но если файл заканчивается на «exe», то можно с уверенностью сказать, что это исполняемый файл.

Особо внимательно проверяйте некоторые вложения! В частности, документы Microsoft Office (Word: docx, Excel: xlsx, PowerPoint: pptx) часто скрывают вредоносное ПО, поскольку в них с помощью так называемых «макросов» можно запрограммировать выполнение небольших повторяющихся задач (например, определённое форматирование таблиц). Однако макросы могут содержать и «вредоносный» код, поэтому вам следует по умолчанию отключить их в программе Office (в программе Office: «Параметры» > «Центр управления безопасностью» > «Настройки макросов»).

Выбирайте надёжные пароли! Используйте надёжные пароли длиной не менее 16 символов, состоящие из букв, цифр и специальных символов. Так называемый менеджер паролей (например, KeePassXC или Bitwarden) поможет вам управлять множеством надежных паролей, благодаря чему вам не придется запоминать их по отдельности.

Используйте двухфакторную аутентификацию! Для учетных записей, в которых хранятся особо конфиденциальные данные и реквизиты счетов, всегдавключайте «двухфакторную аутентификацию». Это означает, что для входа в систему тебе понадобится не только пароль, но и дополнительный способ идентификации в качестве второго фактора аутентификации — например, номер мобильного телефона или адрес электронной почты. Таким образом, тот, кто знает только твой пароль, не сможет получить доступ к системе.

Устанавливайте обновления! Регулярноустанавливайте обновления безопасности на своих устройствах и в приложениях, чтобы устранить уязвимости в программах — это действительно важно. Крупные компании даже нанимают собственных хакеров для поиска уязвимостей в своих системах, чтобы затем устранить их с помощью следующих обновлений безопасности.

Используйте антивирусные сканеры! Регулярно запускайте антивирусные сканеры на своих устройствах для поиска вредоносного ПО. Однако сначала убедитесь, что эти сканеры надежны, ведь для сканирования ваших устройств им требуется широкий доступ к вашей системе.

Делайте резервные копии! Регулярносоздавайте резервные копии ваших данных. Это очень просто: на ноутбуках — просто подключите носитель, например USB-флешку или внешний жесткий диск с объемом памяти, достаточным для ваших данных, откройте папку и скопируйте туда свои данные. Если ваше устройство когда-нибудь подвергнется атаке и, возможно, даже будет заблокировано, вымогатели не смогут вам ничего сделать, если вы заранее перенесли свои данные в безопасное место.

 

Важно: если вы всё же стали жертвой атаки на ваши ИТ-системы, обратитесь в полицию! Даже при малейшем подозрении, что вы можете быть вовлечены в преступную деятельность, вам следует разобраться в ситуации. Интернет — это не правовая пустота, и «кибернасилие» преследуется по закону всё более строго!

Пройди наш онлайн-тест, чтобы повысить свои навыки в области кибербезопасности!
Date: 27.07.2026
Authors: Джессика Вавжиняк