Как у вас воруют деньги, данные и идентичность И как противостоять злоумышленникам

Мы окружены технологиями: смартфоны, ноутбуки, планшеты, умные часы и колонки… Многие из них знают о нас больше, чем родные и близкие. Мы храним данные карт, личные фотографии и сведения о своих перемещениях на устройствах, которые беззаботно кидаем на стол в кафе или оставляем на рабочем месте, уходя на обед. Вместе с компанией Avast, разрабатывающей защитное ПО, мы решили составить список вопросов о кибербезопасности, которыми все ответственные пользователи время от времени задаются — но не всегда доходят руки погуглить.
00
01
Откуда берутся вирусы. Считается, что вирусы загружаются в систему после посещения подозрительных сайтов, но это необязательно. Отдельную опасность таят в себе расширения для браузера и мобильные приложения: при установке мы часто предоставляем им неограниченные права. А еще слишком полагаемся на модерацию в магазинах приложений. Некоторые трояны семейства HiddenAds маскируются под развлекательные аппы и приносят создателям прибыль, пачками показывая вам нежелательную рекламу. Поэтому перед установкой стоит внимательно изучить отзывы.

00
01
Нужен ли отдельный антивирус. Современные операционные системы по умолчанию комплектуются системой защиты. Казалось бы, зачем нужен отдельный антивирус? Прежде всего, он предлагает самые разные методы защиты: от файрвола, мониторящего входящий трафик, до песочницы — особой среды для безопасного запуска гостевых программ. Другой важный момент — частота обновления базы. Самостоятельные решения все еще опережают в этом плане встроенные в ОС методы защиты. В идеале программные методы надо сочетать с разумными предосторожностями: надежными паролями и банальной внимательностью.
00
01
Могут ли хакеры за мной следить. Знаменитая фотография ноутбука Марка Цукерберга с заклеенной камерой многих побудила прикрыть объективы. И действительно, в интернете легко найти руководство по взлому чужого устройства (как и программы, защищающие от этого). Но куда популярнее другой тип мошенничества, для которого доступ к камере не нужен. В этом сценарии злоумышленник покупает в дарквебе утекшую базу и начинает рассылать письма: «Я вас взломал и снял компромат. Теперь платите». В таком случае достаточно поискать себя в этих базах и поменять пароли на взломанных сайтах.

00
01
Правда ли любой пароль можно взломать. Существует множество способов подбора паролей: от перебора до социальной инженерии. Особенно опасно использовать имена родных, даты рождения и годовщин, клички домашних животных — все это легко найти. Идеальный пароль должен быть сгенерирован специальной программой и использоваться на одном-единственном сайте, но тогда встает вопрос хранения данных. Не поддавайтесь соблазну записать пароль в браузер — и его тоже можно взломать. Если, конечно, вы не пользуетесь Avast Premium Security с функцией защиты браузерных паролей.
00
01
Мои данные утекут — ну и что. Кто-то может возразить, что с него и взять-то нечего — ну, подумаешь, переписка с мамой в соцсетях, обсуждение рабочего проекта и заказ из интернет-магазина. Но так кажется на первый взгляд. Взять хотя бы ваши деньги. Хакеры наловчились забирать их с помощью подложных страниц, которые выглядят точь-в-точь как страница платежной системы или интернет-магазина. Хороший антивирус сможет опознать и их и тут же забьет тревогу. Да и переписку с мамой вы тоже вряд ли захотите показывать незнакомцу.

00
01
Кто страшнее: хакер или сталкер. Используя технологии, можно украсть не только данные или деньги. Приватность тоже под угрозой. Чаще всего сталкеры используют приложения для присмотра за детьми или поиска пропавшего телефона и социальные сети. Всегда просматривайте разрешения, которые требует приложение при установке: если оно просит доступ к местоположению (а само при этом — фильтр для селфи), то может использоваться для слежки. Избегайте геотегов и отключите доступ к данным GPS для имеющихся приложений и социальных сетей, чтобы не получать нежелательной рекламы.
00
01
Надежна ли двухфакторная авторизация. Подтверждение входа — например, через СМС-код — действительно добавляет еще один уровень защиты. В идеале двухфакторной авторизацией должны быть защищены все аккаунты — и особенно электронная почта. Используя фишинговые страницы, которые имитируют вход в систему, злоумышленники могут украсть ваш логин и пароль. Получив доступ к почте, они могут управлять другими привязанными к ней аккаунтами и вашими личными данными, в том числе банковскими. Защита Avast Premium Security способна распознавать такие страницы и отражать атаки злоумышленников.

Одним поводом переживать меньше
Страх быть взломанным добавляет в нашу жизнь еще один источник стресса. К тому же атаки злоумышленников стали сложнее. Если раньше единственной проблемой пользователя были вирусы, то сейчас это сложное вредоносное ПО — от изощренного фишинга до кражи личности и финансовой информации. Современные системы защиты тоже эволюционировали и теперь выходят за рамки простого встроенного антивируса. Они предлагают самые разные методы защиты: мониторят входящий трафик, проверяют сайты на аутентичность, не дают ставить приложения-трояны и создают безопасную среду на мобильных устройствах. Начать следить за своей кибербезопасностью вы можете уже сегодня, установив бесплатную пробную версию Avast Premium Security на любое устройство под управлением Windows, MacOS или Android.