Эксперт дал советы по защите данных в Сети

Злоумышленники могут получить доступ к данным пользователей, например, с помощью фишинга или вредоносных программ, рассказал «Известиям» руководитель Kaspersky GReAT в России Дмитрий Галов 30 марта. Он отметил, что поэтому важно сочетать технические и нетехнические меры защиты.

Источник: Freepik

«Прежде всего [необходимо] использовать защитные решения, они не позволят установить зловредную программу на устройстве, уведомят о попытке перейти на фишинговую страницу, предупредят о том, что на входящий номер поступали жалобы на мошенничество. Вместе с тем есть несколько рекомендаций, которые также помогут повысить уровень безопасности личных данных», — пояснил он.

В частности, следует использовать сложные и разные пароли для своих аккаунтов, настроить двухфакторную аутентификацию (2FA) в тех сервисах, которые это позволяют.

«Такой подход не позволит злоумышленникам получить доступ к учетной записи, даже если пароль окажется скомпрометированным (при условии, что пользователь не сообщит мошенникам код 2FA)», — указал эксперт.

Он напомнил, что если звонок кажется сомнительным, то следует сразу завершить его. Никому нельзя сообщать коды подтверждения из СМС и push-уведомлений.

«Не переходите по ссылкам и не скачивайте файлы из сомнительных переписок — в почте, мессенджерах, соцсетях. Злоумышленники могут распространять зловредные программы под видом самых разных якобы полезных приложений и даже под видом фотографий/видео. Обратите внимание на расширение присланного файла (на что заканчивается его название): картинки, фотографии, видео не могут иметь расширения .apk или .exe — это говорит о том, что пользователю прислали программу», — пояснил Галов.

Также следует смотреть на название сайта в адресной строке: если оно отличается от оригинального даже на одну букву или там указана «неправильная» доменная зона, это повод не вводить данные на таком ресурсе.

Эксперт посоветовал скачивать программы и приложения только на официальных ресурсах: в магазинах приложений или на сайтах компаний-разработчиков, не скачивать программы по просьбе собеседников в мессенджерах.

Нужно регулярно обновлять установленные программы и операционную систему — на персональном компьютере и смартфонах. Вместе с обновлениями разработчики закрывают обнаруженные уязвимости, которыми могут пользоваться злоумышленники для реализации атак.

«Если всё же так произошло, что злоумышленники смогли получить доступ к аккаунту в каком-либо сервисе или украсть конфиденциальные данные, важно как можно скорее обратиться в службу поддержки этого сервиса — мессенджера, банка, социальной сети и т. д. — и следовать их инструкциям. К тому же не лишним будет проверить устройства на наличие зловредных программ — с помощью защитных решений», — подытожил Галов.

Ранее, 16 января, сообщалось, что Роскомнадзор зафиксировал 135 случаев распространения в интернете баз персональных данных. Они содержали более 710 млн записей о россиянах.