Сім простих кроків. Як захистити себе в Інтернеті

8 липня 2021, 17:33

Кожні 39 секунд у світі розпочинається кібератака. Якщо ви думаєте, що це не про вас і вас не зачепить — даремно

На 1 із 36 мобільних пристроїв встановлено небезпечні програми, 1 з 13 пошукових запитів приводить користувачів до шкідливих програм, 48% усіх шкідливих email-вкладень — офісні файли. Такі дані наводяться в дослідженні Symantec, оприлюдненому ще в 2018 році. Щороку ситуація з кіберзагрозами стає дедалі гіршою.

Реклама

Хоча інтернет і став масовим явищем, на жаль, рівень кібергігієни у світі й досі залишається на не надто високому рівні, і в Україні також. Так само, як колись у людей не було розуміння базової гігієни, адже звичка мити руки захищає від багатьох хвороб.

Кіберпростір — це відносно нова сфера життя людей, але наслідки проблем і «хвороб» у кіберпросторі трансформуються у цілком реальні проблеми у фізичному житті: зараження предметів особистого користування (смартфони, ноутбуки тощо), втрата особистих даних (зокрема, через викрадення акаунтів у соціальних мережах), матеріальних цінностей тощо.

Більше того, коли ви не піклуєтеся про особисту кібергігієну, ви так само ризикуєте своїми близькими, станом «здоров’я» робочої системи вашого роботодавця, навіть добробутом країни. Втрати глобальної економіки від кіберзлочинів, за оцінками McAfee і Центру стратегічних і міжнародних досліджень, у 2020 році склали 1% світового ВВП. А це — більше $1 трлн.

Кібербезпека суспільства — відповідальність кожного українця

Кібератаки відбуваються у світі кожні 39 секунд. 98% всіх успішних кібератак розпочалися через людську необачність. Отже, з чого починається кібергігієна?

1. Легальне програмне забезпечення

Використання піратського ПЗ загрожує несанкціонованим доступом до персональної чи конфіденційної інформації, збільшує загрозу ураження комп’ютера вірусом і виникнення серйозних технічних проблем.

В Україні й досі спостерігається масштабна проблема з використанням неліцензійного програмного забезпечення, особливо серед звичайних користувачів. І це небезпечно. Хакери активно експлуатують вразливості Microsoft Office, який не отримує автоматичні оновлення Microsoft.

Безкоштовні альтернативи піратському ПЗ є, зокрема, хмарні сервіси Google або безкоштовні застосунки для настільних операційних систем, але українці продовжують порушувати закон і нехтувати власною безпекою.

2. Антивіруси

Використання антивірусу на комп’ютері або смартфоні - одна з найкращих практик кібербезпеки. Антивірусне програмне забезпечення може захистити пристрій від більшості відомих кібератак із шкідливим програмним забезпеченням.

Але не всі антивіруси однаково корисні. Тому обирайте ті, які добре відомі і не створені в країнах, що знаходяться в санкційному списку, та завантажуйте їх з офіційних джерел.

Деякі безкоштовні «антивіруси» насправді шкідливе ПЗ, яке краде дані користувачів. Дослідники VPNPro у 2019 році знайшли декілька таких вірусів-антивірусів для смартфонів:

— Security Master — 500 млн завантажень;

— Virus Cleaner 2019 — 50 млн завантажень;

— Virus Cleaner, Antivirus, Cleaner (Max Security) — 50 млн завантажень;

— Super Phone Cleaner: Virus Cleaner, Phone Cleaner — 50 млн завантажень;

— Antivirus Free 2019 — 10 млн завантажень;

— Clean Master — 1 млн завантажень.

3. Стійкі паролі і менеджери паролів

Облікові записи повинні мати стійкі паролі, що містять велику кількість символів, великі і маленькі літери, цифри та спеціальні символи. Це забезпечить захист від злому аккаунту шляхом перебирання паролів (брутфорс) та значно підвищить час розшифрування паролів.

Крім того, паролі не повинні зберігатися на комп’ютері у відкритому вигляді. Для зберігання паролів варто використовувати менеджери паролів.

4. Подвійна аутентифікація

Це, наприклад, додаткове повідомлення на телефон з кодом для входу в обліковий запис. Варто використовувати мультифакторну автентифікацію на усіх сервісах, де є така можливість.

Якщо зловмисники викрадуть ваш пароль, вони не зможуть зайти до облікового запису, не маючи вашого телефону, а ви побачите спробу входу в обліковий запис сторонніми особами.

Отже, зайдіть у налаштування усіх сервісів, якими користуєтесь, і встановіть подвійну автентифікацію.

5. Фільтр повідомлень на кшталт «вам у спадок залишився $1 млн« або «терміново потрібні гроші, ваш близький у біді»

Найрозповсюдженішим методом поширення вірусів є електронна пошта. Але месенджери — також джерело небезпеки. Вам може написати незнайомець або зловмисник з контакту знайомої особи, який зламали.

Ніколи не відкривайте вкладення у підозрілих повідомленнях месенджерів, електронних листах від невідомих відправників, особливо з хайповими темами («вам нараховано бонус!», «ви не заплатили податки!», «ваші персональні дані були викладені в публічний доступ!», «ваш рідний потрапив в аварію, терміново потрібні гроші!» тощо).

Завжди перевіряйте адресу відправника та зв’язуйтесь з ним з метою підтвердження факту надсилання листа, якщо його надіслано від начебто знайомої людини або офіційної інстанції.

6. Шифрування даних

Для обміну інформацією і листування використовуйте шифрування. Для електронної пошти це може бути асиметричне PGP-шифрування, для якого існують спеціальні програми, а для месенджерів — зашифровані чати.

Це забезпечить конфіденційність ваших даних, якщо ваш комп’ютер, телефон або обліковий запис електронної пошти буде зламано. Хакери не зможуть прочитати ваші повідомлення, не маючи ключа шифрування.

7. Резервні копії

Робіть резервні копії важливих документів на окремих пристроях або захищених хмарних сховищах. Злочинці часто шифрують дані на зламаних пристроях без змоги відновлення. Якби робити резервні копії, відновлення уражених систем проходить набагато легше.

Загальна відсутність резервування даних спостерігалася при кібератаці з використанням вірусу-шифрувальника Petya. Також протягом останнього року було багато новин про те, як компанії в усьому світі платили зловмисникам за можливість викупити зашифровані дані власних сервісів.

Придбайте зовнішній диск або місце в хмарному сховищі і зберігайте там усе важливе. Такі сервіси надають усі великі компанії: від Microsoft, Google і Apple до Dropbox і виробників смартфонів і комп’ютерів. Ваш спокій цього вартує.

Протягом останнього року наша команда доклала багато зусиль для підвищення спроможності України до кіберзахисту, але для безпеки держави у кіберпросторі важливо, щоб ми усі щодня використовували базові правила кібергігієни. Кібербезпека суспільства — відповідальність кожного українця.

Приєднуйтесь до нашого телеграм-каналу Мнения НВ

Слухайте подкаст на цю тему
Показати ще новини