О безопасном использовании интернет-ресурсов

Безопасность в сети Интернет

22.03.2023
Безопасность в сети Интернет
развернуть

Безопасность в сети Интернет

О профилактике киберпреступлений и защите персональных данных

 
свернуть

Профилактика киберпреступлений

09.03.2023
Профилактика киберпреступлений
развернуть

Профилактика киберпреступлений

Киберпреступность является новой и одной из быстроразвивающихся формой транснациональной преступности. Сеть Интернет стала практически незаменимым средством повседневной связи и обмена информацией по всему миру, и преступники не могут этим не пользоваться. Два миллиарда пользователей Интернета по всему миру создают идеальную среду для совершения преступлений, где можно действовать анонимно и получать доступ к любой персональной информации, которую мы, желая того или нет, размещаем в сети. В последние годы безопасность в сети Интернет подвергается более серьезным угрозам, и от преступлений в глобальном киберпространстве страдают более 431 миллиона взрослых пользователей.

Что такое киберпреступление?

В настоящее время при характеристике компьютерных преступлений используется целый ряд понятий: "информационное преступление", "киберпреступление", "преступление в сфере компьютерной информации", "преступление в сфере высоких технологий", "виртуальное преступление".

Согласно действующему законодательству Республики Беларусь, в содержание понятия "компьютерная преступность" включают:

1) преступления против информационной безопасности (модификация компьютерной информации, несанкционированный доступ к компьютерной информации, компьютерный саботаж, неправомерное завладение компьютерной информацией, разработка, использование либо распространение вредоносных программ, нарушение правил эксплуатации компьютерной системы или сети и др.);

2) хищения путем использования средств компьютерной техники;

3) изготовление и распространение порнографических материалов или предметов порнографического характера, в том числе с изображением несовершеннолетнего;

4) иные преступления, так или иначе связанные с использованием компьютерной техники: доведение до самоубийства путем систематического унижения личного достоинства через распространение каких-либо сведений в сети Интернет; разглашение врачебной тайны; незаконное собирание либо распространение информации о частной жизни; клевета; оскорбление; распространение ложной информации о товарах и услугах; заведомо ложное сообщение об опасности; шпионаж; умышленное либо по неосторожности разглашение государственной тайны; умышленное разглашение служебной тайны и др.

Таким образом, к компьютерным преступлениям относятся правонарушения, при совершении которых средства компьютерной техники выступают как орудия совершения преступления либо как предмет преступного посягательства.

Киберпреступность принимает самые различные формы, чаще всего – преступлений, связанных с персональными данными. Они могут совершаться при помощи "фишинга" (обмана пользователей сети Интернет с целью заставить их сообщить свои персональные данные), вредоносных программ (программного обеспечения, устанавливаемого без ведома пользователя и собирающего персональные данные) и взлома (незаконного получения удаленного доступа чужому компьютеру). Как правило, подобные методы применяются мошенниками для кражи данных кредитных карт и денежных средств. Кроме того, через Интернет все чаще совершаются преступления, связанные с нарушением авторских прав и прав интеллектуальной собственности, а также распространением материалов с детской порнографией и сценами насилия.

Как не стать жертвой киберпреступления?

1. Никогда, никому и ни при каких обстоятельствах не сообщать реквизиты своих банковских счетов и банковских карт, в том числе лицам, представившимся сотрудниками банка или правоохранительных органов, при отсутствии возможности достоверно убедиться, что эти люди те, за кого себя выдают.

В случае поступления звонка "от сотрудника банка" необходимо уточнить его фамилию, номер телефона, после чего завершить разговор и самим позвонить в банк.
Необходимо принимать во внимание, что реальному сотруднику банка известна следующая информация: фамилия держателя карты, паспортные данные, какие карты оформлены, остаток на счете.
Не следует сообщать в телефонных разговорах (даже сотруднику банка), а также посредством общения в социальных сетях: полный номер карточки, срок ее действия, код CVC/CVV (находящиеся на обратной стороне карты), логин и пароль к интернет-банкингу, паспортные данные, кодовое слово (цифровой код) из SMS-сообщений.
В случае если "сотрудник банка" в разговоре сообщает, что с карточкой происходят несанкционированные транзакции, необходимо отвечать, что вы придете в банк лично, – все подобные вопросы нужно решать в отделении банка, а не по телефону.
ВНИМАНИЕ: помните, что сотрудники банковских учреждений никогда не используют для связи с клиентом мессенджер (Vibe, Telegram, WhatsApp).   
2. Для осуществления онлайн-платежей необходимо использовать только надежные платежные сервисы, обязательно проверяя доменное имя ресурса в адресной строке браузера.
3. Не следует хранить банковские карты, их фотографии и реквизиты в местах, которые могут доступны посторонним лицам; это же относится к фотографиям и иным видам информации конфиденциального характера.
4. Следует воздерживаться от онлайн-платежей, связанных с предоплатой и перечислением задатков за товары и услуги, благотворительной и спонсорской помощи в пользу организаций и физических лиц при отсутствии достоверных данных о том, что названные субъекты являются теми, за кого себя выдают.
5. Не стоит перечислять денежные средства на счета электронных кошельков, карт-счета банковских платежных карточек, счета SIM-карт по просьбе пользователей сети Интернет. 
6. Для доступа к системам дистанционного банковского обслуживания (интернет-банкинг, мобильный банкинг), электронным почтовым ящикам, аккаунтам социальных сетей и иным ресурсам необходимо использовать сложные пороли, исключающие возможность их подбора. Стоит воздержаться от паролей: дат рождения, имен, фамилий – то есть тех, которые легко вычислить из общедоступных источников информации (например, тех же социальных сетей).
7. При составлении платежных документов важно проверять платежные реквизиты получателя денежных средств. 
8. При поступлении в социальных сетях сообщений от лиц, состоящих в категории "друзья", с просьбами о предоставлении реквизитов банковских платежных карточек не следует отвечать на подобные сообщения, а необходимо связаться с данными пользователями напрямую посредством иных связей.
9. При обнаружении факта взлома аккаунтов социальных сетей необходимо незамедлительно восстанавливать к ним доступ с помощью службы поддержки либо блокировать, а также предупреждать об этом факте лиц, с которыми общались посредством данных социальных сетей.
10. Нельзя открывать файлы, поступающие с незнакомых адресов электронной почты и аккаунтов мессенджеров; не переходить по ссылкам в сообщениях о призах и выигрышах.
11. Необходимо использовать лицензионное программное обеспечение, регулярно обновлять программное обеспечение и операционную систему; установить антивирусную программу  не только на персональный компьютер, но и на смартфон, планшет и регулярно обновлять ее.
12. Следует ознакомить с перечисленными правилами безопасности своих родственников и знакомых, которые в силу возраста или недостаточного уровня финансовой грамотности могут быть особенно уязвимы для действий киберпреступников.

ИзображениеИзображение

Изображение

 

Изображение

свернуть

О безопасном использовании интернет-ресурсов

06.03.2023
О безопасном использовании интернет-ресурсов
развернуть

«ПРОФИЛАКТИКА КИБЕРПРЕСТУПЛЕНИЙ»
Развитие общества не стоит на месте. Компьютерные технологии и Интернет стремительно проникают во все сферы жизнедеятельности человека. Появляются новые виды преступлений. В настоящее время хищение денежных средств с банковских счетов является актуальной проблемой.

 

Ежедневно около 4-х человек в области становятся потерпевшими от действий киберпреступников. Средний ущерб, причиненный киберпреступлениями, составляет более тысячи рублей. Больше половины потерпевших - женщины. Большинство - со средним специальным и высшим образованием, в возрасте до 40 лет.

 

Чтобы не стать жертвой киберпреступников, необходимо понимать какие схемы они используют и как уберечь себя от последствий. Вот самые распространенные схемы обмана.

 

ВИШИНГ Мошенники звонят в мессенджере или по мобильной связи, выдают себя за сотрудника банка. Под ^предлогом отмены какой либо операции с деньгами или возврата случайно списанной суммы, выманивают у вас секретные данные: номер, срок действия и трехзначный код на обороте платежной карты. Используя эти сведения, переводят деньги себе на счет.

 

Или предлагают установить программу якобы для отмены таких операций и назвать код ее регистрации. На самом деле эта программа для удаленного доступа к вашему устройству. Она позволяет злоумышленникам войти в ваш мобильный банкинг и похитить деньги с вашего счета или даже оформить на вас онлайн-кредит.

 

Иногда к разговору подключаются сообщники, которые представляются сотрудниками милиции или следственных органов, и просят помочь разоблачить мошенника в банке. Для этого необходимо оформить в нескольких банках кредиты и полученные деньги временно перевести на якобы «специальный защищенный счет». При этом мошенники постоянно удерживают свою жертву «на крючке» - не дают закончить разговор, чтобы одуматься, позвонить или поговорить с родными, а также слышать, что происходит вокруг и постоянно держать человека в страхе и напряжении.

 

Чтобы не стать жертвой киберпреступников, в случае поступления звонка из банка, следует закончить разговор и самостоятельно перезвонить в банк по номеру на обороте платежной карты и уточнить все ли в порядке с вашим счетом.

 

ФИШИНГ Еще один способ, когда мошенники завладевают персональными данными и совершают хищение денежных средств.

 

Мошенники точно копируют настоящий и создают фишинговый сайт. Чаще всего подделывают почтовые сервисы (КУФАР, Белпочта, Европочта, СДЭК), но иногда и платежные системы банков

 

(ОАО «Беларусбанк», ОАО «БелАгроПромБанк»), сервисов оплаты (билетов театра, аренды кальянной). Интернет-адрес в названии похож на настоящий, но имеет отличие в названии или домене. Далее письма, содержащие фишинговую ссылку, рассылаются потенциальным потерпевшим.

 

Ссылки на поддельные страницы часто присылают в мессенджерах продавцам товаров с сайтов объявлений якобы для получения аванса за продаваемый товар или оформления доставки курьером. Фишинговые страницы содержат сведения о товаре, повторяют фирменный стиль и сервисьГ сайта, а также используют возможность онлайн-консультанта. Злоумышленник стремится получить все данные карты, в том числе трехзначный код с обратной стороны, а также смс-коды от банка или даже логины и пароли для входа в Интернет-банкинг. Эти данные позволяют ему перевести все деньги с карты владельца, а в случае передачи идентификационного (личного) номера паспорта - оформить онлайнкредит.

 

Примеры фишинговых страниц: belpochta.form-by, bellpost. by-card,

 

belpost.be, europocha.be, kufar.cc, bel-bank.online-by и подобные.

 

Чтобы не стать жертвой киберпреступников, не вводите данные карты на интернет-страницах, открытых по ссылкам из сообщений и даже из поисковых систем. Перед совершением действий со счетом, зайдите на официальный сайт банка, уже с него перейдите в свой личный кабинет или пользуйтесь мобильным приложением банка или торговой площадки.

 

Помните, что для получения оплаты никогда не требуется вводить трехзначный код с оборотной стороны карты.

 

В интернет-адресе белорусских организаций после последней точки преимущественно должен быть домен BY, а за ним наклонная черта *** BY/**

 

СОЦСЕТИ Злоумышленник, подобрав пароль к аккаунту пользователя соцсети, получает доступ ко всей информации, которая там содержится. Чаще всего он осуществляет рассылку сообщений интернет-друзьям и ждет отклика, убеждает под разными предлогами перевести денежные средства или передать конфиденциальную информацию, например, личные фотографии или данные банковской карты.

 

Устанавливайте сложные пароли, используйте цифры и буквы разного регистра.

 

Активируйте двухфакторную аутентификацию - при входе в ваш аккаунт, будет запрошен код из смс, которая поступит вам на телефон.

 

Если вам пришло письмо от вашего друга с просьбой одолжить деньги, убедитесь, что это именно он прислал сообщение и нуждается в вашей помощи.

 

ОБЩИЕ РЕКОМЕНДАЦИИ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДДННЫХ ОТ КИБЕРПРЕСТУПНИКОВ

 

• Никому не доверять по телефону и ни под каким предлогом не

 

передавать номер банковской карты, срок действия, трехзначный

 

секретный код на обороте* логины и пароли доступа к банкингу, смс-коды

 

от банка.

 

• Подключить услугу «3D Secure» (обязательное подтверждение

 

операций в сети Интернет смс-кодами от банка) и никому не передавать

 

коды (не вводить на страницах).

 

• При поступлении звонка от работника банка или сотрудника

 

милиции, закончить разговор и самостоятельно перезвонить в банк или

 

милицию.

 

® Не устанавливать программы по указанию незнакомых лиц.

 

• Не переводить деньги по указанию, полуденному по телефону даже

 

от работников банка или милиции.

 

• Установить в Вайбер защиту от нежелательных звонков. При

 

поступлении звонка от абонента, не внесенного в телефонную книгу, вы

 

увидите пропущенный звонок и, если нужно, сможете сами перезвонить.

 

(Viber -> Еще Настройки -» Вызовы и сообщения Защита от лишних

 

звонков).

 

• Настроить ограничения по своей банковской карте: выставить

 

запреты на проведение операций в Интернете, установить максимальные

 

суммы расходов в день (неделю, месяц).

 

• Не вводить данные своей карты на страницах, открытых по ссылкам.

 

® В адресе сайта белорусских организаций преимущественно после

 

имени сайта должен быть короткий домен (BY), а после него наклонная

 

черта (***.Ьу/***).

 

• Тщательно проверять адрес сайта на наличие опечаток — это может

 

быть копия официального ресурса, специально созданного для введения в

 

заблуждение.

 

Актуальная информация о совершаемых киберпрестунлениях

 

доступна в Telegram-канале «Цифровая грамотность»: t.me/cifgram

свернуть