Основные правила безопасной работы в интернете. Основные правила безопасности в сети интернет. Основные советы по борьбе с фишингом

Безопасность в интернете - очень важная проблема нынешнего времени. И касается она всех, от детей до пенсионеров. Она становится все актуальнее в связи с массовым приходом в интернет пользователей, почти, а то и совсем, не подготовленных к угрозам, их поджидающим. Поэтому данная статья и буде посвящена такому вопросу, как безопасность в сети интернет. Ведь страдает не один пользователь, а и многие другие, объединенные в одну глобальную структуру.

Опасности, подстерегающие нас в сети

Если сказать кратко, то существуют две основные возможности того, как может ваш компьютер стать жертвой. Первое - вы сами, странствуя по различным сайтам или устанавливая программное обеспечение с непроверенных источников, а иногда и с проверенных, заражаете свой компьютер. Второе - возможна также ситуация, когда злоумышленники преднамеренно, с помощью, например, троянских программ или вирусов, делают ваше устройство источником опасности.

В результате всего этого компьютер, иногда даже тайно от своего владельца, начинает выполнять рассылку спама, участвует в DDoS-атаках на различные сайты, крадет пароли. Бывает и так, что провайдер вынужден принудительно отключить такое устройство от Получается, что если пользователь не осведомлен о том, что представляют собой основы безопасности в сети интернет, придется ему тяжело.

Зачем нужен злоумышленникам доступ к компьютеру пользователя

Зря обычный пользователь думает, что его компьютер никому не нужен. Это раньше хакеры часто писали вирусы просто ради интереса, сейчас же это делается почти всегда с коммерческой выгодой. Лет 20 тому назад злоумышленник получал удовольствие от того, что мог просто отформатировать жесткий диск. Или сделать так, что при включении компьютера вместо стандартного рабочего стола появятся какие-либо прикольные картинки. Сейчас же они делают все возможное, чтобы владелец ПК как можно дольше не знал о том, что его устройство заражено и втайне от него выполняет дополнительные функции.

Для чего все это делается? Кроме того, о чем было сказано выше, хакеры стараются получить доступ к вашим электронным почтам, кошелькам, аккаунтам в социальных сетях, форумах. Случается так, например, что вы ложитесь спать с 20 000 рублей на электронном кошельке, а утром получаете СМС-сообщение о том, что денег на нем уже нет. А с почты все ваши контакты, да и не только, получают спам-письма, а то еще и трояны. Хакеры могут объединить множество зараженных компьютеров в единую мощную сеть, провести DDoS-атаку даже на мощные государственные серверы. Из самого простого, но также приносящего деньги: заблокируют работу операционной системы и потребуют деньги за устранение проблемы. И, кстати, деньги возьмут, но компьютер оставят заблокированным. Так что безопасность в сети интернет должна стать основой вашей работы в ней.

Как злоумышленники проникают в компьютер? Подробная информация

Для того чтобы взломать защиту ПК, даже если она есть, хакеры применяют целый ряд способов, и пользователи зря думают, что, просто установив антивирус, они избавились от опасности, например, подцепить вредоносную программу. Поэтому, прежде чем искать информацию о том, как правильно соблюдать безопасность в сети интернет, нужно понять, а откуда берутся вирусы и трояны. Сейчас мы перечислим основные пути их проникновения и методы воровства различной информации.

  1. Первый метод называется Благодаря различным психологическим приемам, уловкам и доверчивости пользователей хакеры присылают вам вполне безобидный файл или письмо, а вы сами и запускаете троянчик в нем. Или же по просьбе якобы администрации сервиса выдаете все свои пароли и явки.
  2. Второй метод - предлагается разное бесплатное программное обеспечение, пиратские диски, где спрятано множество вирусов, троянов и тому подобной гадости.
  3. В ПО, в том числе и из самых надежных проверенных источников, постоянно появляются дыры в безопасности. Это относится и к операционным системам. Вот злоумышленники внимательно и следят за такими моментами, стараются их не упустить, а использовать в собственных целях. Зайдете на какую-нибудь страничку сто раз проверенного сайта и - раз - ваше устройство заражено.
  4. Четвертый способ получил особое распространение в последнее время. Это фишинг, когда создаются поддельные сайты. И вы вместо странички своего банка оказываетесь на его поддельной копии. О том, что может быть дальше, говорить не будем, сами догадаетесь.

Начальная защита компьютера пользователя

В идеале, купив ПК, пользователь должен выполнить целый ряд операций, прежде чем броситься бороздить бесконечные просторы сети. Сейчас мы представим некоторые самые первые уроки безопасности в интернете.

Дальнейшие уроки безопасности

Теперь немного информации о том, как обеспечить безопасность работы в сети интернет. Выполнив указанное в предыдущем разделе, продолжайте не забывать о ежедневной защите.


Еще некоторые уроки безопасности в интернете

Сейчас кратко расскажем еще о некоторых мерах предосторожности. Если с вашего банка пришло письмо с проверкой пароля, не вздумайте им его отправлять. Банки никогда таких запросов не делают. Все имеют фильтр от спама. Доверяйте ему. Получив письмо о выигрыше в миллион рублей или наследстве в пять миллионов долларов, удаляйте их сразу же. Рекомендуем устанавливать комплексную защиту. Она надежнее, чем антивирус - от одного производителя, файрволл - от другого, а антишпионская программа - от третьего.


Отдавайте предпочтение платным версиям. Так как Opera и Internet Explorer - самые распространенные браузеры, для них и вирусов существует более всего. Используйте альтернативные варианты: Apple Safari, Google Chrome и Mozilla Firefox. Не пользуйтесь нелицензионным программным обеспечением, так как в нем изначально может быть установлено шпионское ПО. Если делайте покупки в онлайн-магазинах, то пользуйтесь только проверенными вариантами. Это же относится и к любому иному онлайн-сервису. Выполняйте все эти требования, и тогда безопасность в сети интернет будет более-менее гарантирована.

Дети и интернет

В связи с развитием современных технологий все большее количество детей получает возможность выхода в интернет. И если раньше они в основном играли в игры, даже не выходя в сеть, то теперь все совсем по-другому, да вы и сами все знаете. Поэтому появилась новая задача - обеспечить безопасность детей в сети интернет. Это достаточно сложно, так как изначально развивается полностью бесконтрольно.

В ней есть очень много информации, доступа к которой у детей быть не должно. Ко всему прочему, их нужно научить, как не "наловить" вирусов и троянов. Кто же им поможет с этим, как не взрослые. К тому же очень важна и информационная безопасность в сети интернет, так как дети - совсем неискушенные пользователи. Они легко могут попасться на удочку опытного мошенника или злоумышленника.

Как научить детей правильно пользоваться интернетом

Самый первый совет заключается в том, что первые сеансы в сети ребенок должен проводить с кем-нибудь из взрослых. Желательно пользоваться такими программами, как чтобы контролировать все действия детей в интернете.

Нужно ограничивать самостоятельное использование почты и чатов, ведь это может быть даже опасно. Так как там, например, педофилы могут искать себе жертв. Дадим несколько рекомендаций относительно того, как можно постараться обеспечить максимально безопасность детей в сети интернет.


Когда вашему ребенку 14-16 лет, маловероятно, что вы сможете больше его разбираться в компьютерах, интернете и всех подобных вещах. Хотя, конечно, о контроле и влиянии на него забывать нельзя. Тем более надо помнить о такой проблеме, как обеспечение безопасности в сети интернет. Ведь, если компьютер общий, или все устройства подключены к единой домашней сети, то и угрозы будут общими. К тому же просматривать отчеты о деятельности ребенка вы всегда сможете. Рекомендуется не конфликтовать с ребенком по этому поводу, а пробовать общаться и находить общий язык. Несмотря на возражения, постарайтесь заставить принять правила пользования интернетом, скажите, какие сайты нельзя посещать.

ПК, имеющий выход в сеть, должен быть установлен в общей комнате. Это будет немного сдерживать вашего ребенка. Установите ПО, блокирующее нежелательные сайты, не разрешайте без согласования с вами устанавливать любые программы. И не забывайте следить за тем, чтобы дети не стали зависимыми от интернета. Надеемся, что наши советы помогут защитить ваши компьютеры от угроз.

Количество интернет-пользователей в России растет с каждым годом, по данным Mediascope за период, с октября 2016 по март 2017 она увеличилась на 2% и достигла 87 млн человек, что говорит о 71% всего населения страны. При этом цели интернет-пользователей разнообразны, общение в соц. сетях, поиск нужной информации, покупка товаров и услуг, продажа товаров и ведение бизнеса.

Вместе с этим растет и количество киберугроз, в СМИ постоянно всплывают сообщения о краже паролей от почтовых ящиков, исчисляемых миллионами, выкладкой известных сериалов, раньше премьеры (речь о сериале студии HBO “Игра Престолов”), или вмешательством в выборы разных стран (кто не в курсе российские хакеры помогли Трампу стать президентом США подтасовать данные голосования).

Но СМИ освещают лишь громкие кибератаки, которые дают большой общественный резонанс, обходя стороной повседневные киберпреступления, которые по мнению специалистов к 2018 году могут достигнуть по сумме ущерба в 2 триллиона рублей, что коснётся кошелька почти каждого десятого пользователя рунета, потому как наши пользователи пренебрегают элементарными правилами безопасности в интернет.

Чтобы пользователям нашего блога не попасть в число этой “плохой” статистики, подготовил 10 правил, которые необходимо соблюдать и придерживаться.

1. Надежный пароль

Пароль - это основа безопасности, которой большая часть пользователей рунета откровенно пренебрегает, используя простые пароли или одинаковые для всех ресурсах, почта, социальные сети, форумы и даже личные кабинеты платежных систем.

И если крупные сервисы заботятся о безопасности данных своих пользователей, то мелкие форумы, онлайн-трекеры, интернет-магазины пренебрегают этим и становятся лакомым кусочком хакеров, потому как при взломе базы получают еще и доступ к почтам пользователей, потому как пароль у них на все сервисы одинаков.

По совету специалистов пароль должен состоять не менее чем из восьми символов, включающие в себя буквы в разном регистре, цифры и специальные символы в хаотичном порядке или порядке понятном только пользователю.

Пароли должны быть разными для ключевых сервисов, таких как почтовый ящик, личный кабинет банковских услуг, основная социальная сеть. Если с придумыванием пароля возникают трудности, воспользуйтесь генератором паролей, к примеру, randstuff.ru , но не забывайте записывать их на бумажные носителе, чтобы не забывать.

    1Password (поддержка Mac, iOS, Android, Windows)

    LastPass (поддержка Web, Mac, iOS, Android, Windows)

    Dashlane (Web, Mac, iOS, Android, Windows)

    ОneSafe (Mac, iOS, Android, Windows)

    iCloud Keychain (iOS, Mac)

    Splikity (iOS, Android, Chrome, Firefox, Safari)

Не забывайте менять пароли раз в три-шесть месяцев, тем самым вы снизите риски взлома, на некоторых сервисах уже существует принудительная смена пароля, в определенной периодике, в основном это соц сети и электронные кошельки.

2. Хороший антивирусник

Не стоит полагаться на встроенную защиту, даже если у вас установлена последняя версия Windows 10, специалисты советуют устанавливать антивирусы сторонних разработчиков, потому что они более эффективны, благо сейчас есть из чего выбрать, в том числе и бесплатные версии, наиболее популярные из которых:

    Avast Free Antivirus

    AVG AntiVirus Free

    Bitdefender Antivirus Free Edition

    Антивирус Kaspersky Free

    ZoneAlarm Free Antivirus+

  • Avira Free Antivirus

    Adaware Antivirus Free

    Comodo Antivirus

    Panda Free Antivirus

    Qihoo 360 Total Security

При этом не стоит забывать про обновления как самой операционной системы, так и сторонних приложений, которые устанавливаются после перезагрузки. Лучше, если того позволяет интернет-соединение поставить настройки на автозагрузку.

3. Безопасность соединения

Одним из важнейших аспектов безопасности при работе в интернет, а также сохранностью вашего логина и пароля при работе в различных интернет-сервисах, является использование им зашифрованного соединения по протоколу HTTPS, которое можно проверить в адресной строке, визуально оно отображается в виде замочка.

Нахождение или отсутствие данной иконки может сигнализировать вам, о защищенности сайта, а также является ли он фишинговым, если, к примеру, вы переходили по ссылке в сбербанк онлайн, а попали на незащищенный сайт с похожим названием, как на примере, в скриншоте ниже.

Поэтому обращайте внимание куда вы переходите, в особенности по ссылкам из СМС и сообщений от абонентов не из вашего круга или спама.

4. Привязка к номеру телефона

В большинстве крупных интернет-сервисах есть дополнительные меры защиты, одна из которых привязка вашего аккаунта к номеру мобильного телефона, которая на данный момент считается самой надежной из имеющихся, к примеру, того же кодового слова, которое, по сути, является вторым паролем.

В основном этой функцией пользуются в онлайн банкинге и электронных кошельках, потому что, даже если вашим логином и паролем завладели злоумышленники перехватить смс, чтобы совершить нужную им транзакцию или действие будет сделать технические сложно. Поэтому в почтовых сервисах и социальных сетях сейчас тоже есть возможность привязки к номеру мобильного. Чем настоятельно рекомендую немедленно воспользоваться, для того чтобы максимально обезопасить свою информацию.

5. Откажитесь от “пиратки”

Так уж сложилось, что в нашей стране не принято платить за чужой интеллектуальный труд и большинство предпочитает не покупать софт, а качать его бесплатно с различных торрент трекеров или других подобных ресурсов. При этом не подозревая что более 76% такого софта имеет вирусы, трояны и другой вредоносный код, с помощью которого не только крадут конфиденциальную информацию о пользователе, но и могут использовать устройство без ведома хозяина, к примеру, в хакерских атаках или подключать к майнингу криптовалют.

В одном только не лицензионном Windows XP специалисты находили до 63 всевозможных вирусов, троянов, программ-шпионов и прочего вредоносного кода. При этом, при скачивании, и установке такой “пиратки” антивирусные программы не видят большую часть вредоносного кода, поэтому если вы до сих пор пользуетесь нелицензионным ПО, вы в зоне риска.

6. Фильтруйте свою информацию

С появлением социальных сетей, публичность стала обычным делом, многие не задумываясь о последствиях открыто делятся информацией, которую злоумышленники могут использовать в своих целях начиная от года и даты рождения, ФИО, прозвищами, заканчивая кличкой любимой собаки, которая как некстати является еще и паролем в Одноклассники.

Сбор информации о пользователе ведется для применения к нему методов социальной инженерии, когда на основании данных мошенники могут подсунуть вам фишинговый сайт или прислать на почту письмо от начальника (с похожего почтового ящика) со ссылкой на троян, что впоследствии обернется для вас определенным уроном или попросту подберут пароль к вашему почтовому ящику и оттуда ко всем сервисам где вы зарегистрированы, и все из за клички любимой собаки…

7. Бесплатный Wi-Fi опасность

При использовании точек доступа Wi-Fi в общественных местах будьте осмотрительны, хотя об этом мало кто задумываются и слово бесплатный Wi-Fi приводит в восторг, все же это увеличивает риск потери ваших персональных данных.

Поэтому перед подключением убедитесь, что имя сети Wi-Fi (SSID) принадлежит допустимому источнику. Не подключайтесь к случайным незащищенным сетям Wi-Fi. Если есть возможность, пользуйтесь сетью Virtual Private Network (VPN). VPN позволяет работать в отдельной защищенной частной сети даже при общедоступном подключении. Или вы можете воспользоваться приложением типа Hotspot Shield, которое настраивает VPN автоматически.

Соблюдение вышеперечисленных правил, позволит существенно сократить риск потери вами персональных данных или свести его на ноль. Но главное будьте внимательнее, потому что согласно опросам большинство пользователей становятся жертвами мошенников по своей невнимательности.

К примеру в онлайн-опросе, проведенном компанией Mail.Ru Group, в котором приняли участие 1783 человека в возрасте от 15 до 64 лет, которые проживают в городах с населением свыше 100 тысяч человек и заходят в интернет хотя бы один раз в неделю пользователи становились жертвами мошенничества по трем причинам: использовали простые пароли, скачали вирусы, переходили на мошеннические сайты.

Если Вы желаете повысить безопасность своих путешествий по сети , то ознакомьтесь с указанными ниже рекомендациями, выполнение которых поможет Вам избежать многих проблем связанных с бизнесом или просто серфингом в сети Интернет.

Основные рекомендации здесь направлены на выработку умения пользоваться паролями. Если Вы более-менее продвинутый пользователь компьютера и сети Интернет (так, на среднем уровне), то у Вас наверняка примерно следующий список паролей.

Список типичных паролей любого пользователя

К своим почтовым ящикам (обычно к двум, трем почтовым ящикам);
-- К учетным записям социальных сетей (обычно к двум, трем...);
-- К учетным записям интернет-мессенджеров (они же интернет-пейджеры), таких как ICQ (в народе Аська), QIP, Миранда, М-Агент, Skype, Yahoo и других (обычно у каждого есть как минимум учетная запись "логин/номер" в двух-трех из них;
-- К форумам, на которых Вы общаетесь (обычно же человек регистрируется в 2-10 форумах), а это тоже и логин, и пароль к каждому форуму;
-- К сервисам рассылок (обычно к двум, трем, где Вы подписаны на рассылки и где можете менять настройки - отказываться или подписываться на рассылки)
-- К аккаунтам партнерских программ (от одной до десятков и даже более) в которых Вы участвуете как партнер (также используется логин/пароль).
-- К своему счету в электронной платежной системе (а также пароли к файлу ключей, к самой программе работы с кошельками, или к операции подтверждения вывода средств со счета, а также сам "секретный ключ" к настройкам Ваших кошельков - если Вы их самостоятельно решили настроить, например, на прем платежей на своем сайте). Обычно пользователь регистрируется в двух или более платежных системах. И правильно делает, поскольку это дает больше возможностей!
Получается, в среднем, около 10-20 логинов, а паролей, как правило, на треть больше! А ведь я далеко не всё перечислил. Именно пароли оказываются самой уязвимой точкой в любой системе безопасности - никому не хочется запоминать 15 сложных паролей, поэтому используют свою фамилию, меняя раскладку клавиатуры (пишут по-русски, но на английской раскладке или наоборот), используют в качестве паролей имена детей и близких, номера своих мобильных телефонов, клички домашних животных и т.к. - всё это совершенно наивные и ненадежные пароли, тем более, если они повторяются!

Итак, вот они очень простые и очень важные рекомендации, значение которых для Вас будет возрастать пропорционально Вашим доходам:

внимание!
отнеситесь максимально серьезно
к приведенным ниже рекомендациям!

1. Пароль существует только для Вас!

Никогда, ни при каких обстоятельствах ни Я, ни любая серьёзная служба (или сервис) не попросит Вас дать какой-либо пароль , например, пароль к доступу на Вашу страничку партнерской программы (к Вашему личному аккаунту), к Вашему почтовому ящику, Вашей банковской карте и т.д.! Любые просьбы или требования подобного рода рассматривайте как действия злоумышленников или, в лучшем случае, "шутников". Имейте ввиду, что даже если требование пришло письмом с якобы моего адреса или адреса Вашего банка - не верьте! Дело в том, что сейчас довольно легко могут изменять имя и адрес отправителя письма.

Тоже самое касается любого сервиса электронной почты (mail.ru, новая почта, yandex.ru и т.д.) - никогда, никто из них, ни при каких обстоятельствах не попросит Вас передать пароль (в т.ч. для якобы решения проблем с Вашим ящиком).

Абсолютно тоже самое касается электронных платежных систем и любых банков (не важно где они расположены): никогда ни один банк, ни одна платежная система не пришлет Вам письмо с просьбой выслать пароль, подтвердить в онлайне номер своей пластиковой карты или её PIN-код!!! Существует целая система фишинга (подделки) и других способов интернет мошенничества, целью которого является получение доступа к Вашим паролям от Ваших счетов, кредитных карт, аккаунтов платежных систем и т.д. Например, Вы можете получить письмо от "якобы банка" и по ссылке в этом письме окажетесь на сайте "якобы этого банка" (который будет выглядеть один в один с настоящим), где у Вас попросят ввести свои пароли... Вот и всё... Единственное, что Вас может уберечь - знание того, что никогда ни один банк этого у Вас не попросит. Если Вы засомневались в чем-то - звоните в службу поддержки Вашего банка (по номеру, который у Вас записан заранее) и спрашивайте - Вам всё расскажут и подскажут. Не стесняйтесь, они работают для людей! Сейчас, с развитием интернет-банкинга это особенно актуально. Кроме того, обращайте внимание на адрес в адресной строке браузера, через который Вы открываете сайты.

Более того, всё чаще из реальных писем от платежных систем или банков исключаются любые ссылки на что либо (что в таких письмах обычно специально подчеркивается - в целях безопасности). Если к Вам пришло письмо от "якобы банка" или "якобы платежной системы" и там просят Вас перейти по ссылке - не делайте этого (таким образом Вы можете открыть дорогу специальной шпионской программе или вирусу). Пожалуй, единственное исключение - это момент регистрации/активации в платежной системе, когда действительно нужно перейти по ссылке в полученном на Ваш ящик письме, чтобы активировать регистрацию. Но в этом случае (!) - Вы заранее знаете, что такое письмо к Вам придет и знаете почему оно к Вам пришло (как правило и приходит оно мгновенно в момент регистрации). К любой нежданной почте относитесь очень внимательно! По ссылкам в почтовом СПАМе ходить нельзя!!! Ни в коем случае!!! Если же Вас что-то заинтересовало и Вы решили таки сходить по ссылке, то лучше наберите эту ссылку в адресной строке браузера вручную (или скопируйте ее сначала в "Блокнот", а уже из него в буфер обмена и в адресную строку браузера, но не кликайте по ней мышкой (это убережет Вас от скрытой подмены ссылки). Будьте бдительны!

2. Храните пароли в бумажном блокноте или в специальной надежной программе!

Никогда (!) ни в какой форме (!) не храните пароли в своем электронном почтовом ящике (в том числе в виде картинки). Все пароли, секретные ключи, ответы на секретные вопросы и т.д. безопаснее всего хранить в специально заведенном для этого простом бумажном блокноте (исключите доступ к этому блокноту всех, кроме Вас). Отведите для каждого аккаунта отдельный разворот Вашего блокнота - там укажите логин и пароль, и всё, что потребуется, чтобы даже с нуля восстановить контроль над своим аккаунтом. Когда Вы будете менять свой пароль на новый - просто зачеркивайте один и вписывайте другой.

Сделайте это:

Зайдите в свой электронный почтовый ящик и удалите все письма содержащие пароли! Сначала, конечно же, перепишите все нужные пароли в свой бумажный блокнот.
-- Обшарьте свой локальный компьютер (дома, на работе, ...) и удалите все записи о паролях и логинах к чему бы то ни было.

Специальный совет: Купите себе отдельный блокнот, который будете использовать только для этих целей. И этот блокнот должен легко раскладываться и сохранять открытое положение! Если он будет неудобен Вы им просто не будете пользоваться. Хороший вариант - бумажный блокнот на проволочной спиральке. Почему? Потому, что Вам часто придется в него заглядывать и удерживать его в руке будет неудобно (особенно если Вы используете десятипальцевый метод печати) - руки должны быть свободными. Блокнот с прошитыми страницами выглядит красиво, но не держится в открытом состоянии. Напротив, блокнот на пружинке легко раскладывается и Вам будет комфортно с ним работать.

Если Вы используете для хранения паролей специальную программу, то дублируйте базу данных с паролями на специальную флешку или внешний накопитель (которые хранятся отдельно от Вашего компьютера), чтобы при поломке жесткого диска или утрате компьютера вы не потеряли и все свои пароли, восстанавливать которые потом будет весьма трудоемким занятием. При этом помните, что "на силу сила всегда найдется", это значит, что всегда есть определенный риск, если Вы храните пароли на компьютере, а не в бумажном блокноте. В браузере можно хранить пароли от форумов и социальных сетей, но не рекомендую хранить в браузере пароль от своей электронной почты и онлайн банков.

3. Все пароли делайте сложными!

Все пароли, кодовые слова, секретные ключи и т.п. к Вашим электронным почтовым ящикам, программам работы с платежными системами и любым другим аккаунтом всегда делайте СЛОЖНЫМИ , т.е. состоящими не менее чем из 11 символов, обязательно включающих цифры и буквы разных регистров (идеальный вариант - случайный набор букв, цифр и символов, например: e & 2m @ k1E# 39DJ8we ).

4. Регулярно изменяйте пароли!

Не беспокойтесь о том, что Вы можете забыть пароль - Вы его забудете обязательно (если только не решите таким образом специально тренировать память), потому, что пароль будет не только незапоминающимся, главное - Вы будете менять свои пароли каждый раз, как только возникнет подозрение в том, что пароли могли подсмотреть или похитить, например, шпионские программы, обнаруженные антивирусом Вашего компьютера. Ежели таковых подозрений не было (например, антивирус не среагировал ни на одну угрозу за все это время), все равно меняйте главные пароли хотя бы через каждый год .
Меняйте пароли только после обновления антивируса, установленного на Вашем компьютере и после проверки им всего компьютера
(это снизит риск утечки Вашего пароля по причине деятельности активных вредоносных программ).
Кроме того, количество используемых Вами паролей будет расти вместе с количеством форумов и других сервисов, на которых Вы будете регистрироваться для участия. Поэтому забудьте о том, чтобы пароль был "красивым", "удобным", "запоминающимся" и т.д. - красивым и удобным Ваш пароль может быть только для злоумышленника .

Специальный совет: Если Вы используете ручной ввод пароля, то можете облегчить себе жизнь используя во всех главных (т.е. часто используемых, а не всех подряд) паролях небольшой фрагмент пароля, скажем, на 5-7 символов, одинаковый для всех паролей. Такой кодовый фрагмент - это некая последовательность символов, которая что-то значит только для Вас и ни для кого больше. Эту последовательность символов нужно запомнить и никуда никогда (!) не записывать! Далее, при записи любого пароля в бумажном блокноте, обозначайте эту универсальную последовательность символов каким-либо одним значком (например, звездочкой - "* "). Для Вас будет понятно что значит "звездочка", а для других - нет. Таким образом, даже если кто-то получит доступ к Вашему блокноту - главными паролями он воспользоваться не сможет). Естественно, если Вы сами забудете что значит "звездочка", то утратите доступ к своим аккаунтам (почтовому ящику, к своему "личному кабинету" в партнерской программе и т.д.), поэтому в качестве секретной последовательности символов выберите нечто такое, что известно только Вам, но что Вы никогда не забудете. Кроме того, там где это возможно, обязательно настройте функцию восстановления пароля на номер своего мобильного телефона.

Специальный совет: Данная последовательность символов (Ваше секретное кодовое слово), которую Вы обозначаете символом "звездочка" не должна быть простой и легко подбираемой. Идеальный вариант - что-то весьма заумно закодированное, но для Вас однозначно понятное и запоминаемое. Пример: "pr01EsK".

5. Используйте мнемотехнику для запоминания самых часто используемых паролей!

Как запомнить сложный пароль, которым часто пользуетесь? (Например, для своего почтового ящика и своего мессенджера)

Специальный совет: Чаще всего Вы наверняка пользуетесь паролем для своего почтового ящика и паролем для чат-общения с помощью мессенджера (Аськи, М-Агента и т.д.). Именно из-за частого обращения к своему почтовому ящику и возникает желание сделать пароль к нему попроще или хранить пароль в браузере или почтовом клиенте.
Упрощать пароль к своему почтовому ящику нельзя ни в коем случае!
Дело в том, что в большинстве сервисов (в т.ч. в партнерских программах, в системах электронных платежей Webmoney, RBK Money, Z-PAYMENT и т.д.), если Вы забыли пароль, служба поддержки высылает его на Вашу электронную почту. Следовательно, злоумышленник может завладеть практически всеми Вашими паролям зная всего один - от Вашего электронного почтового ящика. Естественно, если Вы не желаете утратить контроль над своим мессенджером, то делайте пароль сложным и для него. Пароли к Вашей Аське и почтовому ящику не должны совпадать!!! Пароли вообще никогда не должны совпадать.

Однако, что касается паролей, которыми Вы часто пользуетесь: Вы можете пользоваться мнемотехникой и легко, таким образом, будете запоминать самый сложный пароль к своему ящику или мессенджеру (но все равно записывайте свой пароль в записную книжку, чтобы полностью исключить его утрату). Как запомнить?

Например, пароль Ваш может выглядеть так:
*moy1GODvRAYU
* - это Ваше секретное, кодовое слово или известная только Вам и нигде не записанная последовательность символов (забывать её нельзя), а дальше можно прочитать так: "мой первый год в раю" (естественно, Вы должны запомнить и то, где какой регистр для букв используете). По опыту скажу, что регистр запоминается легко, можете даже не сомневаться в этом.

Еще пример:
ost125KGdoKMS*
Читаем: осталось 125 килограмм до кандидата в мастера спорта и далее секретная последовательность символов вместо "звездочки". Этот пример хорош для спортсменов. Скажем в сумме трех соревновательных движений (жим лежа, тяга становая и присед) нужно выполнить 505 кг для весовой категории в 75 кг, и как только спортсмен продвинулся дальше - меняет пароль к своему ящику. Согласитесь, при таком раскладе не только легко запомнить сложный пароль, но и приятно его менять! ;-)

А ведь такой пароль не только легко запомнить, но и невозможно угадать! Следовательно, применение мнемотехники позволяет делать пароль не только сложным и, вместе с тем, запоминающимся, но и непредсказуемым, что очень важно для контроля своего почтового ящика. Для всех остальных (программ, форумов и т.д.) - смело набирайте случайные символы. Если Вы решите для каждой программы, форума и т.д. придумывать пароли с использованием мнемотехники, то скоро начнете избегать самой процедуры смены пароля, потому, что будете тратить на это слишком много времени. Поэтому не обманывайте себя - используйте мнемотехнику для запоминания только наиболее часто используемых паролей, а остальные - просто записывайте случайным образом в блокнот - "как рука сама написала", или используя программу с функцией "генератора пароля", коих множество.

6. Вводите пароль с записной книжки!

При изменении пароля сначала записывайте его в записную книжку и только потом (т.е. с записной книжки!) вводите в поле ввода. Это правило избавляет от возможной ошибки при занесении пароля в записную книжку. Проще всего придумать надежный пароль случайно ударяя по клавишам в любом текстовом редакторе, потом дополнить то, что получится буквами разных регистров и цифрами. Можно сразу записывать в блокнот случайный набор символов - это становится очень удобным способом, но только после того, как Вы сумеете отказаться от желания все пароли делать осмысленными. Однако, прежде всего, запишите придуманный пароль в свой бумажный блокнот, и только потом (уже глядя в блокнот, а ни в коем случае не копируя с экрана) наберите его в необходимом поле ввода. Тем самым Вы избежите возможных ошибок с вводом пароля и уж тем более застрахуете себя от немедленного забывания введенного пароля (что, как ни странно, случается с людьми очень даже часто).

7. При работе с чужого или публичного компьютера - удаляйте историю!

А если Вы вынуждены были зайти в свой аккаунт с чужого компьютера , то перед вводом своих логина и пароля - отключайте функцию сохранения личной информации в используемом Вами браузере (в противном случае, любой с этого компьютера сможет войти в Ваш аккаунт - например, на Ваш ящик электронной почты). После работы на чужом компьютере удаляйте историю за тот период времени, который Вы его использовали. Однако, следует помнить, что "чужой компьютер" (особенно в Интернет-кафе) - это всегда высокий риск. Вы можете не знать об установленных на чужих компьютерах программах - шпионах, клавиатурных мониторах (которые часто установлены для целей администрирования сети) и т.д. Если Вам все-таки пришлось воспользоваться "чужим компьютером" для ввода одного из главных своих паролей (от электронной почты, от онлайн-банка, и т.п.), то при первой же возможности (!) поменяйте те пароли, которые Вы использовали на чужом компьютере!

Если Вы вводите пароль с чужого компьютера, то проставляйте "галочку" в поле "Чужой компьютер", а если таковой нет, то прежде, чем вводить свой пароль зайдите в настройки браузера и отключите функцию "сохранение паролей" . Делается это за несколько секунд, если Вы знаете где это находится. А если не знаете, то узнайте заранее, найдите и запомните. Помните: знание - сила!

8. Используйте обновляемый антивирус + файрволл!

Используйте комплексную, постоянно обновляемую программную защиту от вредоносных программ (вирусов, троянских и шпионских программ и т.д.). Если Вы НЕ используете защиту, то все вышеприведенные рекомендации почти бессмысленны. Зайдите в настройки своих защитных программ и выставьте параметры обеспечивающие высокую безопасность (обычно там всё понятно написано, а если чего не поняли - ищите наглядные ролики на Ютубе или пишите в службу поддержки пользователей и Вам всё объяснят). Именно комплексная защита, как минимум "антивирус + файрволл" или антивирус с функцией файрволла может позволить держать данные в относительной безопасности.

9. СПАМ - опасен!

НЕ открывайте приложений к письмам от неизвестных Вам адресатов, а также НЕ кликайте по ссылкам и картинкам в полученном спаме. Хотя, существуют вирусы, которые действуют от имени адресатов записанных как известные Вам, поэтому в любом случае настройте свой антивирус на проверку всех скачиваемых из Интернета файлов. Открывая же полученные по электронной почте файлы (Word - .doc, Excel - .xls и т.д.) не разрешайте использование макросов (ведь Ваши друзья могут и не догадываться о том, что пересылают Вам вирус вместе с письмом). Просите тех, кто Вам пишет, указывать внятные темы писем - эта мера предохраняет от случайного удаления нормального письма вместе со спамом. Кроме того, избегайте "злачных мест" - например, всякого рода "эротико-кряко-сайтов" - это излюбленное место обитания вирусов всех мастей.

10. Настройте свой браузер на безопасный режим!

Во-первых, пользуйтесь функцией "обновление версии браузера" (разработчики постоянно улучшают функциональность и защищенность своего продукта, не пренебрегайте этим).
А уже во-вторых, настройте свой браузер на максимально безопасный режим серфинга по сети Интернет. Почитайте в сети интернет статьи о том, как повысить безопасность использования любимого Вами браузера. Это не займет много времени, а напротив, может помочь сэкономить много времени и нервов.

При жестких настройках безопасности могут иногда возникать проблемы при скачивании файлов с посещаемых Вами сайтов или при отображении всяческих "наворотов" в них. В таких случаях или добавляйте нужный Вам сайт в список надежных (для браузера Internet Explorer это добавление сайта в зону "надежные узлы" - меню Настройки/Свойства обозревателя/Безопасность), или используйте ручное переключение настроек для данной страницы, или (но только в крайнем случае!) временно понижайте уровень общей безопасности в "свойствах обозревателя" браузера. Напоминаю, что у Вас должны быть настроены разные параметры безопасности и для зоны "надежные узлы" и для зоны "Интернет" вообще . Если Вы занимаетесь электронной коммерцией, то рекомендую для общей зоны "Интернет" выставить максимально жесткие параметры безопасности (отключить в "свойствах обозревателя"/"параметры безопасности" всякие там Java Script, ActiveX и т.д.) .

Вообще же я рекомендую использовать браузер Mozilla Firefox . Он бесплатен его легко скачать и установить, а работать с ним ни в пример приятнее, чем с обычным Internet Explorer `ом. При необходимости установите нужные расширения (плагины), например, плагин для удаления рекламы или плагин репутации сайтов, для этого воспользуйтесь предложением пройти за расширениями (плагинами) по ссылке, которую предложит Вам браузер при обновлении.

Если Вы не можете открыть нужную Вам страницу известного Вам надежного сайта, то может быть и так, что чудит Ваш файрволл или антивирус (а браузер не причем) - тогда и для этих защитных программ укажите, что данному сайту можно доверять. Поройтесь в настройках этих программ и всё увидите.

Всегда следуйте рекомендациям по безопасности, которые предлагает тот или иной используемый Вами ресурс (например, сайт, почтовая система, сервис платежей или сервер рассылки) или программа (например, Keeper Classic, необходимая для работы с Webmoney). Потратьте немного времени и сделайте всё так, как рекомендуют. Если можно использовать дополнительные настройки безопасности, которые предлагает веб-ресурс, то используйте их! Например, зайдите в настройки своего почтового ящика и включите ограничение доступа по IP-адресу. Далее, создайте сложный ответ на контрольный вопрос, который используется для восстановления пароля к Вашему почтовому ящику (и обязательно запишите этот уникальный ответ в свой бумажный блокнот). К примеру, Вы можете выбрать вопрос "как зовут Вашу собаку" (хотя у Вас может и не быть никакой собаки) и записать в качестве имени "JimmK007*" (этот ответ можно прочитать так: Джим Кэрри агент 007, а "звездочка" - это Ваше кодовое слово). Ну и так далее, используйте все возможные настройки безопасности.

Мнемотехника помогает не только запоминать, но и впоследствии легко вводить пароль с блокнота в необходимое поле ввода. Вместе с тем, обязательно храните в своем бумажном блокноте указание на используемый вид вопроса (например, "как зовут Вашу собаку") и сам ответ на контрольный вопрос! А то может случиться, что ответ то Вы записали, а на какой вопрос - забыли... Помните, что Ваш почтовый ящик - это ключ ко многим Вашим паролям! Следовать же рекомендациям безопасности того или иного веб-ресурса не составит труда даже самому неискушенному пользователю (сейчас всё делают для людей), а при возникновении затруднений служба поддержки соответствующего ресурса всегда ответит Вам и поможет.
Помните истину: знание - сила!

Наберите в поисковой строке запрос на поиск дыр в безопасности используемых Вами почтовых сервисов, платежных систем и других важных для Вас аккаунтов! Например, запрос может звучать так "дыры в безопасности mail.ru" или "как защитить ящик на mail.ru" и т.д.
Вы обнаружите массу полезнейших советов - воспользуйтесь ими, однако игнорируйте любые способы, которые требуют от Вас ввода своих личных данных (а то отправите свои пароли прямиком взломщику, который под видом помощи делает совершенно обратное). Потратьте на это свое время, иначе потеряете значительно больше в будущем. При хорошем раскладе, например, если Вы вовремя заметили утечку средств и связавшись со службой поддержки заблокировали свои счета, то Вы может быть и сохраните деньги, а если нет? Тогда кто вернет Вам потраченное на их зарабатывание время?
Время Вашей жизни Вам не вернет никто! Поэтому узнайте заранее, как быстро заблокировать (по телефону или через Интернет) используемые Вами счета.

Специальный совет: Старайтесь создавать свои электронные ящики только на тех почтовых службах, которые поддерживают защищенное (SSL ) соединение.

Специальный совет: Не храните на своих электронных счетах большие суммы. Как только сумма стала для Вас значимой - выводите средства с электронного счета переводом на счет в банке или себе на руки. По большому счету - это единственная мера, надежно позволяющая обезопасить свои деньги.

13. Делайте резервное копирование нужных Вам файлов на сменный носитель!

Это касается всех. Я два раза испытывал на себе что такое "смерть жесткого диска" и врагу такого не пожелаю. В первый раз это случилось, когда я писал кандидатскую диссертацию... Это вообще отдельная тема: на компьютерах у многих дессертантов ломаются жесткие диски (после своего горького опыта я стал запоминать такие истории и про других), да и вообще, замечено, что чем технологичнее и совершеннее техника, тем чувствительнее она к состоянию человека - ведь всё, что существует состоит в конечном счете из энергии... Я уверен, что с массовым переходом человечества на компьютеры, разработанные и работающие с использованием нанотехнологий и сверхмалых энергий возникнет реальная проблема взаимодействия компьютера с психически состоянием пользователя. Это создаст немалые трудности и бесконечные новые возможности...

Но вернемся к реалиям настоящего дня. Если Вы не копируете важные фалы (например, копию Вашего сайта, настроенных скриптов и т.д.) на сменный жесткий диск или объемную флешку, то Вы очень, очень многим рискуете. Как только Вы внесли достаточно много изменений в значимые для Вас файлы - копируйте их на сменный жесткий диск, флешку, дискеты и т.д.

Специальный совет: заведите себе отдельный переносной жесткий диск - для Архива (для важных файлов, например, файлов ключей, лицензий, важных документов). Храните его только дома и нигде больше. Никуда никогда его не таскайте. Никогда не втыкайте его в чужой компьютер! Не важно при этом то, насколько вы доверяете хозяину этого компьютера - он может и не знать о том, что творится на его машине! Много ли среди Ваших знакомых, которые знают о своём компьютере всё? Вот то-то и оно... На этот сменный диск копируйте все значимые файлы. И на этом диске храните файл ключей от Вашей программы управления электронными кошельками (например, программы Keeper Classiс). Отдельно, еще раз, подчеркиваю: файл ключей храните только на сменном носителе (этот файл пригодится Вам только при переустановке Кипера или операционной системы). Если же такового у Вас до сих пор нет, то заархивируйте файл ключей (предварительно изменив ему имя и расширение (Кипер это допускает) в запароленный архив. Пароль сделайте настолько сложным, насколько допускает система, а исходный (незаархивированный) файл ключей просто удалите (и из корзины тоже). Сам пароль запишите в свой бумажный блокнот, частью пароля должна быть секретная последовательность символов, которую Вы помните, а записываете лишь символом "звездочка".

14. Бесплатные программы - могут быть опасны!

Будьте осторожны и лишний раз не загружайте и не устанавливайте бесплатные программы с сайтов, которым нет оснований доверять. Вместе с такой программой (или под её видом) Вы можете установить вирус или шпионскую программу. Если же Вы заядлый экспериментатор, то лучше заведите себе отдельный компьютер (или отдельную виртуальную операционную систему или хотя бы отдельную учетную запись) для экспериментов и устанавливайте туда всё, что душе угодно. Естественно, на нем тогда не следует хранить конфиденциальные данные, установленные программы работы с электронными платежными системами и тому подобного.

15. Отключите "клавиатурный монитор"!

Рекомендую также НЕ использовать программы записи всех нажатых клавиш ("клавиатурные сканеры" или "клавиатурные мониторы" - в их память попадут и Ваши пароли, поскольку эти программы записывают все действия с клавиатурой - каждую нажатую клавишу). Все Ваши пароли должны храниться только в Вашей записной книжке (и, возможно, дополнительно в специальной программе для хранения паролей), и желательно с "кодовым фрагментом" (помните про "звездочку"? - см. выше п.3 - Специальный совет).

16. Не будьте дураком!

Не включайтесь в игры "волшебные кошельки", "чтение писем - высокооплачиваемая дистанционная работа в интернет", "пришли нам 100 баксов и получишь 1000" и т.д. Не ведитесь на этом!
Если некий якобы "работодатель"
просит Вас предварительно внести определенную сумму денег (не важно под каким предлогом и зачем - открыть для Вас счет, предварительный взнос, зарегистрировать Вас в чем-то там и т.д.), т.е. по-сути просит у Вас денег ДО того как Вы получите свои заработанные, то это мошенники , это гарантированно обман в чистом виде или в виде финансовой пирамиды (во втором случае невольным обманщиком можете стать и Вы сами). Никогда не покупайтесь на это. Ну а если купитесь - сами виноваты, как говорится. Тогда уж извлекайте уроки из своих ошибок. Есть хороший принцип: если Вы потеряли на чем-то деньги, думайте об этом как о платном уроке. Сделайте все нужные выводы, чтобы урок пошел Вам впрок.

Запомните эти два самых простых и верных принципа, помогающих увидеть обман и мошенничество:

1. Знайте твердо: Если Вы еще ничего не заработали, а некий "работодатель" у Вас уже просит денег, то это однозначно обман!

2. Знайте твердо: Если Вам предлагают "зарабатывать" приличные деньги, но при этом нет реального товара или услуги (которые были бы действительно нужны людям и продавались бы), то это мошенничество.

Отличие нормального цивилизованного сетевого маркетинга (или МЛМ) от финансовых пирамид именно в этом - в сетевом маркетинге (в МЛМ-компаниях, например, в компании "Орифлейм") есть продукт или услуга, который продается, который нужен людям, а в финансовой пирамиде продукта нет, либо есть лишь его видимость, а на самом деле просто перегоняются деньги из карманов одних людей в карманы других. Так что не "выплесните с водой и ребенка" ;-) ! Т.е. не путайте реальный сетевой маркетинг с финансовыми пирамидами и прочими аферами.

Желаю Вам интересного и полезного серфинга в сети Интернет!

С уважением, Вадим Лёвкин

Покупая автомобиль, вы знаете, что он оснащен определенными встроенными средствами обеспечения безопасности. После того как вы сядете за руль, может вдруг обнаружиться, что производитель ошибся и либо отзывает ваш автомобиль, либо приглашает вас в сервисный центр для замены неисправной детали. Кроме того, следует аккуратно водить автомобиль, чтобы предохранить его от повреждений при повседневном использовании.

Ваш компьютер с точки зрения требований безопасности чем-то похож на автомобиль. Он поставляется со встроенной операционной системой (например, ), и эта операционная система обеспечивает определенную безопасность. Иногда она имеет недостатки, и для поддержания безопасности следует получать обновления. При использовании компьютера часто возникают опасные ситуации, которых следует остерегаться.

Угрозы для безопасности компьютера могут исходить от копируемого , но чаще всего опасность таят программы, которые вы загружаете из Интернета. Они могут загрузиться, когда вы щелкаете на ссылке, открываете вложение в электронной почте или загружаете программное обеспечение, не догадываясь, что к нему прилагается еще и вредоносная программа.

Следует помнить об опасных программах трех основных типов.

  • Вирус - это небольшая программа, которую несколько непорядочных людей разработали для распространения по всему Интернету и заражения компьютеров. Вирус может делать множество разных пакостей, но, как правило, он атакует ваши данные путем удаления файлов, шифрования данных, а также внесения изменений в настройки системы, которые вызывают остановку работы компьютера.
  • Шпионские программы (Spyware) занимаются тем, что отслеживают ваши действия с компьютером. Одни программы-шпионы просто помогают компаниям, с которыми вы имеете дело, отслеживать вашу деятельность, чтобы они могли понять, как лучше вам что-либо продать. Другие шпионские программы используются для более коварных целей, таких как кража ваших паролей.
  • Рекламные программы (Adware) - это эквивалент телефонного маркетинга, когда телефонные звонки досаждают вам во время обеда. После загрузки на компьютер “бесплатной” программы с рекламой всплывающие окна будут пытаться продать вам хоть что-нибудь в течение всего дня. Помимо раздражения, такие программы могут быстро “засорить” вашего компьютера. Его производительность замедляется, и с его помощью становится трудно что-либо вообще делать.

Как защитить компьютер при работе в сети Интернет

Чтобы защитить информацию и компьютер от вредоносных программ различных типов, можно сделать следующее:

  1. Установить платные или бесплатные антивирусные, антишпионские или антирекламные программы. Злоумышленники придумывают новые вирусы каждый день, поэтому очень важно использовать программное обеспечение, которое оперативно обновляет базу вирусов и защищает от них ваш компьютер. Антивирусные программы (антивирусы) обеспечивают доступ к обновленным базам вирусов, которые компании, выпускающие антивирус постоянно пополняют. Кроме того, не забудьте регулярно осуществлять проверку своего компьютера на предмет наличия вирусов, встроенной функцией сканирования компьютера на предмет вредоносных программ. Можете использовать соответствующие настройки программного обеспечения для автоматического обновления антивирусной программы и сканирования компьютера. Обратитесь к справочной системе вашей антивирусной программы для получения инструкций о том, как использовать эти возможности.
  2. Установить программу, которая имеет средства обнаружения рекламных и шпионских программ. Например, вы можете загрузить бесплатно распространяемые программы, например, такие как SpyBot или Spyware Terminator или при наличии свободных средств и желании приобрести платный продукт, который, как правило, работает эффективней.
  3. Использовать средства Windows для регулярного обновления функций безопасности этой операционной системы, а также для исправления выявленных проблем. Можете также включить брандмауэр, который не позволяет посторонним людям или программам получать доступ к вашему компьютеру без вашего разрешения.
  4. Настроить средства обеспечения конфиденциальности и безопасности вашего любимого браузера. Как настроить для безопасного просмотра страниц будет рассказано в следующих материалах сайта.

Разберитесь в том, какие опасности вас могут подстерегать. Одни опасности исходят от интернет-злодеев, стремящихся украсть ваши деньги или вызвать у вас отрицательные эмоции, а другие связаны с технологиями, например с компьютерными вирусами. В первом случае руководствуйтесь здравым смыслом, сохраняя свою безопасность по крайней мере вне Интернета, а во втором - пользуйтесь специальными инструментами и настройками браузера, которые обеспечат необходимую защиту.

Чтобы защитить информацию и компьютер от вредоносных программ различных типов, можно сделать следующее. Контролируйте информацию, которую распространяете о себе. Такие злоупотребления, как “кража личности” (похищение информации, содержащейся в удостоверяющих личность документах, в мошеннических целях, например для получения кредита в банке), наиболее часто возникают, когда вы или кто-то из ваших знакомых пересылаете по электронной почте конфиденциальную информацию. Узнайте, как определить, кто предоставляет подобные сведения (включая вас самого) и какую информацию необходимо сохранять в тайне, - и ваша безопасность в Интернете существенно повысится.

Избегайте мошенничества и нежелательного контента. Воспользуйтесь функцией ограничения доступа, чтобы предотвратить посещение потенциально опасных мест в Интернете и не попадать на сайты, которые вы считаете нежелательными. Также следует знать, как распознавать различные мошенничества в сфере электронной почты, чтобы не стать их жертвой.

Создавайте надежные пароли. Пароли не должны быть трудными для запоминания, но они должны быть трудными для угадывания.

Поделиться.
  • Будьте аккуратны со ссылками, содержащимися в электронных посланиях. Они могут вести совсем не туда, куда указывает текстовая информация.
  • Не отправляйте конфиденциальную личную или финансовую информацию, если только она не зашифрована (при работе на защищенном веб-сайте). Обычные письма по электронной почте не шифруются.
  • Будьте внимательны! Фальшивые, похожие на сайты крупных компаний веб-сайты, предназначены для обмана клиентов и сбора их личной информации. Убедитесь, что веб-сайты, с которыми Вы работаете, содержат заявления о соблюдении конфиденциальности и безопасности, и внимательно их изучите. Убедитесь, что необходимый вам URL появляется в поле «адрес» или «узел» вашего браузера. Некоторые веб-сайты могут казаться похожими на необходимый Вам, но в действительности быть фальсифицированными. Потратьте несколько лишних секунд и напечатайте URL лично.
  • При передаче конфиденциальной информации ищите символ замка в правом нижнем углу веб-страницы. Этот символ указывает на то, что сайт работает в защищенном режиме. Вы должны увидеть его ПРЕЖДЕ, чем Вы введете конфиденциальную информацию.
  • Используйте надежные пароли или ПИНы для Ваших счетов в Интернете. Выбирайте слова, которые другим будет трудно угадать, и используйте разный пароль для каждого Вашего счета. Используйте буквы и цифры, а также сочетание заглавных и строчных букв, если пароли или ПИНы различают строчные и заглавные буквы.
  • При выходе из программы делайте это в соответствии с установленными процедурами. Не закрывайте браузер просто так! Выполняйте инструкции по выходу из безопасной зоны для обеспечения Вашей безопасности.
  • Избегайте осуществления любых банковских операций в местах, где услуги Интернет являются общедоступными, например в Интернет-кафе. Очень трудно определить, отсутствуют ли на таких компьютерах хакерские программы, которые фиксируют Вашу личную информацию и сведения о счете. Если Вам необходимо осуществить операцию с компьютера общего пользования, измените Ваш ПИН с Вашего компьютера после того, как Вы пользовались компьютером общего доступа. Это имеет большое значение, так как существует риск фиксирования нажатий клавиш (включая номера банковской карты и кредитной карты, а также ПИНа) при помощи специальных программ, встроенных в компьютер общего доступа, без Вашего ведома.

Логин и Пароль

Логин - это Ваш уникальный идентификатор, «имя», дающее возможность защитить ваш подключенный к Сети компьютер от несанкционированного входа в сеть другим лицом. При регистрации в нашей сети вы указываете свой логин и вводите пароль, известный только Вам.

Основные правила обращения с Логином и Паролем

  • Пожалуйста не сообщайте Ваш пароль другим лицам!
  • Не отвечайте на послания по электронной почте с запросами о Ваших личных данных!
  • Относитесь с подозрением к любой компании или лицу, запрашивающим Ваш пароль, номер паспорта или другую конфиденциальную информацию. Сотрудники компании NetByNet никогда не запрашивает информацию такого рода по электронной почте.
  • Периодически проверяйте свой компьютер антивирусной программой на отсутствие программ-шпионов, крадущих пароли и личные данные.
  • Помните что все действия совершенные под Вашими логином/паролем юридически считаются совершенными Вами.

Вирусы

Компьютерный вирус - это программа, нарушающая целостность информации на вашем компьютере, в отдельных случаях приводящая также к отказу оборудования, входящего в состав вашего компьютера. В современных условиях компьютерные вирусы являются неотъемлемой частью информации, содержащейся в локальных и глобальных (Интернет) сетях, однако, влияние вирусов на работу Вашего компьютера можно нейтрализовать, придерживаясь следующих правил.

Основные правила антивирусной безопасности.

  • Устанавливайте зарекомендовавшие себя антивирусные программы
  • Несмотря на большой выбор антивирусных систем, следует использовать только безусловно зарекомендовавшие себя на нашем рынке пакеты. Вы можете обратиться к нам за рекомендациями по антивирусному программному обеспечению. Следует также отдавать предпочтение хорошо поддерживаемым продуктам именно нашего региона, поскольку, несмотря на глобальность сети, большая часть вирусов присуща именно Рунету (русскоязычному Интернету).
  • Периодически обновляйте Вашу антивирусную программу
  • Антивирусные сканеры способны защищать только от тех компьютерных вирусов, данные которой содержатся в антивирусной базе. Этого недостаточно для гарантии абсолютной защиты - хотя бы потому, что появляются новые виды вирусных программ. Поэтому обновлять антивирусные базы надо регулярно. Чем чаще выполняется эта несложная операция, тем более защищенным будет рабочее место.
  • Будьте осторожны с файлами в письмах электронной почты. Никогда не открывайте подозрительные файлы, пришедшие от незнакомых Вам людей.
  • Никогда не запускайте программы, присланные неизвестным лицом! Это правило является общеизвестным и не нуждается в пояснениях. Однако файлы, полученные от «надежных» корреспондентов (знакомых, коллег, друзей), также могут быть инфицированы. Ваши знакомые могут не знать, что с их компьютера несанкционированно отправляются письма: вирус способен осуществлять отправку от чужого имени незаметно для владельца компьютера! Перед открытием любого файла необходимо проверить его антивирусными средствами. Естественно, хорошие антивирусные пакеты производят проверку автоматически.
  • Ограничьте круг лиц, пользующихся Вашим компьютером
  • Идеальным вариантом является ситуация, когда никто, кроме вас, не имеет доступа к вашему компьютеру. Однако, если это невозможно, необходимо четко разграничить права доступа и определить круг разрешенных действий для других лиц. В первую очередь это касается работы с дискетами и CD, Интернетом и электронной почтой.
  • Делайте регулярное резервное копирование
  • Выполняя это правило, Вы сможете сохранить данные не только при поражении компьютера каким-либо вирусом, но и в случае серьезной поломки в аппаратной части компьютера.
  • Не паникуйте!

Мы ни в коем случае не хотим создать среди пользователей впечатление, что вирусы - это неисправимая катастрофа. Вирусы являются такими же программами, как, допустим, калькулятор или записная книжка Windows. Их отличительная черта в том, что вирусы способны размножаться (т.е. создавать свои копии), интегрироваться в другие файлы или загрузочные секторы, а также производить другие несанкционированные действия. Гораздо больший вред способны нанести необдуманные действия, направленные на нейтрализацию вируса. При работе в корпоративной сети следует немедленно обратиться к системному администратору. Если Вы просто домашний пользователь, то свяжитесь с компанией, у которой Вы приобрели антивирусную программу. Предоставьте возможность профессионалам позаботиться о безопасности вашего компьютера, в противном случае Вы можете навсегда потерять информацию, хранившеюся на Вашем компьютере.

В заключение следует добавить, что вредоносные программы могут не быть вирусами как таковыми, но безусловно создавать трудности при работе на компьютере. Это могут быть, например, программы навязчивой рекламной направленности, заносящие адрес своей страницы в систему как стартовую при просмотре Интернет, и не дающие возможность ее изменить в дальнейшем. Поэтому, кроме антивирусного программного обеспечения, неплохо установить программы AdAware, защищающие от таких вредоносных программ.

Работа через радиомодемы WiFi

У беспроводных сетей очень много общего с проводными, но есть и различия. Для того, чтобы проникнуть в проводную сеть, хакеру необходимо физически к ней подключиться. В варианте Wi-Fi ему достаточно установить антенну в ближайшей подворотне в зоне действия сети.

Что же теоретически может получить злоумышленник в беспроводной сети, настройке которой не было уделено должного внимания?

Вот стандартный список:

  • доступ к ресурсам и дискам пользователей Wi-Fi-сети, а через неё - и к ресурсам LAN;
  • подслушивание трафика, извлечение из него конфиденциальной информации;
  • искажение проходящей в сети информации;
  • воровство интернет-траффика;
  • атака на ПК пользователей и серверы сети (например, Denial of Service или даже глушение радиосвязи);
  • внедрение поддельной точки доступа;
  • рассылка спама, противоправная деятельность от Вашего имени.
В сети NetByNet разрешена установка клиентами бытового оборудования wi-fi в целях личного использования и организации внутренней wi-fi сети для подключения нескольких компьютеров в пределах квартиры. Но мы настоятельно просим уделять должное внимание вопросам безопасности Вашего wi-fi оборудования.

Основные же правила при организации и настройке частной Wi-Fi-сети (если нет задачи сделать её общедоступной) таковы:

  • Перед покупкой сетевых устройств внимательно ознакомьтесь с документацией. Узнайте, какие протоколы или технологии шифрования ими поддерживаются. Проверьте, поддерживает ли эти технологии шифрования ваша ОС. Если нет, то скачайте апдейты на сайте разработчика. Если ряд технологий не поддерживается со стороны ОС, то это должно поддерживаться на уровне драйверов;
  • Обратите внимание на устройства, использующие WPA2 и 802.11i, поскольку в этом стандарте для обеспечения безопасности используется новый Advanced Encryption Standard (AES);
  • Если точка доступа позволяет запрещать доступ к своим настройкам с помощью беспроводного подключения, то используйте эту возможность. Настраивайте AP только по проводам. Не используйте по радио протокол SNMP, web-интерфейс и telnet;
  • Если точка доступа позволяет управлять доступом клиентов по MAC-адресам (Media Access Control, в настройках может называться Access List), используйте эту возможность. Хотя MAC-адрес и можно подменить, тем не менее это дополнительный барьер на пути злоумышленника;
  • Если оборудование позволяет запретить трансляцию в эфир идентификатора SSID, используйте эту возможность (опция может называться "closed network"), но и в этом случае SSID может быть перехвачен при подключении легитимного клиента;
  • Запретите доступ для клиентов с SSID по умолчанию "ANY", если оборудование позволяет это делать. Не используйте в своих сетях простые SSID - придумайте что-нибудь уникальное, не завязанное на название вашей организации и отсутствующее в словарях. Впрочем, SSID не шифруется и может быть легко перехвачен (или подсмотрен на ПК клиента);
  • Располагайте антенны как можно дальше от окон, внешних стен здания, а также ограничивайте мощность радиоизлучения, чтобы снизить вероятность подключения «с улицы». Используйте направленные антенны, не используйте радиоканал по умолчанию;
  • Если при установке драйверов сетевых устройств предлагается выбор между технологиями шифрования WEP, WEP/WPA (средний вариант), WPA, выбирайте WPA (в малых сетях можно использовать режим Pre-Shared Key (PSK)). Если устройства не поддерживают WPA, то обязательно включайте хотя бы WEP. При выборе устройства никогда не приобретайте то, что не поддерживает даже 128bit WEP.
  • Всегда используйте максимально длинные ключи. 128-бит - это минимум (но если в сети есть карты 40/64 бит, то в этом случае с ними вы не сможете соединиться). Никогда не прописывайте в настройках простые, «дефолтные» или очевидные ключи и пароли (день рождения, 12345), периодически их меняйте (в настройках обычно имеется удобный выбор из четырёх заранее заданных ключей - сообщите клиентам о том, в какой день недели какой ключ используется).
  • Не давайте никому информации о том, каким образом и с какими паролями вы подключаетесь (если используются пароли). Искажение данных или их воровство, а также прослушивание трафика путем внедрения в передаваемый поток - очень трудоемкая задача при условиях, что применяются длинные динамически изменяющиеся ключи. Поэтому хакерам проще использовать человеческий фактор;
  • Если Вы используете статические ключи и пароли, позаботьтесь об их частой смене. Делать это лучше одному человеку - администратору;
    если в настройках устройства предлагается выбор между методами WEP-аутентификации "Shared Key" и "Open System", выбирайте "Shared Key". Если AP не поддерживает фильтрацию по MAC-адресам, то для входа в "Open System" достаточно знать SSID, в случае же "Shared Key" клиент должен знать WEP-ключ (www.proxim.com/ support/ all/ harmony/ technotes/ tn2001-08-10c.html). Впрочем, в случае "Shared Key" возможен перехват ключа, и при этом ключ доступа одинаков для всех клиентов. В связи с этим многие источники рекомендуют "Open System";
  • Обязательно используйте сложный пароль для доступа к настройкам точки доступа. Если точка доступа не позволяет ограничивать доступ паролем, её место на свалке;
  • Если для генерации ключа предлагается ввести ключевую фразу, то используйте набор букв и цифр без пробелов. При ручном вводе ключа WEP вводите значения для всех полей ключа (при шестнадцатеричной записи вводить можно цифры 0-9 и буквы a-f).
  • По возможности не используйте в беспроводных сетях протокол TCP/IP для организации папок, файлов и принтеров общего доступа. Организация разделяемых ресурсов средствами NetBEUI в данном случае безопаснее. Не разрешайте гостевой доступ к ресурсам общего доступа, используйте длинные сложные пароли;
  • По возможности не используйте в беспроводной сети DHCP - вручную распределить статические IP-адреса между легитимными клиентами безопаснее;
  • На всех ПК внутри беспроводной сети установите файерволлы, старайтесь не устанавливать точку доступа вне брандмауэра, используйте минимум протоколов внутри WLAN (например, только HTTP и SMTP). Дело в том, что в корпоративных сетях файерволл стоит обычно один - на выходе в интернет, взломщик же, получивший доступ через Wi-Fi, может попасть в LAN, минуя корпоративный файерволл;
  • Регулярно исследуйте уязвимости своей сети с помощью специализированных сканеров безопасности (в том числе хакерских типа NetStumbler), обновляйте прошивки и драйвера устройств, устанавливайте заплатки для Windows.

Пожалуйста помните, что при компрометации Вашей wi-fi сети и совершении злоумышленником противоправных действий в Сети от Вашего имени, доказать Вашу непричастность очень сложно.