Только одаренное меньшинство сможет ответить на 8/8 вопросов, вы среди них? - ТЕСТ
20:30
Самые популярные новости ИА SakhalinMedia за 5 ноября
20:00
На ночь глядя: Трамп уступает Харрис, а Россия осваивает Венеру
19:30
Юные курильчане сразятся в первых играх сезона Регбийной школьной лиги 
19:14
Несовершеннолетнего сахалинца обвиняют в краже велосипеда
18:56
Опрос ВТБ: вторичное жилье больше всего ценят на Дальнем Востоке
18:35
Восемь жителей Сахалинской области попались на уловку мошенника из Владивостока
18:19
Сахалинка продала телевизор под расписку, но денег так и не увидела
18:13
Оплата улыбкой: правда и мифы о новшестве, которое распространяется на Дальний Восток
18:10
Искусство укладки: как добиться идеального стиля с короткой стрижкой
18:00
В Южно-Сахалинске открылась юбилейная выставка Владимира Чеботарёва
17:59
Сотрудники УКОН изъяли у сахалинца крупную партию наркотиков
17:51
"Ночь искусств –2024" в южно-сахалинском музее книги Чехова собрала более 3 тысяч человек
17:42
Мошенник из Сибири оформил на сахалинца кредит по его старой сим-карте
17:27
В Долинском районе накажут ответственных за задержку выплат матери участника СВО
17:10
Russky MeetUp&Digital Region – 2024: ведущий ИТ-форум ДФО – в объективе ИА PrimaMedia 15:50
Геодезист будет курировать информационную политику Углегорского района 10:23
Форум стран БРИКС хотят провести на Сахалине в 2025 году 1 ноября, 17:59
Сахалинский бизнес положительно оценил новую платформу обратной связи 1 ноября, 09:14
ИТ-форум Russky MeetUp&Digital Region начал свою работу во Владивостоке 31 октября, 11:00
Развитие ИТ-сообщества ДВ – в центре внимания Russky MeetUp&Digital Region 30 октября, 14:05
"Живое общение с властью и бизнесом": ИТ-форум Дальнего Востока – уже завтра 30 октября, 11:35
Изменения в бюджет и новые автобусы для горожан – третье заседание состоялось в Гордуме 29 октября, 18:07
Свыше тысячи предпринимателей собрал во Владивостоке масштабный "Бизнес-Фест" от Сбера 29 октября, 17:35
Russky MeetUp&Digital Region стартует во Владивостоке уже 31 октября 29 октября, 17:30
Белоруссия готова участвовать в модернизации морского торгового порта на Сахалине 29 октября, 10:40
Кредитная задолженность рыбной отрасли РФ превысила 1,1 трлн рублей – Герман Зверев 25 октября, 19:35
Герман Зверев: Рыбный экспорт России должен "утратить иллюзии", курс – на Глобальный Юг 25 октября, 12:00
Будущее цифрового мира – уже скоро на ведущем ИТ-форуме Дальнего Востока! 23 октября, 17:40
Аграрии из Смирныховского и Тымовского районов узнали о выращивании ягодных культур 22 октября, 12:30

Пять способов защитить данные компании от мошенников

2 августа, 12:21 Общество
Тематическое фото Freepik.com
Тематическое фото
Фото: Freepik.com

Утечка важной информации в компаниях часто происходит из-за человеческого фактора.  Сотрудники открывают подозрительные письма, используют простые пароли или незащищённый Wi-Fi при работе на корпоративном компьютере.  Поэтому и спрос на проведение киберучений в крупных компаниях постоянно растет. Вместе с экспертами МТС Red разбираем типичные ошибки в области кибербезопасности и способы их предотвращения. 

Ошибка № 1: простой пароль 

Одна из главных причин взлома компьютера — пароль, который хакер может быстро подобрать. У злоумышленников существуют целые "словарики" таких кодов. Сюда относятся сочетания соседних клавиш, цифровые комбинации вроде 12345, простые слова, названия месяцев, имена.  

Чтобы подобрать безопасный пароль, лучше всего воспользоваться специальным генератором. Но можно и самостоятельно придумать надёжный пароль. Используйте, например, сочетание слов, которые не обладают ничем общим, но имеют смысл для вас. 

Распространённая история — использовать одну и ту же комбинацию для всех программ и приложений. Это удобно, но опасно: достаточно одного слабо защищённого интернет-сервиса, который допустит утечку учётных данных пользователей, чтобы все аккаунты с аналогичным паролем оказались под угрозой. Поэтому пароли обязательно должны быть разными. Чтобы запомнить все эти данные, стоит подобрать специальный сервис, который будет безопасно хранить пароли. Они будут находиться в одном месте, их не придётся пересылать друг другу в личных сообщениях или записывать на стикер. 

Ошибка № 2: подозрительные письма

Фишинговые атаки — популярный способ, который применяют хакеры, чтобы заполучить данные пользователей. Чаще всего для них используют электронную почту. Например, мошенник присылает письмо от лица налоговой с якобы важным документом во вложении. Невнимательный сотрудник скачивает этот файл, а вместе с ним — вредоносную программу, через которую получает конфиденциальные данные либо блокирует доступ к компьютеру и требует выкуп.

Другой вариант — обманом заставить человека перейти на подставной сайт, который визуально похож на настоящий. Но если ввести на нём свои данные, например, номер карты, данные паспорта, логин и пароль, то они уйдут к мошенникам. Чаще всего подделывают сайты крупных компаний, банков, государственных органов, а также социальные сети.

В последнее время распространённым становится фишинг в Telegram (12+), WhatsApp (16+) (принадлежит организации запрещенной на территории РФ) и в соцсетях, поэтому важно с осторожностью воспринимать сообщения от незнакомцев на любых площадках в интернете — особенно если в этом сообщении вас просят перейти по ссылке или открыть какой-то файл.

Как определить, что письмо фишинговое? Обратить внимание на адрес отправителя. Если письмо прислал банк или другая организация, то и домен должен быть соответствующим. Например, mts.ru. Это же правило действует и для сайта — всегда внимательно проверяйте адрес, нет ли там ошибок, например, mtc.ru.

Проверьте само письмо на наличие ошибок. Мошенники могут писать с опечатками, забывать про пробелы и знаки препинания, а также заменять буквы странными символ@ми, чтобы обойти защиту от спама. А еще должны насторожить обезличенные обращения, например, "Дорогой друг", заявления о чрезмерной срочности и запугивания.

Ошибка № 3: игнорирование оповещений системы безопасности

Для полноценной защиты компьютера важно своевременно обновлять ПО и антивирус. Киберпреступники регулярно создают новые методы атак и ищут бреши в системе безопасности. Разработчики программ, в свою очередь, устраняют эти бреши и усиливают защиту. Поэтому если вы видите сообщение, что систему или антивирус нужно обновить, то обязательно сделайте это или передайте информацию системному администратору.

Ошибка № 4: незащищённая сеть Wi-Fi 

Речь идёт про общедоступные сети Wi-Fi, которые есть в транспорте, учреждениях, ресторанах и т. д. Если сеть плохо защищена, к ней могут подключиться мошенники и похитить всю важную информацию, включая логины и пароли, историю переписки, фотографии, клиентскую базу. Поэтому через общественный Wi-Fi не стоит заходить в рабочие аккаунты и скачивать важные файлы.

Ошибка № 5: отсутствие двухфакторной аутентификации

Двухфакторная аутентификация — отличный способ защитить аккаунт, если пароль взломают. Её нужно подключить везде, где есть такая возможность — в рабочей почте, CRM-системе или облачном хранилище. 

Самый простой и частый вариант двухфакторной аутентификации — настроить получение одноразового кода на телефон или электронную почту. Другой вариант — использовать специальное приложение-аутентификатор. В таком случае одноразовый код для входа генерируется в этом приложении. Оба способа хорошо справляются со своей задачей.

Есть ещё один способ избежать кибератак или утечек информации компании из-за человеческого фактора — сервисы по обучению сотрудников правилам кибербезопасности. 

231582
64
43