Защита от мошеннических сообщений и атак в сети

В этой статье мы обсудим самые распространенные кибератаки и методы мошенничества, а также дадим несколько советов по защите от таких угроз.

Фишинг

Одна из наиболее распространенных атак, называемая "фишингом" (произносится как фишинг). Так называются атаки, когда злоумышленник связывается с вами, выдавая себя за человека, которого вы знаете, или за организацию, которой вы доверяете, и пытается получить от вас личные сведения или убедить вас открыть вредоносный веб-сайт или файл.

Изображение человека на рыбалке.

Чаще всего попытки фишинга осуществляются по электронной почте, но также могут использоваться SMS-сообщения, прямые сообщения в социальных сетях или даже телефонные звонки. Во всех случаях у попыток фишинга есть общие черты:

Доверенный отправитель

Сообщение или звонок поступают от человека или от организации, которым вы доверяете. Это может быть банк, государственное учреждение, известный сервис (например, Netflix или Spotify), технологическая компания (например, Майкрософт, Amazon или Apple) или какая-либо другая узнаваемая служба. Самые отчаянные мошенники могут попытаться выдать себя за вашего начальника или родственника.

Срочный запрос

Как правило, подобные сообщения требуют от вас срочных действий. Что-то отменяется, или вам придется заплатить какой-либо штраф, или вы не сможете получить какую-то особенную скидку, поэтому вам требуется действовать НЕМЕДЛЕННО.

Ощущение срочности заставит вас серьезно отнестись к сообщению и выполнить запрошенные отправителем действия, не обдумав их как следует, не обратившись к надежному советнику и не определив, является ли сообщение поддельным.

Сообщение может включать объект, который вы должны открыть: как правило, это ссылка на веб-сайт или вложенный файл. Этот веб-сайт чаще всего является поддельной версией настоящего веб-сайта: он устроен так, чтобы побудить вас ввести свое имя пользователя, пароль или другие личные сведения, а затем украсть эти сведения для собственного использования. Любой вложенный файл почти наверняка является вредоносным.

Как защититься от фишинга?

  1. Внимательно изучайте все сообщения, требующие от вас каких-либо срочных действий. Обращайте особое внимание на адрес электронной почты отправителя. Если в сообщении утверждается, что оно отправлено из банка, но адрес отправителя не является доменным именем банка, это явный тревожный сигнал.

  2. Никогда не переходите по ссылкам и не открывайте вложения, получения которых вы не ожидали, даже если они внешне выглядят как отправленные человеком или организацией, которым вы доверяете.

    При получении ссылки от банка или другой доверенной организации откройте в веб-браузере новую вкладку и перейдите непосредственно на веб-сайт этой организации: используйте ссылку в избранном или результаты веб-поиска либо самостоятельно введите имя домена организаации. Если перейти по ссылке из фишингового письма, откроется веб-сайт, очень похожий на настоящий, но предназначенный лишь для того, чтобы вы ввели свою личную информацию.

    Если вы получили вложение, которого не ожидали, не открывайте его. Вместо этого свяжитесь с отправителем, желательно другим способом (отправьте SMS-сообщение или позвоните) и убедитесь, что вложение действительно принадлежит вам, прежде чем открыть его.

  3. Используйте фильтр SmartScreen для Microsoft Edge , который может помочь заблокировать известные фишинговые веб-сайты.

Дополнительные сведения об обнаружении и защите от фишинговых атак см. в статье Защита от фишинга и других видов мошенничества в Интернете.

Вредоносные программы

Вредоносные программы иногда называют компьютерными вирусами. Такие программы могут быть предназначены для кражи ваших личных данных, похищения личности, использования вашего устройства для скрытой атаки других компьютеров, использования ресурсов вашего компьютера для добывания криптовалюты, а также для выполнения других злонамеренных задач.

Компьютер может заразиться вредоносными программами разными способами, но чаще всего это открытие вложения с вредоносным файлом или скачивание и открытие файла с небезопасного веб-сайта.

Кроме того, вы можете заразиться вредоносными программами, открыв файл или установив приложение, которое внешне кажется полезным, но на самом деле является вредоносным. Такие атаки называются "троянами". Один из вариантов этого, который используют злоумышленники, — маскировка вредоносного ПО под обновление браузера. Если вы получите необычное сообщение о том, что необходимо обновить браузер, закройте это сообщение и перейдите в меню параметров браузера. Найдите страницу «Справка>о системе»; во всех основных браузерах переход на эту страницу приведет к проверке браузером на наличие законных обновлений.

В настоящее время часто используются вредоносные программы-шантажисты. Это особый вид вредоносных программ, которые шифруют ваши файлы, а затем требуют, чтобы вы заплатили злоумышленникам за разблокировку файлов, чтобы вы могли получить к ним доступ. Кроме того, программы-шантажисты все чаще пытаются похитить ваши данные, чтобы злоумышленники также могли угрожать вам опубликовать ваши файлы в открытом доступе, если вы не заплатите выкуп. 

Если вы заразитесь программой-вымогателем, ФБР рекомендует не платить выкуп. Нет никакой гарантии, что даже если вы заплатите выкуп, вы получите свои данные обратно и, заплатив выкуп, вы можете стать мишенью для дополнительных атак программ-шантажистов в будущем.

Совет

Решение Microsoft OneDrive содержит встроенные инструменты для защиты от программ-шантажистов и для восстановления данных после таких атак. Дополнительные сведения см. в статье Обнаружение программы-шантажиста и восстановление файлов.

Как защититься от вредоносных программ?

  1. Соблюдайте осторожность. Не открывайте вложения или ссылки, которых вы не ожидали. Очень осторожно относитесь к выбору устанавливаемых приложений. Устанавливайте только надежные приложения известных поставщиков. Будьте особенно осторожны при загрузке файлов или приложений с торрентов или сайтов обмена файлами.
  2. Поддерживайте систему в обновленном состоянии. Убедитесь, что операционная система и приложения обновлены, на них должны быть установлены последние исправления. На компьютерах с Windows может помочь клиентский компонент Центра обновления Windows.
  3. Защищайте свои системы. На компьютере должна быть действующая современная антивирусная программа. В состав Windows 10 входит антивирусная программа "Защитник Windows", она включена по умолчанию. Кроме того, существует ряд сторонних антивирусных программ.

Дополнительные сведения о вредоносных программах см. в статье «Как вредоносные программы могут заразить ваш компьютер».

Мошенники, выдающие себя за сотрудников службы поддержки

Еще одна распространенная атака — мошенничество под видом технической поддержки. В этом случае мошенник связывается с вами и пытается убедить вас в том, что с вашим компьютером что-то не так, и предложить свою помощь в исправлении проблемы.

Два наиболее распространенных способа связи — поддельные сообщения об ошибках на вашем компьютере или телефонный звонок.

Поддельные сообщения об ошибках обычно выдаются вредоносным или зараженным веб-сайтом. Если вы используете лишь веб-браузер, вы можете просто щелкнуть ссылку в результатах веб-поиска или в социальных сетях, и внезапно на экране появляются пугающие сообщения о том, что на вашем компьютере неполадка или вирус, и что вы должны немедленно позвонить по предоставленному номеру. Эти всплывающие окна могут создавать впечатление блокировки доступа к вашему компьютеру, чтобы вы не могли их закрыть. Могут использоваться тревожные звуки или записанный голос, чтобы испугать вас еще сильнее.

Совет

Знакомая картина? Срочные сообщения, угрожающие серьезными последствиями, если вы не примете меря прямо сейчас? Это очень распространенная схема атак и мошенничества.

Телефонный звонок обычно выглядит как звонок "агента службы технической поддержки" надежной компании, такой как Майкрософт или Amazon. Эти мошенники зачастую действуют очень профессионально и убедительно.

Впрочем, вне зависимости от направления телефонного звонка (вы звоните мошенникам по номеру, указанному в сообщении об ошибке, или они звонят вам), дальнейший сценарий всегда одинаковый. Они говорят, что обнаружили какую-либо неполадку с вашим компьютером или учетной записью, и просят дать им возможность ее исправить.

После этого обычно происходит следующее:

  • Мошенники попросят вас предоставить им удаленный доступ к вашему компьютеру, чтобы они могли его "починить". Делая вид, что чинят ваш компьютер, они на самом деле похитят ваши данные или установят вредоносные программы.
  • Они могут попросить вас предоставить личные сведения, чтобы "исправить" вашу учетную запись. Эта информация может включать ваше имя, адрес, имя пользователя, пароли, номер социального страхования, дату рождения и любые другие личные или финансовые данные, которые они убедят вас раскрыть.
  • Они часто пытаются взимать с вас небольшую плату за свои услуги по "устранению" несуществующей проблемы. Если вы предоставите им информацию о своей кредитной карте, они могут сделать вид, что карта не прошла, и спросить, есть ли у вас другая карта. Это делается для того, чтобы вы предоставили злоумышленникам данные нескольких кредитных карт.

Как бороться с мошенниками, выдающими себя за сотрудников службы поддержки?

  1. Помните, что настоящие сообщения об ошибках в продуктах Майкрософт и других крупных компаний никогда не содержат номера телефонов, по которым можно звонить в службу поддержки.
  2. Корпорация Майкрософт и другие надежные технические компании никогда не позвонят вам, чтобы объявить о проблеме с вашим устройством. Майкрософт не позвонит вам с предложением технической поддержки, если вы предварительно не обратитесь к нам. Специалисты службы технической поддержки никогда не будут спрашивать у вас номер социального страхования или другие личные сведения, не имеющие отношения к неполадке. Если вам позвонит кто-то и предложит техническую поддержку, за которой вы не обращались, повесьте трубку.
  3. Если экран вдруг перекрывается пугающими всплывающими окнами, постарайтесь немедленно закрыть браузер (если не удается сделать это мышью, нажмите клавиши ALT+F4). Если не удается закрыть браузер, попробуйте перезагрузить компьютер.

Посмотрите это видео, чтобы узнать, какие действия следует предпринять для восстановления системы, если вы подозреваете, что под видом предоставления технической поддержки вас ввели в заблуждение мошенники.

Если вы беспокоитесь, что на компьютере действительно возникла неполадка, обратитесь к доверенному советнику или к родственнику.

Совет

Щелкните здесь , чтобы открыть бесплатный информационный лист с советами о том, как избежать мошенников, представляющихся службой технической поддержки. Можно напечатать этот лист и поделиться им с друзьями и родственниками.

Кроме того, не стесняйтесь обращаться к нам! Сообщайте о попытках мошенничества в https://microsoft.com/reportascam и не бойтесь предупредить друзей и родственников, чтобы они также могли стать жертвами мошенников.

Дополнительные сведения о борьбе с мошенничеством такого рода см. в статье "Защита от мошенников, выдающих себя за сотрудников службы технической поддержки".