Захист від шахрайства та атак в Інтернеті

У цій статті ми розповімо про деякі з найпоширеніших кібератак і шахрайства та дамо кілька порад, як можна захиститися.

Минулий фішинг

Одна з найпоширеніших атак називається "фішинг" атаками (вимовляється як риболовля). Це буває, коли зловмисник зв'язується з вами під виглядом відомої особи або організації, якій ви довіряєте, і намагається змусити вас надати йому особисту інформацію або відкрити зловмисний веб-сайт чи файл.

Зображення людини, яка ловить рибу.

Більшість спроб фішингу надходять електронною поштою, але вони також можуть надходити за допомогою текстових повідомлень, особистих повідомлень у соціальних мережах або навіть телефонних дзвінків (так званих «вішинг»). Всі вони мають спільне:

надійний відправник;

Відображатиметься повідомлення, що виклик надійшов від особи або організації, якій ви довіряєте. Це може бути ваш банк, уряд, сервіс, як-от Netflix або Spotify, технологічна компанія, як-от Microsoft, Amazon чи Apple, або якась інша впізнавальна служба. По-справжньому сміливі шахраї можуть спробувати видати себе за вашого начальника або члена сім'ї.

Терміновий запит

Зазвичай повідомлення мають відчуття терміновості. Щось буде скасовано, вам доведеться заплатити якийсь штраф, або ви пропустите якусь спеціальну угоду, і ви повинні діяти ЗАРАЗ.

Необхідно змусити вас серйозно поставитися до повідомлення, а також змусити вас діяти відповідно до повідомлення, не замислюючись над цим, не консультуючись із довіреним консультантом і не з'ясовуючи, чи може повідомлення бути підробленим.

Повідомлення міститиме інформацію, на яку вам потрібно клацнути: посилання на веб-сайт або вкладений файл, найчастіше вкладений. Веб-сайт, швидше за все, є підробленою версією законного веб-сайту, створеним для того, щоб обдурити вас, змусивши ввести ваше ім'я користувача та пароль або іншу особисту інформацію, щоб вони могли вкрасти цю інформацію для використання самостійно. Будь-який вкладений файл майже напевно є зловмисною програмою.

Як боротися з фішингом?

  1. Уважно перевіряйте будь-які отримані повідомлення з проханням терміново вжити заходів. Зверніть особливу увагу на адресу електронної пошти відправника. Це має викликати гучне попередження, якщо повідомлення нібито надіслано з вашого банку, але адреса відправника не збігається з іменем домену банку.

  2. Ніколи не відкривайте жодних посилань або вкладень, яких ви не очікували; Навіть якщо здається, що вони походять від людини, якій ви довіряєте.

    Якщо ви отримали посилання нібито від вашого банку або іншої надійної організації, відкрийте нову вкладку у веб-браузері та перейдіть безпосередньо на веб-сайт організації зі збереженого вподобання, з веб-пошуку або вручну ввівши ім'я домену організації. Посилання з фішингового електронного листа приведе вас на сайт, який виглядає дуже справжнім, але створений, щоб обманом змусити вас ввести особисту інформацію.

    Отримавши вкладення, якого не очікували, не відкривайте його. Замість цього зверніться до відправника (бажано іншим способом, наприклад текстовим повідомленням або телефонним викликом) і переконайтеся, що вкладення справжній, перш ніж відкривати вкладення.

  3. Використовуйте фільтр SmartScreen для Microsoft Edge, який допомагає блокувати відомі фішингові веб-сайти.

Щоб дізнатися більше про те, як виявляти та відбивати фішингові атаки, див. статтю "Захист від фішингових схем та інших форм шахрайства в Інтернеті"

Зловмисне програмне забезпечення

Зловмисне програмне забезпечення – це програмне забезпечення, створене зловмисниками, яке іноді називають "вірусом". Він може бути призначений для виконання багатьох різних завдань, включаючи крадіжку ваших особистих даних, крадіжку особистих даних, використання вашого пристрою для тихої атаки на інші машини, використання ресурсів вашого комп'ютера для майнінгу криптовалюти або будь-яку кількість інших шкідливих завдань.

Є кілька способів зараження комп'ютера зловмисною програмою, але найпоширеніші – це відкриття вкладеного зловмисного файлу або завантаження й відкриття файлу з небезпечного веб-сайту.

Крім того, можна заразитися зловмисним програмним забезпеченням, відкривши файл або інсталювавши програму, яка начебто корисна, але насправді зловмисна. Таку атаку називають «троянським конем». Однією з версій цього, яку використовують зловмисники, є маскування шкідливого програмного забезпечення під оновлення браузера. Якщо ви отримали незвичне повідомлення про те, що потрібно оновити браузер, закрийте підозріле повідомлення про оновлення та перейдіть до меню параметрів браузера. Знайдітьсторінкудовідки>; в усіх основних браузерах, переходячи на неї, браузер перевірятиме наявність законних оновлень.

Один із типів зловмисних програм, поширених сьогодні, називається «програми-вимагачі». Це особливий тип зловмисного програмного забезпечення, яке шифрує ваші файли, а потім вимагає, щоб ви заплатили зловмисникам, щоб вони розблокували файли, щоб ви могли отримати до них доступ. Дедалі частіше програми-вимагачі також намагаються вкрасти ваші дані, щоб зловмисники також могли погрожувати оприлюднити ваші файли, якщо ви не заплатите їм викуп. 

Якщо ви заразилися програмою-вимагачем, ФБР рекомендує не платити викуп. Немає гарантії, що навіть якщо ви заплатите викуп, ви отримаєте свої дані назад, і, заплативши викуп, ви можете стати мішенню для нових атак програм-вимагачів у майбутньому.

Порада.

Microsoft OneDrive містить вбудовані інструменти, які допомагають захиститися від зловмисних програм із вимогою викупу та відновитися після них. Докладні відомості див . в статті "Виявлення зловмисних програм із вимогою викупу та відновлення файлів".

Що можна зробити зі зловмисним програмним забезпеченням?

  1. Будьте обережні. Не відкривайте вкладення або посилання, яких ви не очікували. Ретельно обмірковуйте, які програми ви виберете для інсталяції, і встановлюйте лише надійні програми від перевірених постачальників. Будьте особливо обережні при завантаженні файлів або додатків з торрентів або сайтів обміну файлами.
  2. Будьте актуальними. Переконайтеся, що операційну систему та програми оновлено до найновіших доповнень і виправлень. На ПК Windows Update можете допомогти.
  3. Бути захищеним. на комп'ютері має активну поточну програму захисту від зловмисного програмного забезпечення; Windows 10 включає Microsoft Defender антивірусну програму, і її ввімкнуто за замовчуванням. Існує також ряд антивірусних програм сторонніх виробників, з яких можна вибрати.

Щоб дізнатися більше про зловмисні програми, див. статтю "Як зловмисна програма може інфікувати комп'ютер".

Шахрайство, замасковане під технічну підтримку

Ще однією поширеною атакою є шахрайство, замасковане під технічну підтримку. Під час цієї атаки шахрай зв'язується з вами та намагається переконати, що з вашим комп'ютером щось не так, і що ви повинні дозволити йому «полагодити» це за вас.

Найпоширеніші два способи зв'язку з вами – через фальшиві повідомлення про помилки на комп'ютері або телефонні дзвінки.

Фальшиві повідомлення про помилки зазвичай створюються зловмисним або несанкціонованим веб-сайтом. Ви просто використовуєте свій веб-браузер, наприклад, ви переходите за посиланням в пошуковому меню або соціальній мережі, і раптом ваш екран наповнюється страшними повідомленнями про те, що на вашому комп'ютері виникла проблема або вірус, і що вам потрібно негайно зателефонувати за вказаним номером телефону. Може здаватися, що ці спливаючі елементи блокують доступ до комп'ютера, тому ви не можете його закрити, і навіть можуть використовувати тривожні звуки або записані голоси, щоб вони здавалися ще страшнішими.

Порада.

Звучить знайомо? Термінові повідомлення, погрози поганими речами, якщо ви не вживете заходів прямо зараз? Це повторювана тема з атаками та шахрайством.

Телефонні дзвінки зазвичай мають форму дзвінка «агента технічної підтримки», який телефонує вам і видає себе за представника надійної компанії, як-от Microsoft або Amazon. Ці шахраї є професіоналами своєї справи і часто звучать досить переконливо.

Незалежно від того, чи ви телефонуєте їм зі спливаючого вікна або іншого повідомлення про помилку, чи вони дзвонять вам, видаючи себе за агента технічної підтримки, історія завжди однакова. Вони повідомляють, що помітили проблеми з вашим комп'ютером або обліковим записом, і хочуть, щоб ви дозволили їм виправити це.

Зазвичай у цей момент відбувається кілька речей:

  • Вони захочуть, щоб ви надали їм віддалений доступ до вашого комп'ютера, щоб вони могли "полагодити" його. Хоча вони вдають, що лагодять ваш комп'ютер, насправді крадуть вашу інформацію або інсталюють шкідливі програми.
  • Вони можуть попросити вас надати особисту інформацію, щоб допомогти "виправити" ваш обліковий запис. Ця інформація, ймовірно, включатиме такі речі, як ваше ім'я, адреса, ім'я користувача, паролі, номер соціального страхування, день народження та майже будь-які інші особисті чи фінансові дані, які, на їхню думку, можуть обманом вас розкрити.
  • Вони часто намагаються взяти з вас невелику плату за свої послуги, щоб «виправити» неіснуючу проблему. Якщо ви надасте їм дані своєї кредитної картки, вони можуть зробити вигляд, що картку не пройшло, і запитати, чи немає у вас іншої картки. Вони роблять це, щоб дізнатися, чи зможуть вони змусити вас надати їм кілька кредитних карток.

Як боротися з шахрайством, замаскованим під технічну підтримку?

  1. Пам'ятайте, що справжні повідомлення про помилки від корпорації Майкрософт або інших великих технологічних компаній ніколи не містять номери телефонів, за якими можна зателефонувати.
  2. Корпорація Майкрософт та інші надійні технологічні компанії ніколи не повідомлять вас про проблему з вашим пристроєм. Якщо ви не звернетеся до нас, корпорація Майкрософт не зателефонує вам, щоб запропонувати технічну підтримку. Агентам технічної підтримки ніколи не доведеться запитувати у вас номер соціального страхування або іншу особисту інформацію, не пов'язану з цим. Якщо вам зателефонує хтось, хто пропонує небажану технічну підтримку, покладіть на нього слухавку.
  3. Якщо ваш екран раптом наповниться страшними спливаючими елементами, вам слід негайно закрити браузер (спробуйте натиснути клавіші ALT+F4, якщо не можете зробити це за допомогою миші). Якщо не вдається закрити браузер, спробуйте перезавантажити комп'ютер.

Перегляньте це відео, щоб дізнатися, які дії можна виконати для відновлення, якщо ви підозрюєте, що вас обманули шахраї, замасковані під технічну підтримку.

Зателефонуйте довіреному консультанту або члену сім'ї, якщо ви хвилюєтеся, що з пристроєм дійсно можуть виникнути проблеми.

Порада.

Натисніть тут , щоб отримати безкоштовний інформаційний лист із порадами щодо запобігання шахрайству від імені служби технічної підтримки. Аркуш можна надрукувати та надати до нього спільний доступ друзям і рідним.

Говоріть також! Повідомте про спробу шахрайства https://microsoft.com/reportascam і не бійтеся попередити друзів і родичів, щоб вони також могли насторожити шахраїв.

Щоб дізнатися більше про протидію шахрайству, замаскованому під технічну підтримку, див . розділ "Захист від шахрайства, замаскованого під технічну підтримку".