Россиянам рассказали, как отечественные сертификаты защищают от мошенников в сети

Россиянам рассказали, как отечественные сертификаты защищают от мошенников в сети

изображение: grok

Эксперты проекта «Перезвони сам» рассказали, зачем нужны отечественные сертификаты безопасности и какие ещё привычки снижают риск цифровых атак. Сертификаты формируют защищённое соединение между устройством и сервером, помогают распознать настоящий сайт и снижают шанс попасть на подделку. Об этом сообщили в московском Департаменте информационных технологий, сообщает mos.ru.

Руководитель проекта «Перезвони сам» Валентина Шилина отметила, что современные аферисты активно собирают данные о людях из открытых источников и соцсетей, а потом подгоняют обман под конкретного пользователя. Проверка информации через официальные каналы остаётся одной из самых надёжных привычек, а для работы с госпорталами эксперты посоветовали применять российские сертификаты.

Такие инструменты шифруют передаваемые данные и помогают убедиться, что соединение установлено с нужным ресурсом, а не с его цифровым двойником. Эксперты посоветовали «Яндекс Браузер», где нужные параметры уже готовы, либо самостоятельную установку сертификатов Минцифры.

Цифровая гигиена браузером не ограничивается. Специалисты посоветовали регулярно обновлять операционку и программы на всей технике — от компьютера до роутера, ведь старый гаджет без апдейтов легко превращается в слабое место. Качать обновления стоит только из официальных источников — случайный сайт с «срочным патчем безопасности» сам способен оказаться частью атаки.

Полезная привычка, которую стоит взять на вооружение, — смотреть на адресную строку перед тем, как вводить пароль, данные карты или другую чувствительную информацию. Клоны банков, магазинов и известных сервисов могут выглядеть практически один в один с оригиналом, а разница иногда прячется всего в паре символов доменного имени.

Защищённое соединение должно использовать https, а адрес сайта обязан полностью совпадать с официальным доменом организации. Лишняя буква, дефис или другая мелочь в названии способны выдавать подделку:

  • значок замка сам по себе не делает сайт безопасным;
  • сверять нужно весь адрес целиком, а не отдельные детали;
  • ссылки из подозрительных сообщений и рекламы лучше не открывать вовсе.

QR-коды — отдельный головняк. Преступники способны клеить свои коды поверх настоящих, поэтому перед сканированием стоит проверить, не выглядит ли наклейка чужеродной. Для считывания лучше применять проверенные приложения из официальных магазинов, которые показывают адрес назначения до перехода, а для оплаты — банковское приложение со встроенным сканером, показывающим реквизиты получателя перед подтверждением платежа.

Получив доступ к одному аккаунту, преступники способны использовать его как стартовую площадку для дальнейших атак. Крайне неприятный вариант — захват профилей в мессенджерах, соцсетях и сервисах, связанных с официальными ресурсами.

Чтобы не держать в голове десятки случайных букв, цифр и символов, эксперты посоветовали завести менеджер паролей — программу, которая хранит учётные данные в защищённом хранилище, а пользователю остаётся запомнить один главный пароль.

Ранее сообщалось, что мошенники обзванивают россиян и рассылают сообщения от имени Банка России и «Госуслуг», убеждая перевести деньги в цифровые рубли по фишинговой ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: