Россиянам рассказали о привычках, которые помогут не попасться на фишинг

Россиянам рассказали о привычках, которые помогут не попасться на фишинг

изображение: grok

Фишинговые атаки становятся менее опасными, если заранее активировать многофакторную аутентификацию, пользоваться менеджером паролей и антивирусом и не откладывать обновление программ и браузера. Об этом NEWS.ru рассказал доцент Финансового университета при правительстве РФ Пётр Щербаченко, по словам которого значительная часть таких атак построена не на сложном взломе, а на попытке заставить человека самому передать злоумышленникам нужные сведения.

Современное фишинговое сообщение несёт знакомый логотип, имя настоящей организации и ссылку, похожую на привычную страницу входа. Пётр Щербаченко отметил, что пользователю предлагают ввести пароль, назвать код, открыть файл или подтвердить операцию, а времени на раздумья не оставляют, ссылаясь на подозрительный вход, блокировку аккаунта или проблему с платежом.

Многофакторную аутентификацию эксперт назвал самым полезным инструментом, потому что к паролю добавляется проверка личности и одной украденной связки логина и пароля для входа мало. Пётр Щербаченко рекомендовал активировать её везде, где она доступна, в первую очередь для почты, банковских сервисов и соцсетей. Если пароль уже у преступников, второй этап способен остановить вход.

Менеджер паролей, антивирус и обновления закрывают разные дыры:

  • менеджер паролей подставляет данные только на настоящих сайтах, а на поддельном домене не предложит сохранённый пароль, и это повод остановиться;
  • он же отучает от одного пароля на все сервисы, так что украденная комбинация не откроет другие аккаунты;
  • антивирус ловит часть вредоносных файлов, которые пользователь скачал по подозрительной ссылке;
  • обновления системы, браузера и программ закрывают найденные разработчиками проблемы, а откладывать их на недели и месяцы значит оставлять окно для атак;

Рассчитывать только на антивирус не стоит, ведь если человек сам введёт пароль на поддельной странице, защитная программа может не успеть помешать передаче данных. Поэтому Пётр Щербаченко посоветовал сочетать технические средства с осторожностью при работе с сообщениями и сайтами.

Неожиданное вложение в письме или мессенджере не стоит открывать только потому, что сообщение кажется убедительным. Вредоносное содержимое маскируют под документы и архивы, привычные в работе. Если письмо пришло якобы от знакомого, лучше связаться с ним другим способом и спросить, отправлял ли он файл. Письма от банков, магазинов и госсервисов с требованием срочно перейти по ссылке безопаснее заменить самостоятельным входом через официальное приложение или привычный адрес.

Защита от фишинга собирается из нескольких небольших барьеров — многофакторная аутентификация страхует при утечке пароля, менеджер помогает не вводить данные на чужом домене, антивирус контролирует часть опасных файлов, а обновления закрывают известные дыры. Главная мишень во многих схемах сидит перед экраном, и сложную уязвимость искать не нужно, если можно убедить человека самому открыть ссылку. Несколько секунд на проверку отправителя, адреса сайта и причины запроса стоят дороже, чем разбор последствий после передачи данных.

Ранее сообщалось, что Никита Блисс из «Сравни» посоветовал пожилым людям использовать менеджер паролей и двухфакторную аутентификацию, а для новых паролей брать не менее восьми символов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных