Управление своими деньгами никогда еще не было столь простыми и удобным, как сейчас, в эпоху интернета. Но у этой простоты есть и своя оборотная сторона: количество «подходов» к вашим деньгам через глобальную сеть тоже выросло в десятки раз по сравнению с «временами наличных».
Еще одна черта нашего времени – персональные данные тоже стали ценным активом. Он интересен как в легальных целях в виде контактов потенциальных покупателей и клиентов, так и в преступных, как список будущих целей для мошенничества и кражи средств со счетов жертвы.
Не помогайте жуликам
Как ни странно, но преступники почти никогда не крадут тот объем информации, которого хватит, чтобы провернуть мошенничество или при некоторой ловкости рук получить хорошую «стартовую площадку» для дальнейшего целевого взлома. Жертвы в большинстве случаев сами делятся ценнейшими данными, с которыми можно организовать киберпреступление или финансовое мошенничество, и даже самую обычную кражу. Для этого достаточно потратить час-другой, внимательно поработав с самым обычным поисковиком и изучить страницы и комментарии в социальных сетях. А если у вас есть специально написанный под это дело сетевой робот, то процесс автоматизируется и ставится на поток.
Попытку добраться до ваших денег надо пресекать на «нулевом этапе», когда только собираются исходные данные о потенциальной жертве.
- «Закрутите гайки» в настройках конфиденциальности в социальных сетях и мессенджерах.
- Не публикуйте никаких персональных данных, в т.ч. фотографии документов, кредитных карт, чеков, договоров и т.д.
- Отключите геолокацию для фото и постов в соцсетях.
- Не распространяйтесь о своих денежных делах, планируемых покупках и крупных сделках. Все это активно собирается и анализируется, подавая сигнал мошенникам – «деньги есть, можно поживиться».
- Если позволяют настройки - ограничьте права на передачу ваших данных любыми онлайн-сервисами, которыми вы пользуетесь.
- Следите за новостями - киберпреступники очень любят коррупцию на низовом уровне и пользуются этим для добычи ценной информации. Типичный пример такой схемы - раздосадованный сотрудник службы доставки перед увольнением «сливает» доступ в систему и базу данных клиентов тому, кто готов за нее заплатить. Если вы видите информацию о том, что какой-то известный сервис взломали, а вы его пользователь, то лучше потратить несколько минут на то, чтобы освежить пароли.
Подальше положишь – поближе возьмешь
Используйте в управлении своими безналичными деньгами принцип «изолированных отсеков». Разделите все свои безналичные финансы на несколько частей, между которыми не будет никакой автоматизированной связи – все перечисления денег между ними должны происходить только с вашего ведома и только вручную.
Простейший вариант: карта, на которую вы получаете зарплату, не должна быть привязана к интернет-подпискам, сервисам и пользоваться ей для покупок в онлайн-магазинах тоже нельзя. Заведите для подобных нужд отдельный «пластик» или просто виртуальную карту и пополняйте их по мере необходимости.
Даже если каким-то образом засвеченные в сети данные попадут в руки преступников – основной объем денег все равно будет недоступен и потери сведутся к неприятному, но минимуму. То же самое касается услуг сервисов такси, служб доставки и т.п. Главное правило: чем чувствительнее сумма, тем меньше должно быть к ней доступа и тем сложнее он должен быть.
Не экономьте на безопасности
Речь в этом случае идет не только о деньгах, но и потраченном времени и усилиях. Вложитесь в свою «цифровую крепость», и вы никогда не пожалеете о потраченном времени усилиях.
- Поставьте лицензионный антивирус и регулярно обновляйте его.
- Не забывайте обновлять операционную систему и приложения, с которыми вы работаете. Разработчики не только добавляют функции, но и, что важнее, затыкают выявленные дырки в безопасности.
- Как бы это ни было соблазнительно с точки зрения не платить за софт, всегда есть риск, что в пиратских версиях программ есть если вредоносные «закладки». Бывают варианты, что такие довески, не вредя вам напрямую, делают ваш компьютер частью ботнета или используют ваше машинное время, чтобы потихоньку майнить владельцам криптовалюту.
- Подключите двухфакторную аутентификацию (пароль + код на смартфон). Чем больше слоев в вашей системе доступа, тем сложнее через нее просочиться и получить доступ к вашим деньгам и данным.
- Не ленитесь использовать сложные пароли, хранить их в надежном месте и регулярно менять. Сегодня нормальный пароль – это не менее 8 символов, но лучше 16, а в него входят буквы в разных регистрах, цифры и символы. Самая большая ошибка – пользоваться одним и тем же паролем годами и для всех аккаунтов.
Будьте бдительны
Возвращаясь к самому началу статьи – зачем пытаться украсть какой-то пароль или важные данные, когда можно подстроить все так, что жертва сама собственными руками отдаст все необходимое преступникам? Именно на этом принципе основан метод фишинга. Жертву провоцируют на то, чтобы она сама отдала нужные данные преступникам или поставила на свои устройства программу-шпиона или вирус.
- Не открывайте ссылки, письма и вложения, пришедшие от неизвестных отправителей в email, SMS или мессенджеры.
- Всегда внимательно проверяйте сайты на которые переходите. Иногда это «злые двойники» реальных ресурсов, с поддельным адресом (очень похожим на настоящий) и без сертификатов безопасности.
- Не реагируйте на предложения выигрышей, наследства, льгот, скидок или перспективы завести отношения с прекрасными незнакомцами. Чаще всего за «счастьем из ниоткуда» скрывается попытка похитить персональные данные, подсадить вирус или обычный развод на деньги.
- Аналогично - внимательно следите за всем, что вам шлют друзья и контакты в мессенджерах и соцсетях. Ссылка в сообщении «Посмотри прикольный ролик» чаще всего оказывается способом установить на ваше устройство какое-то вредоносное ПО.
- Будьте внимательны и осторожны с сайтами и онлайн-магазинами – особенно там, где есть необходимость вводить свои данные. Если онлайн-магазину внезапно для регистрации требуется ваш СНИЛС или какие-то данные, которые явно превышают объем, нужный, чтобы принять оплату или связаться с вами, то есть большая вероятность, что это попытка выведать вашу персональную информацию.
Помните, что все перечисленные меры работают только в комплексе. Для киберпреступников нет понятия «слишком маленькая сумма», они работают от количества, поэтому правила защиты данных и кибербезопасности касаются всех без исключения пользователей.