Противодействие преступлениям, совершаемым с использованием информационных технологий

Для Тверского региона является актуальным противодействия преступлениям, совершаемым с использованием информационно-телекоммуникационной сети, поскольку их количество в общей структуре преступности по Тверской области составляет 42,9 %.

В целях противодействия преступлениям, совершаемым с использованием информационных технологий мы предлагаем Вам подборку материалов, которая повысит Вашу грамотность в сфере кибербезопасности, финансовой грамотности и позволит Вам не стать легкой жертвой мошенников.

Как не стать жертвой фишинга

Фишинг — вид интернет-мошенничества, цель которого получить доступ к секретным данным пользователя: логинам и паролям, номерам карт, банковским счетам. Преступники присылают фишинговые письма, которые могут быть очень похожи на настоящие сообщения от банков, компаний, органов власти или Госуслуг. Но ссылка в таком письме ведёт на поддельный сайт. Став жертвой фишинга, можно лишиться денег или доступа к своим учётным записям, пустить хакера в корпоративную сеть работодателя. Фишинговыми бывают не только письма, приходящие на электронную почту. Это могут быть сообщения в мессенджерах, социальных сетях и смс. Узнайте, как распознать и защититься от фишинга

В 2023 году выявлено более 40 тыс. доменных имён и ресурсов, которые потенциально могут использоваться для организации фишинговых атак. Подтверждённые факты фишинга отмечены в 17% случаев. Число выявленных фишинговых ресурсов выросло по сравнению с 2022 годом на 21%

Примеры фишинга

Сообщение о выигрыше или назначенной выплате от государства

При переходе по ссылке откроется поддельный сайт, на котором вам предложат ввести данные банковской карты для получения выигрыша. Так мошенники получат доступ к вашей карте и могут списать с неё все деньги. Иногда сайты, на которые ведёт ссылка из сообщения, заражены вирусами и пытаются загрузить на ваше устройство вредоносные программы

Сообщение о необходимости смены пароля

Злоумышленники имитируют письма от администрации социальных сетей, интернет-магазинов. В письмах просят пользователя сменить пароль. При переходе по ссылке вы окажетесь на сайте, который оформлен как настоящий интернет-сервис. На странице предложат ввести старый пароль и придумать новый. Так действующий пароль от вашей учётной записи окажется у мошенников

Письмо с выгодным предложением

Киберпреступники рассылают письма от имени интернет-магазинов, сервисов доставки еды и брокерских контор. Ссылки из таких писем ведут на поддельные сайты, которые похожи на настоящие. Цель преступников — заставить вас поверить, что это реальный магазин, сервис, брокер, чтобы вы совершили покупку онлайн. Никаких товаров и услуг вы не получите, а мошенники скроются с вашими деньгами

Письмо от отдела кадров, ИТ‑департамента, партнёров или подрядчиков

Мошенники имитируют письма от ваших коллег, клиентов или подрядчиков. Письмо может содержать ссылку на фишинговый сайт или вложение с вредоносной программой. Цель хакеров — получить доступ к вашей рабочей учётной записи или заразить вирусом корпоративный компьютер. Это может стать началом кибератаки на вашего работодателя

Поддельные приложения

Мошенники используют в своих схемах приложения для смартфонов, планшетов и компьютеров. Эти программы содержат вирусы, которые крадут банковские реквизиты, логины и пароли от мобильного или онлайн-банка, а также перехватывают смс с кодами. Чаще подделывают мобильные банки — если ввести логин и пароль, хакеры получат доступ к вашим счетам в настоящем приложении

Как защититься от фишинга

Внимательно проверяйте адрес отправителя

Адрес сайта может отличаться от настоящего всего одной буквой, символом или доменом. Проанализируйте адрес сайта, на который были переадресованы. Например, он может заканчиваться на .com вместо .gov. или иметь вид https://www.gossuslugi.ru/ вместо https://www.gosuslugi.ru/ с двойной «s»

Не переходите по подозрительным ссылкам в сообщениях

Получив сообщение на почту, в соцсети, мессенджер, не переходите по ссылкам из писем, если вы их не запрашивали. Уведомление из банка или от онлайн-магазина можно проверить, позвонив по телефону с официального сайта

С подозрением относитесь к рекламным баннерам на сайтах — они могут вести на фишинговый сайт или содержать в себе вредоносный код

Проверяйте информацию из рассылок

Если в письме пришло приглашение принять участие в акции компании, проверьте информацию на её официальном сайте, который найдёте через поисковик. Это касается и ситуации, когда вам сообщают о новых выплатах — всю информацию о них можно найти на официальных сайтах органов власти или на Госуслугах

Меняйте пароли в самом сервисе

Не переходите по ссылкам о смене пароля или других учётных записей, чтобы поменять их. При необходимости меняйте пароли через личный кабинет, а не по ссылке из соответствующего письма. Не путайте смену пароля с ситуацией восстановления пароля, когда вы сами запрашиваете ссылку, которая придёт в письме.

Скачивайте программы из официальных магазинов приложений

Обращайте внимание на количество скачиваний, рейтинг и отзывы. Если программа совсем новая и её пока мало кто установил, лучше не рисковать. Смотрите отзывы не только в магазине приложений, но и на профильных форумах. Так вы узнаете, не возникало ли проблем с программой в последнее время

Если необходимо установить приложения банков, попавших под санкции, скачайте их с официальных сайтов организаций

 

Сообщайте о подозрительных письмах на рабочей почте службе безопасности или ИТ‑отделу

Прежде чем перейти по ссылке из такого письма или открыть вложение, созвонитесь с отправителем и узнайте, действительно ли это письмо от него

 

Повышайте киберграмотность

Проверяйте свои знания, чтобы понять, насколько хорошо вы умеете распознавать фишинг. С этим помогут тесты по кибербезопасности. При необходимости пройдите курсы цифровой безопасности, иногда такое обучение устраивает работодатель

Резюме

  • Внимательно проверяйте адрес отправителя
  • Ищите информацию об акциях или выплатах на официальных сайтах компаний и ведомств
  • Изменяйте учётные данные не по ссылке из письма, а самостоятельно зайдя на сайт
  • Не переходите по подозрительным ссылкам
  • Не открывайте присланные файлы, если не уверены в отправителе
  • Не устанавливайте приложения из сомнительных источников
  • Будьте бдительны и повышайте киберграмотность

Как мошенники обрабатывают собеседников

Фишинговые приложения

Звонок из службы безопасности банка

Мошенническая схема «Игра на бирже»

Звонок от сотрудника правоохранительных органов

Варианты мошенничества в интернет-магазинах

Мошенничество с использованием сотовых телефонов

Мошенничество с использованием сайта Госуслуги

Информационный ресурс по кибербезопасности, разработанный Министерством цифрового развития, связи и массовых коммуникаций

Материал об интернет-угрозах и методах защиты от компании "Касперский"

Киберазбука для детей от Касперского

ИГРЫ ПО ФИНАНСОВОЙ ГРАМОТНОСТИ ОТ БАНКА РОССИИ

Уроки финансовой грамотности от Банка России "Осторожно, мошенники! Как не стать жертвой финансового мошенничества?"

Мошенники разыгрывают по телефону спектакль? Выучи свою роль, чтобы не потерять деньги!

Сервис готовности к цифровой экономике

Рекомендации по безопасном общении по телефону от сотового оператора Мегафон

50 правил безопасности в интернете от РОЦИТ – общественной организации, объединяющей активных интернет-пользователей России

Онлайн-уроки финансовой грамотности от экспертов банка ВТБ

Советы по финансовой грамотности для детей от Сбербанка

Как защитить мобильное устройство

Интернет и связь. Мошенничество

В 2023 году суммарный объём утечки данных составил 103,4 Тб. Попавшие в общий доступ базы данных содержат 4,8 млрд строк, в том числе 225 млн номеров телефонов и 145 млн адресов электронной почты

Киберпреступники постоянно охотятся за чужими личными данными. Часто их целью является секретная информация из смартфонов: номера карт, доступы к онлайн-банкам, домашний адрес, рабочие документы и личные фото. Узнайте, как защитить свой телефон от действий злоумышленников

Какие бывают угрозы

Случайный доступ

При использовании одного устройства несколькими членами семьи следует контролировать доступ к конфиденциальной информации. Не разрешайте ребёнку использовать устройство, на котором хранится важная информация, а также установлены приложения мобильного банка, почты и другие

 

Кража

Если у вас украли смартфон, потери могут не ограничиться самим телефоном. Вор может получить доступ к вашим учётным записям, которые привязаны к устройству. Воспользоваться мобильным банком и вывести с ваших счетов все доступные деньги. Использовать для шантажа и вымогательства вашу личную информацию — рабочие документы, фото, переписки в мессенджерах и соцсетях

Действия хакеров

Киберпреступники атакуют смартфоны с помощью вредоносных программ или файлов с вирусами, получают удалённый доступ к гаджетам и крадут с них секретные данные. Такая ситуация опаснее реальной кражи устройства — человек может не подозревать, что его информацию похитили

Как защитить устройство на случай кражи

Настройте блокировку экрана

Для защиты устройства включите автоматическую блокировку экрана. Для разблокировки используйте длинные пароли и сканер отпечатка пальца. Графический ключ легко подглядеть из‑за плеча и несложно подобрать — люди рисуют слишком очевидные траектории

Иконка

Защитите паролем или отпечатком пальца важные приложения и файлы

Это станет дополнительным фактором защиты и не позволит вору быстро попасть в банковские приложения, диспетчер файлов, галерею, почту, ваши социальные сети

Настройте отслеживание

Установите программу, которая удалённо блокирует телефон. Такие приложения определяют местоположение устройства, включают сирену, фотографируют злоумышленника, а также стирают все личные данные

На мобильных устройствах по умолчанию установлена функция «Найти устройство», которая позволяет также удалённо заблокировать смартфон и удалить с него все данные. Убедитесь, что функция не отключена. Чтобы не потерять свои данные, регулярно делайте резервные копии. Важно, чтобы эти копии хранились в недоступном для злоумышленников месте, например на съёмном диске

Как создать надёжный пароль, который легко запомнить

Как защититься от киберпреступников

Скачивайте только проверенные приложения

Злоумышленники распространяют вредоносные программы под видом игр и полезных приложений. Загружайте приложения только из официальных магазинов: здесь строгая модерация, рейтинг, статистика по количеству скачиваний и отзывы пользователей

Если необходимо установить приложения банков, попавших под санкции, скачайте их с официальных сайтов организаций

Не переходите по подозрительным ссылкам

Чтобы заразить телефон вирусом, злоумышленники часто рассылают письма и сообщения с информацией о выигрыше, выгодной акции. При переходе по ссылке из такого сообщения на смартфон может загрузиться вредоносная программа. Если случайно перешли и файл загрузился, ни в коем случае не открывайте его и удалите

Установите антивирус на смартфон

Антивирусы смогут обнаружить вредоносную программу, если она уже оказалась на устройстве. Защитные системы блокируют переходы на заражённые сайты, проверяют ссылки, которые приходят в смс и мессенджерах, выявляют небезопасные настройки на смартфоне. Не забывайте периодически обновлять антивирус

Не давайте приложениям лишних разрешений

Не разрешайте приложениям, например планировщику дел или фонарику, получать доступ к камере, файлам на устройстве, совершению звонков, отправке смс. Если приложение получает подобные разрешения, оно сможет пользоваться этими функциями без вашего ведома — отправлять ваши фотографии на сервер злоумышленников или подписывать на платные рассылки. Разрешения приложений можно проверить в общих настройках телефона

Постоянно обновляйте систему

Киберпреступники ищут уязвимости в программном обеспечении и приложениях, поэтому разработчики программ регулярно выпускают обновления, исправляют ошибки и уязвимости. Включите автоматические обновления операционной системы в установленных приложениях. Если обновления не устанавливать, устройство будет хуже защищено от новых киберугроз

По возможности откажитесь от бесплатного вайфая

Публичные сети могут быть недостаточно защищёнными. Злоумышленники взламывают и перехватывают трафик, который идёт с вашего устройства. В их руках окажутся секретные данные, в том числе логины и пароли от различных аккаунтов. Кроме того, мошенники могут сами размещать точки доступа и выдавать их за бесплатный вайфай в парках, кафе и торговых центрах

Резюме

  • Настройте блокировку экрана
  • Установите программу для удалённой блокировки устройства
  • Используйте антивирус
  • Обновляйте операционную систему и приложения
  • Не устанавливайте приложения из непроверенных источников
  • Не переходите по подозрительным ссылкам
  • Не давайте приложениям разрешения, которые им не нужны
  • Не пользуйтесь бесплатным вайфаем