В глобальной сети в настоящее время существуют следующие типы угроз: вирусы, черви, трояны, программы-шпионы, фишинг, руткиты, шифровальщики, майнеры, hoax, спам и пр.
Проблемы, с которыми сталкиваются современные юзеры в сети (хакинг, кибермошенничество и пр.), имеют столь же продолжительную историю, как и сама глобальная сеть (а это почти 50 лет). Некоторые из них настолько стары, что даже ваши бабушки и дедушки могли столкнуться с прототипами современных интернет-вредителей.
В предыдущей статье мы рассмотрели основные интернет-угрозы и пути их распространения в сети. Сейчас поговорим о том, как от них защититься.
Первое и самое основное правило защиты от фишинговых атак – повышение собственной компьютерной грамотности, рассудительность и осмотрительность при знакомстве с новой информацией, сообщениями и пр.
Не стоит торопиться и проявлять излишнюю эмоциональность, поскольку именно на это и рассчитывают мошенники при составлении плана выуживания денег и данных.
Павила, которых стоит придерживаться, чтобы не стать жертвой фишинговых ловушек:Фарминг – это вид мошенничества, при котором вредоносный код устанавливается на персональный компьютер или сервер. Этот код меняет информацию по IP-адресам, в результате чего обманутый пользователь перенаправляется на поддельные веб-сайты без его ведома и согласия.
Фарминг неразрывно связан с фишингом и зачастую предшест переходу пользователя на поддельный сайт (фишинг-сайт). В этом случае вредоносное ПО производит модификацию записей в hosts-файле пользователя и задает сопоставление между доменным именем и IP-адресом узла. Кроме того, производится переопределение пути хранения данного файла в записях реестра персонального компьютера (ПК) для затруднения отслеживания внесенных изменений.
Правила защиты от фарминга аналогичны таковым для фишинга. В дополнение к ним следует быть осторожными при установке различного рода приложений:
В первую очередь стоит успокоиться. В худшем случае вы потеряли некоторую часть денег, но приобрели опыт, и в следующий раз вас не так просто будет развести. В лучшем – вы опять же приобретете опыт и потратите часть времени на изменение авторизационных данных, но без потери денег. Очередность действий зависит от того, от какой фишинговой атаки вы пострадали. Поэтому представлю набор общих действий в подобных случаях.
Руководство по защите от фишинговых атак
1. Первоначально необходимо изменить данные аутентификации (логин, пароль, секретный код, секретное слово) на легальном портале, к которому получил доступ мошенник.
Если портал поддерживает, настройте двухфакторную аутентификацию с привязкой номера мобильного телефона, установкой приложения, формирующего дополнительный код.
2. Уведомите официальные службы, имеющие доступ к взломанному ресурсу, о случившемся. Напишите письмо в клиентскую поддержку с прикреплением сопутствующих скриншотов.
Если мошенник мог получить доступ к данным вашей карты или интернет-банкингу, войдите в личный кабинет (данные входа в который вы уже изменили на предыдущем шаге) и заморозьте на время все операции по карте. Свяжитесь с банком, опишите им возникшую ситуацию и следуйте их рекомендациям.
3. Если в результате атаки вы отправляли SMS на короткие номера, вероятность возврата денег очень мала, даже если вы напишете жалобу мобильному оператору или в милицию. В данном случае остается лишь уведомить мобильного оператора, что по вашему номеру списываются деньги мошенническим путем.
Не стоит ждать быстрых и результативных действий со стороны правоохранительных органов, если вы потеряли деньги/данные из-за фишинговых атак, поскольку зачатую злоумышленники сидят в другой стране, а интернациональные разбирательства – дело долгое. Дальнейшие шаги направлены на обеспечение безопасности собственного компьютера
Бывают случаи, когда данный файл по указанному адресу отсутствует, или же он имеется там, но операционная система использует настройки другого файла.
В этом случае стоит проверить настройки реестра.
2. Необходимо провести сканирование ПК какой-либо антивирусной программой на предмет наличия вирусов, троянов и прочих программ. Проверить разделы антивирусов, где указывается возможность внесения изменений в hosts-файл, файлы и папки исключений на предмет их правильности и предзаданного вами состояния.
3. Просканировать ПО на предмет специализированных web-угроз по выбрасыванию вкладок с рекламой, поддельных страниц и пр. Для данных нужд, на мой взгляд, хорошо подходят AdwCleaner и Malwarebytes.
4. Позаботиться о защите компьютера от возможных угроз со стороны вредоносных программ по майнингу криптовалюты и шифрованию данных (ransomware).
И самое главное правило, которое поможет избежать данного рода атак и устранить их последствия: будьте осмотрительны и рассудительны, повышайте свою компьютерную грамотность. Семь раз отмерь – один отрежь. Это актуально и для мира IT-технологий.
Удачи в сети и не теряй голову!
Читай еще:
Проблемы современного интернета. Фишинг и фарминг в сети
Осторожно, интернет-мошенники! Обходим стороной ловушки в Сети
Денис Данилов
Инженер-программист