Кибератаки могут быть как целевыми, так и ненаправленными. Даже если вы считаете, что Вам нечего скрывать, или никто вас не будет "взламывать", всегда есть вероятность оказаться случайной жертвой вредоносного ПО или общей атаки, например на общедоступную Wi-Fi сеть в кафе. В этом материале мы разберем самые надежные меры защиты от киберпреступлений.
 

0. Используйте менеджер паролей

Один из самых простых и эффективных способов защитить свои учетные записи в Интернете — использовать надежные уникальные пароли для каждой учетной записи.
Пароли не должны содержать личную информацию, имена и фамилии близких, даты рождения, номера телефонов. Пароли должны состоять из букв, чисел и специальных символов, таких как вопросительный знак, решетка и т.д..

Сейчас многие сайты по-прежнему используют старый метод, требующий не менее восьми символов и сочетание прописных и строчных букв, цифр и символов. Мы рекомендуем использовать современный и самый лучший способ создания паролей – менеджер паролей, который генерирует случайные и длинные пароли. Отличным решением является KeePass - Android | iOS | PC.

1. Держите свое устройство при себе

Не оставляйте свои устройства без присмотра в общественных местах и ​​будьте особенно осторожны в местах большого скопления людей – аэропорты, торговые центры или кафе. Если вам необходимо оставить свое устройство, убедитесь, что оно находится в безопасном месте, где его нельзя взломать или украсть.

Устанавливайте пароль и параметры биометрической проверки (Face ID, Touch ID) на всех устройствах, это так же включает шифрование.

Во время путешествий используйте сейф в отеле для хранения устройств. Если вы снимаете квартиру, обязательно держите свои мобильные устройства вне поля зрения посторонних. При перелетах, если возможно, держите устройства при себе и перевозите их в ручной клади, а не в багаже.

2. Используйте VPN

VPN шифрует ваш интернет-трафик, что значительно затрудняет перехват ваших данных преступниками. Это поможет вам, если вы используете общедоступный Wi-Fi, который не имеет защиты и легко может быть использован злоумышленниками, которые могут сканировать траффик сети для перехвата данных авторизации или банковских платежей.

Лучшим решением является корпоративный VPN. Из общедоступных стоит пользоваться Psiphon Pro, ProtonVPN (iOS | Android), orbor(Android). Во время путешествий VPN также позволяет получить доступ к определенным сайтам и сервисам, заблокированным в стране, в которой вы находитесь.

3. Используйте двухфакторную аутентификацию

Двухфакторная аутентификация (2FA) — важная мера безопасности, которую следует использовать везде, где это возможно. Она добавляет дополнительный уровень защиты для учетной записи, требуя при входе не только пароль, но и код, который отправляется на ваш телефон по смс, либо в специальное приложение.

Даже если злоумышленник украдет ваш пароль, он не сможет получить доступ к вашей учетной записи без кода. Это усложняет ему взлом учетной записи.
Лучшим решением будет использовать приложения двухфакторной аутентификации, такие как FreeOTP, Google Authenticator, Microsoft Authenticator. В них будут генерироваться специальные коды, которые необходимо вводить при входе в ту или иную систему.

Большинство провайдеров 2FA предоставляют резервные коды на случай, если ваше устройство недоступно. Вы должны иметь постоянный доступ к этим кодам. Мы рекомендуем хранить резервные коды на отдельном USB-накопителе.

4. Не используйте онлайн-банк в общедоступных сетях

Помните, что общедоступные сети Wi-Fi не имеют надлежащую защиту. Поэтому преступник может легко перехватить любые конфиденциальные данные, которые вы отправляете или получаете при подключении к сети. Чтобы избежать этого, используйте только безопасные зашифрованные веб-сайты, то есть те, URL-адрес которых начинается с «https», а не с «http».

Кроме того, убедитесь, что сеть Wi-Fi, к которой вы подключаетесь, соответствует местоположению. Злоумышленник может создать поддельную Wi-Fi-сеть с похожим названием, чтобы отслеживать ваши действия, поэтому перед подключением очень внимательно проверьте имя сети.

5. Не переходите по ссылкам в письме от незнакомого отправителя

Один из самых простых способов для киберпреступников получить доступ к вашим устройствам и учетным записям — обманным путем заставить вас перейти по вредоносной ссылке. Обычно это происходит путем фишинговой атаки по электронной почте, но также может быть в соцсетях и на других веб-сайтах.

Если вы получили электронное письмо от незнакомого отправителя, будьте внимательны и не переходите по ссылкам, а также не открывайте вложения, которые содержатся в письме. Даже если вы знаете отправителя, но его письмо выглядит подозрительным или нехарактерным, также не следует переходить по ссылкам и нажимать на вложения. Эти правила относятся и к соцсетям.

Если вам нужно указать свои личные данные на незнакомом сайте, нужно обязательно проверить в поисковой системе, является ли этот сайт настоящим и безопасным.

6. Поддерживайте свое программное обеспечение в актуальном состоянии

Один из лучших способов защитить свое устройство от кибератак — своевременно обновлять ПО. Сюда входит операционная система, веб-браузер, приложения и любое другое ПО, которое вы используете. Обновления часто содержат исправления безопасности, которые помогают защитить ваше устройство от новых угроз. Вы можете обновлять ПО вручную при появлении уведомления либо настроить автоматическое обновление.

7. Во время путешествий используйте местную SIM-карту

Чтобы избежать опасностей, связанных с открытыми сетями во время путешествий, лучше всего купить местную SIM-карту и использовать ее для настройки мобильной точки доступа. Это хороший способ безопасного обмена конфиденциальными данными.

В большинстве стран продаются туристические SIM-карты, которые предоставляют определенный объем данных для использования в течение определенного периода времени. Обычно это намного дешевле, чем использование домашнего тарифного плана за границей.

8. Будьте внимательны со своими собеседниками в сети

Всегда есть риск подвергнуться атаке типа "социальной инженерии". Данная атака направлена не на устройство, а на человека. Это могут быть подозрительные звонки, странные сообщения от незнакомцев или даже от ваших контактов. В случае взлома аккаунтов ваших контактов, от их имени могут вести переписку злоумышленники. Если ваш контакт резко изменил манеру переговоров и привычки - это повод проявить осторожность. Сюда так же входят мошеннические звонки от "банков" или с "выгодными предложениями". 

Никогда не передавайте свои личные данные незнакомым!