Большой архив статей, книг, документации по программированию, вебдизайну, компьютерной графике, сетям, операционным системам и многому другому
 
<Добавить в Избранное>    <Сделать стартовой>    <Реклама на сайте>    <Контакты>
  Главная Документация Новости ИТ Программы Книги Games   Обои   Экспорт RSS E-Books
 
Поиск по сайту

TOP-10 программ
Symantec Norton Ghost 9.0
Partition Magic 8.0.2 Pro
Xilisoft 3GP Video Converter v3.1.7.0616b
Norton AntiVirus 2005
Антивирус Касперского Personal 5.0.303 beta 2
Xilisoft 3GP Video Converter v2.1.52.831b
RAR Password Cracker 4.12
ABBYY PDF Transformer v1.00.820
MP3 To Ringtone Gold v3.02
Mobtime Cell Phone Manager v5.3.1
 
Наши сервисы
Рассылка новостей. Подпишитесь на рассылку сейчас и вы всегда будете в курсе последних событий в мире информационных технологий.
Новостные информеры. Поставьте наши информеры к себе и у вас на сайте появится дополнительный постоянно обновляемый раздел.
Добавление статей. Если вы являетесь автором статьи или обзора на тему ИТ присылайте материал нам, мы с удовольствием опубликуем его у себя на сайте.
 
 

  Раздел: Компьютерная документация -> Безопасность -> Интернет

 

Sophos советует – как избежать сетей фишеров

Компания Sophos, один из мировых лидеров по защите бизнеса и организаций от спама и вирусов, в помощь пользователям компьютеров опубликовало набор простых правил поведения, необходимых, чтобы не стать жертвой фишинговых атак.

Фишинг – это все более распространяемый вид спама, который может привести к похищению ваших конфиденциальных данных, таких как реквизиты кредитных карт и пароли доступа к банковским счетам.

Фишинговые атаки, создаваемые изобретательными жуликами, начинаются с рассылки фальшивых писем, внешне выглядящих как корреспонденция от вполне заслуживающих доверия веб-сайтов, с которыми вы регулярно работаете, к примеру, от банка, организации по обслуживанию кредитных карт, или Интернет-провайдера – т.е. от любого сайта, где для удостоверения личности требуется ввод личных данных. В таком письме вас могут попросить раскрыть конфиденциальную информацию в связи с "обновлением систем защиты" или по другой причине.

В фишинговом письме вам могут предложить также пойти по ссылке на поддельный сайт или всплывающее окно, которые выглядит в точности так, как и оригинальный сайт, но подстроенные исключительно для целей похищения конфиденциальной информации. Не смотря на кажущуюся осторожность большинства пользователей, находится много доверчивых людей, обманутых такими мошенническими приемами, открывающих злоумышленникам данные свои кредитных карт, пароли и другие секреты.

Противофишинговая рабочая группа (Anti-Phishing Working Group) сообщила, что эффективность таких писем значительно выше любых видов рекламы в Интернет, так как до пяти процентов получателей поддаются на уловку и передают свои личные данные.

Как себя защитить

Никогда не отвечайте на письма, запрашивающие вашу конфиденциальную информацию.

Банки или компании, занимающиеся электронной коммерцией в своих письмах, как правило, персонифицируют обращения к клиентам, в то время как фишеры часто используют ложные, но звучащие сенсационно, сообщения типа "срочная информация – реквизиты вашего счета могут похитить" для того, чтобы побудить получателя письма на немедленную реакцию.

Уважаемые компании никогда не запрашивают у клиентов пароли или данные счетов через электронную почту. Даже если вы предполагаете, что письмо легитимное, все равно не отвечайте на него – лучше обратитесь в компанию по телефону или посетите ее официальный веб-сайт.

Проявите осторожность и при решении – стоит ли открывать файлы, вложенные в электронные письма или загружаемые через по ссылкам из них, независимо от того, кто является отправителем этих писем. Компания Sophos использует SPF (Sender Policy Framework). Это общее решение, предназначенное для борьбы с письмами-подделками и включающее, в частности, публикацию списка серверов, с которых разрешается принимать корреспонденцию.

Посетите веб-сайт банка путем ввода его URL-адреса через адресную строку браузера, а не нажимая по предложенной в письме ссылке.

Фишеры часто используют ссылки в письмах, чтобы завлечь свои жертвы на поддельные веб-сайты, имеющие похожие адреса, к примеру, mybankonline.com вместо истинного mybank.com. Если пойти по указанной ссылке, то адрес сайта в адресной строке может выглядеть как настоящий, однако, существует несколько приемов его фальсификации, чтобы вывести вас на поддельный сайт. Если подозреваете, что полученное письмо от банка или онлайн-компании является фальшивым, не используйте указанные в нем ссылки.

Регулярно проверяйте состояние своих онлайн-счетов.

Регулярно проверяйте выполненные транзакции по своим онлайн-счетам. Если вы обнаружите какую-то подозрительную транзакцию, свяжитесь с вашим банком или поставщиком кредитной карты.

Проверьте уровень защиты посещаемого вами сайта

Перед тем, как ввести данные вашего банковского счета или другую конфиденциальную информацию, стоит провести пару проверок, чтобы убедится, что на веб-сайте для защиты ваших личных данных используются криптографические методы.

Проверьте веб-адрес в адресной строке браузера. Если веб-сайт, который вы посетили, расположен на защищенном сервере, то адрес должен начинаться с "https://" ("s" от security), а не с обычного "http://".

Проверьте также состояние иконки с изображением замка в статусной строке вашего браузера. Вы можете проверить уровень криптозащиты, определяемый количеством бит, поводив курсор мышки над этой иконкой.

Проявите осторожность, работая с электронными письмами и конфиденциальными данными

Большинство банков имеют на своих веб-сайтах страничку по вопросам безопасности, где сообщается информация о том, как проводить транзакции в защищенном режиме, а также общие советы по защите конфиденциальных данных: никогда и никому не открывайте свои PIN-коды или пароли, не записывайте их и не используйте один и тот же пароль для всех своих онлайн-счетов.

Не открывайте спамовые письма и не отвечайте на них, потому что этими действиями вы даете отправителю письма ценную информацию о том, что он заполучил действующий электронный адрес.

Пользуйтесь здравым смыслом, когда читаете электронные письма. Если что-то в письме вам кажется неправдоподобным или до такой степени хорошим, что не верится, то, скорее всего, так оно и есть.

Обеспечьте защиту своему компьютеру

Некоторые фишинговые или спамовые письма содержат программы, способные собирать информацию о ваших действиях в интернете (шпионские программы) или открывать ?черный ход?, позволяющий хакерам проникать в ваш компьютер (троянские программы). Установив антивирусное ПО и обеспечив его обновление, вы получите помощь по обнаружению и дезинфекции такого рода вредоносных программ, а использование антиспамового программного обеспечения обезопасит ваши почтовые ящики от получения фишинговых писем.

Также важно, особенно для пользователей широкополосного доступа к интернету, установить межсетевой экран. Это поможет, блокируя связи с нежелательными источниками, сохранить информацию на вашем ПК в безопасности.

Убедитесь, что у вас установлена современная версия браузера, и вы получаете для нее свежие обновления. Если у вас нет этих обновлений, обратитесь на веб-сайт производителя браузера, к примеру, на сайт компании Майкрософт в случае, если вы используете Internet Explorer.

Всегда сообщайте об обнаруженной подозрительной активности

Если вы подозреваете, что получили поддельное электронное сообщение, переправьте его в организацию, которая профессионально занимается борьбой с такими мошенническими приемами (у многих компаний есть специальный адрес электронной почты для приема таких сообщений о случаях злоупотреблений).

Источник: www.antivir.ru

Ссылки по теме
Outpost Firewall - пылающая стена на пути злоумышленника
Безопасность. Что можно узнать по IP.
Миф о сетевой безопасности и его разоблачение
Политика безопасности при работе в Интернете - техническое руководство

Вся документация безопасность

 

Компьютерная документация от А до Я - Главная

 
Популярные книги

Ремонт и обслуживание компьютера дома

Подробнее

Дизайн помещений и интерьеров в 3ds max 7 (+CD)

Подробнее

Delphi 7. Карманный справочник с примерами

Подробнее

 
 
 
Новости ИТ
06.09.2008  "Олма" вложит $30 млн в интернет-проекты
06.09.2008  Firefox 3.1 Alpha 2
06.09.2008  Scythe Hard Disk Stabilizer x4 поможет тем, кому мало места для жёстких дисков
06.09.2008  Карты Sony Memory Stick PRO-HG Duo HX: подарок любителям экзотичных форматов
06.09.2008  Второе поколение SSD Patriot Warp имеет высокие скорости чтения и записи
06.09.2008  Линейка GPGPU-решений AMD дополнилась ускорителем FireStream 9250, который будет доступен в этом месяце
06.09.2008  Чего ждать от AMD в этом году?
06.09.2008  Антивирусы: Trojan Remover v.6.7.2 Build 2542
06.09.2008  Sony отзывает более 400 тысяч ноутбуков
06.09.2008  Диспетчеры закачек: Lightning Download v.2.3
06.09.2008  В следующем году выйдет Atom с интегрированным GPU и контроллером памяти
06.09.2008  Утилиты: FastCopy v.1.84
06.09.2008  Концентратор USB в виде... аудиокассеты
06.09.2008  В ноябре AMD представит Athlon 2650e и Athlon X2 3250e - CPU для UVC-систем
06.09.2008  Антивирусы: RemoveIT Pro v4 SE (05.09.2008)
06.09.2008  Антивирусы: Norman Malware Cleaner v.2008.09.03
06.09.2008  Менеджеры закачек: InstantGet v.2.06
06.09.2008  Диагностика: OpenGL Extension Viewer v.3.10
06.09.2008  QGtkStyle войдет в состав Qt и обеспечит поддержку GTK+
06.09.2008  Ноутбук Dell Inspiron Mini 9 имеет встроенный 3G-модем и стоит от 99 долларов

 
Полезно
 
Copyright © CompDoc.Ru
При цитировании и перепечатке ссылка на www.compdoc.ru обязательна. Карта сайта.
 
Rambler's Top100  
Besucherzahler myyearbook.com
счетчик посещений