Информационная безопасность

Олимпиады по информационной безопасности

Олимпиада по информационной безопасности

 

О проведении районного этапа областной
командной олимпиады по информационной
безопасности среди учащихся учреждений
общего среднего образования района

На основании приказа главного управления образования Брестского
облисполкома от 03.11.2023 №816 «О проведении третьей областной
командной олимпиады по информационной безопасности среди учащихся
учреждений общего среднего образования Брестской области» и с целью
развития у учащихся навыков безопасного поведения и безопасной
коммуникации в сети Интернет, формирования информационной культуры
учащихся, популяризации дистанционных форм обучения
ПРИКАЗЫВАЮ
1.Провести 15 марта 2024 года районный этап третьей областной
олимпиады по информационной безопасности среди учащихся учреждений
образования района (далее - олимпиада).
2.Утвердить Положение, оргкомитет олимпиады, рабочий план
олимпиады (приложение1,2,3).
3.Руководителям учреждений общего среднего образования создать,
необходимы условия для проведения олимпиады, назначить ответственного
педагога для подготовки и участия учащихся классов в олимпиаде.
3.1. Провести в учреждениях общего среднего образования с 12.02. по
16.02.2024 Неделю информационной безопасности.
3.2. На сайтах учреждений образования, на главной странице, разместить
материалы о проведении районного этапа третьей областной олимпиады по
информационной безопасности.
4.Контроль за исполнением приказа возложить на заведующего
районным учебно – методическим кабинетом Гречко В.А.

 

Начальник отдела К.В. Мясников

Олимпиада по информационной безопасности

 

Материалы для подготовки

 

Положение о порядке проведения районного этапа областной командной олимпиады по информационной безопасности среди учащихся учреждении образования Брестской области

 

Дата

Мероприятие

Ответственные

До 29.11.2023

Согласование проведения олимпиады со всеми заинтересованными структурами, организаторами олимпиады.

Оргкомитет I этапа олимпиады

30.11.2023

Объявление олимпиады, размещение Положения, порядка организации и проведения, требования к его участникам (на сайте отдела).

Оргкомитет I этапа олимпиады

01.12.2023

Проведение совещания по разъяснению правил участия в олимпиаде.

Оргкомитет I этапа олимпиады

02.12.2023

Подготовка и размещение материалов на сайте для подготовки участников олимпиады.

Оргкомитет I этапа олимпиады

12.02.2024 – 16.02.2024

Организация и проведение недели безопасности в сети Интернет в учреждениях образования.

Оргкомитет I этапа олимпиады, учреждения образования

09.02.2024

Проведение онлайн семинара для педагогов,  организаторов олимпиады

Оргкомитет I этапа олимпиады, учреждения образования

28.02.2024

Представление заявок на участие в I этапе олимпиады.        

Оргкомитет I этапа олимпиады, учреждения образования

15.03.2024

Организация и проведение I этапа олимпиады.

Оргкомитет I этапа олимпиады

До 21.03.2024

Представление результатов олимпиады на сайте отдела.

Оргкомитет I этапа олимпиады

свернуть

Пароли

Пароли

 

Многие ошибочно считают, что никому не понадобится взламывать
их учётную запись, поскольку киберпреступника якобы интересуют лишь
крупные банковские сервисы или хранилища секретной информации. По
этой причине ряд пользователей не утруждает себя придумыванием
сложных паролей, используя простые для запоминания аббревиатуры или
словосочетания. Но задумывались ли вы, что пароль – это единственное, что
защищает вашу учётную запись от доступа к ней злоумышленника, а ваши
почта и аккаунты в социальных сетях принадлежат только вам
исключительно потому, что защищены паролем? Подобрав пароль,
злоумышленник может попросить от вашего имени реквизиты банковской
платёжной карты у ваших знакомых, чтобы совершить хищение средств или
разослать вредоносное программное обеспечение, прикрываясь вашим
именем.
Преступники прежде всего стремятся получить доступ к аккаунтам,
защищённым простыми паролями. Для этого они запускают программы,
подбирающие пароли, и используют готовые словари и простые сочетания
букв с цифрами. «Natashenka2019» - вариант, который программа проверит
в числе первых, если почта заведена в 2019 году, а имя пользователя -
«Наталья». Такие программы без труда определяют инвертированную
раскладку и легко взломают, к примеру, пароль «vjqgfhjkm» (набранное в
английской раскладке клавиатуры словосочетание «мойпароль»).
Составляя пароль, используйте комбинации букв, цифр, специальных
символов, неочевидные ассоциации и сочетания различных элементов. Имя
или номер телефона – не лучший выбор. Правильно оценивайте сложность
пароля перед началом использования:
- совсем слабый пароль: общеизвестные аббревиатуры, названия,
общеупотребительные фразы и слова (qwerty, admin, pass123, password, root;
4% пользователей используют пароли из первой десятки популярных, а три
самых популярных пароля держат лидерство годами);
- плохой пароль, который кажется сложным: дата вашего рождения или
рождения кого-то из близких, номер какого-то из ваших документов, кличка
вашего домашнего питомца, инверсия в раскладке простого слова, особенно
вашего имени, замена пары букв цифрами в применимом к вам слове;
- сложный пароль: имеет не очевидную и не сводимую к одному слову
основу для запоминания с обязательным использованием цифр, букв (со
сменой регистра клавиатуры) и специальных символов.
Для создания достаточно сложного пароля всегда можно использовать
онлайн-генератор паролей, которые зачастую предлагают пользователю
несколько вариантов. Выбрав наиболее привлекательный, замените
несколько символов на случайные, после чего используйте. Конечно,
запомнить такие пароли порой затруднительно, по этой причине их
приходится записывать, однако делать это нужно, соблюдая следующие
рекомендации:
- записывайте пароль отдельно от логина или имени пользователя;
- записывайте его не полностью, а лишь частично или разделите пароль
на части и поменяйте их местами;
- записывая пароль, зашифруйте его часть или добавьте заведомо для
вас лишние символы.
Стоит также помнить, что использовать один пароль для доступа к
разным аккаунтам не рекомендуется, поскольку каждый интернет-ресурс
использует свои системы защиты и хранения паролей, которые не всегда
могут быть реализованы на высоком уровне. Согласно статистике, около
14% пользователей используют один и тот же пароль для авторизации на
всех аккаунтах и, получив доступ к одному, злоумышленник непременно
получит доступ и к другим.
Очень часто злоумышленники даже не пытаются взломать пароль, а
просто стараются его узнать под тем или иным предлогом. Они массово
рассылают письма и сообщения с призывом поучаствовать в
беспроигрышной акции, проводимой крупной торговой сетью или
финансовой организацией, при этом злоумышленники стараются оставить
на раздумья как можно меньше времени, чтобы подтолкнуть пользователя
на принятие решения немедленно, под влиянием эмоций. Зачастую для
участия в таких «акциях» требуется предоставить имя пользователя и/или
пароль от какого-либо аккаунта или сведения о банковской платёжной
карте. Использование эффекта внезапности – излюбленный приём
злоумышленников. Так, обнаруженное в электронном почтовом ящике
письмо о якобы заблокированном аккаунте в социальной сети очень часто
толкает пользователей на переход по прикрепленной ссылке, которая, в
свою очередь, ведёт на поддельную страницу (очень похожую на
настоящую), где для отмены блокировки необходимо ввести свои данные.
После ввода вся информация попадает в руки злоумышленников. Стоит
запомнить, что пароль – это секрет, который должен принадлежать только
одному человеку, а если о нём знает кто-то ещё, то это уже не секрет.
В качестве дополнительного способа защиты своей информации
рекомендуется также использовать двухфакторную систему
идентификации, при которой специально сгенерированное SMS подтверждение будет поступать на указанный пользователем абонентский
номер телефона при каждой попытке входа в аккаунт с нового устройства.
При использовании данной системы злоумышленник не сможет
осуществить доступ к аккаунту, даже зная пароль.

свернуть

Материалы для проведения уроков

ПАМЯТКА УМНОГО ПОЛЬЗОВАТЕЛЯ ИНТЕРНЕТА

ПАМЯТКА УМНОГО ПОЛЬЗОВАТЕЛЯ ИНТЕРНЕТА

 
КИБЕРБУЛЛИНГ, ГРУМИНГ, БУЛЛИЦИД, КИБЕРМОШЕННИЧЕСТВО, ОПАСНЫЙ КОНТЕНТ…

Знакомы ли тебе эти слова? Каково их значение? И это лишь некоторые из опасностей, которые могут подстерегать тебя в интернете. Знаешь, есть замечательные пословицы: «Предупрежден – значит, вооружен»; «Врага нужно знать в лицо». Поэтому, мы думаем, что тебе будет интересно прочитать нашу небольшую памятку, прежде чем снова отправиться в очередное не всегда безопасное путешествие по сети.

 

Опасности, которые могут подстерегать тебя в интернете, и как их избежать

 

1) ГРУМИНГ— это установление дружеских отношений с ребенком (подростком) с целью вступления в сексуальный контакт. Знакомство чаще всего происходит в чате, на форуме или в социальной сети от имени ровесника, модного фотографа, владелица модельного агентства и т.д. Общаясь лично («в привате»), злоумышленник входит в доверие к ребенку, пытается узнать личную информацию (адрес, телефон и пр.) и договориться о встрече.

 

Несколько советов, которые помогут тебе предупредить груминг:

 

1. Следи за информацией, которую ты выкладываешь в Интернете. Не выкладывай свои личные данные в Интернете (домашний адрес, номер телефона, номер школы, класс, любимое место прогулки, время возвращения домой, место работы родителей и т.д.). Помни, любая информация может быть использована против тебя, в том числе в корыстных и преступных целях.
2. Используй псевдоним при общении в чатах, использовании программ мгновенного обмена сообщениями (типа ICQ, Microsoft Messenger и т.д.), пользовании он-лайн играми и других ситуациях.
3. Не размещай и не посылай свои фотографии незнакомцам. Будь внимателен, если тебя просят прислать или провоцируют на какие-либо действия перед веб-камерой.
4. Будь осторожен при общении с незнакомыми людьми. Старайся рассказывать как можно меньше личной информации о себе.
5. Если новый знакомый пытается говорить с тобой на неприятные или пугающие тебя темы и говорит об этом как о секрете, который останется только между вами – немедленно сообщи об этом родителям или взрослым, которым ты доверяешь.
6. Сохрани факт груминга, например, сделай снимок с экрана (screen-shot).
7. Если ты пользуешься чужим устройством для выхода в Интернет, не забывай выходить из своего аккаунта на различных сайтах. Не сохраняй на чужом компьютере свои пароли, личные файлы, историю переписки.
8. Никогда не соглашайся прийти в гости к человеку, с которым познакомился в Интернете и не приглашай его к себе! Твои собеседники могут оказаться совсем не теми, за кого себя выдают. Или приходи на встречу только со взрослым. Не поддавайся на уговоры встретиться один на один, особенно - в безлюдном месте!

 

Всегда помни, что в Интернете каждый может представить себя не тем, кем на самом деле является!

2) КИБЕРБУЛЛИНГ. Под этим относительно новым словом понимают "использование электронных устройств и информационных технологий, таких как электронная почта, службы мгновенных сообщений, текстовые сообщения, средства мобильной связи, web-сайты, с помощью которых можно публиковать жестокие или оскорбительные сообщения о личности или группе личностей", т. е. унижение или травля в Интернете (подростковый виртуальный террор).

Несколько советов, которые помогут тебе  при столкновении с кибербуллингом:

1. Не бросайся в бой. Успокойся. Если ты начнешь отвечать оскорблениями на оскорбления, то только еще больше разожжешь конфликт. Кроме того, преследователь только и ждет, когда ты выйдешь из равновесия. Игнорируй единичный негатив. Одноразовые оскорбительные сообщения лучше игнорировать. Обычно агрессия прекращается на начальной стадии. Лучшая защита от нападения – игнор.
2. Не стоит игнорировать сообщения, которые содержат угрозы, особенно систематические. Следует скопировать эти сообщения, рассказать об этом родителям, обратиться в правоохранительные органы. По поводу размещения оскорбительной информации, размещенной на сайте, следует обратиться к администратору.
3. Помни, что анонимность в сети мнимая. Существуют способы выяснить, кто стоит за анонимным аккаунтом. Так что в случае нанесения реального вреда, найти злоумышленника можно.
4. Управляй своей киберрепутацией. Самому так же не стоит вести хулиганский образ виртуальной жизни. Интернет фиксирует все твои действия и сохраняет их. Удалить их будет крайне затруднительно.
5. Если вдруг ты стал свидетелем кибербуллинга, то ты должен выступить против агрессора, показать ему, что его действия оцениваются негативно, поддержать жертву, которой нужна психологическая помощь, сообщить взрослым о факте агрессивного поведения в сети.
6. Бан агрессора. В программах обмена мгновенными сообщениями, в социальных сетях есть возможность блокировки отправки сообщений с определенных адресов.
3) БУЛЛИЦИД – доведение до самоубийства путем психологического насилия. Может быть, как результат кибербуллинга. Уже в некоторых странах принят закон «О вредных цифровых коммуникациях», согласно которому кибербуллинг (издевательства в сети) и онлайн-троллинг признаны уголовными преступлениями, и теперь тот, кто использует лексику с угрозами, запугиваниями или оскорблениями в адрес другого человека в сети, может быть оштрафован или даже получить тюремный срок. Также караются пользователи, занимающиеся подстрекательствами, издевательствами и унижениями.
4) КИБЕРМОШЕННИЧЕСТВО — один из видов киберпреступлений, целью которого является обман пользователей: незаконное получение доступа либо хищение личной информации пользователя (номера банковских счетов, па­спортные данные, коды, пароли и др.), а так же злоупотребление доверием человека с целью причинить ему материальный или иной ущерб.

Несколько советов, которые помогут тебе не стать жертвой кибермошенников:

1. Посоветуйся со взрослыми перед тем, как воспользоваться теми или иными услугами сети.
2. Установи на свои компьютеры антиви­рус или персональный брандмауэр. Подобные приложения наблюдают за трафиком и могут предотвратить кражу личных дан­ных или другие подобные действия.
3. Прежде, чем совершить покупку, собери информацию об интернет-магазине: ознакомься с отзывами покупателей; избегай предоплаты; проверь реквизиты владельца магазина; уточни, как долго существует магазин (посмотреть это можно в поисковике или по дате регистрации домена (сервис Whois); поинтересуйся о возможности выдачей кассового чека; сравни цены в разных интернет-магазинах; позвони, если это возможно, в справочную магазина; обрати внимание на правила интернет-магазина; выясни, сколько точно тебе придется за­платить за товар.
4. Никогда не сообщай в Интернете пароль от своей электронной почты, номер кредитной карточки родителей, пароль от электронного кошелька, свой настоящий адрес и другую личную информацию!
5) ОПАСНЫЙ КОНТЕНТ – информация, представляющая угрозу или вызывающая у человека неприязнь (видеоролики, изображения и тексты сексуального, экстремистского характера, призывы к насилию, пропаганда и распространение наркотиков, информация суицидального характера и т.д.).

Всегда помни:

1. Далеко не все, что можно прочесть или увидеть в Интернете – правда.
2. В Интернете каждый может представить себя не тем, кем является на самом деле.

ИНТЕРНЕТ может быть прекрасным и полезным средством для обучения, отдыха и общения с друзьями. Но, как и реальный мир, Сеть может быть опасна! Будь бдителен! Уважай и береги себя и своих близких!
Если вдруг ты или твой друг оказались в сложной жизненной ситуации, то помните – всегда есть люди, готовые помочь!


 
свернуть

Как защитить себя от мошенников в Интернете

Как защитить себя от мошенников в Интернете

 
  • Будьте осторожны и внимательны

Защищенное интернет-соединение. Никогда и никому не сообщайте свои конфиденциальные данные, не убедившись предварительно, что вы находитесь на безопасном и проверенном сайте. Помните: такие сайты осуществляют запросы исключительно по протоколу безопасности SecureSocketsLayer (SSL). Этот криптографический протокол легко определить по внешнему признаку: если в адресной строке браузера на странице личных данных вместо привычного «http://» присутствует «https://», значит, сайт работает по протоколу SSL. Проверить подлинность сертификата безопасности сайта можно, нажав на значок замка рядом с символами «https://».

  • Используйте специализированные программы

Антивирус, антиспам, файервол. Установите на свой компьютер антивирус и файервол (сетевой экран). Кроме того, используйте опцию антифишинга, которую поддерживают все современные браузеры, и функцию антиспама, встроенную в современные почтовые клиенты.

  • Не доверяйте незнакомым контактам

Вложения и ссылки в письмах и документах. Не открывайте вложения в электронных письмах и сообщениях с незнакомых адресов (вирус вполне возможно «замаскировать» под невинный на первый взгляд документ) и не переходите по гиперссылкам, призывающим посмотреть видеоролик или полюбоваться фото.

  • Соблюдайте финансовую дисциплину

Банковские карты для расчета в Интернете. Расплачиваясь на сетевых ресурсах банковской картой, держите на этой карте ровно столько средств, сколько может вам понадобиться для конкретной покупки, и перечисляйте их незамедлительно. Заведите себе отдельный электронный адрес для регистрации в социальных сетях и еще один – для использов

свернуть

Правила безопасного интернета для детей

Правила безопасного интернета для детей

 

Правило 1

   Ни за что не раскрывай свои личные данные. Бывает так, что сайт требует ввода твоего имени. В этом случае просто необходимо придумать себе псевдоним (другое имя). Никогда не заполняй строчки, где требуется ввести свою личную информацию: адрес, фамилию, дату рождения, телефон, фамилии и имена друзей, их координаты ведь просмотреть их может каждый. А этого вполне достаточно для того, чтобы узнать о твоей семье и уровне вашего благосостояния. Этим могут воспользоваться воры и мошенники не только в виртуальной, но и реальной жизни.

Правило 2

   Если ты вдруг хочешь встретиться с «интернет-другом» в реальной жизни – обязательно сообщи об этом родителям. Не всегда бывает так, что «друзья» в интернете, нам знакомы в реальной жизни. И если вдруг твой новый знакомый предлагает тебе встретиться, посоветуйся с родителями. В интернете человек может быть совсем не тем, за кого себя выдаёт, и в итоге якобы двенадцатилетняя девочка оказывается сорокалетним дядечкой, который может тебя обидеть.

Правило 3

   Старайся посещать только те страницы интернета, которые тебе советуют родители. Они – люди взрослые и лучше знают, что такое хорошо и что такое плохо. А, кроме того, они нас очень любят и никогда плохого не посоветуют. Нам часто хочется взрослости и самостоятельности. Не упрямься!

Правило 4

   В сети ты можешь оказаться на вредных страницах с совсем не детским содержанием. Расскажи об этом родителям, если тебя что-то встревожило или смутило. Практически любой «клик» по интересной, нужной или полезной ссылке может привести к переходу на сайт, предлагающий бесплатно скачивать и просматривать «взрослые страницы».

Правило 5

   Никогда без ведома взрослых не отправляй СМС, чтобы получить информацию из интернета. Иногда всплывает окошко – очень яркое, даже мигающее, примерно с такими словами: «Только сегодня – уникальный шанс – участвуй и выигрывай!» Заманчиво, правда? Ты щёлкаешь на него и тут сообщение: «Для того, чтобы принять участие в розыгрыше тебе необходимо прислать СМС!» Остановись! Ни в коем случае не делай этого без ведома взрослых, ведь это могут быть мошенники. И одна, казалось бы, безобидная СМС-ка может стоить тебе больших денег.

   Не забывай, что интернет – это не главное увлечение в жизни. Кроме него у тебя должны быть любимые книги, занятия спортом и прогулки с друзьями на свежем воздухе!

свернуть

Электронная почта

Электронная почта

 

Ежедневно мы получаем значительное число электронной
корреспонденции: информационные сообщения, различные уведомления и
предложения, личную почту. Мы, не задумываясь, переходим по
прикреплённым ссылкам в письмах, загружаем файлы и фотографии,
пересылаем необходимые данные. При этом мы не учитываем, что
количество информации о нас, содержащейся в электронном почтовом
ящике, прирастает ежедневно, ведь именно к электронной почте
«привязаны» учётные записи практически всех сервисов, и взлом
электронной почты позволяет получить к ним доступ.
В ежедневном потоке сообщений злоумышленникам не составляет
никакого труда спрятать письма, реальная цель которых не сообщить
значимую информацию, а добыть её у пользователя или вынудить
совершить какие-либо действия. Стоит понимать, что любая информация,
которой мы обмениваемся в Интернете, представляет потенциальную
ценность, если знать, как правильно ей воспользоваться.
Первым шагом на пути повышения уровня безопасности при работе
со своей электронной почтой является использование надёжного пароля,
известного только вам. Конечно, встречаются ситуации, когда кто-то
просит сообщить пароль от почтового аккаунта, но, делая это, стоит
помнить о том, что под видом того, кого вы хорошо знаете, могут
действовать злоумышленники, получив доступ к его аккаунту.
Вводить логин и пароль от электронной почты в достаточной мере
безопасно лишь на официальном сайте почтового сервиса или в почтовой
программе. Обращайте внимание непосредственно на адрес страницы, где
предлагается ввести реквизиты для доступа, поскольку внешний вид
ресурса можно подделать и единственным способом в этом
удостовериться является правильность написания адреса почтового
сервиса. Если данные будут введены на небезопасном сайте, то с высокой
долей вероятности ими воспользуются злоумышленники.
Используя электронную почту, всегда должны настораживать:
- любые требования и просьбы сообщить пароль или иные
персональные данные, поступившие даже от знакомого лица или якобы от
представителя службы безопасности;
- любые письма с требованиями ввести или отправить свой
пароль от онлайн-банка или реквизиты банковской платёжной карты.
Этими сведениями должен владеть только держатель карты и даже
сотруднику банка их сообщать не стоит;
- всплывающие окна, в том числе с предложениями
поучаствовать в беспроигрышных акциях, а также письма с
неоправданными пометками «Срочно!» и невнятно сформулированной
темой письма. Помните: чем соблазнительнее предложение, тем выше
вероятность того, что оно мошенническое.
Немаловажное значение в обеспечении безопасного использования
электронной почты является внимательное отношение к содержимому
входящей корреспонденции. Прикреплённые файлы обычно
воспринимаются как рабочий инструмент и подозрения не вызывают, из-за
чего на расширение файла внимание обращается в последнюю очередь
(расширение объясняет системе, какие действия необходимо выполнить с
этим файлом):
*.doc - документ Word;
*.bat - пакетный файл, содержащий последовательность исполняемых
команд;
*.exe - исполняемый файл, запускающий определённую программу;
*.vbs - сценарий, написанный на языке Visual Basic, также используется
для выполнения команд и программ в Windows;
*.js - JavaScript; открывая такой файл, запускается определённая
последовательность действий;
*.scr - файлы с этим расширением используются в системе Windows как
заставка экрана.
Файл, открытый (запущенный) или загруженный из ненадёжного
источника, может запустить на компьютере определённые действия,
направленные на получение конфиденциальной пользовательской
информации, использование ресурсов компьютера для совершения
противоправной деятельности, а также на причинение вреда самому
пользователю, в том числе путём шифрования данных на его компьютере.
Стоит запомнить, что открытие любых исполняемых (запускающих
выполнение определённых процессов) файлов, полученных по
электронной почте – это всегда риск, и перед его открытием стоит как
минимум проверить его расширение. Файлы с расширениями .exe, .js, .vbs,
.scr и т.д., а также с двойными расширениями .txt.exe, .pdf.scr, .doc.js,
mp3.vbs, .jpg.exe потенциально угрожают вашей информационной
безопасности. Любые файлы с неизвестными и непонятными
расширениями должны вызывать опасение и их необходимо проверять
антивирусом, предварительно сохранив файл на диск, не открывая его.
Для того чтобы обезопасить себя и свою электронную почту,
рекомендуется:
- использовать сложные пароли, состоящие из букв, цифр и
специальных символов, никому и ни под каким предлогом его не сообщая;
- обращать внимание на адрес ресурса, на котором находитесь.
Перейдя по подозрительной ссылке, рекомендуется не вводить свою
конфиденциальную информацию и не загружать какие-либо файлы;
- не хранить в электронной переписке сведения о банковской
платёжной карте;
- не открывать и не запускать подозрительные файлы с
неизвестными расширениями, а также исполняемые файлы с
расширениями .exe, .vbs, .js, .scr и т.д;
- использовать двухфакторную систему идентификации,
привязав электронную почту к абонентскому номеру телефона. При её
использовании авторизация с применением нового устройства будет
невозможна без введения кода, поступающего в смс-сообщении.

свернуть

Web-серфинг и интернет

Web-серфинг и интернет

 

Посещение сайтов стало настолько привычным, что мы не
задумываемся об опасностях, которые может скрывать любая страница в
Интернете. Сайт – это программа, неявным для вас образом
взаимодействующая с вашим браузером и операционной системой.
Конечные цели такой программы могут быть совершенно разными.
Зачастую действия интернет-мошенников направлены на людей,
которые не знают, чему можно, а чему нельзя доверять в глобальной сети.
Вредоносные файлы и программное обеспечение могут скрываться за не
вызывающим подозрений интерфейсом, могут быть встроены в архив с
любыми данными, которые могут понадобиться пользователю или могут
быть замаскированы под документы, файлы мультимедиа или ничем не
примечательное расширение для браузера. Мошенники могут отвлекать
внимание жертвы множеством ярких картинок на сайте или призывами
немедленно что-то сделать.
Основная опасность бездумного серфинга в том, что вредоносное ПО
может быть размещено на любом сайте и, перейдя по непроверенной
ссылке, мы незаметно загрузим его на свой компьютер. Ссылка может быть
замаскирована под заманчивое предложение скидки, интересный
видеоролик, скандальные факты о знаменитостях и т.д. Сайт, который, на
первый взгляд, кажется вам знакомым и проверенным, может быть взломан
или подделан злоумышленниками.
Стоит также понимать, что ни один сайт, рассчитанный на нормальное
взаимодействие с посетителем, не будет пытаться рассеять ваше внимание
открытием нескольких всплывающих окон или яркими контрастными
предупреждениями. Основная цель создателей подобных ресурсов
заключается в том, чтобы человек растерялся и интуитивно выполнил
какие-либо действия. Заходя на любой сайт, вы примерно представляете,
зачем вы это сделали, поэтому, попав на заполненный «информационным
шумом» сайт, просто покиньте его и закройте все вкладки, которые
открылись автоматически.
Вас всегда должно насторожить если:
- при загрузке из Интернета музыки или видео сайт предлагает
установить проигрыватель;
- осуществляя покупки в интернет-магазине, сайт предлагает
установить специальное приложение;
- попав на сайт вы заметили, что на странице неестественно много
ярких кнопок и ссылок со словом «скачать», «загрузить» и «установить»;
- установленный антивирус информирует о том, что сайт является
мошенническим.
Чтобы не допустить ущерба вашей информации и компьютеру,
необходимо соблюдать следующие правила:
- не нажимайте кнопки «Скачать» на любых сайтах, кроме сайтов
производителей программного обеспечения или официальных поставщиков
нужных вам материалов;
- не загружайте ничего с сайтов, вид которых вас настораживает
обилием всплывающих окон или множеством рекламных объявлений;
- если вам необходимо установить какую-либо программу, загружайте
её только с сайта разработчика или в надёжном интернет-магазине;
- проверяйте любой загруженный файл антивирусом;
- обращайте внимание на расширение загружаемых файлов и
соответствие их стандартному для такого рода файлов;
- не запускайте и не открывайте подозрительные файлы, которые
неожиданно загрузились на ваш компьютер;
- доверяйте рекомендации антивируса, если он считает сайт
подозрительным.
Ещё одним важным аспектом на пути обеспечения личной
информационной безопасности является регулярное обновление
операционной системы и установленных программ. Пользователь
относится к однажды установленному и налаженному программному
обеспечению, как к чему-то вроде домашней мебели: куплено недёшево,
установлено специалистами, должно работать долго. По этой причине
оповещения программ о необходимости обновления кажутся чем-то
лишним или даже подозрительным. Вместе с тем обновления содержат
последние исправления, которые повышают безопасность вашей работы в
Интернете, в том числе с личными и конфиденциальными данными, и не
позволяют злоумышленникам использовать известные для совершения
противоправных действий с вашим компьютером.
Вместе с тем обновлять ПО стоит исключительно на официальных
сайтах. Подлинное предложение установить новую версию программы
всегда будет исходить от уже установленной у вас версии этой программы,
а не от постороннего веб-сайта, ведь установка вредоносных программ,
замаскированная под обновление ПО – излюбленный трюк
злоумышленников, поэтому очень часто на мошеннических сайтах
предлагают обновить версию вашего браузера или Flash Player, а также
обновить или установить бесплатную версию антивируса.
Для того чтобы удостовериться, что предложение об обновлении
прислано самой программой, полностью закройте интернет-браузер и если
просьба об обновлении исходит от одной из программ, установленных в
вашей системе, то всплывающее окно не исчезнет после закрытия сайта.
Кроме этого, можно посетить официальный сайт программы и проверить
наличие свежих обновлений.
Столь же внимательно стоит относиться и к установке расширений
браузера (небольшая программа, расширяющая возможности браузера). Как
и прочие программы, расширения браузера могут содержать вредоносный
код. Через заражённые расширения браузера мошенники смогут собирать о
вас информацию: персональные данные, номера банковских карт,
мобильных телефонов и т.д. Устанавливайте только нужные вам
расширения с официальных сайтов их разработчиков.
Загружая что-либо из Интернета, обращайте внимание на мелкие
подписи к ссылкам для загрузки, на дополнительные предложения (от таких
предложений можно отказаться без ущерба для устанавливаемой
программы, просто «снимайте» все ненужные галочки). Если что-то начало
устанавливаться и вызвало у вас подозрение, смело отменяйте установку.
Даже если вы загружаете что-либо с известного вам сайта, всегда нужно
проверять такой файл антивирусом перед его первым открытием или
установкой.
Чтобы не стать жертвой злоумышленников, не подвергать риску свои
данные, не терять доступ к важным учётным записям или средства со своих
счетов:
- будьте предельно бдительны, перемещаясь от сайта к сайту в поисках
того, что вам нужно;
- оперативно обновляйте ПО для выхода в Интернет и используйте для
этого официальные сайты производителей;
- следите за тем, чтобы антивирус всегда работал, и проверяйте любые
файлы перед тем, как их загрузить.
ОРПСВТ КМ УВД

свернуть

Социальные сети и мессенджеры

Социальные сети и мессенджеры

 

Социальные сети занимают в нашей жизни всё больше места. С их
помощью решается множество вопросов, в том числе коммерческих. Из
социальных сетей можно выяснить массу информации о нас. Мошенники
охотно и умело пользуются социальными сетями. Они используют любую
лазейку, чтобы добраться до чужих денег и данных, которые тоже стоят
денег.
Злоумышленники часто используют социальные сети:
- для выманивания денег через взломанные аккаунты людей из
вашего списка контактов;
- для рассылки спама;
- для получения доступа к другим ресурсам, связанным с
социальной сетью;
- для получения доступа к данным, которые могут пригодиться
для шантажа.
Уникальность каждого аккаунта в социальной сети заключается в
содержащейся в нем информации:
- в переписке на странице в социальной сети могут содержаться
важные рабочие контакты и данные. Конечно, их вообще не стоит доверять
социальным сетям, но все иногда теряют бдительность;
- на вашей странице хранится личная информация, к которой вы
вряд ли хотите допускать посторонних: фотографии в закрытых альбомах,
список контактов, переписка и т.п.
При наличии полного доступа к вашей странице кто угодно может
действовать от вашего имени: рассылать вашим друзьям фишинговые
ссылки и сомнительные рекламные сообщения или просить денег взаймы.
Вы можете считать, что ваш ничем не примечательный аккаунт
никогда не подвергнется нападению, потому что он никому не нужен.
Однако это не так. Аккаунт в социальной сети сегодня даже важнее
электронной почты. Передав кому-либо пароль от него, вы передаёте
мошеннику доступ:
- к своей личной, иногда интимной, переписке;
- к своим фотографиям, в том числе предназначенным только
самым близким людям;
- к своим личным данным, номерам телефонов, адресам
электронной почты;
- к учётным записям компьютерных игр;
- к личным кабинетам в онлайн-магазинах.
Мошенник сможет действовать от вашего лица и выманивать деньги
у всех, кто находится в списке ваших контактов, а вы можете полностью
потерять доступ к своему аккаунту в социальной сети.
На все просьбы сообщить пароль друзьям, знакомым, самым близким
людям вы должны ответить отказом. В этой связи игнорируйте письма и
сообщения, в которых запрашивают ваш пароль, поскольку это всегда
письма от мошенников.
Никогда не публикуйте в Интернете, не храните в почте или в
социальных сетях копии ваших документов, в том числе фотографии
паспорта и банковской карты. Если какой-то сайт требует для регистрации
копию вашего паспорта, постарайтесь оценить возможные риски.
Если вы подозреваете, что кто-то получил доступ к вашему аккаунту
в социальной сети, немедленно смените пароль, при этом убедившись, что
аккаунт всё еще «привязан» к вашему абонентскому номеру телефона и
электронной почте. При «взломе» важно обезопасить ценные личные
данные и список контактов, к которым теперь есть доступ не только у вас,
поэтому чем скорее вы восстановите доступ к аккаунту и защитите его
надёжным паролем, тем меньше ущерба успеют причинить
злоумышленники. Если вы использовали пароль от этого аккаунта где-то
ещё, эти страницы/ресурсы/аккаунты тоже окажутся под угрозой в случае
наличия хоть какого-либо упоминания о них в скомпрометированном
аккаунте.
Злоумышленники могут действовать хитро и долгое время не
выдавать себя: не делать массовых рассылок и ничего не удалять. Вас
должны настораживать самые малейшие признаки чужого присутствия.
Если вы подозреваете, что кто-то завладел вашим аккаунтом в популярной
сети «ВКонтакте», первым делом откройте меню настройки безопасности и
перейдите на вкладку «Последняя активность», где отображаются сведения
о последних успешных входах в ваш аккаунт.
Используя браузер для входа в социальные сети, всегда стоит
соблюдать простейшие правила:
- вводите пароль от социальной сети только на сайте или в
официальном клиентском приложении самой социальной сети;
- благонадёжные сайты никогда не попросят вас ввести имя
пользователя и пароль от социальной сети, с помощью которой вы
авторизуетесь на этих сайтах.
Вас всегда должны настораживать:
- предложения ввести имя пользователя и пароль от социальной
сети на сайте, который вы посещаете впервые и функциональные
особенности которого по своей сути никак не должны быть связаны с
персональными данными пользователей социальной сети;
- предложения обновить данные аккаунта в социальной сети,
которые присылают вам по электронной почте, особенно, если они
содержат форму ввода имени пользователя и пароля;
- всплывающие окна, похожие на форму ввода имени
пользователя и пароля от социальной сети.
Если вас автоматически перенаправили на сайт авторизации в
социальной сети, проверьте, действительно ли он настоящий. Посмотрите
на адресную строку: там должен быть настоящий адрес социальной сети.

свернуть

Безопасность ПК

Безопасность ПК

 

Мы редко задумываемся о том, что может произойти, если доступ к
нашему персональному компьютеру получит тот, кто заинтересован
использовать нашу личную информацию в корыстных целях. Мы забываем
и о том, что доступ к нашему ПК можно получить не только напрямую, но
и через Интернет, где мы проводим много времени и не всегда соблюдаем
правила безопасности. С одной стороны, нам кажется, что защита, которую
мы обеспечиваем на своем ПК, достаточна. Мы считаем пароли приемлемо
сложными, антивирус – всемогущим. Однако мошенники бывают крайне
изобретательными в попытках добраться до ценной информации.
Злоумышленник легко может использовать ваш компьютер, пока вас не
будет рядом, и вы ничего об этом не узнаете. Преступники пользуются
нашей беспечностью и отсутствием навыков обеспечения
кибербезопасности, вынуждают устанавливать вредоносное ПО в составе
взломанных пиратских или поддельных программ. Выход в такой ситуации
только один: учиться ответственно относиться ко всем данным, которые вы
загружаете и храните на своём ПК, своевременно распознавать угрозы и
избегать их.
Учётная запись пользователя на ПК – это ваше личное пространство,
где хранятся:
- ваши персональные данные и параметры настройки;
- документы, которые вы создаете, и те, к которым у вас есть
доступ в общих пространствах;
- пароли и доступы к онлайн-сервисам и приложениям, которые
вы сохраняете в системе.
Если ваша учётная запись защищена паролем, это пространство
недоступно никому, кроме вас, поэтому защитите паролем учётную запись
на входе в систему и при блокировке экрана, чтобы предотвратить
физический доступ к данным на вашем компьютере.
Если вы вынуждены делить компьютер с другими людьми или
детьми, настройте для них гостевую учётную запись. При этом для защиты
ребёнка от нежелательной информации, а важные данные – от случайного
повреждения стоит дополнительно воспользоваться функцией
«Родительский контроль».
Вредоносное ПО может проникнуть на ваш компьютер множеством
способов:
- заражённые файлы могут оказаться не только в сетевой папке,
но и на вашем флеш-накопителе, который использовался на чужих
компьютерах;
- вредоносное ПО может запуститься при работе с ранее
загруженными файлами, даже если при загрузке проверка не выявила
опасности.
По этой причине работающий в фоновом режиме антивирус сможет
вовремя распознать вредоносное ПО и остановить его деятельность, прежде
чем оно нанесёт вам какой-то ущерб. Если антивирус не обновлен или даже
не запущен, последствия могут оказаться непредсказуемыми. В этой связи
всегда следует соблюдать простые правила:
- антивирус должен быть включён всегда, когда вы работаете за
компьютером. Включив компьютер, проверьте, корректно ли работает
антивирус, и только потом запускайте остальные программы;
- даже если вы редко пользуетесь Интернетом и заходите на одиндва избранных сайта, вам всё равно следует вовремя обновлять
операционную систему и браузер, ведь в каждой ОС постоянно находят всё
новые и новые уязвимости, а устаревшая версия браузера затруднит вашу
работу в Интернете.
Своевременное обновление операционной системы делает её
стабильнее, функциональнее и безопаснее. В этой связи операционная
система должна быть настроена на автоматическую проверку и установку
новых обновлений. В настоящее время браузеры обновляются
автоматически, однако, если вы давно его не закрывали, браузер может
устареть. Рекомендуется время от времени вручную проверять, установлена
ли у вас актуальная версия браузера.
Работая в Интернете всегда стоит помнить, что программное
обеспечение может быть вредоносным по своей сути и маскироваться под
чем-то совершенно безобидным и порой полезным: играми, приложениями
для прослушивания музыки, забавными видеоклипами, чтобы у вас возник
стимул их сохранить. Именно поэтому чаще всего нежелательное
программное обеспечение устанавливает на устройство сам пользователь.
Вредоносное ПО может начать загружаться на устройство, если
пользователь нажал на ссылку, которая активирует загрузку или запуск
файла, при этом ссылка может быть прислана даже от имени знакомого в
фальшивом письме или рекомендована анонимом как интересная и
хорошая.
Чаще всего вредоносное ПО маскируется под бесплатные
программы, поэтому проще всего столкнуться с ним там, где никто не
контролирует распространяемые материалы. В зоне риска:
- любые сервисы прямого обмена файлами;
- мелкие магазины игр;
- сайты для загрузки музыки;
- порносайты;
- пиратские библиотеки.
Пиратское ПО очень часто содержит встроенные вирусы. Возможно
всё: злоумышленник может похитить вашу конфиденциальную
информацию, включая паспортные данные, реквизиты банковских карт,
контакты и переписку.
Покупая или загружая бесплатное ПО в проверенном интернетмагазине, вы не получаете полной гарантии отсутствия вредоносного
программного обеспечения, но заметно снижаете вероятность с ним
столкнуться.
Не стоит забывать, что в настоящее время вредоносное ПО может
быть прикреплено к какому-либо файлу, который не вызывает каких-либо
подозрений. Так, имеющиеся уязвимость MS Office приводит к тому, что
источником вредоносного программного обеспечения может стать на вид
совершенно невинный файл Word или Excel. Механика Office использует
внутренние действующие механизмы – макросы. Самый обычный файл
документа может нести в себе набор макросов, не регистрируемых защитой
как самостоятельные исполняемые файлы – и этой лазейкой пользуются
некоторые разработчики вредоносного ПО. Файл с макросом может сам по
себе не наносить никакого вреда, но создавать в системе внутреннюю
«отмычку», открывая доступ извне для злоумышленника. Опасность
использования макросов была выявлена более 10 лет назад, и в большинстве
версий Windows их запуск по умолчанию заблокирован. В этом случае
задача злоумышленника – уговорить вас разблокировать возможность
запуска макросов.
Чем ценнее данные на вашем устройстве, тем внимательнее вы
должны относиться к тому, что на него загружаете.

свернуть

Кибербезопасность

  Ребенок может обхитрить кибермошенника. Но для этого он должен знать как минимум 10 правил о том, что можно и чего нельзя делать, когда ты онлайн.

1. Если ваш компьютер “говорит”, что сайт небезопасный, послушайте его. Иногда может появиться всплывающее окно с предупреждением, а порой в строке браузера отображается знак “красный замок”. Это значит, что сайт, на который вы переходите, сомнительный. Лучше закрыть окно.

2. Иногда в сети лучше промолчать. Не стоит писать пост о том, что вы одни дома, рассказывать, чем занимаются родители. Ни в коем случае не объявляйте всему миру, что дом останется без хозяина на две недели. Никогда не знаете, кто может воспользоваться этой информацией.

3. Следите за личной информацией, которая попадает в сеть. Лучше выложить селфи с друзьями со вчерашней прогулки, чем фото своего дома, дачи, характеризующие уровень достатка. Также избегайте провокационных фотографий. Такой контент притягивает неадекватных граждан.

4. Встречайтесь с реальными друзьями. Если пришло сообщение от виртуального друга, которого вы знаете только по переписке, лучше отказать во встрече. “Развиртуализация” бывает крайне опасна.

5. У каждого аккаунта должен быть свой пароль. Чтобы не получилось так, что добыв логин и пароль от вашей страницы в соцсети, мошенники получили доступ в мобильный банк. А такие истории не редкость.

6. Придумайте сложный пароль. Не нужно использовать слова из словаря, сочетание “имя+мобильный телефон”. Транслитерация — тоже не лучший вариант. Вводите буквы, цифры, символы. Пусть лучше это будет больше похоже на сумбур, чем “12345”. Но даже самый сложный пароль надо менять хотя бы раз в полгода. А хранить их можно в фотографиях или заметках среди длинного текста.

7. Обновляйте приложения и программное обеспечение. Как только система предлагает вам установить обновление, делайте это. Причем самые уязвимые для вирусов — это приложения Office и Adobe, не забывайте про них.

8. Не все ссылки ведут туда, куда нужно. Часто на почту приходят письма с просьбами перейти по той или иной ссылке. А там “зловред” — атакующее программное обеспечение. Он незаметно для пользователя “угоняет” логины и пароли, номера платежных карт, которые когда-либо вводили в браузере, сканы документов и паспортов и превращает гаджет в один из узлов ботсети. Не стоит переходить по таким ссылкам, особенно если они в письме от незнакомых вам отправителей.

9. Между LTE и публичным wi-fi выбирайте LTE. Не стоит подключаться к публичным wi-fi в кафе, транспорте, музеях. Вы можете попасть в сеть мошенника, который будет пропускать весь ваш трафик через свою систему и собирать логины, пароли, номера кредитных карт, личную информацию.

10. Не платите в играх. Когда онлайн игра просит оплатить дополнительные кристаллы, жизни, броню “живыми” деньгами, не делайте этого. Не стоит вводить данные своей карты, иначе вы рискуете стать жертвой обманщиков, которые решили сыграть на вашем азарте.

свернуть

Правила безопасного интернета для родителей

Правила безопасного интернета для родителей

 

 Безопасность интернета для детей достаточно серьезная тема. Родителям следует знать интересы ребенка, какие страницы посещает, чем занимается. Без особого фанатизма разумеется, только в рамках его же безопасности.

   Но не все дети подросткового возраста открыты для родителей и часто врут им. К сожалению я и сам таков был. Детская психика очень подвержена плохому негативному влиянию, а Интернет этому способствует достаточно сильно.

   У детей школьного возраста не редко развивается игромания. В виду того, что они очень много времени проводят в игре, они начинают терять связь с реальным миром, а вот когда таки дети вырастают, то жить им становится очень трудно. Даже развивается реальная болезнь — игромания.

   Так же если у ребенка не налаживаются отношения со сверстниками, то он ищет понимания на страницах интернета. Это опасно. Порой дети таким образом попадают в плохие компании, а тои в сеты и другие опасные сообщества.

   Чтобы создать безопасность интернета для детей, установите одну из многочисленных программ родительского контроля. Это не тотальный контроль, без фанатизма. Но зато есть возможность более лучше понять своего ребенка, его интересы, нужды и так далее. Можно отслеживать практически все что он делает и тогда вовремя можно ребенка увести от беды.

  • Ребенок должен осознавать, регистрируясь на каких-либо сайтах, будь то  форум или социальная сеть, нельзя вводить свои личные данные. Например адрес, распорядок дня, телефон, номера карт и так далее. Нужно понимать, что вся информация в сети интернет доступна любому человеку, часто мошенники этим пользуются.
  •    Нельзя разрешать детям встречаться с друзьями из интернета. Это опасно. Нужно объяснить ребенку что нельзя их приглашать к себе домой или к ним в гости ходить. Для лучшего понимания, расскажите ребенку истории о том, как при таких встречах похищали детей или обкрадывали квартиры. Можно найти реальные примеры.
  •    Почаще просматривайте компьютер ребенка. Необходимо знать пароли к его почте или другим сайтам. На почте просматривайте письма и удаляйте спам и другие подозрительные письма. Саму почту сейчас можно настроить под различные фильтры от спама и опасных писем.
  •    Родители должны запрещать ребенку и объяснить почему вы это делаете, открывать подозрительные письма или спам, а тем более проходить по ссылкам в таких письмах. Так же запрещайте загружать или запускать подозрительные видео-файлы, ссылки, сайты, программы и так далее.
  •    Необходимо понять интересы своего ребенка. Проводите время в интернете вместе вместе с ребенком, наблюдайте какие сайты он открывает, что смотрит или играет. Далее можете настроить определенные фильтры в программах или браузерах, основываясь на его интересах.
  •    В нежном возрасте дети еще не умеют реагировать на агрессию. Поэтому необходимо объяснить ребенку, что не нужно отвечать на оскорбления в сети. Те сайты, на которых ребенку не комфортно, лучше вообще запретить.
свернуть