Kaip įsilaužėliai pavagia pinigus per išmanųjį telefoną? Ar robotas dulkių siurblys gali įsilaužti? 16 populiariausių klausimų kompiuterių saugumo ekspertui
įvairenybės / / April 08, 2021
Aleksejus Fedorovas
„Avast“ atstovybės Rusijoje ir NVS vadovė.
1. Daugelis vartotojų mano, kad antivirusinė programinė įranga 2021 m. Viena vertus, mes tapome pakankamai kvalifikuoti atpažinti grėsmes. Kita vertus, jei įsilaužėliai nori pavogti mūsų duomenis, antivirusinė programa jų nesustabdys. „Windows“ netgi turi įmontuotą saugos sprendimą. Todėl ar mums dabar reikia antivirusų?
Žmonės dažnai mano, kad įsilaužėliai yra jauni chuliganai, užkrėtę kompiuterius dėl ažiotažo. Bet neTie laikai jau tolimoje praeityje. Elektroniniai nusikaltimai — tai didelis nusikalstamas verslas. Užpuolikai bandė pavogti vartotojų pinigus ir asmens duomenis tapo kur kas kūrybiškesni. Daugybė atakų įvykdoma per šnipinėjimo programas kompiuteriuose ir išmaniuosiuose telefonuose, todėl tik antivirusinė programa gali išsaugoti jūsų duomenis.
„Windows“ integruotasis saugumas yra gana geras darbas kovojant su didelėmis grėsmėmis. Tačiau trečiųjų šalių antivirusai siūlo visapusišką apsaugą. Pavyzdžiui, antivirusinės priemonės, be visų rūšių kibernetinių grėsmių blokavimo
„Avast Premium Security“ gali išgelbėti jus nuo perėjimo padirbti svetaines, užtikrinti naršyklėje saugomų slaptažodžių saugumą ir internetinės kameros veikimą, taip pat išsaugoti asmeninius failus iš ransomware ir šnipinėjimo programų. Antivirusinė turi nuolatinę duomenų naikinimo funkciją ir „sandbox“ režimą, kuris leidžia saugiai atidaryti įtartinus failus izoliuotoje aplinkoje. Taip pat „Avast Premium Security“ nuskaito jūsų „Wi-Fi“ tinklą dėl pažeidžiamumų ir nesąžiningų įrenginių.Jei pasaulyje būtų tik vienas saugos sprendimas ar antivirusinė programa, užpuolikai anksčiau ar vėliau rastų būdą jį apeiti. Kuo daugiau turime saugumo, tuo sunkiau kibernetiniams nusikaltėliams su jais susidoroti.
2. Ką apie „macOS“? Atrodo, kad dauguma virusinių infekcijų atsiranda „Windows“ sistemoje. Ar galima gyventi su „Apple“ technologija be antivirusų?
Nr. Bet kuris kompiuteris gali užsikrėsti kenkėjiška programa. Be to, kiekvienas iš mūsų gali būti nukreiptas į internetines aferas ir išpirkos išpirkimo programas, nesvarbu, kokį įrenginį naudojame. Vartotojams gresia sukčiavimu ir kenkėjiškomis programomis užkrėstos svetainės, taip pat pažeidžiami „Wi-Fi“ tinklai.
3. „Chrome“, „Firefox“, „Edge“ ir kitos naršyklės įspėja, kai bandome atidaryti įsilaužusią, sukčiavusią ar nepatikimą svetainę. Kodėl tada reikalinga papildoma interneto apsauga?
Naršyklės naudoja specialius filtrus, kad apsaugotų įrenginį. Kai lankotės svetainėje, naršyklė prieš ją įkeldama patikrina ją pagal leidimų sąrašą, kuriame yra tūkstančiai jau peržiūrėtų ir patvirtintų puslapių. Visi ištekliai, kurių nėra šiame leidimų sąraše, turi būti kruopščiai analizuojami naudojant „Google“ automatinius įrankius. Jei svetainė neišlaikys patvirtinimo, negalėsite jos atidaryti. Tačiau šį metodą reikia nuolat atnaujinti ir stebėti: kai internete pasirodys nauja kenkėjiška ar sukčiavimo svetainė, leidimų sąrašas jos neužblokuos. Štai kodėl verta papildomai apsidrausti antivirusu.
Tie, kuriems ypač rūpi jų saugumas ir privatumas, gali pasirinkti, pavyzdžiui, specializuotas naršykles „Avast Secure Browser“. Jis suteikia saugią naršymo patirtį ir apsaugo apsipirkimo internetu procesą.
4. Ar tikrai įsilaužėliai gali mus pasiklausyti ir šnipinėti per kompiuterį? Ar turėtumėte klijuoti fotoaparatus ant nešiojamojo kompiuterio ir išmaniojo telefono?
Kibernetiniai nusikaltėliai gali naudoti virusus ir specialias programas, kad pasiektų jūsų nešiojamojo kompiuterio kamerą. Paprasti būdai užsikrėsti yra sekant nuorodas iš abejotinų el. Laiškų arba atsisiunčiant turinį iš nepatikimo šaltinio (įskaitant Trojos arklys yra perkamas taip, kad maskuojasi oficialiomis programomis), naudoja pasenusią programinę įrangą arba naudojasi trečiosios šalies paslaugos paslaugomis parama.
Norėdami būti saugūs:
- Patikrinkite visas aktyvias kameras. Svarbu žinoti, kiek jų yra internete. Paprastai prisimename apie nešiojamųjų kompiuterių ir išmaniųjų telefonų fotoaparatus, tačiau pamirštame žaidimų konsoles, išmaniuosius televizorius, kūdikių monitorius. Juos taip pat verta patikrinti.
- Naudokite griežtus slaptažodžius. Šios taisyklės nepaiso dauguma vartotojų. Niekada nepalikite numatytojo slaptažodžio. Pakeiskite jį į sudėtingą: daugiau nei 15 simbolių, sudarytą iš skaičių, didžiųjų ir mažųjų raidžių.
- Reguliariai atnaujinkite savo programinę įrangą. Kūrėjai dažnai išleidžia naujas programų versijas ir atnaujinimus. Jie turi būti nedelsiant sumontuoti. Tai jums padės Vista automatinio programinės įrangos atnaujinimo funkcija „Avast Premium Security“, kuris primins, kurios programos turi naujausias versijas.
- Įsitikinkite, kad jūsų maršrutizatorius yra saugus. Antivirusas Avast patikrins jūsų namų tinklą, kad išvengtų atakų jūsų įrenginyje.
- Nespauskite įtartinų nuorodų. Pagalvokite prieš atidarydami nežinomo siuntėjo laišką: klaidos, prašymai skubiai pervesti pinigus, keistas adresas - visa tai turėtų jus įspėti.
- Naudokite atskirą tinklą daiktų interneto įrenginiams. Jei yra įsilaužta į kitas programėles, pavyzdžiui, nešiojamąjį kompiuterį, nenaudokite tinklo, prie kurio jis prijungtas.
Įdiekite patikimą antivirusinę programą
5. Būna, kad šalia įjungto nešiojamojo kompiuterio kalbate, pavyzdžiui, apie naują maistą katėms, o po 5–10 minučių paieškos sistema ir socialiniai tinklai aktyviai rodo tokių produktų reklamą. Ar jie mūsų klausosi?
Tokios istorijos yra labai populiarios, nors ekspertai nerado įtikinamų įrodymų, kad korporacijos klausosi pokalbių per prietaisus. Gandai, kuriuos sukėlė tokie bauginantys sutapimai, dar kartą parodo, kiek toli pažengė tikslinės reklamos kūrimo technologija.
Taikymo platformos gauna informaciją iš įvairių šaltinių - dažnai realiuoju laiku. Štai kodėl kartais atrodo, kad reklamuotojai mus pasiklauso. Jie renka informaciją iš ryšių programų, stebi vartotojų veiklą platformoje ir stebi skelbimus bei slapukus iš trečiųjų šalių išteklių. Visi šie šaltiniai yra teisėti ir reikalauja bent netiesioginio vartotojų sutikimo perduoti duomenis. Norėdami palikti mažiau informacijos apie save, naudokite naršyklę, kuri blokuoja slapukus.
Bet kuri svetainė, kurioje lankomės, paieškos užklausa ir panaši informacija, analizuojama naudojant „Big Data“ technologiją, suteikti tokioms įmonėms kaip „Google“ ar „Facebook“ tikslesnę informaciją apie mūsų interesus ir pageidavimus. Šių įvertinimų rezultatai naudojami skelbimui pritaikyti. Kai kurios įmonės gali net aplenkti jūsų artimiausius ratus: Jungtinėse Valstijose buvo pasakojimas, kaip pagrindinis prekės ženklas apie paauglių mergaičių nėštumą sužinojo anksčiau nei jos pačios tėvas.
Tai gi taip, įmonės renka duomenis apie mus, norėdami juos naudoti reklamos tikslais ar patobulinti savo paslaugas. Bet tai atsitinka gavus mūsų sutikimą dėl naudojimo sąlygų. Žiūrint iš teisinės pusės, nedaug ką galima padaryti. Koreguokite savo privatumo nustatymus, kad sumažintumėte perduodamos informacijos kiekį. Atšaukite nereikalingus programų leidimus, išjunkite vietos stebėjimą. Jei norite atsikratyti erzinančio ar nereikalingo turinio, galite apgauti algoritmus, spustelėti „Patinka“ ir naršyti puslapius, kurie jus nedomina.
6. 2017 m. Įtartini pašto dėžučių priedai sukėlė visą Petya / NotPetya viruso protrūkį. Kaip apsisaugoti nuo tokių grėsmių?
„Petya“ yra viena iš išpirkos programų. Paprastai tokie virusai bando patekti į jūsų asmeninius failus (dokumentus ar nuotraukas), tačiau Petya užrakina visą standųjį diską. Tai užšifruoja failus, kurių reikia jūsų kompiuteriui, kol mokėsite.
„NotPetya“ veikia panašiai, tačiau, skirtingai nei iššifruojamas pirmtakas, jis užšifruoja kiekvieną kompiuterį, su kuriuo susiduria. To ištaisyti neįmanoma, net jei sumokama už išpirką.
Gauti tokį virusą yra labai nemalonu. Kartais to nepavyksta ištaisyti ir padėti gali tik naujo kietojo disko pirkimas. Norėdami apsisaugoti, jums reikia:
- Apribokite programų sąrašą su administratoriaus teisėmis. Niekada nesuteikite tokių teisių programai, jei nesate tikri, kad ji yra legali.
- Būkite skeptiškas dėl el. Laiškų. Jei neatsisiųsite priedo ar spustelėsite nuorodą įtartiname el. Laiške, išpirkos programa negalės patekti į jūsų įrenginį.
- Reguliariai atnaujinkite programinę įrangą. Kenkėjiškos programos naudoja programinės įrangos pažeidžiamumą, kurį įmonės pašalina naujomis versijomis. Įdiekite pleistrus ir naujinimus, kai tik jie pasirodys.
- Naudokite antivirusinę programinę įrangą. Jie aptiks ir blokuos kenkėjiškas programas.
- Nepaisykite internetinių skelbimų. Kenkėjiškos reklamos, ypač iššokantys langai, yra dažnas infekcijos šaltinis.
- Reguliariai darykite atsargines kopijas. Tai sumažins jūsų būsimus nuostolius. Debesies paslaugos ir fiziniai diskai yra puikios atsarginės kopijos parinktys, todėl naudokite jas kuo dažniau.
Tie, kurie naudoja naujausias antivirusinės versijas Avastyra apsaugoti nuo „Petya“ išpirkos programos. Jei jūsų kompiuteris yra užkrėstas „Petya“, antivirusinė programa jį aptiks, karantine ir sunaikins. Apsauga nuo išpirkos užprogramuotų programų prideda papildomą saugumo sluoksnį, saugodama pasirinktus failus ir aplankus nuo neteisėtos prieigos.
Apsaugokite savo kompiuterį
7. Ar galima pavogti duomenis iš banko programos išmaniajame telefone naudojant kenkėjišką programą ir (arba) sekant kenkėjišką nuorodą?
Tokios programos egzistuoja. Paprastai tai bankiniai Trojos arklys - jie persirengia teisėtomis programomis, kad gautų prieigą prie jūsų kortelės ar paskyros duomenų. Gavęs reikiamą prisijungimo informaciją, virusas gali pasidalinti šia informacija su kenkėjiškų programų kūrėjais, o tai leis jiems panaudoti jūsų pinigus.
Norėdami apsaugoti banko kortelę nuo kibernetinių nusikaltėlių:
- Atsisiųskite bankininkystės programas tik iš oficialių šaltinių. Geriau, jei jie yra iš banko rekomenduojamo sąrašo.
- Nenaudokite įsišaknijusių išmaniųjų telefonų.
- Niekam nesidalykite savo asmens duomenimis - telefonu, asmeniškai, el. paštu ar socialiniuose tinkluose.
- Stebėkite sąskaitas bankininkystės programose. Reguliariai tikrinkite savo sąskaitą, ar nėra keistų mokėjimų, ir nedelsdami praneškite apie įtartiną veiklą.
- Neprisijunkite prie nemokamų „Wi-Fi“ viešųjų interneto taškų. Užpuolikai gali sukurti suklastotą tinklą arba pasiekti neapsaugotą „Wi-Fi“ erdvę ir pavogti savo duomenis.
- Saugokitės bandymų sukčiauti. Nesekite el. Laiškuose pateiktų nuorodų, nes kitaip rizikuojate užkrėsti savo įrenginį kenkėjiška programa arba savo noru sukčiai suteikti kortelės numerį. Vietoj to įveskite URL ir atidarykite svetainę tiesiai iš savo naršyklės.
8. Kenkėjiškos programos reguliariai randamos oficialiose programų parduotuvėse, o šimtai vartotojų sugeba atsisiųsti užkrėstas versijas, kol „Google“, „Apple“ ar kita įmonė jas pašalina. Ar antivirusinė programa padės tokioje situacijoje?
Nuo to galite apsisaugoti. Pavyzdžiui, „Avast Premium Security“ skirta „Android“ gali aptikti kenkėjiškas programas ir potencialiai nepageidaujamas programas. Mūsų tyrėjai ne kartą rado bankininkystės Trojos arkliusIšsivysčiusi bankininkystė Trojanas Ursnifas atakuoja vartotojus, reklama„HiddenAds“ skelbimų trojanas aptiktas 47 žaidimuose „Google Play“ parduotuvėje ir net šnipinėjimo programasTėvų šnipinėjimo programų analizė Programinė įranga „Google Play“ parduotuvėje. Jie taip pat rado apsaugąKaip nesąžiningos „iOS“ ir „Android“ programos uždirbo 400 mln (programos su nemokama bandomąja versija ir automatine prenumerata už ypač per didelę kainą) „Google Play“ ir „App Store“. Tokiais atvejais apie juos pranešame „Google“ ir „Apple“, kurie paprastai nedelsdami pašalina juos iš parduotuvės.
Norėdami apsaugoti prieš atsisiųsdami programą:
- Patikrintijei paraiškos pavadinime ir aprašyme yra klaidų.
- Perskaitykite atsiliepimus. Jei jie atrodo per gerai (nė vienas blogas žodis, tik aukšti pažymiai), tai turėtų kelti nerimą. Taip pat nukopijuokite vardą ir į paieškos variklį įtraukite žodžius „apžvalga“ ar „suktybė“ - galite sužinoti daug įdomių dalykų.
- Patikrinkite atsisiuntimo statistiką. Jei populiari programa beveik nėra atsisiųsta, ji gali būti netikra.
- Pažvelkite į leidimus. Prieš diegdami programos leidimų skiltyje spustelėkite „Žiūrėti išsamią informaciją“, kad sužinotumėte, prie kurių įrenginio skyrių ir duomenų programai reikalinga prieiga. Būkite atsargūs, jei programa prašo informacijos, kurios jai nereikia veikti (pavyzdžiui, žibintuvėlio programa apsimeta„Google Play“ žibintuvėlių programos naudojasi prieiga prie duomenų geografinę vietą ir naują žaidimą - prie kontaktų).
- Sužinokite daugiau apie kūrėją. Jei jis išleido tik vieną programą, jums gali būti geriau ieškoti kitos galimybės.
9. Didėjant bitkoinų populiarumui, kalnakasiai tapo aktyvesni, įskaitant tuos, kurie monetas kasa paprastų vartotojų kompiuteriuose. Ar antivirusai apsaugo nuo tokios nenumatytos kasybos?
Taip, mes apsaugome vartotojus nuo apgaulingų kriptovaliutų kasybos programų. Yra kriptografinė kenkėjiška programa, užkrečianti jūsų kompiuterį. Mes taip pat matėme virusų programas, įterptas į naršyklės puslapio kodą kasybos scenarijų pavidalu: jei jūs ten eisite, scenarijus pradės naudoti aukos įrenginio skaičiavimo galią.
Pagrindinės tokių atakų pasekmės yra įrangos produktyvumo ir efektyvumo sumažėjimas, taip pat bendras kompiuterių, išmaniųjų telefonų ir išmaniųjų televizorių gyvenimo trukmės sumažėjimas.
10. Panašu, kad virusų kūrėjai visada yra vienu žingsniu priekyje nuo antivirusinių programų kūrėjų. Kaip jūsų programinė įranga padeda išvengti grėsmių, apie kurias dar nežinote?
Turi Avast yra speciali inžinierių, kibernetinio saugumo ekspertų ir kenkėjiškų programų analitikų komanda. Šie žmonės nuolat tiria ir atskleidžia užpuolikų taktiką, metodus ir schemas. Į mūsų antivirusus integruota „CyberCapture“ funkcija, gavusi vartotojo leidimą, siunčia įtartinus failus į Avast ištirti galimą grėsmę, o elgesio analizės įrankis padeda rasti paslėptą kenksmingą kodą iš pažiūros saugioje programoje.
Avast taip pat taiko naujos kartos technologijas kovai su kibernetinėmis atakomis realiuoju laiku. Debesies pagrindu sukurtas mašininio mokymosi variklis nuolat gauna duomenų srautą iš šimtų milijonų mūsų vartotojų. Tai daro mūsų dirbtinį intelektą protingesnį ir greitesnį.
11. Ar turiu įdiegti antivirusinę priemonę savo vaiko įrenginyje, ar pakanka tėvų kontrolės paslaugų?
Tėvų kontrolės sprendimai daugiausia orientuoti į vaikų prieigos prie tam tikro turinio apribojimą arba laiko, kurį jie praleidžia internete, kontrolę. Jie neapsaugo nuo virusų, todėl geriau papildomai įdiegti antivirusinę priemonę vaiko įrenginyje.
12. Ar įmanoma be antivirusinės programos nustatyti, kad kažkas negerai su kompiuteriu ar išmaniuoju telefonu? Pavyzdžiui, jei jis staiga pradėjo lėtėti, ar reikia nedelsiant nusipirkti antivirusinę programą, ar problemą galima išspręsti kitaip?
Dažnai sunku suprasti, kad kompiuteris yra kažkuo užkrėstas. Kartais galite iškart įtarti, kad kažkas negerai: baterija greitai išsikrauna, prietaiso korpusas labai įkaista, programos atsidaro pačios, pasirodo daug erzinančių skelbimų. Tokiu atveju problemos negalima išspręsti patiems - reikia įdiegti antivirusinę programą, o sunkesniais atvejais kreiptis į specialistą.
13. Turiu išmanųjį įrenginį: prijungiau jį prie savo namų „Wi-Fi“ ir sinchronizavau su išmaniuoju telefonu. Ar tai gali mane kažkaip įskaudinti? Ar įsibrovėliai gali pasiekti mane, pavyzdžiui, per roboto dulkių siurblį?
Tai priklauso nuo to, kaip gerai apsaugote šį išmanųjį įrenginį. Norėdami sušvelninti riziką, pakeiskite numatytąjį slaptažodį ir naudokite naujausią patikimo tiekėjo programinę įrangą.
Nepamirškite apie maršrutizatorių: taip pat turite pakeisti slaptažodį ir įdiegti jame naujinimus. Jūsų namai yra apsaugoti tik tiek, kiek yra apsaugotas svarbiausias jo taškas.
Įsilaužę į jūsų namų tinklą, įsilaužėliai gali gauti prieigą prie asmeninės informacijos, jūsų saugumo sistemos duomenų ir apsipirkimo informacijos. Jus gali stebėti net kūdikių monitorius. Blogiausia tai, kad beveik neįmanoma iškart sužinoti apie įsilaužimą. Įsilaužėliai gali ilgai stebėti jūsų gyvenimą, neatsiskleidę.
14. Kartais pasiuntiniai gauna laiškus iš nežinomų siuntėjų, ir atrodo, kad jiems kažkas negerai. Panašu, kad sukčiaujama. Ar antivirusinė programa gali ją atpažinti kurjeriuose ir SMS žinutėse?
SukčiavimasBeveik pusė rusų yra susidūrę su sukčiavimo išpuoliais - paplitusi sukčiavimo rūšis. Jo tikslas - „išgauti“ konfidencialius aukos duomenis. Gaunate el. Laiškus ar SMS žinomų populiarių prekės ženklų vardu, privačias žinutes iš įvairių paslaugų (bankų, programų, socialinių tinklų).
Paprastai sukčiaujant elektroniniuose laiškuose sukčiai gąsdina vartotoją arba žada neįtikėtinas nuolaidas, dažnai sutelkdami dėmesį į laiko limitą, kad nukentėtų auka. Kai spustelėsite tokių pranešimų nuorodas, rizikuosite patekti į suklastotą svetainę, kuri atrodo kaip paslaugos prisijungimo puslapis. Jei neatidus vartotojas suveda savo prisijungimo duomenis į sukčiavimo šaltinį, jie pateks į kibernetinių nusikaltėlių rankas. Antivirusai, tokie kaip „Avast Premium Security“aptikti ir užblokuoti tokius URL net tiesioginiuose pranešimuose.
15. Gavau laišką, kuriame teigiama, kad įsibrovėliai turi mano nuotraukas ir korespondenciją, o jei neišpirks išpirkos, jas pamatys visi mano draugai. Man atrodo, kad tai tiesa, nes laiške yra tikras mano slaptažodis. Ką daryti tokioje situacijoje?
Daugeliu atvejų tai yra apgaulė ir, sugreičiausiai užpuolikai neturi jūsų duomenų. Paprastai jie naudoja tą patį metodą: siunčia masinius el. Laiškus teigdami, kad turi asmeninius pranešimus, vartotojo nuotraukos ar įrašai intymiomis akimirkomis ir grasina juos paskelbti, jei nukentėjusysis nemoka tam tikro mokesčio kiekis.
Būkite ramus ir tiesiog nepaisykite tokių el. Užpuolikas naudoja socialinės inžinerijos metodus, kad jus išgąsdintų ir priverstų susimokėti. Kartais dėl grėsmių patikimumo sukčiai gali paminėti senus jūsų duomenis: duomenų bazes su el. Pašto adresais ir slaptažodžiai laikas nuo laiko nutekėdavo iš pažeistų paslaugų ir vėliau parduodami specializuotuose forumuose. Tokiu atveju būtinai pakeiskite dabartinį slaptažodį į sudėtingesnį.
16. Neturiu ko slėpti ir esu nepopuliari. Kodėl kas nors galėtų mane nulaužti?
Sukčiai dažniausiai nesiima tikslių atakų, tačiau masiškai įsilaužia į vartotojus.
Pavyzdžiui, suklastotoje svetainėje galite įvesti savo vartotojo vardą ir slaptažodį, arba virusas juos pavogė. Tada tokios sąskaitos parduodamos „darknet“ tinkle. Jie gali būti naudojami, pavyzdžiui, apgauti draugus. Tikriausiai gavote žinučių, kuriose prašoma paskolinti pinigų, o tai pasirodė įsilaužėlių gudrybės. Galite būti pavogtas iš banko duomenų, kuriuos siuntėte mamai žiniatinklyje. Arba sulaikykite asmeninę nuotrauką ir pradėkite jus šantažuoti. Todėl patartina iš anksto pagalvoti apie gynybą ir visada būti pasirengus atakai.
Galvoje sunku išlaikyti visas rekomendacijas, todėl geriau naudoti papildomą apsaugą. Antivirusinė programa yra paprastas ir efektyvus būdas išvengti pavojų, kurie laukia mūsų žiniatinklyje, ir apsaugoti asmens duomenis bei pinigus. „Avast Premium Security“ padeda apsaugoti visus jūsų įrenginius: jį galima naudoti „Windows“, „MacOS“ ir „Android“.
Atsisiųskite nemokamą bandomąją versiją
Viršelis: Vektorium / Freepik / Marynchenko / Oleksandr / Shutterstock / FOTOSPLASH / Lifehacker