Интернет и IT

Держи вора!

Интернет – это не только источник информации, средство общения, развлечения и зарабатывания денег. Как и в реальном мире, на виртуальных просторах вас подстерегают жулики, мошенники, похитители и грабители. Объектами их нападок становится самый ценный ресурс 21-го века – информация.

Как сохранить пароль и логин в безопасности?

Интернет – это не только источник информации, средство общения, развлечения и зарабатывания денег. Как и в реальном мире, на виртуальных просторах вас подстерегают жулики, мошенники, похитители и грабители. Объектами их нападок становится самый ценный ресурс 21-го века – информация.

Ведь с помощью похищенных данных можно завладеть денежными средствами жертвы, обманывать и шантажировать пользователей, да и просто доставить несчастным «жертвам» множество неприятных минут. Мы знаем, как работают Интернет-воры, и знаем также, как от них защититься. Теперь будете знать и вы.

Если разделить все способы он-лайн-воровства на группы, получится примерно такая картина: фишинг, вирусы, интернет-мошенничество, сайты-обманки. Есть и другие способы вскрыть ваши компьютеры, но они слишком уж хитроумные и не так популярны. Поэтому мы сконцентрируемся на самых популярных вариантах, тех, с которыми каждый из нас сталкивается ежедневно.

Ловись, рыбка, большая и маленькая

Фишинг (phishing, от англ. password — пароль и fishing — рыбная ловля, выуживание) - вид мошенничества, цель которого — получить идентификационные данные пользователей. Злоумышленники рассылают массу электронных писем от имени популярных брендов – банков, компаний сотовой связи, почтовых сервисов и т.д., в которые вставляют ссылки на фальшивые сайты. Попав на такой сайт, пользователь сам сообщает преступникам ценную информацию – подтверждает номер кредитной карты, пароль для почтового ящика или социальной сети. Успеху таких преступлений способствует неосведомлённость пользователей о том, что банки, социальные сети и прочие крупные компании никогда не рассылают писем с просьбой подтвердить свои пароли или PIN код кредитной карты. Для защиты от фишинга вполне хватит вашего благоразумия и простого антифишингового фильтра, активированного в вашем браузере. Дело в том, что производители основных интернет-браузеров договорились о применении одинаковых способов информирования пользователей о том, что они открыли подозрительный сайт. Новые версии этих популярных программ уже обладают такой возможностью, поэтому рекомендуем вам чаще обновлять версию своего браузера.

Дары задаром?

Вирусы и Трояны – пожалуй, самая популярный вариант компьютерного взлома.Название «троянская программа» или троян восходит корнями к тому самому троянскому коню, оставленному в подарок жителям Трои прозорливыми греками, спрятавшимися в его чреве и, впоследствии, открывшими завоевателям ворота города. Такое название, прежде всего, отражает скрытность и потенциальную коварность истинных замыслов разработчика программы. Попадают на компьютер жертвы они обычно самыми разными способами – чаще всего пользователь или кликает по заинтересовавшей его ссылке, активируя вредоносный код, либо открывает прикрепленный к сомнительному письму файл, либо цепляет в Интернете вирус, который проникает на его компьютер и активирует трояна. При запуске трояна загружаются скрытые программы, команды и скрипты с или без согласия и ведома пользователя. Троянские программы часто используются для обмана систем защиты, в результате чего система становится уязвимой, позволяя, таким образом, неразрешенный доступ к компьютеру пользователя. Ну а дальше – дело нескольких минут – обнаружить файлы с паролями (которые Windows обычно хранит в одном месте) и другой ценной информацией. И вы даже не узнаете, что ваш компьютер заражен – троян умело массируется под служебные программы. Также в комплекте с трояном обычно прилагается вирус, задача которого – распространить троян на как можно большее количество компьютеров. Для борьбы с троянами и вирусами отлично подходят многие современные антивирусы, в том числе, и бесплатные. Ну и конечно, личная дисциплинированность пользователя – старайтесь всё же избегать сомнительных файлов и ссылок.

«Письма счастья» завтрашнего дня

Интернет-мошенничество.Мошенничество, где бы оно ни было, в реальном или виртуальном мире, всегда строится на обмане. Поэтому, если вы получили письмо с призывом заработать на разнице курсов валют, купить специальную прошивку для мобильника, позволяющую говорить много и бесплатно или поучаствовать в сверхприбыльной Интернет-пирамиде в обмен на определённую сумму денег – смело удаляйте это послание и добавьте его автора в «черный список». Таким же образом промышляют мошеннические сайты, сообщающие о том, что вы стали миллионным посетителем, выиграли в лотерею (даже не купив билет) и узнали секрет волшебного Интернет-кошелька, который на каждый присланный доллар вернёт вам 2, а то и 3. Здесь совет один – не попадайтесь на удочку, не ищите легкого заработка в сети, ведь бесплатный сыр бывает только в мышеловке.
Наверное, случались ситуации, когда в спешке или по невнимательности, или еще почему-то вы неправильно набирали название интересующего вас сайта, и попадали на другой, похожий по оформлению, но явно не тот, что вам нужен. Если вы покинули такой сайт, не введя никаких данных и не подцепив вируса – считайте, вам повезло. Злоумышленники давно приметили, что человеку свойственно ошибаться, поэтому в изобилии создают сайты вроде http://odnogruppnik.ru/, изобилующие массой сомнительных ссылок. Единожды кликнув такую, вы рискуете не только заполучить вирус или троян, но и активировать специальную программу, сканирующую все нажатия кнопок на вашей клавиатуре и отсылающую всю эту информацию хозяину такого сайта. Вычленить из этих данных пароли и логины – дело пяти минут, а при помощи особого софта – и того меньше. Кстати, сайты могут быть не только созвучны известным Интернет ресурсам – это могут быть сайты с забавными мини-играми, вроде «не трогай мышь в течение нескольких минут, чтобы забавный щенок дошел до края» или хранилища картинок для мобильных телефонов. От клавиатурных шпионов и прочих вредоносных программ вас спасут всё те же антивирусы, ну а чтобы не ошибаться при наборе названия любимых сайтов, рекомендуем добавить их в «Избранное». Это и время сэкономит и от ошибок избавит.
Кроме вышеперечисленных методов кражи информации существует еще множество других способов – программы, производящие анализ и перехват исходящего и входящего траффика пользователя (так называемые снифферы), несанкционированное подключение через беспроводные сети Wi-Fi, коварные руткиты, дающие право управлять любым процессом на компьютере жертвы, странные сообщения от неизвестных пользователей по ICQ, содержащие просьбу об авторизации и кто знает, что еще – виртуальные преступники хитры и изворотливы. Поэтому, как и в реальной жизни, в сети надо быть бдительным во всем, что касается конфиденциальной информации. При малейших признаках того, что вашу аську или почтовый ящик хотят взломать (а обычно все начинается с того, что ваши друзья получают якобы от вас странные сообщения) меняйте пароли (но помните, что пароль ICQ не должен превышать 8 символов). Старайтесь не посещать сомнительные сайты, манящие бесплатным интернетом и огромными выигрышами. Удаляйте спам, не читая. Чаще обновляйте антивирус, браузер и не гнушайтесь его антифишинговыми функциями. Ну, и просто – будьте бдительны, и тогда с вероятностью в 99% злоумышленники останутся с носом.

Комментарий «жертвы»

Ключев Сергей, музыкант, бас-гитарист группы «Ночь»
- Совсем недавно у меня украли номер ICQ – позвонил приятель из моего контакт-листа, и сказал, что получил от меня по аське сообщение с просьбой переслать денег по Интернет-системе Web Money. Ещё несколько человек получили послание типа «Ты очень похож на героя этого мультика (далее ссылка)» или «Узнай дату своей смерти». Кто-то даже кликнул по ссылке, которая, как и следовало ожидать, активировала вредоносный код. Войти в ICQ под своим именем я не смог – злоумышленники поменяли пароль, и мне пришлось обзванивать всех друзей самому и сообщать о возможных посланиях от моего имени. Поэтому советую, если у вас случилась похожая ситуация, немедленно оповестить всех людей из своего контакт-листа и написать о факте кражи в службу тех. поддержки ICQ. Будьте уверены – вы не первый, кто сталкивается с похожими проблемами, поэтому они обязательно вам помогут. Ну, а получив странное послание от знакомого человека, обязательно убедитесь, что прислал его вам именно он.

Журнал Office Magazine, специально для ИА «Клерк.ру».

Начать дискуссию

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки. Старт обучения уже 1 июня!

Набираем первый летний поток-2024 на курсы повышения квалификации и переподготовки с максимальными скидками, чтобы вы не ограничивали траты на отпуск и получили полезные знания. Начало обучения 1 июня, торопитесь!

💥 Бодрящие скидки на курсы повышения квалификации и профессиональной переподготовки. Старт обучения уже 1 июня!
2

Курсы повышения
квалификации

22
Официальное удостоверение с занесением в госреестр Рособрнадзора

⚡️ Итоги дня: ВС подчеркнул равенство обоих родителей, штрафных баллов для водителей не будет, сегодня День окрошки

Подготовили обзор главных событий дня — 30 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Бесплатно с Трудовые отношения

Вызов дистанционщика в офис в 2024 году: когда возможен

По общему правилу, работника, который постоянно трудится дистанционно, нельзя вызывать в офис. Но в отдельных случаях работодатель вправе вызвать дистанционного работника, а он — обязан приехать. Разбираем, когда такая ситуация возможна.

Вызов дистанционщика в офис в 2024 году: когда возможен
Лучшие спикеры, новый каждый день

Только один вид реорганизации не мешает IT-компании применять налоговые льготы

IT-компании, которые были реорганизованы после 01.07.2022, не могут применять льготную ставку налога на прибыль 0% и тариф взносов 7,6%. Но есть исключение – реорганизация в форме преобразования.

Бесплатно с 6-НДФЛ

Как сдать корректировки по 6-НДФЛ. Мини-курс

В мини-курсе рассказываем, когда сдача корректировки 6-НДФЛ обязательна, как оформить исправленный расчет и сдать.

Как сдать корректировки по 6-НДФЛ. Мини-курс

Для фиксированных взносов ИП-военных пенсионеров важна дата 24.06.2023

В 2023 году был принят закон, который исключает ИП-военных пенсионеров из числа страхователей и застрахованных лиц по обязательному пенсионному страхованию. Причиной стало решение Конституционного суда от 2022 года.

Опытом делятся эксперты-практики, без воды

Пять вопросов об обработке и хранении персональных данных сотрудников

Государство тщательно следит за тем, чтобы компании соблюдали правила обработки и хранения персональных данных сотрудников. Юрист Юлия Девяткова рассказала, о чем важно помнить работодателю, чтобы не получить штраф.

Пять вопросов об обработке и хранении персональных данных сотрудников
Отпуска

Как оформить заявление на отпуск вне графика

Сотрудники должны ходить в отпуск по графику. Но работодатель может разрешить и отпуск вне графика. Минтруду задали вопрос, как в этом случае составить заявление.

Судебным приставам очертят рамки полномочий

Депутаты поддержали в первом чтении законопроект о предоставлении сотрудникам органов принудительного исполнения (приставы ФССП) права на применение в установленных законом случаях физической силы, специальных средств и огнестрельного оружия.

Налоговая реформа 2024 год. Краткий комментарий

Вопросы справедливости не могут решаться одними налогами.

Чем налоговый аудит отличается от бухгалтерского и зачем бухгалтеру налоговый юрист

Слово «аудит» прочно ассоциируется именно с бухгалтерским аудитом, поэтому мало кто пользуется налоговым аудитом. Вместе с тем налоговый аудит является эффективным инструментом не только для проверки активов перед покупкой, но и для подготовки к выездной налоговой проверке. Сегодня мы расскажем, чем налоговый аудит отличается от бухгалтерского или зачем бухгалтеру может понадобиться налоговый юрист.

Чем налоговый аудит отличается от бухгалтерского и зачем бухгалтеру налоговый юрист

Использование служебного автомобиля в личных целях

Сотрудники могут использовать служебные автомобили в личных целях с разрешения работодателя. Какие документы в этом случае нужно оформить и какие налоги придется заплатить, изложено в статье.

Использование служебного автомобиля в личных целях
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Карина Хапиште – новый CEO «Клерка»

Цель: усилить управление компании и сделать миллиард годового оборота. Да, да, у нас пока нет своего миллиарда.

Карина Хапиште – новый CEO «Клерка»
9
Зарплата

Как отвечать на требования налоговой по зарплате в 2024 году: образец пояснений для ФНС

Налоговая проверяет расчеты по страховым взносам и форму 6-НДФЛ не только на предмет правильного расчета взносов и налога, но и на предмет реальности размера заработной платы работников. При появлении подозрений в занижении налогооблагаемой базы инспекторы потребуют объяснение.

Иллюстрация: Вера Ревина/Клерк.ру

Для льготного налога на прибыль ПО должно быть в реестре на момент оказания услуг

Условие для применения ставки налога на прибыль 0% аккредитованной IT-компанией – доля профильных доходов от 70%. Доходы считают методом начисления.

НДС

НДС при онлайн-продажах товаров из ЕАЭС: правила меняются

С 1 июля 2024 года налогоплательщикам из стран Евразийского экономического союза (EAЭС) придется уплачивать НДС, при продаже товаров гражданам через электронные торговые площадки.

НДС при онлайн-продажах товаров из ЕАЭС: правила меняются

О сотрудниках без военного билета надо сообщить в военкомат

В течение 3 рабочих дней с момента приема на работу необходимо направлять в военкомат информацию о выявлении сотрудников, не состоящих на воинском учете, но обязанных быть на нем.

Интервью

Внедрение МСФО 17 в страховые компании: что нужно знать бухгалтеру и руководителю. Интервью с BRG

Кому и когда необходимо применять МСФО 17, в чем его отличие от предыдущего стандарта, какие трудности возникают при его внедрении и как с ним работать в 1С, рассказывает Маковеев Денис Юрьевич, директор компании «BUSINESS RELATIONSHIP GROUP -- CONSULTING».

Внедрение МСФО 17 в страховые компании: что нужно знать бухгалтеру и руководителю. Интервью с BRG

Бренду быть?

Бренд, логотип, торговая марка — это обывательские понятия. Мы же, юристы, используем термин «товарный знак».Для того чтобы появился товарный знак, необходим ряд условностей.

Бренду быть?

Интересные материалы

API: решение для бизнеса с большим количеством исполнителей

Интеграция по API — актуальное и перспективное решение для компаний, работающих с большим количеством исполнителей в любом статусе (самозанятый, ИП или лицо без специального статуса). Она позволяет информационным системам взаимодействовать друг с другом, выстраивая единую цифровую среду для обмена данными.

API: решение для бизнеса с большим количеством исполнителей