Внимание — социальные сети!

Пользователи открыто делятся данными, часто используют ненадёжные пароли, и каждый год миллионы из них становятся жертвами взломов аккаунтов, кражи личной информации или теряют крупные суммы. К сожалению, универсального средства защиты не существует, поэтому избежать обмана в социальных сетях поможет только знание и соблюдение ключевых правил безопасности.

В чём опасность?

Все свои действия мошенники совершают с одной главной целью — заработать!
Одним из самых простых и менее трудозатратных способов обмана пользователей является создание фейкового аккаунта. Мошенники могут представляться в сети:
• одиночкой, «ищущей вторую половинку», настоящая цель которой — получить финансовые или личные данные пользователей
• человеком, оказавшимся в беде, и просить о финансовой помощи
• известной личностью, и от её имени проводить «беспроигрышные» розыгрыши и конкурсы
• службой поддержки, государственными органами, иными организациями, и от их имени рассылать фишинговые сообщения
• онлайн-магазином и «продавать» свои товары через социальную сеть
• недоброжелателем, оставляющим гневные сообщения и комментарии
• твоим другом, и от его имени направлять сообщения с просьбой о финансовой помощи
В любом случае, кем бы они не представлялись, они постараются ввести жертву в заблуждение и заставить перейти по фишинговой ссылке, скачать вредоносное ПО или перевести деньги

Основныe правила для предотвращения обмана в социальных сетях:

Правило 1. Используй надёжный пароль

Чтобы исключить вероятность взлома твоего аккаунта, используй пароль, который:
• состоит БОЛЕЕ чем из 12 знаков
• содержит в себе строчные и ПРОПИСНЫЕ буквы, цифры и символы
• не содержит легко угадываемые даты или слова
• не повторяется (не используется для регистрации на других сайтах)

Правило 2. Для каждого ресурса — свой пароль

Узнав один из твоих паролей, мошенник будет использовать этот пароль, пытаясь получить доступ ко всем твоим аккаунтам, в том числе к социальным сетям.
Поэтому применение неповторяющихся паролей — это один из способов защиты аккаунта.

Правило 3. Включи двухфакторную аутентификацию

В каждой социальной сети предусмотрено использование двухфакторной аутентификации как дополнительной меры безопасности пользователя.
Чтобы включить двухфакторную аутентификацию, соверши несколько шагов:
Шаг 1. Открой меню настроек в браузере или приложении социальной сети
Шаг 2. Перейди во вкладку «безопасность»
Шаг 3. Открой пункт «Двухфакторная аутентификация» и выбери наиболее удобный вариант подтверждения личности

Правило 4. Следи за тем, какой информацией делишься

Внимательно относись к тому, что хочешь опубликовать, не выкладывай информацию, содержащую персональные данные (например, фото паспорта или авиабилета). Мошенники собирают из социальных сетей информацию о личной и профессиональной жизни жертвы, чтобы на основании полученных данных провести целенаправленную атаку. Также не стоит направлять знакомым данные банковской карты или документы (фото паспорта, прав и др.). При взломе твоего аккаунта или аккаунта твоего друга злоумышленники получат доступ к конфиденциальной информации.
Помни, что у социальных сетей нет кнопки «удалить»! Если ты разместил фотографию или пост, после этого сразу передумал и удалил, кто-то всё равно мог успеть увидеть и сохранить информацию.

Правило 5. Включи настройки конфиденциальности и регулярно проверяй их

Каждый имеет право выбирать, какую информацию о себе он готов рассказать внешнему миру. Однако, если ты не хочешь, чтобы твои данные были общедоступны, ограничь видимость твоего профиля в сети. Используй настройки конфиденциальности/приватности исходя из собственных предпочтений. Например, можно скрыть твои записи и фотографии от посторонних, а возможность писать сообщения оставить только для «друзей».
Регулярно проверяй настройки конфиденциальности, иногда разработчики социальной сети добавляют новые возможности ограничения доступа.

Проверь себя: Открытый профиль означает, что ты находишься под круглосуточным наблюдением

Узнай, какую информацию, собранную из открытого профиля в социальной сети, мошенники могут использовать при атаке:
• примерные даты и места нахождения в других городах и странах
• информацию о благосостоянии (уточняется по фото)
• дату рождения (уточняется по фото, постам и комментариям с поздравлениями)
• номер телефона, на который потом могут звонить мошенники
• информацию о близких друзьях (уточняется из комментариев и общих фото)
• данные о членах семьи и ближайших родственниках (уточняется из поля «родственники», комментариев, постов и по однофамильцам в друзьях)
• личные и профессиональные интересы
• часто посещаемые места (уточняется по геолокации и хэштегам)
• место жительства (уточняется по геолокации и хэштегам)
• место работы (уточняется по геолокации, хэштегам и информации в профиле)

Правило 6. Доверяй, но проверяй!

Не бросайся переводить деньги другу, оказавшемуся в беде. Для начала оцени, насколько реальна ситуация, описанная в сообщении. Позвони другу и убедись, что он правда нуждается в твоей помощи. Если не удастся дозвониться другу, попробуй узнать информацию через общих знакомых. Скорее всего, от них ты услышишь, что аккаунт друга взломали мошенники.
• Часто под видом магазинов в социальной сети скрываются мошенники и продают несуществующие товары, поэтому перед совершением покупки необходимо тщательно изучить аккаунт магазина. Если у магазина мало отзывов в интернете, нет возможности оплаты товара при получении, скорее всего, магазин ненастоящий, и ты рискуешь потерять деньги.
• Если ты хочешь заказать товар с оплатой при получении и доставкой Почтой России, обрати внимание, что оплата происходит до вскрытия посылки! Существует вероятность, что в посылке будет совершенно другой товар, или коробка окажется пустой.
• Мошенники создают фальшивые аккаунты людей, нуждающихся в помощи (тяжелобольных, погорельцев и т.д.), выкладывают фотодоказательства своей «беды», стараются надавить на сострадание и жалость неравнодушных пользователей.
Если ты хочешь совершить благое дело — найди контакты пострадавшего и привези ему еду, лекарства. Люди, оставшиеся в беде, не откажутся от любой помощи, а мошенники будут избегать любого живого контакта.

Правило 7. Не поддавайся на провокации и агрессивное поведение

Недавно стала известна ещё одна схема мошенников. Они пишут негативные комментарии пользователям с фейковой странички, на которой нет никакой информации. Их задача — максимально привлечь к себе внимание, провоцируя пользователей заинтересоваться агрессивной персоной и в порыве обиды и недовольства начать искать профиль обидчика. Перейдя на его страницу, ты увидишь ссылку на аккаунт в другой соцсети.
Провокация может оказаться ловушкой. Для того, чтобы перейти в другую соцсеть, потребуется ввести твои учётные данные (логин и пароль). Перейдя по такой ссылке и авторизовавшись, ты рискуешь передать свои учётные данные прямо в руки мошенникам.

Правило 8. Проверяй информацию о любых лотереях и конкурсах

Мошенники всё чаще пользуются доверчивостью пользователей и проводят в сети беспроигрышные лотереи, конкурсы или опросы, за прохождение которых положено вознаграждение. Сообщая о выигрыше или успешном прохождении опроса, тебя попросят перейти по фишинговой ссылке, и чем это может закончиться, тебе уже известно…
Чаще всего для привлечения большего количества участников конкурсов и опросов злоумышленники создают фейковые аккаунты публичных личностей или известных компаний. Однако помни, что официальный аккаунт, подтвержденный галочкой, не является гарантом безопасности! Злоумышленники могут взломать любого, кто не соблюдает меры кибербезопасности.

Правило 9. Аватарки — это прикольно, но визуальный контакт лучше!

Если ты с кем-то познакомился в сети, не раскрывай ему личную информацию, которую потом можно было бы использовать против тебя. Есть вероятность, что твой новый знакомый/знакомая окажется мошенником и начнёт шантажировать разглашением информации. Ещё один из вариантов развития отношений — твой избранник под любым предлогом будет просить финансовой помощи, после получения которой исчезнет.
Смелее предлагай пообщаться вживую или по видео. Любой визуальный контакт очень важен. Если в ответ на твое предложение ты будешь постоянно получать различные отговорки — у меня плохой Wi-Fi, сейчас у меня важное совещание, я в дороге и мне неудобно — это повод насторожиться. Возможно, под привлекательной аватаркой скрывается циничный мошенник.

Правило 10. Буллингу нет места в социальных сетях

Буллинг – это интернет-травля (унижение, запугивание, издевательство), приводящая жертву к депрессии, другим расстройствам или даже суициду.
Если ты столкнулся с буллингом в сети, руководствуйся основными правилами поведения:
• не оправдывайся и не объясняйся перед обидчиком
• не вступай в спор с обидчиком, ты ему ничего не докажешь, но потеряешь своё время и нервы
• сохрани доказательства травли (сделай скриншоты, сохрани аудио)
заблокируй обидчика
• проверь настройки конфиденциальности своего профиля в сети
• сообщи службе поддержки социальной сети об обидчике
• если есть основания опасаться за безопасность своего здоровья и жизни, сообщи о факте буллинга в полицию (напиши заявление в свободной форме)
• всегда сам соблюдай правила общения в соцсетях, чтобы не стать соучастником травли

Узнай, какие схемы обмана могут встречаться в социальных сетях:

• Фейковый аккаунт известной личности, которая проводит «беспроигрышный» конкурс
• Хакер, который, используя различные методы, взламывает аккаунты в социальных сетях
• Предложения в сети пройти опрос за финансовую награду. После опроса тебе пришлют фишинговую ссылку или попросят оплатить комиссию за перевод денежных средств
• Фейковая страничка пользователя, который распространяет негативные комментарии, тем самым заманивая зайти к нему на страницу и открыть фишинговую ссылку
• Catphishing – один из типов онлайн-обмана. Создание поддельной личности в целях знакомства в соцсетях и развития романтических отношений для последующих манипуляций для получения финансовой выгоды
• Фейковый аккаунт нуждающегося, который просит о финансовой помощи
• Фальшивый онлайн-магазин, который получит оплату, но товар не доставит
• Взломанный аккаунт друга, который просит срочно скинуть ему 1000 рублей
• Фейковое сообщество в сети, которое предлагает по фишинговой ссылке оформить «государственные выплаты».

Правило 11. Будь осторожен с чужими гаджетами

Старайся заходить в социальные сети только с личных устройств, но если тебе придётся использовать чужой гаджет:
• при вводе учетных данных на странице авторизации убери галочку «запомнить пароль»
• обязательно при окончании использования социальной сети не просто закрой браузер/приложение, а «выйди» из сети через специальную кнопку выхода

Правило 12. Не забывай про старые аккаунты

Если у тебя есть старые аккаунты, которыми ты давно не пользуешься, обязательно удали их. Киберпреступники взламывают «брошенные» странички, собирают информацию, которую можно использовать с целью шантажа или в иных корыстных целях, а также действуют в сети от имени владельца, однако ответственность за его действия придётся нести самому владельцу.

Использованы материалы с сайта https://www.sberbank.ru/ru/person/kibrary

Социальные сети давно стали неотъемлемой частью нашей жизни, а изоляция во время пандемии ещё больше подтолкнула человечество перейти в онлайн и использовать социальные сети в качестве основного канала получения информации.
Постоянно увеличивающаяся аудитория, всемирный охват и доверчивость пользователей — всё это стало причиной появления киберпреступников в социальных сетях. В этой лекции от нашего партнёра - СБЕР вы узнаете о том, как противостоять мошенникам в социальных сетях.
Корзина
Корзина пуста, посетите нашу витрину!
Меню
Личный кабинет
0
Корзина
Войти
Меню