Слайд 1Киберугрозы современности:
главные правила их распознавания и предотвращения
Слайд 2Видеоролик
«Безопасный интернет - детям!»
Слайд 3Данные «Лаборатории Касперского»
Слайд 4Таким образом, можно выделить 3 группы серьезных киберугроз:
Шпионское ПО и
др. вредоносные программы,
Спамы,
Фишинговые атаки.
Слайд 5
Основные киберугрозы:
Вирусы
Получение доступа к аккаунтам в социальных сетях и других
сервисах. Фишинговые атаки
Мошеннические письма
Слайд 6Вирусы
Источник заражения:
с помощью вложенных файлов и ссылок в электронных письмах
в
сообщениях в социальных сетях
на съемных носителях
через зараженные сайты.
Рекомендации
Слайд 7Рекомендации:
Использовать антивирусное ПО с обновленными базами вирусных сигнатур.
Не открывать вложенные
файлы или ссылки, не удостоверившись, что они не содержит вирус.
Внимательно
проверять доменное имя сайта (например, www.yandex.ru, а может www.yadnex.ru),
Обращать внимание на предупреждения браузера или поисковой машины о том, что сайт может угрожать безопасности компьютера.
Не подключать к своему компьютеру непроверенные съемные носители.
Не поддаваться на провокации злоумышленников, например, с требованием перевести деньги или отправить SMS, чтобы снять блокировку компьютера.
Слайд 8Получение доступа к аккаунтам в социальных сетях и других сервисах.
Способы
получения мошенником доступа к учётной записи жертвы :
Заставить жертву ввести
свои данные на поддельном сайте.
Подобрать пароль жертвы, если он не является сложным.
Восстановить пароль жертвы с использованием "секретного вопроса" или введенного ящика электронной почты.
Перехватить пароль жертвы при передаче по незащищенным каналам связи.
Слайд 9Фишинг (англ. phishing, от fishing — рыбная ловля, выуживание) —
вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным
пользователей — логинам и паролям.
Рекомендации
Слайд 10Рекомендации:
Использовать сложные пароли Никому не сообщать свой пароль.
Для восстановления пароля
использовать привязанный к аккаунту мобильный номер, а не секретный вопрос
или почтовый ящик.
Не передавать учетные данные — логины и пароли — по незащищенным каналам связи (открытые и общедоступные wi-fi сети).
Внимательно проверять доменные имена сайтов, на которых вводятся учетные данные.
Слайд 11Мошеннические письма
Злоумышленники могут использовать различные методы социальной инженерии (угрозы, шантаж,
игру на чувствах жертвы — например, жадности или сочувствии), чтобы
выманить деньги. В таких случаях они пишут письма определенного сценария.
Один из примеров — так называемые «нигерийские письма», в которых автор обещает жертве огромную прибыль взамен на небольшие накладные расходы.
Пример «нигерийского письма»: Рекомендации
Слайд 12«Нигерийское письмо»:
«Дорогой друг!
Я миссис Сесе-секо, вдова бывшего президента Заира (ныне
Демократической республики Конго) Мобуту Сесе-секо. Я вынуждена написать Вам это
письмо. Это в связи с моими нынешними обстоятельствами и ситуацией. Я спаслась вместе со своим мужем и двумя сыновьями Альфредом и Башером в Абиджан, Кот-д'Ивуар, где мы и поселились - затем мы переехали в Марокко, где мой муж умер от рака. У меня есть банковский счет на сумму 18 000 000 (восемнадцать миллионов) долларов США. Мне нужно ваше желание помочь нам - чтобы вы получили эти деньги для нас, в таком случае я представлю Вас моему сыну Альфреду, который имеет право получить эти деньги. Я хочу инвестировать эти деньги, но не хочу, чтобы было известно, что это делаю я. Мне хочется приобрести недвижимость и акции транснациональных компаний, а также вложиться в надежные и неспекулятивные дела, которые Вы посоветуете.
Искренне Ваша,
Миссис Мариам М. Сесе-секо»
Слайд 13Рекомендации:
Внимательно изучить информацию из письма. Проверить достоверность описанных фактов. Если
в письме предлагается большая выгода за незначительное вознаграждение, скорее всего,
оно мошенническое.
Игнорировать такие письма.