Интернет-безопасность: Самые распространенные ошибки и как их избежать
Большинство взломов и утечек происходят не из-за гениальных хакеров, а из-за самых обычных ошибок пользователей. Хорошая новость: почти все эти ошибки легко исправить. Разберём главные из них - и привычки, которые защищают лучше любого антивируса.
Почему интернет-безопасность касается каждого
Через интернет сегодня проходит практически вся наша жизнь: деньги, документы, переписка, фотографии, медицинские данные. Сайты и приложения собирают информацию о нас для рекламы и аналитики, провайдеры видят, какие ресурсы мы посещаем, а злоумышленники охотятся за паролями и данными банковских карт. К компьютерам и смартфонам добавились умные колонки, телевизоры, камеры и прочие устройства интернета вещей - и каждое из них тоже передаёт данные о вас.
Полностью исчезнуть из сети невозможно, да и не нужно. Задача реальнее: закрыть типичные уязвимости, из-за которых люди чаще всего теряют деньги и данные. Ниже - самые распространённые ошибки и способы их избежать.
Ошибка 1: один пароль на все случаи жизни
Это ошибка номер один с большим отрывом. Логика злоумышленника проста: пароли утекают из взломанных сервисов миллионами, и первым делом украденную пару «почта + пароль» пробуют на всех популярных сайтах подряд. Если у вас один пароль на почту, банк и соцсети, одна чужая утечка открывает всю вашу цифровую жизнь.
Что делать:
- заведите менеджер паролей - он придумает и запомнит уникальный пароль для каждого сервиса, вам останется помнить один мастер-пароль;
- включите двухфакторную аутентификацию везде, где она есть, в первую очередь - на почте и в банке: даже украденный пароль без второго фактора бесполезен;
- особо тщательно защитите почту: через неё восстанавливаются пароли ко всему остальному.
Ошибка 2: «обновлю потом»
Всплывающее окно с предложением обновить систему появляется всегда не вовремя, и рука сама тянется к кнопке «Напомнить позже». Между тем большинство атак использует давно известные уязвимости, для которых уже выпущены исправления - просто пользователи их не установили.
Включите автоматическое обновление системы, браузера и приложений на всех устройствах. Не забудьте про роутер: это ворота вашей домашней сети, а его прошивку не обновляют годами. И смените на нём заводской пароль администратора - это дело двух минут.
Ошибка 3: доверчивость к письмам и сообщениям
Фишинг - самый массовый вид интернет-мошенничества, и он давно не ограничивается почтой: поддельные сообщения приходят в мессенджеры и СМС. «Ваша карта заблокирована», «вам посылка, оплатите пошлину», «это служба безопасности банка» - сценарии меняются, приём один: заставить вас перейти по ссылке и ввести данные или продиктовать код из СМС.
Правила простые:
- не переходите по ссылкам из неожиданных писем и сообщений - откройте сайт банка или сервиса вручную;
- никому не сообщайте коды из СМС и пуш-уведомлений: настоящий банк их не спрашивает;
- прежде чем нажать на ссылку, наведите на неё курсор - настоящий адрес появится в углу окна браузера, и подделку часто видно сразу;
- насторожитесь, если вас торопят: срочность - главный инструмент мошенника.
Ошибка 4: рассказывать о себе слишком много
Никакие технические меры не помогут, если вы сами выкладываете о себе всё подряд. Геометки на фотографиях из отпуска сообщают, что квартира пустует. Дата рождения, девичья фамилия матери, кличка первой собаки - классические «контрольные вопросы» для восстановления паролей, которые легко собрать из открытого профиля.
Прежде чем публиковать что-то или заполнять очередную анкету, задайте себе три вопроса: кто просит эти данные, зачем они ему и что будет, если они попадут не в те руки? Если внятного ответа нет - не делитесь.
Ошибка 5: небрежность с сайтами и загрузками
Прежде чем вводить данные карты или пароль, убедитесь, что адрес сайта начинается с https и в адресной строке нет предупреждений браузера. Шифрование HTTPS сегодня - норма, и его отсутствие на сайте, который просит ваши данные, - красный флаг. Впрочем, и замочек в адресной строке не гарантия честности: фишинговые сайты тоже обзаводятся сертификатами, поэтому главное - проверять сам адрес, буква за буквой.
Программы скачивайте только с официальных сайтов и из официальных магазинов приложений. «Бесплатная» версия платной программы со стороннего сайта - классический способ получить в довесок вредоносное ПО.
Ошибка 6: антивирус и файрвол «для галочки» - или вовсе без них
Встроенная защита современных систем стала заметно лучше, но работает она только тогда, когда включена и обновляется. Убедитесь, что защитник системы и брандмауэр активны: первый ловит вредоносные программы, второй, как швейцар на входе, решает, каким соединениям можно проходить. Отключать их «для ускорения компьютера» - плохая идея, а на смартфоне будьте осторожны с приложениями, которые запрашивают избыточные разрешения: фонарику не нужен доступ к вашим контактам.
Ошибка 7: открытый Wi-Fi без защиты
Бесплатная сеть в кафе, аэропорту или отеле удобна, но у неё есть особенность: вы не знаете, кто её контролирует и кто ещё к ней подключён. В открытой сети трафик можно перехватывать, а поддельную точку доступа с названием «Airport_Free_WiFi» может поднять кто угодно.
Решение - шифровать соединение целиком, то есть использовать VPN. VPN-сервис создаёт зашифрованный туннель между вашим устройством и удалённым сервером: всё, что проходит по этому туннелю, недоступно ни владельцу точки доступа, ни соседям по сети, ни провайдеру. Заодно ваш настоящий IP-адрес заменяется адресом VPN-сервера - сайты не видят ни вашего местоположения, ни вашей сети, а вам открывается контент, ограниченный по географическому признаку.
Когда-то VPN был инструментом корпораций и госучреждений, сегодня это массовый сервис для всех. У Le VPN серверы более чем в 100 локациях, современные протоколы шифрования - OpenVPN, WireGuard, IPSec/IKEv2 - и до 5 одновременных подключений на аккаунт, так что защитить можно сразу все устройства семьи. Проверить, какой IP-адрес и местоположение видят сайты прямо сейчас, можно на странице проверки IP.
Полезные привычки опытных пользователей
Несколько приёмов, которые делают работу в сети не только безопаснее, но и удобнее:
- Ctrl + Shift + T - вернуть случайно закрытую вкладку браузера. Работает и в Windows, и на Mac (там - Cmd + Shift + T).
- Режим инкогнито - для входа во второй аккаунт или проверки, как сайт выглядит без ваших куки. Помните: инкогнито не делает вас анонимным - он лишь не сохраняет историю на этом устройстве; провайдер и сайты по-прежнему видят ваш адрес, если вы не используете VPN.
- Блокировщик рекламы - срезает не только назойливые баннеры, но и часть трекеров и вредоносной рекламы.
- Ctrl + F - мгновенный поиск слова на длинной странице.
- Проверка ссылок наведением курсора - привычка, которая спасает от фишинга чаще, чем любой фильтр.
- Регулярные резервные копии - единственная надёжная страховка от вирусов-шифровальщиков: даже если данные зашифруют, вы ничего не потеряете.
Интернет: разумное использование для лучшего эффекта
Интернет соединяет мир так, как ещё недавно невозможно было представить, - но вместе с преимуществами приходят и риски. Защититься от них проще, чем кажется: уникальные пароли, обновления, здоровая недоверчивость к ссылкам и шифрование соединения закрывают подавляющее большинство угроз.
Последний пункт проще всего решить одним шагом - подключить надёжный VPN на все устройства. Выберите подходящий тариф на странице Le VPN и попробуйте сервис без риска: на первую покупку действует 30-дневная гарантия возврата денег.
Об авторе
Автор блога Le VPN
Ирма Сурикова — постоянный автор блога Le VPN, пишет о кибербезопасности, цифровой конфиденциальности и о том, как оставаться в безопасности в интернете. Её статьи охватывают практическое применение VPN и последние новости в сфере онлайн-безопасности.
Статьи автора Ирма Сурикова →