«Лаборатория Касперского» проанализировала, как поменялось отношение пользователей к отдельным аспектам информационной безопасности за два года. Компания провела новый опрос* среди россиян, а эксперты по кибербезопасности оценили цифровые мифы и дали рекомендации по защите.
- На самом деле: голоса будет недостаточно для проведения операции со средствами на счетах или внесения важных изменений. Системы голосовой идентификации используются финансовыми организациями, но только в качестве одного из факторов. Однако эксперты по кибербезопасности рекомендуют в любом случае не разговаривать со злоумышленниками, при малейших сомнениях завершать звонок.
- На самом деле: если пришёл код подтверждения для входа в аккаунт, который человек не запрашивал, это может означать, что злоумышленники пытаются понять, в каких сервисах зарегистрирован пользователь, активна ли его учётная запись. Однако если атакующие не получили нужный набор из цифр, добраться до аккаунта они не смогут. В любом случае в такой ситуации специалисты рекомендуют сменить пароль, так как велика вероятность, что учётная запись оказалась в какой-либо утекшей базе.
- На самом деле: наличие сертификата HTTPS означает, что на сайте никто со стороны не сможет перехватить данные, которые вводит человек. Но эту информацию может украсть сам сайт, если он поддельный. Выглядеть при этом ресурс может весьма достоверно.
- На самом деле: нажатие клавиши в тоновом режиме не приводит ни к загрузке вредоносного ПО, ни к использованию уязвимости, поэтому заразить смартфон таким образом злоумышленники не смогут. Также стоит отметить, что телефонные мошенники в своих схемах активно переключаются на многоступенчатые схемы — с использованием мессенджеров, дипфейков.
- На самом деле: заразить устройство можно даже если оно не подключено к интернету, например через флешку или другой носитель. К тому же жертва может получить скомпрометированное устройство прямо из коробки. Так было, например, в случае с предустановленным троянцем Dwphon, который атаковал российских пользователей.
- На самом деле: «Инкогнито» в браузерах не гарантирует абсолютную приватность. В этом режиме браузер лишь не сохраняет историю посещения сайтов, cookie, историю загрузок и данные авторизации.
«Цифровые предубеждения могут быть очень устойчивы. Их опасность в том, что порой пользователи, веря в определённые мифы, могут недооценивать реальные киберугрозы и векторы атак. Например, полагают, что могут определить фишинговый сайт по наличию „S” в HTTPS и зелёному замочку или не использовать защитное решение на устройствах, которые не подключены к интернету. Крайне важно уделять значительное внимание повышению цифровой грамотности», — комментирует Дмитрий Галов, руководитель Kaspersky GReAT (Глобального центра исследований и анализа угроз «Лаборатории Касперского») в России.
Чтобы защититься от онлайн-угроз, эксперты «Лаборатории Касперского» рекомендуют:
* Опрос 2024 года проведён компанией ОнИн по заказу «Лаборатории Касперского» в России. Всего опрошено 1012 человек
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.