Как защитить свои данные в интернете
Сегодня трудно представить себе мир без интернета, социальных сетей и общения. И так уж вышло, что подавляющее большинство сайтов и сервисов собирает о нас много личной информации и хранит потом это где-то у себя. Да и мы рады иногда рассказать буквально все о себе на своей открытой страничке в социальной сети. В этой статье мы расскажем вам, как утекают ваши данные и что сделать, чтобы минимизировать эту проблему.
В интернете данные утекают не потому, что вы неумело им пользуетесь, а потому что так устроена реальность. Кто-то всегда пытается украсть доступ, выманить пароль или просто собрать о вас побольше информации, чтобы потом продать. Ни для кого ни секрет, что в интернете есть целые базы данных с десятками тысяч людей, и вот нужно сделать все возможное, чтобы в эти азы не попасть, или не слить хотя бы слишком много информации о себе. Достаточно просто здраво оценивать свои действия, не раскрывать слишком много информации на первом попавшемся сайте, пользоваться двухфакторными авторизациями, антивирусами и так далее. Давайте поговорим обо всем по порядку.
Хорошие пароли
В интернете все начинается с логина и пароля. И если ваш логин может реально быть каким-угодно, то пароль из серии «Roman123» — это не пароль, а, буквально, приглашение в ваш профиль. Самая частая проблема заключается в том, что пользователи придумывают максимально простые и однотипные пароли, чтобы не забыть в будущем. И вот тут начинаются все потенциальные неприятности.
Самый рабочий вариант сегодня — это длинная фраза, которую легко помнить вам и сложно подобрать другим. Не одно слово, а нормальная фраза. И да, для каждого сервиса пароль должен быть отдельный. Исключением могут быть обезличенные одноразовые аккаунты, взлом которых не может нанести вам вреда.
Если вы не хотите использовать фразу, то обязательно используйте в пароле дополнительно заглавные буквы, цифры и специальные символы. Это усложняет взлом пароля в сотни раз для тех, кто занимается подборкой.
Теперь про смену паролей. Менять их каждую неделю совершенно бессмысленно и даже вредно, потому что люди начинают придумывать что-то вроде «Пароль1», «Пароль2». Но вот раз в год менять пароль точно полезно, потому что бывает пароли утекают и вы оказываетесь в зоне риска. Можно использовать менеджеры паролей, но только те, которые хранятся у вас на компьютере, а не в облаке.
Двухфакторная авторизация
Двухфакторная авторизация — это буквально необходимость, потому что она резко усложняет взлом любого аккаунта. Даже если пароль украли, без второго шага в аккаунт не войдут. И вот тут есть нюанс: двухфакторка через SMS лучше, чем ничего, но ещё лучше приложение-аутентификатор или ключ безопасности, если сервис это поддерживает.
Включайте двухфакторку везде, где есть такая возможность, потому что это реально крутая история, которая поможет защитить ваш аккаунт в критический момент.
Антивирус
Антивирус — штука полезная, хоть и не панацея от всего на свете. Но это нормальная такая сигнализация, которая ловит часть мусора на входе. Особенно если вы скачиваете файлы, ставите программы по совету из интернета или часто пользуетесь флешками. На компьютере он по-прежнему полезен, на телефоне полезность зависит от того, насколько вы любите экспериментировать с приложениями и сторонними магазинами. А если у вас Apple iPhone, то там антивирус в целом не требуется, потому что и поставить сторонний софт не из магазина почти невозможно, да и сама система построена таким образом, что взламывать ее крайне сложно и бесперспективно.
Если вы не хотите ставить локальный антивирус, то хотя бы пользуйтесь проверкой файлов в облачных антивирусах, в которые можно загрузить файл с компа и проверить, нет ли там чего внутри. Если вы вообще не хотите с этим возиться или покупать, то хотя бы раз в год ставьте антивирус, обновляйте все базы данных и проверяйте все диски, включая съемные, после чего удаляйте антивирус обратно. Это хотя бы даст вам понимание, все ли чисто в системе, потому что злые программы могут тихо сидеть в системе годами, а вы будете, допустим, частью спам-сетки, через которую рассылают всякие гадости.
Обновления системы
Обновления часто нас бесят, потому что приходят ну всегда не вовремя. Но они приходят не просто так. Там часто исправляют уязвимости, о которых вы даже не подозреваете. Мы привыкли думать, что обновления нужны для того, чтобы появились новые функции или исправили баги. Да, это так, но вместе с этим там еще латают критически важные дыры, которые регулярно находят. Особенно это касается браузера, мессенджеров, банковских приложений, менеджера паролей и всего, чем вы пользуетесь каждый день и от чего зависит ваше благосостояние.
Если не хотите включать автообновления, что, кстати, иногда верное решение, то поставьте себе будильник, который будет срабатывать раз в месяц и будет напоминать вам о том, что пора проверить обновления для системы и приложений.
Социальные сети
Социальные сети — это витрина вашей жизни, и злоумышленники её внимательно ее изучают. Дата рождения, номер телефона, город, имя питомца, любимая команда, школа, девичья фамилия мамы, это не просто милые факты. Это готовые подсказки для подбора паролей и ответов на контрольные вопросы.
Проверьте приватность профиля и подумайте, что вы показываете всем подряд. Отдельная тема — это фотографии документов, посадочных талонов, билетов, пропусков. Люди выкладывают их на радостях, а потом удивляются, откуда кто-то узнал номер документа.
И ещё момент. В друзья и подписки не обязательно принимать каждого, кто подал заявку. Фейковые аккаунты часто выглядят правдоподобно, но на самом деле там могут быть мошенники. Так что помните, социальные сети — это весело и круто, они помогают нам общаться, но нужно очень внимательно следить за тем, что туда выкладывается. И уж точно не стоит заполнять все разделы профиля, указывать свои интересы и прочее, потому что таким образом вы самостоятельно буквально отдаете полное досье о себе, которое потом сможете найти на просторах интернета.
Фишинговые сайты
Фишинг является достаточно распространенной историей, это когда вас пытаются обмануть так, чтобы вы сами отдали пароль. Письмо «ваш аккаунт заблокирован» или сообщение «служба безопасности банка»и дальше ссылка. И всё выглядит почти как настоящее, именно в этом и трюк. Вы можете попасть на точную копию хорошо известного вам сайта и вы реально введете данные, думая, что авторизуетесь в привычный сервис. А это просто копия сайта и как только вы отправите свои данные, их мгновенно получают мошенники.
Правило здесь очень простое. Не переходите по ссылкам из писем и сообщений, если там про деньги, блокировку, безопасность и срочность. Лучше зайти в сервис вручную, через приложение или набрав адрес самому в поисковой строке. Тогда вы точно введете пароль на правильном сайте и данные не утекут.
В целом лучше не переходить ни по каким ссылкам из почты, если только это не ожидаемое письмо от вашего знакомого, которое вы ждете. Да и то, стоит проявлять осмотрительность. Крайне важно не сразу жать на ссылку, а навести мышку на слово со вшитой ссылкой и посмотреть, куда именно ведет ссылка. Если там адрес не того сайта, куда вы хотите попасть, то не вздумайте нажимать.
Публичный вайфай
Публичный Wi-Fi удобен, это понятно, но тут есть несколько рисков. Во-первых, это незащищенная сеть и в нее может подключиться каждый желающий и начать сканировать ее на предмет других подключенных устройств. Во-вторых, любой человек может поднять свою сеть с точно таким же названием, а вы подключитесь и пойдете в свой банк по логину и паролю, которые можно перехватить.
Поэтому, если вам очень нужен сторонний интернет, то постарайтесь найти кафе в защищенным интернет-соединением и попросите пароль. Купить чашку кофе дешевле, чем разгребать утечку паролей. Или же, если все же необходимо подключиться, не логиньтесь на сайты и не вводите пароли.
Ввод персональных данных в интернете
Сегодня огромное количество сервисов, которые готовы вам даже кредит оформить удаленно, нужно только ввести свои данные. Если это не какой-то крупный банк, то таких действий лучше не совершать. Вы же даже не знаете, кому отправите весь список своих данных, включая серию и номер паспорта, а это уже может быть опасным. Если хотите воспользоваться предложением по кредиту, то идите в банк пешком или пользуйтесь фирменным приложением банка, в котором уже есть все ваши данные, так как вы клиент.
Просто помните, что даже сайт по выдаче кредитов может оказаться поддельным, а истинной целью будет сбор данных. Обычно такие сайты завлекают низкой ставкой или специальными условиями, вроде «оформление всем». Лишний раз свои данные лучше вообще не вводить в интернете. Потому что еще бывает так, что вы ввели что-то, не отправили, но злоумышленники уже получили данные, потому что вы их напечатали.
Если вас взломали
Если есть подозрение, что аккаунт увели, сначала меняйте пароль и выходите из всех сессий, большинство сервисов это умеют. Дальше включайте двухфакторку, если её не было, и проверяйте, не добавили ли вам левую почту или номер для восстановления.
Затем имеет смысл проверить, где ещё был такой же пароль, и заменить его там. И да, уведомления о входах, письма «ваш пароль изменён», «вход с нового устройства» лучше не игнорировать. Это не спам, это иногда ваш единственный шанс среагировать быстро.
Заключение
Защитить данные в интернете реально, если относиться к этому внимательно. Не раскидывайте свои персональные данные по всем сайтам, держите профили в социальных сетях закрытыми, не оформляйте кредиты на левых сайтах, пользуйтесь антивирусами, обновляйте систему, придумывайте сложные пароли и пользуйтесь двухфакторной авторизаций. Все это резко снижает шансы на то, что ваши аккаунты будут сломаны, а персональные данные похищены.