Создавайте сложные пароли, которые не связаны с именами родственников, датой рождения или кличкой домашнего питомца. Проще всего использовать генераторы паролей.
Не храните пароли в памяти браузера, личных переписках, в документах на ПК или флеш-накопителях, записных книжках или стикерах. Лучше всего держать пароли в голове, проще — в специальном софте, вроде KeePass.
Регулярно меняйте пароль от почты, на которую зарегистрирован аккаунт.
«— Как ты его заставил?
— Я угрожал раскрыть его тайну.
— Какую?
— Я без понятия, я блефовал. Но, должно быть, что-то ужасное. © Менталист»
Социальная инженерия – способ получения необходимого доступа к информации.
Метод основан на особенностях психологии людей. Целью является получение доступа к конфиденциальной информации, паролям и другим защищенным системам, в том числе для несанкционированного доступа к компьютеру жертвы для установки на него вредоносного ПО. Мошенники часто прибегают к подобной практике, ведь таким образом значительно проще добыть учетные данные, нежели получить их путем взлома системы безопасности.
Пользователи – самое слабое звено с точки зрения защиты любой системы. Социальная инженерия направлена на использование присущих людям слабостей, таких как торопливость, страх перед официальным учреждением, желанием помочь каждому или получить дополнительных доход, для получения конфиденциальной информации и доступа в систему.
Самый эффективный способ не стать жертвой подобных действий — сохранять бдительность и не позволять злоумышленникам себя обмануть. Помните, что методы социальной инженерии разработаны профессионалами своего дела, распознать обман порой не под силу даже специалистам. Основным отличием социальной инженерии является использование человека, а не системы компьютера, для выполнения атаки.
Например, есть такой метод как «претекстинг». По сути это выдача себя за другого человека с целью получения желаемых данных. Получить информацию о человеке можно через источники с открытым доступом, в основном — из социальных сетей. Одной из техник социальной инженерии является «плечевой серфинг», который применяется в транспорте, в кафе и других общественных местах, позволяющих через плечо жертвы наблюдать за компьютерными устройствами и телефонами. Бывают ситуации, в которых пользователь сам предлагает мошеннику необходимую информацию, будучи уверенным в порядочности человека.
Выше в этой статье рассказывается о необходимости подтверждать свой аккаунт LeadVertex на достоверные данные реального владельца аккаунта. Ведь в случае утраты доступа к аккаунту и почте, ваш паспорт и телефон могут стать последним ключиком на пути к восстановлению аккаунта. Сотрудники LeadVertex не поверят никаким даже самым убедительным доказательствам посетителя в том, что именно он владелец площадки, будь то хоть платежные поручения, хоть данные отправителя в настройках почтовых бланков, так как мы знаем механизмы работы социальной инженерии.
Как вы видите, для защиты компании от мошенничества необходимо обучать персонал распознавать социальную инженерию и правильно на нее реагировать.
Проводите ли вы ликбез по информационной безопасности для сотрудников?
очень интересная статья
Спасибо за отзыв!