Как защитить свой онлайн-торговый аккаунт | Deriv Blog
Узнайте об распространённых угрозах, которые могут повлиять на ваш онлайн-торговый аккаунт, и о том, как обеспечить его безопасность.
Редакция Deriv · 25 августа 2022 г. · 6 мин чтения

В цифровую эпоху киберпреступления широко распространены и легко осуществимы. Согласно статистике киберпреступности, в среднем происходит 2 244 киберпреступления ежедневно. Хакеры и мошенники используют методы социальной инженерии, чтобы манипулировать эмоциями доверчивых жертв и вынуждать их раскрывать конфиденциальные данные. Подобные утечки данных могут привести к значительным потерям для пострадавших. В этой статье мы расскажем о различных типах социальной инженерии и о том, как защититься от них.
Фишинг
Фишинг — это вид атаки, при которой мошенники выдають себя за легитимные организации или частных лиц, чтобы собрать личную информацию у ничего не подозревающих пользователей. Обычно пользователи получают убедительно выглядящие электронные письма, ведущие на поддельный сайт, где их обманом заставляют раскрывать конфиденциальные данные, такие как пароли или банковские реквизиты. Ниже представлены различные типы фишинга:

Кейлоггинг
Кейлоггинг, или запись нажатий клавиш, — это тайное фиксирование нажатий на клавиатуре. Часто мошенники используют программу-кейлоггер для перехвата нажатий — либо с помощью программы (программного обеспечения), либо с помощью физического устройства (аппаратного обеспечения) — а собранные данные используются для незаконных целей.
Типы кейлоггеров
Программные кейлоггеры — это приложения и программы, которые тайно устанавливаются на ваше устройство хакером через фишинговые атаки или удалённую загрузку. Помимо отслеживания активности клавиатуры, некоторые программные кейлоггеры также могут делать снимки экрана и перехватывать данные из буфера обмена. Такие кейлоггеры можно обнаружить и удалить с помощью антивирусного ПО. Вот несколько примеров программных кейлоггеров:

Аппаратные кейлоггеры обычно скрыты на виду, так как они встроены в ваше устройство или подключены к нему. В отличие от программных кейлоггеров, антивирусное ПО не способно их обнаружить. Вот несколько примеров аппаратных кейлоггеров:

Атака «человек посередине»
Хотя бесплатный публичный WiFi где бы вы ни находились кажется удобным, он сопряжён с рисками. Публичные сети WiFi уязвимы к атакам типа «человек посередине» (MitM). Атаки MitM происходят, когда злоумышленник выдаёт себя за легитимного посредника и перехватывает коммуникацию между двумя сторонами. Когда пользователь решает зайти на определённый сайт, третья сторона вмешивается и направляет пользователя на мошеннический сайт. Вот несколько примеров атак MitM:

Ске́рвэр (Scareware)
Как следует из названия, scareware — это вредоносное ПО, цель которого — напугать пользователей. Создавая ложные предупреждения, мошенники запугивают пользователей, заставляя их устанавливать вредоносные программы или посещать сайты, которые нанесут вред их устройствам. Это сообщение — пример scareware:

Приманка (Baiting)
Вы когда-нибудь получали неожиданное письмо о доставке заказа, который вы не делали? Если да, возможно, мошенник пытался вас bait. Мошенники, использующие этот метод социальной инженерии, рассчитывают на любопытство или жадность, чтобы обмануть пользователей.

Будьте осторожны с случайными или незнакомыми сайтами, предлагающими бесплатные загрузки электронных книг, музыки или фильмов, для которых требуется лишь создать аккаунт. Данные, которыми вы делитесь, — именно то, что нужно мошенникам. Загруженные файлы также могут содержать вредоносное ПО, собирающее личную информацию. Baiting может иметь и физическую форму. Если вы видите где-то бесхозную USB-флешку или внешний жёсткий диск, не трогайте их. Мошенники оставляют заражённые устройства как приманку, чтобы повредить устройства, в которые они будут вставлены.
6 советов по защите вашего аккаунта Deriv
Теперь, когда вы знакомы с различными видами атак через социальную инженерию, вот несколько полезных рекомендаций, чтобы защитить ваш аккаунт Deriv от хакеров.
1. Не нажимайте на случайные ссылки.
Убедитесь, что URL начинается с HTTPS, а не HTTP, и всегда обращайте внимание на орфографию, символы и другие несоответствия в URL. Если вы обнаружите, что наш официальный сайт не начинается с HTTPS или название Deriv написано с ошибкой, не вводите личную информацию. Если вы получили письмо от известной организации с просьбой подтвердить данные для входа на другом сайте, попробуйте зайти на этот сайт напрямую, не нажимая на предоставленную ссылку. Не нажимайте на ссылки, которые перенаправляют вас на внешний сайт.
2. Внимательно проверяйте содержание сообщений.
Тщательно проверяйте получаемые письма и сообщения, чтобы убедиться, что тон и содержание соответствуют отправителю. Кроме того, обращайте внимание на орфографические и грамматические ошибки в сообщении. Большинство легитимных компаний тщательно готовят свои сообщения перед отправкой (да, мы тоже!). Заметили что-то подозрительное? Скопируйте содержание письма и поищите его в поисковой системе, чтобы проверить, не является ли это известной фишинговой мошеннической схемой, или свяжитесь с отправителем по телефону или через альтернативный адрес электронной почты. Deriv связывается с вами только через [email protected] или [email protected]. Поэтому если вы получите письмо от нас не с этих адресов, свяжитесь с нами через живой чат и сообщите о письме.
3. Защитите себя.
Убедитесь, что ваши операционные системы и антивирусное ПО регулярно обновляются. Наш сайт и приложения постоянно совершенствуются и улучшаются, поэтому держите своё устройство в актуальном состоянии и регулярно обновляйте приложения. Мы также рекомендуем использовать виртуальную частную сеть (VPN) для шифрования соединения при работе с нами, особенно при доступе к конфиденциальной информации.
4. Отключите настройки авто-подключения.
Вы можете избежать атак MitM, убедившись, что ваши устройства не подключаются автоматически к сетям WiFi и Bluetooth. Ещё лучше — отключите сетевые настройки, если они вам не нужны. Мы не рекомендуем подключаться к публичному WiFi, так как хакеры могут создавать поддельные сети WiFi с именами легитимных организаций или людей поблизости. Чтобы убедиться, что вы подключаетесь к настоящей, безопасной и надёжной публичной сети WiFi, перепроверьте учётные данные WiFi.
5. Установите надёжный пароль.
Ваш пароль должен быть уникальным и содержать комбинацию цифр, символов, а также заглавных и строчных букв. Не используйте личную информацию, такую как имя или дата рождения. Регулярно меняйте пароль и старайтесь не использовать один и тот же пароль для нескольких аккаунтов. Менеджеры паролей помогут хранить пароли и подбирать более надёжные. Кроме того, включите 2FA с помощью мобильного устройства или электронной почты. Аккаунты, требующие пароль и 2FA, обычно более защищены, чем те, для которых нужен только пароль.
6. Будьте внимательны к окружению.
Никогда не оставляйте свои вещи без присмотра. Чтобы избежать установки или заражения вашего устройства кейлоггерами, всегда держите свои устройства в поле зрения и обращайте внимание на подознительную электронику, которая кажется неуместной. Не поддавайтесь любопытству, если находите бесхозные USB-устройства или внешние жёсткие диски. Вы же не хотите сами пригласить вредоносное ПО на своё устройство, не так ли?Не становитесь жертвой социальной инженерии! Обеспечьте безопасность вашего аккаунта Deriv, следуя этим советам.