Интернет-безопасность – это защищённость всех транзакций и прочих действий, которые пользователь совершает в интернете. В этой статье расскажем, как её соблюдать, а также что представляет собой это понятие.
Суть интернет-безопасности
Интернет-безопасность является частью более обширных, общих понятий – компьютерной, кибербезопасности. Она охватывает защиту браузера, грамотные действия в интернете. В сети есть немало угроз, и среди них:
- Вредоносные программы, всевозможные вирусы. Они могут повреждать или полностью удалять данные, хранящиеся на устройствах, повышать риски других атак, а также открывать доступ для нежелательных приложений.
- Взломы. При них неавторизованные интернет-пользователи несанкционированно просматривают аккаунты в социальных сетях, данные на мобильных устройствах или информацию на ПК.
- Кража персональных данных. Это личная или платёжная информация, которая может использоваться мошенниками в корыстных целях.
От перечисленных угроз могут успешно защищаться как физические лица, так и компании. Но для этого нужно знать самые распространённые опасности и методы их предотвращения.
Какие угрозы часто встречаются в сети
Для обеспечения конфиденциальности личной информации и безопасного использования сети нужно знать все самые распространённые угрозы. Рассмотрим виды таких опасностей и их особенности.
Фишинг
Фишинг представляет собой особую технику, которую злоумышленники используют для завладения конфиденциальной информацией с помощью фальшивых писем. Киберпреступники обманывают владельцев e-mail, убеждая их в подлинности и правдивости электронных сообщений. Так, письма могут поступать якобы от коллег или банковских сотрудников. Получатели читают такие сообщения и переходят по прикреплённым ссылкам, открывают вложенные файлы. В итоге на устройство устанавливаются вредоносные или шпионские программы, а личная информация попадает в руки третьих лиц.
Фишинг используется давно, возник в 90-х годах прошлого столетия. Но он популярен по сей день, так как не требует больших затрат, прост в применении и эффективен. И за последние несколько лет фишинговые методики стали гораздо более нестандартными и изощрёнными.
Удалённый доступ, взломы
Мошенники для получения конфиденциальных данных используют уязвимости операционной системы или ПО, а также слабые места частной сети. Удалённый доступ открывает злоумышленникам новые возможности. С помощью данной технологии можно не только просматривать информацию на компьютере или смартфоне, но и удалённо управлять им. Во время пандемии коронавируса использование такого метода обрело большую популярность.
Протокол для дистанционного управления подключенным к сети устройством носит название RDP. Им пользуются многие компании, причём как крупные, так и небольшие. И надёжность, защищённость сети не всегда на высшем уровне. Мошенники выявляют уязвимости протокола RDP разными способами, позволяющими получать полный доступ к используемой сети, а также ко всем подключенным к ней устройствам. Возможны как кражи персональной информации злоумышленниками, так и продажа учётных данных в так называемом «даркнете».
Вредоносные программы
В этот термин входят «трояны», «черви» и прочие вирусы, которые способны повреждать системы и провоцировать утери пользователями личных данных. Любое ПО, которое разработано для нанесения ущерба устройству, считается вредоносным.
Сюда же входит понятие «вредоносная реклама». Это интернет-реклама, которая не несёт полезной информации, а распространяет вирусные приложения. В такую своеобразную многокомпонентную экосистему входят рекламные сайты, серверы, биржи, а также сети реализации контента и ретаргетинга.
Мошенники размещают вредоносные коды там, где их не всегда возможно обнаруживать. Пользователи, открывающие опасную рекламу, устанавливают на свои устройства опасные программы или же, переходя по ссылкам, попадают на сомнительные сайты. Такие действия создают риски утечки информации.
Программы-вымогатели
Это специальные программы, которые могут запрещать включение ПК или не давать открывать отдельные файлы. За доступ к устройству или хранящейся на нём информации мошенники требуют заплатить выкуп. Такие приложения могут распространяться подобно троянским. Нередко они маскируются под официальные и легальные, но после скачивания и загрузки сразу создают большие проблемы.
Чтобы не раскрывать свои личности, киберпреступники запрашивают платежи не переводами или наличными, а в биткойнах или других криптовалютах. Суммы бывают разными. И оплата не всегда гарантирует разблокировку устройства.
Самые популярные программы рассматриваемой категории – это WannaCry, GoldenEye, Locky, Maze, BadRabbit, Conti, Jigsaw и другие. Но постоянно появляются новые вариации.
Ботнеты
Что представляет собой ботнет? Компьютерную сеть с так называемыми ботами – автономным ПО, которое без ведома пользователей проводит рутинные манипуляции в сети.
Если ПК содержит ботнет, то с него могут несанкционированно проводиться определённые действия. Такое вредоносное ПО способно:
- Создавать распределённые атаки типа DDoS. Это «отказ в обслуживании», при котором в функционировании сайтов возникают серьёзные сбои.
- Формировать поддельный трафик на веб-ресурсах для увеличения количества посещений и получения дохода.
- Рассылать спамные сообщения многочисленным пользователям сети.
- Атаковать серверы, ПК, мобильные устройства.
- Красть персональные данные, использовать их в личных целях. Возможны и другие махинации.
Как ПК становится частью ботнета? Практически так же, как и при заражении вирусом. Так, можно неудачно посетить заражённый интернет-ресурс, открыть посланный на e-mail файл, скачать сомнительное приложение. Также ботнеты передаются между устройствами по используемой ими сети. Количество захваченных компьютеров зависит от заражающей способности, а также степени защищённости подключений.
Домашние и публичные сети Wi-Fi
Публичные, общедоступные сети Wi-Fi обычно предоставляются посетителям аэропортов, ресторанов и кафе, торговых центров, гостиниц и отелей. Но подключение к ним создаёт риск, ведь защита может быть недостаточной или вовсе отсутствовать. То есть мошенники имеют возможность беспрепятственно следить за всеми действиями подключенных к сети пользователей, а также получать их пароли и иную персональную информацию.
При подключении к общедоступным сетям Вай-Фай вероятны и другие угрозы:
- «Человек посередине». Это особая атака, при которой точка доступа взламывается, а злоумышленники вмешиваются в процесс обмена данными между сетью Wi-Fi и подключенным к ней пользователем. Информация перехватывается и используется мошенниками.
- Прослушивание. Незашифрованные данные, которые передаются по сети без защиты, выявляются киберпреступниками и перехватываются.
- Фальшивые сети. Они создаются мошенниками в качестве приманки с целью сбора личной информации. Точка доступа, которая позиционируется как бесплатная и публичная, является каналом для всех передаваемых сведений.
Отслеживать и использовать домашние сети сложнее, но всё же риски существуют. Например, в Америке интернет-провайдеры могут законно предоставлять данные своих клиентов. И пусть такая информация анонимна, но ведь она собирается и хранится компаниями, что не может не беспокоить. Если подключаться к домашней сети через VPN, можно значительно усложнить отслеживание активности в интернете.