Как не стать жертвой социальной инженерии

Мнения

23 апреля 2018, 15:52

Андрей Пастушенко

Сооснователь RMRF Technology

После скандала с Cambridge Analytica тема безопасности персональных данных в сети не сходит с полос медиа и обсуждений в онлайн-сообществах.

Вопреки распространённому мнению, пресловутый инцидент с Cambridge Analytica не является утечкой данных. Это – классический пример социальной инженерии. Атакующая сторона изучила поведение целевых пользователей и разработала механизм, благодаря которому они сами предоставили доступ к своим данным. Стоит заметить, что основная проблема Facebook состояла в том, что целевая аудитория Cambridge Analytica в большинстве своём пользовалась именно этой соцсетью. Если бы компании были интересны пользователи Snapchat, то были бы атакованы ее пользователи.

Вам решать, стоит ли превращать свою жизнь в реалити-шоу со всеми вытекающими рисками.После инцидента Facebook обновил свою политику конфиденциальности и запретил доступ сторонних приложений к данным пользователей. Однако, методов манипуляции, а также способов украсть и использовать ваши данные из соцсетей в злонамеренных целях, по-прежнему, масса.

Я не буду останавливаться на стандартных способах защиты, таких, как двухфакторная аутентификация, ограничение доступа к публикациям: эти настройки безопасности и приватности предлагают сами социальные сети. Расскажу о популярных методах социальной инженерии и способах не стать их жертвой.

  1. Сбор персональных данных через сторонние приложения

Не используйте вирусные и развлекательные приложения (тесты, викторины, игры и прочее). Механика сбора данных Cambridge Analytica была основана именно на подобном приложении. После инцидента Facebook запретил сторонним приложениям собирать данные о пользователях, но все же, лучше не раздавать доступ к своему публичному профилю автоматизированным сервисам. Если же вы все-таки решили использовать свой аккаунт в социальной сети для авторизации в каком-либо сервисе, внимательно ознакомьтесь, к каким данным он запрашивает разрешение. Еще лучше – прочитайте публичную оферту и политику конфиденциальности.

  1. Неизвестные ссылки

Не открывайте ссылки и файлы, которых не ожидали. Это может быть фишинг. Также возьмите за правило: отправляя кому-то из своих друзей ссылку или файл, давайте короткое текстовое пояснение.

  1. Минимум информации "о себе"

Оставляйте в профиле минимум контактной информации. Все соцсети содержат функцию личных сообщений для того, чтобы оставаться на связи. А ваши телефон и e-mail в открытом доступе только очень обрадуют спамеров.

  1. Выманивание персональных данных

Не участвуйте в шуточных опросах или играх. Под видом безобидных, на первый взгляд, опросов и викторин может скрываться целенаправленное выманивание секретных данных. Несколько лет назад в Facebook была популярна игра, где пользователям предлагали составить себе псевдоним из клички домашнего животного и первой улицы, на которой они жили. Весь фокус в том, что именно эти слова часто используются в качестве ответов на секретные вопросы для сброса паролей к аккаунтам. Это же касается опросов на тему марки первого автомобиля или цифр номера мобильного.

  1. Местоположение как фактор поведения

Будьте осторожны с геолокацией. Иногда злоумышленникам не нужно специально следить за вашими перемещениями, чтобы понять, где вы живете, работаете и в каких местах чаще всего бываете. И каким бы ни был соблазн поделиться красивыми фотографиями с отпуска, лучше сделать это по возвращению домой. Сообщая всему интернету, что в данный момент вы нежитесь на пляже Бали или Санторини, вы попутно даете знать, что ваш дом, наверняка будет без присмотра в течение ближайших нескольких дней.

  1. Близкие и родственники 

То же касается фото детей и информации о них. Конечно, необязательно на фото закрывать их лица смайликами. А информацию о том, в какой школе учатся ваши дети, на каких секциях и в какое время они занимаются, незнакомцам из сети знать вовсе необязательно.

  1. Скомпрометированный доверенный контакт

Если ваш знакомый присылает вам сообщения странного содержания, например, с призывами о помощи или каких-либо срочных действиях, прежде чем, выполнять его просьбу, убедитесь, что вам пишет действительно он или она. Вполне возможно, что его профиль могли взломать, украсть или создать клон.

Приведенные рекомендации выглядят довольно простыми. Однако, забывая о них, пользователи ставят под угрозу собственную безопасность. А в случае инцидента едва ли признают, что всему виной их собственная беспечность. Популярные блогеры задали тренд постоянного информирования о своих действиях, местонахождении и предпочтениях. Вам решать, стоит ли превращать свою жизнь в реалити-шоу со всеми вытекающими рисками.

Присоединяйтесь к нашему телеграм-каналу Мнения Нового Времени

Другие новости

Все новости