Как защитить свои персональные данные
Интернет — это изобретение, способное облегчить жизнь. Представить жизнь без него в наше время невозможно. Благодаря нему расстояние больше не имеет значения: теперь можно общаться с друзьями, совершать покупки и работать не выходя из дома. Но несмотря на эти преимущества, есть и недостатки. И самой большой проблемой является безопасность личных данных. Каждый день злоумышленники крадут у обычных пользователей персональные данные и используют их в своих целях. В этой статье мы поговорим о способах защиты личных данных.
Способы защиты
1. ПАРОЛИ
Не применяйте слабые (только цифры или только слова), а также однотипные пароли на разных сайтах. Злоумышленникам проще всего работать именно с такими данными. Попробуйте использовать генераторы паролей. Также рекомендуется менять его каждый месяц.
2. АНТИВИРУСНЫЕ ПРОГРАММЫ
Установить антивирус — это лучший способ защитить личные данные. Не стоит забывать проверять его на наличие обновлений. Разработчики плотно работают над вашей безопасностью и регулярно исправляют уязвимости своих программ. Важно не забывать обновлять ПО.
3. БУДЬТЕ ВНИМАТЕЛЬНЫ СО ССЫЛКАМИ
Письма с рассылками, на которые вы не подписывались, лучше всего проигнорировать. Нет гарантии того, что ссылки, находящиеся в письме, безопасны.
4. ОТКРЫТЫЕ WI-FI СЕТИ
В общественных местах бесплатный Wi-Fi может стать причиной утечки ваших персональных данных. В таких случаях следует воспользоваться VPN — это виртуальная частная сеть, которая сможет обезопасить вас. Она маскирует ваш трафик в сети и защищает его от внешнего доступа.
5. СОЦИАЛЬНЫЕ СЕТИ
Социальные сети – отличный способ развлечься и поддерживать связь с семьей и друзьями. Но стоит быть внимательным, чем вы делитесь в Интернете. Не пренебрегайте приватностью аккаунта, так как общедоступные профили могут дать злоумышленникам достаточно личной информации. Рекомендуется изучить настройки конфиденциальности и ограничить доступ к своей странице.
6. ОБЕЗОПАСЬТЕ СВОЙ ГАДЖЕТ И КОМПЬЮТЕР
Телефон может легко потеряться или быть украден. Стоит задуматься о безопасности своих личных данных и установить пароль. Еще лучше воспользоваться биометрической аутентификацией (отпечаток пальца, контур лица). Если пароль можно подобрать перебором, подглядеть, то с биометрией такое не пройдет, все данные подлежат только полному уничтожению.
Не смотря на то, что большинство пользователей хранят всю информацию на телефоне, компьютер остается одним из важнейших устройств в жизни человека, а данные, хранимые на нем, также нуждаются в защите. Пароль лучше использовать длиной не менее 8 символов и менять его раз в 42 дня (рекомендуемое время использования корпорацией Microsoft).
7. ЗАЩИТИТЕ СЕБЯ ОТ СЛЕЖКИ
Заходя на различные сайты, вы передаете много информации о себе, своих интересах и геолокации. С помощью этого Google, Яндекс, а также соцсети могут показывать вам рекламу, которая будет релевантна вашим интересам. Для того, чтобы личные данные оставались защищенными, в настройках аккаунта систем можно настроить свои интересы или отключить релевантность рекламы. Существуют также программы и расширения для браузера, которые позволяют шифровать данные.
8. НАСТРОЙКИ БРАУЗЕРА
Не позволяйте браузеру сохранять пароли автоматически. Это может привести к утечке личных данных. Стоит отключить данную опцию в настройках.
Как защитить свои персональные данные от утечек
С каждым днем растет количество киберпреступлений, в частности, значительно возросло число хакерских атак, в результате которых происходят утечки персональных данных простых пользователей, которые чаще всего даже не подозревают, что подверглись нападению злоумышленников.
Главная проблема заключается в том, что пользователи не могут осознать тот факт, что киберпреступники могут беспрепятственно завладеть критически важными персональными данными, не проникая при этом в дом и не похищая сумки на улице. Но сегодня данные пользователей особенно уязвимы — новые технологии позволяют хакерам без особых трудозатрат получать логины и пароли, номера банковских счетов и другую конфиденциальную информацию.
Так какими же способами злоумышленникам удается завладеть персональными данными пользователей? Эксперты eScan перечислили основные методы, с помощью которых хакеры получают доступ к данным:
Самый распространенный путь утечки данных — троянцы или другое вредоносное программное обеспечение, загружающееся на компьютер. Это происходит во время перехода с сайта на сайт, по невнимательности пользователь может загрузить зараженный файл, которые откроет путь ко всем данным, хранящимся на зараженном устройстве;
Значительная часть персональной информации присутствует в открытом доступе — в социальных сетях, мессенджерах и т.д., все это помогает киберпреступникам в достижении их целей. Сайты знакомств — особо излюбленные хакерами ресурсы для получения личных данных пользователей;
Фишинг. С помощью точных копий сайтов онлайн-магазинов, злоумышленники могут получить информацию о кредитных картах.
Также хакеры активно используют в своих целях электронную почту — отправляют ссылки, ведущие на сайты, «инфицированные» вирусами.
Кроме того, хакеры получают данные с потерянных или украденных ноутбуков, сменных устройств хранения данных, а также из бумажных документов, содержащих личную информацию.
Так что может сделать пользователь для создания надежной системы защиты своей персональной информации? Предпринять несколько важных мер:
- Установите в компьютерной системе брандмауэр, чтобы гарантировать безопасную работу в локальных сетях и Интернете.
- Установите эффективное антивирусное программное обеспечение, такое как продукты eScan, которые обеспечивают расширенную защиту от усложняющихся интернет-угроз.
- До установки любого программного обеспечения проверяйте данные о нём на различных форумах через поисковые системы, чтобы понять, существуют ли проблемы у пользователей данного ПО; исследуйте репутацию компании, которая продает это программное обеспечение.
- Никогда не используйте короткий и простой пароль для входа в свои учетные записи онлайн. Используйте в качестве пароля сложные комбинации букв, чисел и специальных знаков.
- Относитесь осторожно к ссылкам и интернет-адресам, присланным в незапрашиваемыми вами электронных письмах или текстовых сообщениях.
- Не передавайте критически важную информацию в незашифрованном виде по электронной почте, будьте осмотрительны, нажимая на ссылки в электронных письмах.
- Регулярно проверяйте учетные записи на любую необычную активность.
- До передачи личной или финансовой информации проверьте политику конфиденциальности веб-сайта.
- Отслеживайте активность ребенка онлайн, используйте современную систему родительского контроля на компьютере, планшете и мобильном телефоне. Родителям следует рассказать своим детям об опасностях в Интернете.
- Не устанавливайте мобильные приложения прежде, чем узнаете необходимые им права доступа.
- Создайте группы электронных адресов; не привязывайте учетные записи в Facebook, Twitter, новостных сайтах, интернет-магазинах и банковских онлайновых сервисах к одному адресу электронной почты.
Как защитить личную информацию онлайн
В современном цифровом мире человека подстерегает масса опасностей в Интернете, и наши советы помогут вам обезопасить свои личные данные.
Сказать «защищать свои персональные данные в Интернете» — просто, но как это сделать? Мы составили это руководство, чтобы указать вам, на что следует обратить внимание: мошенники, которые используют ваши данные; утечка общей информации; наиболее эффективные способы защитить себя. Dropbox предлагает множество способов обезопасить себя от ситуации, когда ваши данные могут использовать против вас: от системы управления паролями Dropbox Passwords до облачного хранилища Vault с двухуровневым шифрованием.
Начнем с основ: что такое персональные данные?
Персональные данные, или PII, — это характеристика, присваиваемая любым данным, которые могут идентифицировать конкретного человека. Ваш адрес, адрес электронной почты и номер телефона в традиционном смысле считаются данными PII, но вам нужно помнить и о такой скрытой информации, идентифицирующей вас в Интернете, как IP-адреса, подключенные устройства и страницы социальных сетей. В список информации, хранящейся в Интернете, можно включить и биометрические данные, поскольку идентификаторы лиц и отпечатков пальцев продолжают набирать популярность.
Как ни старайтесь, но от предоставления личных данных в Интернете никуда не денешься. Неважно, делаете ли вы заказ в интернет-магазине или делитесь со своей семьей фотографиями либо конфиденциальной информацией: вам необходимо знать, как защитить свои данные.
Риски для личной информации в Интернете
Каждый год 1 из 10 американцев становится жертвой мошенничества из-за хищения персональных данных. Чем больше мы связываем свои жизни с Интернетом, тем больше набирает обороты киберпреступность. Вот лишь некоторые из основных опасностей, которые нам угрожают:
Брокеры данных
Возможно, вы уже сталкивались с таргетированной рекламой продукта, который вы еще не искали сами, а лишь обсуждали с кем-то или просто думали о нем. Идеально подобранная реклама такого рода — результат работы брокеров данных, которые тщательно просмотрели всю доступную информацию о вас и продали эти данные компаниям. Рекламные компании больше интересуются вашим возрастом, полом и имеющимся в вашем свободном распоряжении доходом, чем вашим адресом или номером телефона, но они используют и эту информацию для таргетинга в отношении конкретных профилей клиентов.
Кража личных данных
Украденные персональные данные могут использоваться для самых разных целей. Как правило, речь идет об оформлении кредитной карты или о попытках мошенника выдать себя за вас, чтобы шантажировать ваших знакомых или даже вас самих. Как бы неприятно это ни было, но уже с момента присвоения вам номера социального страхования вы находитесь под угрозой кражи идентификационных данных, и согласно статистике, этот тип киберпреступности набирает обороты.
Фишинг
Фишинг — вид мошенничества, когда с вами связывается человек, выдающий себя представителем бизнеса, финансового учреждения или государственного органа. Обычно мошенники пытаются получить таким образом номера банковских счетов или данные аккаунтов. Классический пример такого случая — иностранный принц или чиновник, нуждающийся в доступе к локальной учетной записи в США для «хранения важных данных». Сейчас такие случаи воспринимаются скорее как шутка, но мошенничество стало более изощренным, и все, что нужно киберпреступнику для начала атаки, это ваш адрес электронной почты или номер мобильного телефона.
Что могут сделать киберпреступники с моей личной информацией?
Помимо вышеизложенного, где указано, что ваша информация может быть продана, использована ложно или против вас, онлайн-хакеры и воры также могут:
- совершать покупки в Интернете с помощью номера вашей кредитной карты;
- оформлять займы и вредить вашей кредитной истории;
- обманным путем требовать деньги, используя ваши контакты;
- завладеть вашими аккаунтами и заблокировать или шантажировать вас.
Как защитить вашу информацию онлайн
В зависимости от платформы, существуют разные способы защиты вашей информации и повышения вашей кибербезопасности:
В электронной почте
Не раскрывайте важную информацию при регистрации нового адреса электронной почты, даже если это стало нормой. Например, несложно догадаться, что адрес ivanivanov90@mail.com принадлежит Ивану Иванову, родившемуся в 1990-м году.
По возможности не отправляйте важную информацию и документы по электронной почте. Вместо этого разместите их в защищенном облачном хранилище (например, Dropbox) и отправьте получателю общую ссылку на файл.
Никогда не открывайте письма и не переходите по ссылкам, если не доверяете отправителю, и тем более не загружайте вложения из таких писем. Если официальная организация отправляет вам электронное письмо с просьбой загрузить что-то или поделиться информацией, вам следует позвонить туда напрямую, чтобы подтвердить этот запрос: обычно электронное письмо не отправляют, чтобы инициировать переписку.
В социальных сетях
Социальные сети часто являются небезопасным способом представить себя в Интернете. Бегло просмотрев страничку, можно узнать всевозможную личную информацию, от вашего местоположения и возраста до вашей работы, рабочего времени и даже периодов, когда вы находитесь в отпуске, что может оставить вас беззащитным перед кражей со взломом.
Обязательно ознакомьтесь со всеми настройками конфиденциальности данных своего аккаунта, и по возможности ограничьте доступ к личным данным. Если это невозможно, постарайтесь не выкладывать слишком много информации в свободный доступ: например, вы можете загрузить снимки с отпуска после возвращения домой.
Не демонстрируйте конфиденциальную информацию в своих селфи и других фотографиях. Вас удивит, какими изобретательными и упорными бывают преступники, когда речь идет о поиске интересующей их информации.
Если хранить фотографии и делиться ими с помощью такой облачной службы, как Dropbox, никто и никогда не увидит их без вашего разрешения. Кроме того, хранить свои фотографии в облаке полезно и потому, что у вас будет время отредактировать их и выбрать любимые снимки перед тем, как поделиться ими с миром. Хотите удалить фотографии, которые вы уже загрузили на Facebook, но не хотите навсегда их потерять? Инструмент импорта данных с Facebook поможет вам перенести фотографии и видео с аккаунта Facebook на аккаунт Dropbox.
Когда вы используете кредитные или дебетовые карты онлайн
У каждого из нас есть любимый интернет-магазин, которым мы пользуемся регулярно, и каждый раз вводить свои данные может быть утомительно, но это того стоит. Если вы сохраняете данные своей карты в Интернете, тогда все, что нужно для преступников, — это ваш адрес и пароль электронной почты для свободного управления вашими финансами. Это относится и к вашему веб-браузеру: если вы сохраните данные своей карты в браузере, любой, кто сможет получить доступ к вашему профилю пользователя браузера, получит доступ и к ним.
Если вы хотите совершить покупку или сделать заказ с помощью карты онлайн, узнайте, не предлагает ли ваш банк дополнительные меры безопасности. Ваш банк наверняка предлагает такую простую и эффективную меру предосторожности, как многофакторная проверка подлинности. При этом способе защиты требуется не только пароль, но также уникальный номер пользователя или вход в систему с нескольких устройств. Таким образом, даже если злоумышленник узнает ваш пароль, номер телефона, дату рождения и т.д., он не сможет достичь цели, если у него не будет вашего телефона.
Dropbox Vault — простое и надежное решение, если для собственного удобства вы предпочитаете хранить конфиденциальную информацию онлайн. Vault — это защищенная PIN-кодом папка в вашем аккаунте Dropbox, к которой вы можете получить доступ в любое время и на любом устройстве. Она идеально подходит для хранения медицинских документов (например, сертификатов о вакцинации), финансовых и юридических документов, а также иных файлов.
При использовании паролей
Как бы это ни было трудно, постарайтесь не использовать один и тот же пароль для всех своих аккаунтов. Вполне естественно, что держать в голове десяток различных надежных паролей затруднительно, но это необходимый шаг — особенно для учетных записей электронной почты и любого сайта, который использует данные вашей кредитной карты. Для начала рекомендуем проверить уже существующие пароли, чтобы убедиться в безопасности своих данных. В Dropbox Passwords встроена онлайн-программа проверки паролей, позволяющая легко оценить уровень безопасности вашего пароля от «слабого» до «очень надежного». Она даже может автоматически сгенерировать для вас безопасный пароль.
Следующий шаг защиты от хакеров — использование менеджера паролей (например, Dropbox Passwords), который позволит вам безопасно заходить в любую систему на всех устройствах и платформах. Passwords создает и хранит уникальные пароли для всех ваших учетных записей, так что вам не придется держать их в голове или волноваться о том, что злоумышленник получит к ним доступ.
После того, как вы предприняли шаги по защите своих паролей, вы можете создать дополнительный уровень безопасности с помощью уведомлений Dropbox о взломе пароля. В случае утечки данных Dropbox Passwords сразу же отправит вам уведомление с подробными инструкциями о том, как быстро реагировать на действия, связанные с мошенничеством, кражей и утечкой данных.
Делайте резервное копирование данных
Возможно, вы случайно загрузили сомнительное вложение или допустили оплошность в соблюдении безопасности, и на ваш компьютер попала программа-шантажист или вредоносная программа. Программа-шантажист — это вирус, который блокирует доступ к вашим файлам. Доступ будет восстановлен только в том случае, если вы заплатите выкуп, — ФБР настоятельно не рекомендует так поступать.
Хотя существуют программы, которые могут стереть вирус с вашего компьютера, есть вероятность, что вы не сможете восстановить свои файлы. Но если вы создадите резервную копию с помощью надежного сервиса облачного резервного копирования (например, Dropbox), у вас всегда будет доступ к файлам и они будут защищены.
Начните действовать
Теперь вы знаете об основных опасностях и о том, как защитить себя. Настало время действовать! К счастью, в наши дни это проще, чем когда-либо. Разумеется, потребуются время и усилия, чтобы изменить свои онлайн-привычки, но есть и простые, удобные способы защиты, например облачное хранилище и менеджер паролей.
Как защитить персональные данные: 6 советов от специалистов
Свои данные мы оставляем повсюду: по работе, на отдыхе, при совершении покупок в Интернете. И это может быть чревато самыми неприятными последствиями, если информация попадет в руки злоумышленников. Не сообщать о себе никому и ничего в современном мире не получится, а вот соблюдать меры предосторожности можно и нужно. Специально для читателей «Сферы» — 6 экспертов дали рекомендации, как сохранить свои персональные данные и вовремя понять, что что-то идет не так.
Время прочтения: 10 минут
Как избежать утечки данных или хотя бы понять, что она произошла
Продюсер исполнительских искусств АНО ВО «ГИТР» Иван Павлов:
Чтобы избежать кражи или утечки персональных данных (почтовых адресов, номеров телефона, реквизитов банковской карты и т.д.), при их размещении на интернет-ресурсах следует:
- завести анонимный почтовый адрес (например, на ProtonMail)
- использовать виртуальную sim-карту (e-sim) и реквизиты виртуальной банковской карты
- при сканировании паспорта закрывать серию/номер.
Привязывать к интернет-ресурсу банковскую карту безопасно в том случае, если выполняются два условия:
- форма платежа соответствует стандарту PCI-DDS
- к сервису подключена технология 3D-secure.
От себя рекомендую использовать виртуальную банковскую карту, чтобы не опасаться за данные и средства на счете.
Распознать утечку данных, если она всё же произошла, можно по состоянию шторки уведомлений. Если вы получаете спам-рассылку sms-сообщений или звонки с незнакомых номеров, а приняв вызов, видите, что звонящий его тут же отменил, или получаете подозрительные уведомления с кодами для подтверждения транзакций, то утечка произошла, персональные данные взяты в оборот.
Директор по развитию российского решения по информационной безопасности класса DCAP «Орлан» Екатерина Старостина:
Размещать свои данные на любых сервисах небезопасно. При использовании онлайн-сервиса необходимо предоставить минимальный набор данных для получения услуги и обязательно после окончания работы направить официальный запрос с требованием прекратить обработку и уничтожить информацию. Привязка карты к сервису тем более не является хорошей идеей.
Юрист, президент «Национальной Ассоциации Комплаенс» Владимир Балакин:
Вовремя удаляйте свои данные из сервисов объявлений. К примеру, если вы что-то продавали на Авито, то после завершения сделки обязательно удаляйте информацию о себе: само объявление, номер телефона, почту и т.д. Существуют также веб-уязвимости, и при взломе платформы данные могут оказаться в руках злоумышленников. Если вы оформляете подписку на какой-либо сервис с ежемесячным списанием, лучше отвязывать карту после каждого списания и вводить данные по новой.
Используйте в интернете систему сложных паролей. Для каждого сайта он должен быть уникальным и не повторяющимся. Также полезно периодически менять пароли. Можно пользоваться двумя номерами телефона и двумя почтовыми ящиками. Одни оставить для личного пользования и привязки к банковским картам, другие — для использования на сторонних ресурсах.
Избегайте публикации своих персональных данных в открытых источниках. К примеру, иногда организаторы мероприятий просят оставить инфомацию о себе в комментариях под постом. Лучше этого не делать.
Если вы подключаетесь к Wi-Fi в общественных местах, будьте аккуратны: не заходите на сайты, в которых нужно ввести какую-либо личную информацию для подключения к сети. Мошенники могут получить пароли и другую информацию с телефона посредством взлома.
Сведения об утечке, как правило, тщательно скрывают. Существуют сервисы для проверки своих сохранности данных, но ими также могут пользоваться мошенники для проверки актуальности информации. Проще всего обнаружить утечку можно по косвенным показателям. К примеру, после оформления какой-то услуги вам начинают приходить сообщения или поступать звонки от разных компаний с предложениями о смежных услугах. Вы купили машину, а вам начали названивать организации с предложением оформить страховку, пройти техобслуживание, записаться на бесплатную мойку.
Константин Степанов, исполнительный директор IT-компании HFLabs:
Даже вне Даркнета много сайтов и форумов, где продаются персональные данные россиян. Там можно увидеть объявления вроде «Продаю фото паспортов РФ под любые цели» или «Свежие сканы водительских удостоверений». Покупают данные для использования в разных финансовых схемах. Например, сейчас обезличенные кошельки сильно ограничены по операциям, и для крупной финансовой операции нужно пройти идентификацию через ЕСИА. Чтобы этого не делать, люди, которые заняты в нелегальной торговле, заводят много кошельков с небольшим лимитом на чужие документы и не «светят» информацию о себе.
Есть простые правила, которые помогут снизить вероятность того, что ваши персональные данные будут украдены.
Во-первых, всегда задавайтесь вопросом, кому и зачем вы передаете информацию о себе. Можно ли без этого обойтись? Утечки могут случиться в любой компании, а штрафы за них в России невелики. Поэтому оставляйте как можно меньше информации при заполнении разных форм. Особенно аккуратными нужно быть при отправке фото паспорта и других документов.
Во-вторых, смотрите, как соотносится деятельность организации и ее интерес к вашим данным. Например, паспорт точно нужен банку, а вот при оформлении покупки или скидочной карты нужды в нем нет.
В-третьих, внимательно читайте согласие на обработку персональных данных — из него можно узнать, кому и с какой целью организация может их передавать. Кстати, согласие на обработку персональных данных можно и отозвать, полностью или частично.
В-четвертых, в интернете проверяйте SSL-сертификат. Он показывает, что веб-сайт принадлежит легальной организации, а не мошенникам. Для этого в адресной строке браузера наведите курсор на замок рядом с адресом сайта и убедитесь, что SSL-сертификат выдан именно этой организации.
Что делать, если данные украли?
Член Адвокатской палаты Московской области, адвокат Московской коллегии адвокатов «Grad» Денис Алехин:
Если все-таки произошло хищение данных, следует немедленно:
- поменять пароли
- отключить в настройках все иные активные сеансы и выйти из других учетных записей
- отвязать банковскую карту от сервиса либо незамедлительно ее заблокировать.
В случае уже свершившегося хищения денежных средств необходимо обращаться в территориальный орган внутренних дел с заявлением о совершении преступления. При крупных хищениях целесообразно обращаться непосредственно Управление «К» МВД России.
Доцент Департамента правового регулирования экономической деятельности Финансового университета при Правительстве Российской Федерации Оксана Васильева:
Если данные удалось украсть, то стоит готовиться к худшему. Если на гражданина оформят кредит, то это еще не самое страшное. В 2020 году в каршеринге произошла с утечка данных.
Злоумышленники, получив информацию об одном из пользователей, начали требовать с него 30 000 рублей, угрожая слить информацию о нем в интернет. Молодой человек проигнорировал сообщение. После этого началась массовая интернет-травля — 23 000 сообщений в сутки. В местных группах и пабликах стали активно распространять ложную информацию о том, что лицо совершило преступление в отношении 6-летней девочки, выложили его номер телефона, паспортные данные, место жительства и ссылки на профили в социальных сетях. Аудитория подхватила интернет-травлю: молодому человеку писали, звонили, угрожали.
После этого, на него оформили кредит в «МТС-банке». Угрожали, что если он не выплатит деньги, на его счета переведут 12 миллионов рублей с наркотрафика, а впоследствии деньги сразу же обналичат (доступ к банковскому счету есть). Также мошенники грозились доложить правоохранительным органам о якобы совершенном преступлении, пугали СИЗО и тюремным сроком. Молодого человека зовут Рафаэль Халилов. Ему помогла огласка и то, что на него обратили внимание СМИ.
Поэтому в случае утечки данных стоит сразу же писать заявление в полицию. Рекомендуется обратиться в банк и заблокировать карту. За слив данных предусмотрена ответственность: гражданская, административная и уголовная. Поэтому необходимо требовать компенсации от юридического лица, которому были предоставлены персональные данные и которое обязано было не допускать их утечки. Для этого можно написать претензию или пойти в суд, пожаловаться в государственные органы.