Эксперты проекта «Перезвони сам» рассказали, для чего нужно использовать отечественные сертификаты безопасности
Фото: mos.ru
Эксперты проекта «Перезвони сам» напомнили о привычках, которые помогают защитить данные и безопасно пользоваться интернетом. Киберугроз становится больше, а мошенники постоянно меняют способы обмана. В этих условиях особое значение имеют базовые правила цифровой гигиены: обновление устройств, проверка ссылок и надежная защита учетных записей. Об этом сообщили на официальном сайте мэра Москвы.
Как пояснила Валентина Шилина, руководитель проекта «Перезвони сам» в столичном Департаменте информационных технологий, преступники изучают социальные сети и другие открытые источники. Собранные сведения позволяют им понять страхи человека, определить, что вызывает у него сильную реакцию, и подготовить убедительный сценарий обмана. Поэтому любую информацию стоит проверять самостоятельно, а для связи с организацией использовать ее официальные телефонные номера.
«Важно помнить, что для безопасной работы с государственными ресурсами нужно использовать отечественные сертификаты. Они шифруют трафик, защищают личные данные и не дают попасть на фишинговые сайты. Такие сертификаты гарантируют стабильное соединение с российскими порталами. Самый простой способ защитить себя — установить "Яндекс браузер" (в нем все настроено автоматически) или вручную загрузить сертификаты Минцифры», — отметила Валентина Шилина.
Такие сертификаты позволяют установить зашифрованную связь с сервером и помогают подтвердить подлинность сайта, снижая риск перехода на мошенническую страницу. Инструкции по установке и ссылки для скачивания сертификатов и «Яндекс браузера» опубликованы на специальной странице mos.ru.
Еще одно правило — своевременно обновлять программное обеспечение. Проверять наличие новых версий нужно на компьютерах, смартфонах, роутерах и других устройствах, в том числе на тех, которыми давно не пользовались. В их программном обеспечении могут оставаться уязвимости, которые устраняют обновления. Загружать их следует через встроенные механизмы устройств или официальные магазины приложений.
Прежде чем вводить персональные сведения или платежные данные, необходимо внимательно посмотреть на адресную строку браузера. Поддельные страницы банков, маркетплейсов и известных брендов нередко почти полностью повторяют оформление настоящих сайтов. Поэтому доменное имя нужно сверять с официальным адресом организации: даже небольшое отличие в написании должно насторожить.
Адрес защищенного соединения начинается с https://, а значок замка указывает на использование протокола HTTPS. Также эксперты советуют избегать переходов по сомнительным ссылкам из сообщений, социальных сетей и рекламных объявлений.
Осторожность нужна и при использовании куар-кодов, через которые оплачивают товары и услуги. Мошенники могут подменить код, наклеив свой поверх настоящего. Перед сканированием стоит осмотреть его и обратить внимание на место размещения.
Для считывания кода специалисты рекомендуют надежное приложение из официального магазина, которое позволяет увидеть URL до открытия страницы. Адрес во всплывающем уведомлении следует проверить: он должен вести на сайт соответствующей компании. Если домен незнаком или ссылка вызывает сомнения, от перехода лучше отказаться.
Оплачивать покупки по куар-коду эксперты советуют через официальное приложение банка со встроенным сканером. Такие приложения проверяют реквизиты получателя и обеспечивают защищенное соединение.
Отдельный сложный пароль для каждого сайта и двухфакторная аутентификация помогают обезопасить аккаунты. Доступ к чужой учетной записи в мессенджере, социальной сети или на официальном ресурсе часто становится первым шагом в мошеннической схеме. Для хранения многочисленных комбинаций специалисты предлагают использовать менеджеры паролей. Эти программы позволяют держать данные под защитой одного мастер-ключа.