С Днём знаний! Советы по кибербезопасности перед новым учебным годом
В связи с началом учебного года специалисты отмечают рост кибератак, направленных на родителей учащихся и педагогов. Для предотвращения инцидентов и защиты данных важно ознакомиться с актуальными мошенническими схемами и правилами цифровой гигиены.
Shutterstock.com
К 1 сентября возрастает сезонная активность злоумышленников. Высокая повседневная загруженность граждан способствует снижению внимательности при использовании цифровых сервисов. Специалисты по кибербезопасности ПСБ составили список наиболее распространенных схем обмана и дали рекомендации, позволяющие минимизировать риски.
Фальшивый чат
Злоумышленники могут создать поддельный чат либо скомпрометировать учётную запись одного из участников для рассылки сообщений от его имени. Это актуально для родительских, школьных чатов и тематических чатов по дополнительному образованию, активность которых возрастает в начале учебного года.
Как правило, пользователю направляется ссылка с приглашением присоединиться к переписке. После перехода по такой ссылке бот может запросить персональные данные, к которым относятся паспортные данные, ИНН, СНИЛС, реквизиты банковских карт и т.д. Кроме того, мошенники могут запрашивать коды подтверждения из СМС: их разглашение влечет риск компрометации учетной записи на портале «Госуслуги» и иных сервисах.
Важно учитывать, что официальные школьные чаты предназначены исключительно для оперативного информирования и решения организационных вопросов. Не рекомендуется устанавливать «школьные платформы» или «мессенджеры для связи» из непроверенных источников — под их видом может распространяться вредоносное программное обеспечение.
Дополнительным признаком риска является создание «школьных чатов» в мессенджерах, доступ к которым ограничен на территории Российской Федерации. В настоящее время большинство официальных родительских и классных чатов переведены в мессенджер МАКС.
Фейковый маркетплейс
Не меньшую опасность представляют предложения о приобретении товаров (учебных материалов, одежды или техники) по заниженным ценам. Интернет-ресурсы, размещающие такие предложения, могут являться поддельными копиями известных торговых платформ.
При онлайн-заказе товаров рекомендуется выбирать опцию постоплаты — оплаты после получения и проверки заказа. Такой способ расчёта становится все более популярным, поскольку обеспечивает дополнительную защиту интересов покупателя.
Схема «На нужды школы»
При организации сбора средств на нужды образовательного учреждения необходимо удостовериться в двух вещах: легитимности инициатора сбора и корректности платёжных реквизитов. В первом случае, как правило, родительским комитетом назначается ответственное лицо, которое ведёт учёт поступлений и хранит подтверждающие документы (чеки, накладные). Это лицо известно, с ним возможна прямая связь.
При осуществлении денежного перевода следует тщательно сверять реквизиты получателя, а также адрес веб‑ресурса (доменное имя), не забывая про наличие действующего SSL‑сертификата — цифрового документа, обеспечивающего шифрование передаваемых данных. Адреса надёжных сайтов начинаются с символов https://
При заказе товаров (цветов, напитков, сладостей и пр.) для нужд класса рекомендуется использовать только проверенные торговые площадки и агрегаторы. Необходимо помнить, что курьеры не имеют права запрашивать коды из СМС, персональные данные или реквизиты платёжных карт.
Схема «Здравствуйте, я директор»
Сохраняет актуальность мошенническая схема, известная как «фейк босс». Злоумышленники собирают данные из открытых источников (в том числе из социальных сетей), используют фотографии, имена и должности сотрудников образовательных учреждений или родителей, а также могут применять технологии подмены голоса и изображения (дипфейки).
Сообщения поступают от имени директора, завуча или педагогов. Родителям могут сообщать о якобы возникших проблемах, например, с зачислением в класс, делая акцент на срочности принятия решения и необходимости соблюдения конфиденциальности. Указанные признаки, сообщают эксперты ПСБ, являются индикаторами мошеннической активности, которые должны служить основанием для немедленного прекращения общения. Категорически недопустимо передавать коды из СМС или учётные данные для доступа к порталу «Госуслуги».
Схема «конкурс»
Особого внимания заслуживает фишинговая схема, маскирующаяся под голосование за детей в конкурсах. Она предполагает отправку сообщения от имени знакомого лица, учётная запись которого была скомпрометирована, с текстом «Мой сын/дочь участвует в конкурсе. Поддержите его/её — проголосуйте» или аналогичным. При переходе по ссылке у пользователя запрашивается код якобы для подтверждения голоса, который направляется в мессенджере или СМС. В действительности этот код является ключом доступа к аккаунту пользователя. После его ввода мошенники перехватывают управление учетной записью, восстановление которой может быть затруднительным.
Аналогичная схема применяется перед 1 сентября или Днём учителя и в отношении педагогов. Им предлагается участие в фиктивном конкурсе «Лучший учитель» с предварительным внесением организационного взноса (обычно от 5 до 20 тыс. рублей). Для этого жертву направляют по фишинговой ссылке, где запрашиваются личные данные и реквизиты банковской карты.
Правило пяти «не»
В целях профилактики рекомендуется соблюдать следующие ограничения:
НЕ сообщать никому свои персональные и платёжные данные: паспортные данные, ИНН, СНИЛС, реквизиты банковских карт и т.д.;
НЕ сообщать коды подтверждения, полученные по СМС;
НЕ пренебрегать возможностью перезванивать ответственным лицам в случае сбора средств «на нужды класса» до перевода;
НЕ устанавливать приложения из сторонних и непроверенных источников. Следует пользоваться исключительно официальным магазинами (AppStore, Huawei store, Google Play, RuStore);
НЕ следовать призывам сделать что-то быстро — подобные требования направлены на дестабилизацию эмоционального состояния в целях принятия необдуманного решения.
Дополнительно рекомендуется перед началом учебного года проверить актуальность антивирусного программного обеспечения на используемых компьютерах и ноутбуках (при наличии автоматического обновления следует убедиться в его корректной работе) и настроить двухфакторную аутентификацию.
Специалисты по кибербезопасности ПСБ поздравляют родителей, школьников и учителей с наступающим Днём знаний и напоминают о необходимости соблюдения бдительности и советов по безопасному поведению в сети.