ИТ поддержка по всей России 24/7
Приватность в социальных сетях. Что нужно знать вашим сотрудникам?
Удаленная работа часто сопряжена с рисками, ведь ваш персонал, работая из дома, чаще всего делает это с личных персональных компьютеров или ноутбуков. Эти же устройства они используют для своих повседневных задач и развлечений, что недопустимо при работе в офисе. Скомпрометировав свои личные данные, такие сотрудники могут поставить под угрозу IT безопасность вашей организации.
- Кража личных данных становится все более распространенным явлением по мере непрекращающейся интеграции социальных сетей в нашу повседневную жизнь.
- Банальные ошибки могут скомпрометировать вашу личную информацию, что позволит злоумышленникам «украсть» вашу личность и использовать ее для своих целей, например выдав себя за вас, они могут получить конфиденциальные данные вашей компании.
- Несколько простых способов помогут значительно снизить эти риски и защитить ваш профиль. В них входит настройка параметров конфиденциальности, отключение показа вашего текущего местоположения, создание надежных паролей.
- Сохранение вашей личности в социальных сетях в безопасности – это простой, но необходимый шаг для обеспечения вашей личной безопасности и безопасности вашей организации.
Социальные сети, по своему определению, это обмен информацией. Это могут быть фотографии, заметки, статьи, или просто ваши случайные размышления. Они действительно созданы именно для этого, но насколько может быть безопасно делиться своей личной жизнью и личной информацией в социальных сетях? Активные пользователи социальных сетей на 30% чаще подвержены мошенничеству с личными данными. Наиболее вероятными жертвами становятся пользователи таких крупнейших социальных сетей как Facebook, Instagram и ВКонтакте.
В 2019, более 5 процентов пользователей соцсетей стали жертвами кражи личных данных. Сумма ущерба при этом составила почти 17 миллионов долларов США. Это на 2 миллиона долларов больше, чем в предыдущем году. Такая неутешительная статистика о случаях мошенничества с личными данными была опубликована Javelin Strategy & Research – одним из ведущих комплексных аналитиков случаев этого вида мошенничества.
Несколько простых способов защитить вашу конфиденциальность в социальных сетях
Держите свою личную информацию в секрете. В последнем отчете аналитического центра Javelin изучалось поведение пользователей соцсетей и было обнаружено, что 68% людей с общедоступными профилями в социальных сетях поделились своим днем рождения, причем 45% этих пользователей поделились своей полной датой рождения; 63% из них сообщили название своей средней школы; 18% сообщили номер телефона; и 12% сообщили имя своего питомца. Стоит ли говорить, что это почти все самые распространенные ответы на т. н. «секретный вопрос», который часто требуется для подтверждения личности.
Всегда безопаснее не распространять слишком много информации о себе. Тот факт, что есть возможность указать ваш текущий город, не означает, что вы должны это делать. Дайте обобщенную версию этой информации или вообще ничего не давайте.
Так же не стоит лишний раз распространяться о своем месте работы. Да, всегда хочется похвастаться работой на престижного работодателя, но в современной ситуации, когда число удаленных работников непрерывно растет, вы автоматически становитесь целью злоумышленников, желающий навредить вашей компании. По крайней мере, держите такую информации в приватном режиме только «для друзей».
Установите строгие настройки конфиденциальности. Перейдите в настройки ваших социальных сетей, чтобы изменить настройки конфиденциальности. Убедитесь, что вся ваша личная информация – например, о вашем дне рождения, текущем местоположении и рабочем месте – является частной или доступна только пользователям из вашего списка друзей. Когда ваши настройки конфиденциальности более мягкие, вы предоставляете всем пользователям доступ ко всей вашей информации. Им даже не придется взламывать вашу учетную запись, чтобы узнать все, что они могут искать. К тому же, в настоящее время существует множество программ, которые в автоматическом режиме собирают и систематизируют информацию из открытых профилей с целью дальнейшей ее перепродажи.
Не отмечайте и не публикуйте свое конкретное местоположение. Тег местоположения – это интересная и привлекательная функция, но далеко не всем нужно все время знать, где конкретно вы сейчас находитесь. Это делает вас и ваш дом уязвимыми, особенно если ваш профиль является общедоступным. Это здорово, когда все ваши друзья в соцсетях знают, что вы гуляете в парке со своей семьей, но при этом вы также сообщаете всем, что находитесь в половине города от своего дома и сможете там объявиться не менее чем через пару часов. Довольно привлекательная информация для взломщиков.
Знайте своих друзей/знакомых. Очень важно не делать свою информацию открытой для людей, которых вы никогда не встречали в реальной жизни. Дружба в соцсетях с людьми, которых вы не знаете, облегчает им использование информации из вашего профиля. Такие «друзья», которые не знают вас, получают доступ с вашей страницы в соцсети к персональной информации, которая часто может быть использована для того, чтобы сделать вас жертвой кражи личных данных. Вы сами открываете для мошенников почти все, что может потребоваться для выяснения вашего адреса электронной почты и ответов на секретные вопросы для сброса пароля.
Никогда не добавляйте кого-либо в друзья только потому, что они отправили вам запрос. Есть кнопка «отклонить», и вы должны использовать ее при каждом подозрительном запросе. Вы также можете отозвать дружбу, если добавите кого-то, а затем поймете, что это незнакомец или фальшивая учетная запись, созданная только для доступа к вашей персональной информации.
Всегда выходите из своих социальных сетей. Это особенно важно, когда вы пользуетесь общедоступным компьютером, например, в библиотеке или отеле. Реальность такова, что у всех нас есть некоторая личная информация в нашей учетной записи – даже если это только наше имя и фотография, – и вряд ли вы хотите, чтобы кто-то посторонний получил к ней доступ. Если оставить вашу учетную запись открытой, любой, кто в следующий раз сядет за этот компьютер, сможет увидеть все ваши адреса электронной почты для восстановления, номера телефонов, информацию о кредитной карте, личные сообщения, а также друзей и семью.
Используйте надежные пароли. Пароли являются одним из ключей к вашей личной информации, поэтому сделайте их максимально сложными. Лучшие пароли сочетают буквы, цифры и знаки препинания в случайном, непоследовательном порядке. Избегайте использования полных слов и всего, что связано с вашим днем рождения или текущим и предыдущим адресами – это первые ключевые слова, которые хакеры начнут перебирать при попытке войти в ваши учетные записи.
Используйте пакет программного обеспечения для обеспечения безопасности в Интернете. Программное обеспечение для обеспечения безопасности в Интернете защищает вашу личность, когда вы просматриваете веб-страницы или используете социальные сети. Иногда вы открываете ссылку или загружаете файл в сообщении от «друга», и он содержит вредоносную программу, которая может украсть всю вашу личную информацию с вашего компьютера или установить в вашу систему программу-шпиона. Один из способов предотвратить это – установить антивирусное программное обеспечение, которое обнаруживает и удаляет вредоносные программы. Большинство программных пакетов для обеспечения безопасности в Интернете имеют функции защиты от кражи личных данных, такие как защита от кейлоггеров (программы, которые записывают каждую нажатую вами клавишу) и многое другое.
Здесь так же следует отметить один довольно простой вывод. Все вышеуказанные шаги действительно могут помочь предотвратить мошенничество с вашими данными в социальных сетях. Однако единственный по-настоящему действенный способ защиты в соцсетях, это не использовать их вообще. Пользователи должны четко понимать, что как только они начинают использовать ту или иную соцсеть они добровольно соглашаются со всеми рисками, которые это может принести.
Распространенное мошенничество, за которым нужно следить
Мошенничество с идентификацией в социальных сетях может быть трудно распознать, потому что самые опасные их виды постоянно меняются, эволюционируют, ни на день не отставая от текущих событий и моделей поведения пользователей. Недавние мошенничества перешли от фишинга в сообщениях электронной почты к мошенничеству с учетными записями, усиливая опасения по поводу пандемии COVID-19. Эти мошеннические учетные записи выдают себя за государственные учреждения и размещают дезинформацию о вакцинах или используют поддельные возможности трудоустройства, соблазняя ничего не подозревающих пользователей предоставить свои контактные данные или платежную информацию, чтобы узнать больше.
Вот несколько самых распространенных схем:
Выдать себя за вас. Хакер может отправлять сообщения друзьям взломанной учетной записи и просить об одолжениях. Некоторые сообщения могут быть безобидными, они могут спрашивать ваших друзей о ваших планах на выходные или о рабочих часах, чтобы узнать, когда ваш дом освободится. Другие более откровенны. В этих сообщениях может быть указано, что ваш друг в какой-то форме попал в беду и срочно нуждается в деньгах. Никогда не думайте об отправке денег, не убедившись, что запрос подлинный.
Викторины. Эти мошенники выдают себя за забавные игры, чтобы публиковать их результат и делиться ими с друзьями. Многие викторины задают вопросы об улице вашего дома детства, имени вашего первого питомца или ваших любимых ресторанах. Это звучит знакомо, потому что во многих системах доступа по паролю задавались те же вопросы. Размещение ваших заполненных анкет дает потенциальным хакерам легкую возможность узнать ваши пароли.
Выгодное трудоустройство. Изучая возможности трудоустройства, помните одно золотое правило: если вам за что-то приходится платить, вы являетесь клиентом, а не сотрудником. Никогда, ни при каких обстоятельствах, не предоставляйте информацию по вашим банковским картам, за исключением случаев, когда она предназначена для совершения покупки через сайт проверенного магазина.
По мере перехода мошенников от электронной почты к социальным сетям практикуйте здоровый скептицизм. Всегда изучайте человека или организацию, прежде чем передавать какую-либо информацию о себе.
И не забывайте, что работающий на вас удаленный персонал, сейчас является самым слабым звеном в вашей защите от киберпреступников. Не забывайте инструктировать удаленных работников по вопросам кибербезопасности и правил работы с социальными сетями.
Если вам необходим аудит вашей текущей ИТ инфраструктуры с целью выявления ее слабых мест, наши специалисты всегда готовы оказать вам квалифицированную поддержку.