Читаем 151 угроза вашему кошельку полностью

Бывает, что при обращении к системе интернет-банкинга внедрённый в компьютер пользователя или на какой-либо сайт троян переадресует клиента на специальную страничку, по дизайну очень похожую на соответствующую страницу сайта банка. Ничего не подозревающий пользователь вводит данные кредитной карты, которые тут же становятся известны мошенникам. Например, есть даже такой вид взлома сайтов интернет-магазинов, когда клиента на последнем этапе переадресуют на сайт злоумышленника с формой для введения данных кредитки. При заказе товаров в онлайне надо внимательно следить за адресной строкой браузера. На страницах, где вводится личная информация, протокол обмена должен быть обязательно https:. Сертификат сайта – соответствовать имени сайта. Современные браузеры отмечают несоответствие сертификата строгими предупреждениями и красной адресной строкой, но пользователи старых версий могут попасться на этот вид взлома. Кроме того, должно вызывать подозрение, если «сайт банка» чем-то отличается по дизайну от того, которым вы пользовались ранее. Как защититься от проникновения троянов? Поставить хороший антивирус. Он хоть и не панацея, но позволит выловить старые либо не очень хорошо сделанные вирусы. Более надёжно вообще не использовать Internet Explorer и Microsoft Outlook для веб-серфинга и получения электронной почты соответственно, поскольку большинство троянов пишутся в расчёте на «дыры» именно этих программ.

Крайне важно быть осторожным, если выход в Сеть осуществляется из публичного места, такого как интернет-кафе или хот-спот. Беспроводные хот-споты, как правило, не используют шифрование трафика, и любой желающий может увидеть все отправляемые или получаемые данные. Использование корпоративной беспроводной сети тоже не гарантирует безопасности. Многие корпоративные сети до сих пор не применяют шифрование или используют уязвимый для взлома электронный ключ в стандарте WEP. Сидящий за соседним столиком в кафе или припарковавшийся рядом с офисом злоумышленник с ноутбуком и специализированным программным обеспечением очень быстро получит доступ к желаемым данным. Если предполагается, что электронная переписка содержит что-то более важное, чем приветы от знакомых, то лучше использовать защищённые протоколы TLS и SSL – нужно обратиться к своему провайдеру и узнать, как это сделать. Помните, что любая страница в браузере, просмотренная по открытому протоколу HTTP или FTP, может быть скопирована злоумышленником. Программы мгновенного обмена сообщениями ICQ и MSN вообще не защищены. То же относится к большинству протоколов IP-телефонии, так что и использование Wi-Fi-телефона для разговора с банком – тоже идея не очень хорошая.

Сейчас многие банки практикуют использование дополнительных одноразовых паролей, список которых выдаётся пользователю. Причём пароли принимаются только в последовательности, указанной в списке. То есть пока, допустим, пароль № 2 не будет использован, пароль № 3 не сработает. Но и эту предосторожность воры уже научились обходить. Пользователь заходит на страницу банка, забивает пароль, а сидящий в его компьютере троян имитирует отказ в авторизации и предлагает ввести другой пароль. Пользователь пытается войти в систему по второму паролю – сработало, доступ к счёту получен. Вот только получен он именно вводом первого пароля, а второй пароль из списка, на самом деле ещё не использованный, попадает в руки воров.

Или другой, вроде бы надёжный вариант, когда необходимый для дополнительного ввода одноразовый пароль высылается на мейл пользователя в момент авторизации по основному паролю. Считается, что перехватить его не успеют. Как показывает практика, успевают. Собственно, всеми данными для доступа к почтовому ящику жертвы злоумышленники располагают благодаря тому же трояну. Единственная на сегодняшний день более или менее эффективная защита пользователя, по мнению экспертов, – это двухфакторная аутентификация. То есть когда одновременно вводится два пароля, каждый из которых поступает по разным каналам. Один, допустим, приходит на мейл, а второй – на мобильный телефон. Естественно, у злоумышленника не должно быть возможности дистанционно заменить номер мобильного телефона, на который будут приходить SMS, – меняют его только в отделении банка и только при личной явке клиента. Или второй пароль генерируется специальным устройством (крипто-калькулятором), выдаваемым пользователю банком.

Перейти на страницу:

Все книги серии Библиотека «Коммерсантъ»

Принцип Касперского
Принцип Касперского

Почти 300 миллионов пользователей Интернета сегодня защищают свои компьютеры с помощью антивирусных продуктов и технологий «Лаборатории Касперского». 80 крупнейших мировых IТ-корпораций находятся под защитой бренда Kaspersky. Среди них – Microsoft, Intel, Safenet, Check Point, IBM/Lotus, Clearswift, D-Link, Juniper, LANDesk, Netasq, ZyXEL, Cisco, Aladdin, Novell, Linux и др. Таков итог более чем двадцатилетних усилий и целеустремленного труда команды единомышленников во главе с Евгением Касперским. В офисах его транснациональной корпорации со штаб-квартирой в Москве говорят на 18 языках мира. Представительства компании расположены в 29 странах.Самый известный в мире гражданин IT-России, профессиональный криптограф и шифровальщик, выпускник элитной разведшколы, путешественник, либерал, умелый лидер, ведущий мировой эксперт в области информационной безопасности и просто удачливый человек, Евгений Касперский всегда хотел быть лучшим в своем деле. Ему, команде и компании, носящей его имя, это удалось. Как? Об этом наша книга.Для широкого круга читателей.

Владислав Юрьевич Дорофеев , Татьяна Петровна Костылева

Карьера, кадры / Биографии и Мемуары / Прочая компьютерная литература / Финансы и бизнес / Книги по IT
Криминальный футбол. От Колоскова до Мутко. Расследование с риском для жизни
Криминальный футбол. От Колоскова до Мутко. Расследование с риском для жизни

«Криминальный футбол» — история противостояния российской футбольной мафии и принципиального журналиста, посвятившего жизнь ее разоблачению. Автор исследует корни коррупции, давно поразившей российский футбол сверху донизу, и представляет читателям целую «команду», настойчиво и последовательно загонявшую российский футбол в глубочайшую яму. В ней и чиновники самого высокого ранга (начиная с некогда «непотопляемого» Колоскова), и сомнительные дельцы с темным прошлым (такие, как Есауленко или покойный спортивно-бандитский авторитет Отари Квантришвили), и даже тренеры с некогда безупречной репутацией (такие, как Олег Романцев). Убийства и подкуп, шантаж и махинации, нечистоплотное судейство и договорные матчи — все эти темные стороны «игры миллионов» не вчера возникли и никуда не пропали после блестящего выступления сборной России на чемпионате Европы.Как вытащить российский футбол из криминальной ямы? Сможет ли сделать это «футбольный министр» Мутко? Ответы ищите в книге Алексея Матвеева.

Алексей Викторович Матвеев , Алексей Владимирович Матвеев

Боевые искусства, спорт / Прочая документальная литература / Спорт / Дом и досуг / Документальное

Похожие книги

Ислам и Запад
Ислам и Запад

Книга Ислам и Запад известного британского ученого-востоковеда Б. Луиса, который удостоился в кругу коллег почетного титула «дуайена ближневосточных исследований», представляет собой собрание 11 научных очерков, посвященных отношениям между двумя цивилизациями: мусульманской и определяемой в зависимости от эпохи как христианская, европейская или западная. Очерки сгруппированы по трем основным темам. Первая посвящена историческому и современному взаимодействию между Европой и ее южными и восточными соседями, в частности такой актуальной сегодня проблеме, как появление в странах Запада обширных мусульманских меньшинств. Вторая тема — сложный и противоречивый процесс постижения друг друга, никогда не прекращавшийся между двумя культурами. Здесь ставится важный вопрос о задачах, границах и правилах постижения «чужой» истории. Третья тема заключает в себе четыре проблемы: исламское религиозное возрождение; место шиизма в истории ислама, который особенно привлек к себе внимание после революции в Иране; восприятие и развитие мусульманскими народами западной идеи патриотизма; возможности сосуществования и диалога религий.Книга заинтересует не только исследователей-востоковедов, но также преподавателей и студентов гуманитарных дисциплин и всех, кто интересуется проблематикой взаимодействия ближневосточной и западной цивилизаций.

Бернард Луис , Бернард Льюис

Публицистика / Ислам / Религия / Эзотерика / Документальное