Читаем Бизнес в России: руководство по технике безопасности полностью

Наибольшего эффекта фишинг достигает тогда, когда он предпринимается в отношении не одного, а нескольких пользователей. Например, клиенты какого-либо банка получают электронное письмо якобы от службы безопасности либо службы технической поддержки с просьбой выслать логин и пароль к своей учетной записи (мол, произошел технический сбой). Несмотря на то, что любой банк предупреждает клиентов о подобной опасности и о том, что такие сведения у них никто из работников банка не может потребовать, всегда находится несколько «особо умных», которые покорно высылают свои секретные данные по указанному адресу. Таким клиентам в качестве «платы за ум» приходится расставаться со всеми имеющимися на счету деньгами.

Справедливости ради отметим, что подобные письма составляются, в общем-то, грамотно, поэтому выглядят довольно правдоподобно. Но характерной их особенностью является то, что к человеку обращаются не по ФИО, а абстрактно (например, «Уважаемый клиент», и т. п.).

Защититься от подобного мошенничества можно только с помощью своей бдительности. В частности, категорически запрещается передавать кому бы то ни было свои данные. Учтите, что если администратору сети потребуется ваш пароль и иные учетные данные, он сможет посмотреть их самостоятельно.

Еще одним распространенным хакерским приемом является так называемая «социальная инженерия». Отметим, что этот метод носит в первую очередь не технический, а психологический характер. Суть его проста: мошенник звонит пользователю корпоративной сети, представляется администратором (или еще кем-то) и просит назвать, к примеру, код доступа или пароль. Как правило, этот несложный прием бывает успешным, когда корпоративная сеть включает в себя большое число пользователей, которые далеко не все знакомы друг с другом. В более сложных случаях используются более изощренные психологические приемы, которые являются намного более эффективными.

Рекомендации по защите от такого мошенничества просты: не будьте лохом и не сообщайте свои секретные данные первому попавшемуся телефонному собеседнику. Если он настаивает на своем — жестко требуйте личной встречи. Не бросайте бумажки с записанным паролем, логином и т. п. где попало, и ни в коем случае не выбрасывайте их в мусорную корзину, стоящую в офисе (лучше выйдите в уборную или в курилку и сожгите бумажку).

Самая распространенная и всем известная опасность — это компьютерные вирусы. Сущность заключается в том, что вредоносное программное обеспечение внедряется на компьютер пользователя. Приносимый вирусом вред может быть самым разным: здесь и похищение ценной информации, и вывод из строя программного обеспечения и операционной системы, блокировка локальной сети и почтового сервера, и даже — вывод из строя аппаратной части компьютера. Одно из самых неприятных вредительств — когда с компьютера пользователя начинает рассылаться спам, а он об это и не подозревает. Здесь мы не будем рассказывать о разновидностях вирусов, способах их проникновения и методах воздействия, поскольку это слишком широкая тема, которой посвящено немало книг. Для защиты от вирусов используйте специальное программное обеспечение и регулярно обновляйте в нем антивирусные базы. Все скачанные из Интернета программы обязательно проверяйте антивирусом, прежде чем запустить на выполнение; то же самое касается любых почтовых вложений (даже полученных их надежных источников). Любой используемый внешний носитель (дискета, компакт-диск, и др.) также обязательно сканируйте антивирусной программой. Ни в коем случае не запускайте внезапно появившиеся на экране монитора незнакомые ярлыки, значки и иконки: тем самым вы можете запустить вирус на выполнение (в частности, таким нехитрым способом любят распространяться «сетевые черви»).

Еще один распространенный хакерский прием — это Denial of Service, по-русски — «Отказ от обслуживания». Он реализуется с помощью хакерской атаки и приводит к выводу из строя операционной системы либо отдельных приложений. Достигается это за счет того, что хакер хитрым способом формирует особый запрос к тому или иному приложению, в результате чего оно перестает работать. Обычно для возврата приложения в рабочее состояние приходится перезагружать компьютер.

В настоящее время получило широкое распространение такое явление, как удаленное шифрование данных. Сущность его заключается в том, что злоумышленник, работающий удаленно (он может быть хоть в Москве, хоть в Красноярске, хоть в Рио-де-Жанейро), проникает в компьютеры вашего предприятия и зашифровывает хранящуюся в них информацию. В результате операционная система у вас еще загрузится, но вот пользоваться компьютером вы сможете максимум для игры в пасьянс и для проверки электронной почты: все важные сведения будут зашифрованы, и соответствующие документы и приложения либо просто не будут открываться, либо на экране отобразится информационное сообщение о том, что они зашифрованы. Стоит ли говорить, что расшифровать их не удастся даже с привлечением самых лучших специалистов!

Перейти на страницу:

Похожие книги

Код экстраординарности. 10 нестандартных способов добиться впечатляющих успехов
Код экстраординарности. 10 нестандартных способов добиться впечатляющих успехов

Если не можете выиграть, меняйте правила. Не можете изменить правила – не обращайте на них внимания. Эта книга бросает вызов устоявшимся представлениям о работе, бизнесе, дружбе, постановке целей, осознанности, счастье и смысле.Вишен Лакьяни, основатель компании Mindvalley одного из крупнейших разработчиков приложений для личностного роста с годовым оборотом примерно 25 миллионов долларов, рассказывает, как работает разум самых смелых мыслителей нашей эры, учит, как создавать собственные правила жизни и добиваться успеха на своих условиях.10 вполне конкретных правил, которые автор разработал, основываясь на личном опыте и долгих личных беседах с такими выдающимися людьми, как Илон Маск и Ричард Брэнсон, Кен Уилбер и Арианна Хаффингтон, – бросают вызов устаревшим моделям поведения.

Вишен Лакьяни

Карьера, кадры / Научпоп / Документальное
16 дней. Главная книга успешного человека
16 дней. Главная книга успешного человека

Книга «16 дней. Главная книга успешного человека» представляет собой комплекс методов, правил, упражнений, позволяющих изменить отношение читателя к себе и окружающим, познать любовь и счастье, ощутить свободу, познакомиться со своими небесными помощниками.Книга призывает читателя переходить к здоровому образу жизни. Приведены методики по улучшению зрения, упражнения по возвращению гибкости и молодости позвоночнику, упражнения по укреплению всего тела. Предложена поэтапная схема перехода к здоровому и полезному питанию, позволяющая без серьезных стрессов для организма выстроить индивидуальный рацион приема пищи для каждого читателя. Кроме этого, предложены упражнения по улучшению качества речи.Книга учит управлять своими мыслями, поступками, знакомит читателя с окружающим его миром небесных помощников. Книга помогает представить себя не случайной песчинкой в этом мире, а человеком, управляющим своей жизнью, влияющим на развитие всего земного шара.В книге изложено представление о Боге, ангелах и о религии в целом, согласующееся с учением православной христианской церкви.Книга помогает человеку в выборе направления своего развития, помогает грамотно сформулировать жизненные цели, и учит тому, как их правильно достигать.Книга представлена в очень удобном для читателя виде. Она разбита на шестнадцать глав (шестнадцать дней) и призывает выполнять за один день только те упражнения и знакомиться только с той теоретической и практической информацией, которая представлена в одной конкретной главе.

Александр Петрович Лебедев

Карьера, кадры / Личная эффективность / Образование и наука