К основному контенту

80/20 в английской лексике - КАК ИЗУЧАТЬ ЯЗЫК ЭФФЕКТИВНО

 Сэр Исаак Питмэн, изобретатель стенографии, обнаружил, что повседневная речь англосаксов на 2/3 (66,7%) состоит из 700 наиболее распространённых слов. Питмэн показал, что вместе со своими производными эти 700 слов составляют 80% их (англоязычных) обычной лексики. ПРИ ПОДГОТОВКЕ К ЧЕСТНЫМ ТЕСТАМ И ЭКЗАМЕНАМ В первую очередь надо изучать именно эти слова. Полезные советы t.me/skayfol и t.me/skayfol911 - Я как автор и агрегатор в мессенджере Telegram (Телеграм) здоровье + финансы + автомобили (@skayfol911 либо @skayfol с пометкой Oleg N. Melnikov) !!! БЛАГОДАРЮ ТЕХ ДОБРЫХ ЛЮДЕЙ, КТО ПОДЕЛИЛСЯ ЭТОЙ ПУБЛИКАЦИЕЙ С ДРУГИМИ (КНОПКА ВНИЗУ ПУБЛИКАЦИИ)!!

Cybersecurity Apr2023 Апрельские тезисы по кибербезопасности в Вербное Воскресенье

 Пользователи YouTube подверглись волне фишинговых атак. Их отличительная черта — официальный электронный адрес YouTube, с которого рассылаются вредоносные сообщения (ТАК ОБХОДЯТ СПАМ-ФИЛЬТРЫ И ИМИТИРУЮТ ОФИЦИАЛЬНЫЙ ЗАПРОС СЕРВИСА)

Атака использует функцию YouTube, позволяющую пользователям делиться видеороликами по электронной почте. Таким образом сообщение поступает с адреса @youtube.com, с большой вероятностью обходит спам-фильтры и выглядит как официальное письмо от сервиса, даже несмотря на то, что прикрепленный текст может содержать вредоносные ссылки.

Если вы получили подозрительное электронное письмо якобы от YouTube, не переходите ни по каким ссылкам в нем. Узнать о том, как обезопасить свою учетную запись YouTube, можно из публикации команды YouTube

ТАКЖЕ НОВОГО: В АНДРОИД ЕСТЬ 2 СИСТЕМНЫХ ПАПКИ, КОТОРЫЕ ИСПОЛЬЗУЮТСЯ ВРЕДОНОСНЫМИ ПРОГРАММАМИ - ЭТО Android/data и Android/obb

 Вашему антивируснику нужны особые права на их проверку. 

ЕЩЁ О ФИШИНГЕ И ПРОТИВОДЕЙСТВИИ ЕМУ - КАСПЕРСКИЙ (примечание Олега Николаевича Мельникова: номер телефона легко подделывается средствами интернет-телефонии. Поэтому при любом сомнении лучше сами перезвоните на номер Сбера 900 либо номер другого банка, обслуживающего Вас. То же и с номерами полицейского управления и т.п.)

Что общего у писем с текстом «Вы выиграли 100 500 рублей!» и «Ваш аккаунт заблокирован»? Они могут быть как настоящими (реже), так и уловкой мошенников (чаще). В последнем случае цель — заставить получателя поверить в обман, перейти на фишинговый сайт и ввести на нем конфиденциальную информацию: логины и пароли или данные карты. Рассказываем, как распознать фишинговую атаку и защититься от нее.

1. Внимательно проверяйте электронные письма

Получив любое письмо, не спешите отвечать или выполнять инструкции из него: сначала обратите внимание на важные детали. Что должно насторожить?

  • Броская тема. Крупные переводы, денежные компенсации, взлом или блокировка учетной записи, мошеннические операции… Злоумышленники стараются завладеть вниманием, играя на чувствах жертвы, особенно часто — на жадности или страхе.
  • Нагнетание обстановки. Фразы вроде «срочно!» и «у вас осталось всего 3 часа», обилие восклицательных знаков — тоже уловки из арсенала мошенников, которые только и мечтают заставить вас торопиться, паниковать и от этого потерять бдительность.
  • Ошибки, опечатки и странные символы в тексте. Некоторые преступники и правда безграмотны, но иногда злоумышленники специально пишут слова с ошибками, например «розыгрышь призов», или меняют часть букв на похожие латинские. Так они пытаются обойти спам-фильтры.
  • Странный адрес отправителя. Нагромождение случайных букв и цифр или «левый» домен в адресе отправителя письма, якобы пришедшего от крупной организации, — верный признак подделки.
  • Ссылка в письме, если она там есть. Точнее, адрес сайта, на который она ведет. Чтобы увидеть его, нужно навести мышку на ссылку и внимательно проверить адрес. Часто в расчете на невнимательность жертв преступники вставляют в сообщения ссылки на сайты с именами известных компаний или брендов с небольшим изменением, например sumsung.com или qoogle.com. Поэтому проверять ссылку надо очень внимательно.

В большинстве случаев такой проверки хватит, чтобы опознать фишинговое письмо массовой рассылки. Но, к сожалению, имя и адрес отправителя можно подделать, а ссылку сократить до нечитаемого вида или настроить цепочку автоматических переходов с менее подозрительных адресов на сам фишинговый сайт.

Поэтому по возможности вообще не переходите по ссылкам из писем, если вы их не запрашивали. Например, уведомление из банка или от онлайн-магазина можно проверить, позвонив по телефону из договора. В социальную сеть — зайти, набрав адрес вручную. Информацию о розыгрыше проверить на официальном сайте проводящей его компании, который вы найдете через поисковик. И так далее.

2. Не теряйте бдительность в мессенджерах и социальных сетях

Внимательными надо быть не только с письмами в почте, но и с сообщениями в мессенджерах. А также в соцсетях: ссылка-приманка может содержаться в посте друга на Facebook, в ответе фейковых представителей бренда в Twitter, личном сообщении в Discord.

Также стоит с подозрением относиться к баннерам — картинка на них может не иметь ничего общего с сайтом, на который вас перекинет. Ресурсы, где размещены баннеры, как правило, не могут контролировать, что именно увидит и куда перейдет пользователь. Так что даже с вполне респектабельного сайта по баннеру вы можете перейти на фишинговую страницу или куда похуже.

Что делать? Как и в случае с почтой, очень внимательно проверяйте все ссылки, а лучше вообще не нажимайте на них.

3. Перед вводом номера карты остановитесь!

Данные банковских карт — особенно чувствительная информация. Они открывают прямой доступ к вашим деньгам. Поэтому, как бы вы ни попали на сайт — по ссылке, баннеру, из поисковой выдачи или набрав адрес вручную, — прежде чем вводить реквизиты карты, еще раз остановитесь и проверьте, где вы находитесь.

Во-первых, присмотритесь к адресной строке. Признаки опасности все те же — опечатки, цифры вместо букв, дефисы в неожиданных местах и странные домены. Увидели один из них — покиньте сайт и попробуйте ввести его адрес заново.

Во-вторых, в той же адресной строке нажмите на замочек слева. Сам по себе он не гарантирует безопасность, но по клику появится предложение узнать больше о владельце сайта. Нажимайте на кнопки «Подробнее» и «Больше информации», пока не увидите название организации, которой принадлежит сайт.

Как можно проверить, кому принадлежит сайт — посмотрите данные SSL-сертификата

Так выглядит искомая строка на нашем сайте

Если вы часто совершаете покупки через Интернет, в том числе у небольших компаний и частных продавцов, мы рекомендуем завести для этого отдельную карту, хранить на ней незначительные суммы и пополнять непосредственно перед тем, как соберетесь что-то оплатить. Даже если данные этой карты утекут в результате фишинга, вы не потеряете больших денег.

4. Используйте разные пароли

Если вы используете для разных аккаунтов одинаковый пароль, пусть даже очень надежный, и однажды введете его на фишинговом сайте, то рискуете потерять все свои учетные записи. Поэтому важно, чтобы пароль был уникальным для каждого сайта и приложения.

Если вам трудно придумывать и запоминать десятки паролей для каждой пиццерии и онлайн-магазина, вам поможет менеджер паролей.

Во-первых, с таким решением вам нужно будет запомнить только один уникальный мастер-пароль, который откроет доступ ко всем остальным. Их, в свою очередь, приложение будет подставлять само на нужные сайты.

Кстати, это работает и как дополнительная проверка на фишинг: если приложение не подставило логин и пароль автоматически, то, скорее всего, вы находитесь на поддельной странице. Для человека она выглядит похоже, но адрес у нее другой, поэтому менеджер паролей и не подставляет на ней учетные данные.

Во-вторых, менеджеры паролей сами генерируют сложные для взлома комбинации — еще одной головной болью меньше.

В-третьих, у менеджеров паролей бывают полезные дополнительные функции. Например, Kaspersky Password Manager проверяет ваши пароли и предупреждает, если они слишком слабые, не уникальные или уже попали в одну из баз утекших паролей, то есть известны преступникам.

5. Включите двухфакторную аутентификацию для защиты аккаунтов

Многие фишинговые атаки нацелены на угон учетной записи. Однако можно сделать так, чтобы у злоумышленников не получилось войти в аккаунт, даже если они получат логин и пароль. Настройте двухфакторную аутентификацию во всех возможных сервисах — и для авторизации будет нужен дополнительный временный код, который придет вам по почте, в SMS или в специальном приложении-аутентификаторе. А злоумышленнику не придет.

Однако надо помнить о том, что особенно тщательные фишеры могут подделывать и окошко для ввода одноразового кода двухфакторной аутентификации. Поэтому чтобы защитить наиболее важные аккаунты, лучше пользоваться аппаратным аутентификатором, который подключается к USB — например, YubiKey или Titan Security Key от Google.

Для подключения к мобильным устройствам некоторые аутентификаторы (правда, не все) оснащают NFC и Bluetooth. Плюс аппаратного ключа в том, что он никогда не выдаст секрет поддельному сайту: для того чтобы получить от него правильный ответ, нужно послать правильный запрос, который известен только настоящему сайту.

6. Используйте надежную защиту

Конечно, сложно постоянно быть начеку и проверять все-все-все адреса, ссылки и так далее. Но эту задачу можно автоматизировать и доверить защиту от фишинга, например, Kaspersky Security Cloud. Антивирус вовремя предупредит о том, что вы пытаетесь перейти на вредоносную страницу, и заблокирует угрозу.

Комментарии

Популярные сообщения из этого блога

Игра "Империя гоблинов" - в чёрный список. ПОЧЕМУ?

 Мама подсела на ёлка-гейм в Одноклассниках. Для раскрутки гоблинов была опция помочь с ресурсами в ёлка-гейм. Когда помощь прекратилась, мама убрала империю гоблинов, и на системном диске освободилось почти 5 Гигабайт. Решайте сами. Также: предусмотрите резервную видеокарту в связи с учащением хакерских атак на видеокарту при битве за призовые места (битвами занималась моя мама-геймер 1950 года рождения (Вера)..., а не я)  Адрес игры https://ok.ru/game/imperiagoblinov Олег Николаевич Мельников (Скайфолл) Полезные советы t.me/skayfol и t.me/skayfol911 - Я как автор и агрегатор в мессенджере Telegram (Телеграм) здоровье + финансы + автомобили !!! БЛАГОДАРЮ ТЕХ ДОБРЫХ ЛЮДЕЙ, КТО ПОДЕЛИЛСЯ ЭТОЙ ПУБЛИКАЦИЕЙ С ДРУГИМИ (КНОПКА ВНИЗУ ПУБЛИКАЦИИ)!!! Проверить корректность и кабальность кредита (десятые доли процента и копейки через точку, а нi запятую == международный стандарт) + сервис работает 24/7 === круглосуточно ежедневно + совместим с мобильными устройствами (можно пользоваться...

Кардиология и нефрология как её видят народные целители - метод Мельникова (метод Скайфолл) Cardiovascular RU-EN

 Метод Мельникова (метод Скайфолл): ходите на цыпочках  (для облегчения приём Мельникова - "обратный" хват руками на поясе: большими пальцами рук спереди, остальными сзади) - рекомендуется по 2 минуты 10 раз в день. Противопоказания: тяжёлая мерцательная аритмия, проблемы с коленями и т.п. (ЕСТЬ ещё один приём, облегчающий ходьбу на цыпочках: ходьба на рёбрах стоп со стороны мизинцев стоп - при этом отчасти ещё и профилактируется плоскостопие.) Остальных лечит лучше штатных кардиологов - может помочь снизить дозы потребляемых таблеток и вообще улучшает качество жизни. Добавочно: осторожный самомассаж зоны, примыкающей к так называемому "солнечному сплетению", начиная с области "тимуса", то есть углубления на пару пальцев выше "солнечного сплетения" вниз (к сплетению)-вверх и по часовой стрелке вокруг области "тимуса" (по совету Джуны) Melnikov method (Skyfall method): walk on tiptoes (to facilitate the Melnikov technique - “reverse” gri...

Педиатрия антифейк

  Педиатрия ночь с 8 на 9 февраля 2024 ОРТ 1) Это враки в Интернете, что младенец при кормлении грудью в норме может не какать 10 дней, стул должен быть каждый день (лучше по несколько раз в день), иначе срочно вызывайте врача! 2) Пеленание действительно успокаивает, ибо неонатально младенца в утробе матка ограничивает, как пелёнка – при пеленании младенец это «вспоминает». Но пелёнка хороша до поры до времени, пока младенец не начал из неё выбираться. Злоупотреблять ей не след… 3) Прививки (вакцины) – строго по графику Минздрава и с соблюдением всех предосторожностей! Так, вопреки мнению доктора Мясникова, мытьё=ванна либо душ при ключевых прививках может привести к осложнениям, так как по российской планировке квартир ИМХО ванная комната расположена рядом с кухней, где мама с сестрой почти постоянно либо в старину форточку откроют, либо сейчас - на микропроветривание... Сквозняк на мокрое тело - вот и всё... Олег Николаевич Мельников t.me/skayfol и t.me/skayfol911 Microsoft T...