ESET Glossary – Мазмұны

Идентификаторды ұрлау

Жеке басын ұрлау - шабуылдаушы жәбiрленушiнiң сезiмтал мәлiметтерiн алаяқтық жолмен алып, содан кейiн жәбiрленушiнi еліктейтiн қылмыстық әрекет. Уәждеме , әрине, қаржылық пайда болып табылады.

Шабуылдаушы құпия сөз, идентификатор нөмірі немесе төлем карточкасы деректемелері сияқты сезімтал деректерді ұрлап, содан кейін оны берілген адамға немесе билікке еліктеп, алаяқтық әрекетте пайдаланады. Алынған сезімтал ақпарат заңсыз мақсаттарда, оның ішінде несиелік өтінімдер, онлайн сатып алу немесе жәбірленушінің медициналық және қаржылық ақпаратына қол жеткізу мақсатында пайдаланылмайды.

Ол қалай жұмыс істейді?

Жеке басын ұрлау жәбірленушінің сезімтал деректерін алу үшін қолданылатын әлеуметтік инженерлік тәсілдермен тығыз байланысты. Мысалы, әлеуметтік желілердегі және басқа да танымал қызметтердегі профильдер сезімтал деректердің тамаша көзі болып табылады.

Шабуылдаушы жеткілікті сезімтал деректерді жинағанда, олар несие алуға өтініш беру, интернеттен тауар сатып алу, банкоматтан ақша алу және т.б. сияқты түрлі қызмет үшін жәбірленушінің жеке басына еліктеуге тырысуы мүмкін.

Алаяқтық сәтті өткен жағдайда жәбірленуші жеке басы дұрыс пайдаланылмаған пайдаланушыға хабарласады. Олар, әдетте, осындай жағдай орын алды деген ойға келмейді, дегенмен олар барлық салдарларға — айыптауларға, беделі мен қаржысын жоғалтуға тап болады.

Өзіңізді қалай қорғауға болады?

Қауіпсіз қосылым—Егер интернетте сезімтал деректермен жұмыс жасайтын бағдарламалар мен бағдарламаларды пайдалану қажет болса, әрқашан қауіпсіз желіге қосылыңыз. Сауда орталықтарындағы жалпыға қолжетімді Wi-Fi желілері міндетті түрде жарамсыз.

Құрылғыны қорғау—Windows, Android және macOS құрылғыларында дәлелденген өндірушіден сапалы қауіпсіздік шешімін пайдалану керек. Бүгінгі «антивирустарда» тек вирустар ғана емес, ғаламтордағы түрлі қауіп-қатерлерден қорғайтын сан алуан технологиялар бар.

Өзiн қорғаудың басқа да тәсiлдерi

Фишингтенсақ болыңыз—Осы әлеуметтік инженерия әдістерін табуды үйреніңіз.

Күшті құпия сөздерді пайдалану—Қауіпсіз және мықты құпия сөздер компьютер қауіпсіздігінің іргетасы болып табылады. Қауіпсіз құпия сөздерді автоматты түрде жасайтын құпиясөз менеджерлері көмектесе алады. Құпия сөздерге қатысты тағы бір маңызды ереже - бірнеше қызмет үшін бірдей құпия сөзді ешқашан пайдаланбау. Құпиясөз аққан деп ойлаңыз, ол тіпті пайдаланушы тарапынан да қате болмауы мүмкін. Бұл жағдайда шабуылдаушы автоматты түрде басқа қызметтерге қатынасады, онда пайдаланушы бірдей кіру атауын және құпия сөз тіркесімін пайдаланады.

Шоттарды тексеру—Банк шоттарын шығыс төлемдері мен күдікті ақша қозғалысына үнемі тексеріп отырыңыз.

Сезімтал деректерге ұқыпты болыңыз—Әрқашан зауыт телефоныңызды немесе компьютеріңізді сатқан кезде құрылғыны ысырып тастаңыз. Сезімтал деректер жойылады.

Тек кейбір нәрселерді ортақ пайдалану—Әлеуметтік желілер пайдаланушылар туралы өте жақсы ақпарат көзі болып табылады. Профиліңізге бірдеңе орналастырмас бұрын әрқашан ойланыңыз.