- Фишингдин белгилерин аныктайт: шашылыш, шектүү URL даректери жана купуя маалыматтарга суроо-талаптар, ошондой эле https жок же сапаты начар вебсайттар.
- Биринчи сааттын ичинде аракет кылыңыз: уюлдук телефонуңузду ажыратыңыз, эч кандай маалыматты киргизбеңиз, далилдерди сактаңыз жана аппаратты оффлайн режиминде талдаңыз.
- Эгер сиз дайындарды берген болсоңуз же төлөмдү жасаган болсоңуз, эсептик дайындарыңызды таза түзмөктөн өзгөртүп, 2FA иштетиңиз жана расмий каналдар аркылуу банк менен байланышыңыз.
- Коопсуздукту күчөтүңүз: желе чыпкалары жана антиспам, жаңыртуулар, 2FA менен уникалдуу сырсөздөр жана чынжырды бузуу аракеттери жөнүндө кабарлаңыз.

¿Мобилдик түзмөгүңүздөн зыяндуу шилтемени чыкылдатсаңыз, эмне кылуу керек? Телефонуңуздагы шилтемени таптап, бир нерсе кошулбаганын байкагандан кийин, ошол экинчи күмөн саноо жүрөгүңүздүн кекиртегиңизге тыгылышы мүмкүн. Жакшы жаңылык, тез жана акылдуу иш-аракет кылуу көп учурда бардык айырмачылыкты жаратат.Көпчүлүк фишинг инциденттери, эгерде сиз өз убагында реакция кылып, кадамдардын так ырааттуулугун аткарсаңыз, жөн гана коркунучтуу болуп калат.
Бул практикалык колдонмодо сиз кандай тобокелчиликтер бар экенин, жасалмалоо аракетин кантип таанууну жана эң негизгиси, Уюлдук телефонуңуздагы зыяндуу шилтемени басканда дароо эмне кылуу керекСиз ар кандай сценарийлерди (сиз веб-сайтты жаңы эле ачтыңыз, дайындарды киргиздиңиз, төлөп койдуңуз же колдонмону орноттуңуз) жана алар менен кантип күрөшүү керек экенин, ошондой эле мындай көрүнүш кайталанбашы үчүн алдын алуу чараларын көрөсүз.
Зыяндуу шилтемеге тийгенде эмне болот
Бардык коркунучтуу шилтемелер бирдей эмес. Иш жүзүндө, басымдуу көпчүлүк эки нерсенин бирин издейт: жасалма веб-сайттагы маалыматтарыңызды уурдоо же кандайдыр бир зыяндуу программаны орнотууга аракет кылыңыз. Бул айырмачылыкты түшүнүү кийинки кадамыңызды чечүүгө жардам берет.
Биринчи учурда, шилтеме банкыңыздын, электрондук почтаңыздын же белгилүү компанияңыздын көрүнүшүн көчүргөн баракка алып барат. Кармап турган нерсе - сиз өзүңүздүн эсептик дайындарыңызды же картанын деталдарын теришиңиз керекЖалгыз басуу эч нерсе уурдабайт, эгер сиз өз ара аракеттенбесеңиз. Максаты - "экаунтуңуз жабылат" сыяктуу шашылыш билдирүүлөр же коркутуулар менен сизди чара көрүүгө алдоо.
Экинчи сценарийде веб-сайт аппаратты жуктуруп алуу үчүн файлды жүктөөгө же мажбурлоого аракет кылат. Бул жерде эч нерсе жазбасаңыз дагы тобокелчилик бар.Айрыкча, сиз уруксаттарды берсеңиз же расмий колдонмо дүкөндөрүнөн тышкары колдонмо орнотуп алсаңыз. Бул зыяндуу колдонмолордун айрымдары SMS билдирүүлөрдү окуп, текшерүү коддорун кармай алышат.
Кошумча бейпилдик үчүн: жаңыртылган мобилдик түзмөктөрдө, барактын жөнөкөй жүктөөсү сизди андан ары өз ара аракеттенбестен жуктуруп алышы сейрек кездешет. Чыныгы коркунуч маалыматтарды киргизүүдө, уруксаттарды берүүдө же программалык камсыздоону орнотууда пайда болот.Ошондуктан тез жооп берүү абдан маанилүү.
Билдирүүлөрдөгү жана баракчалардагы фишингди аныктоо үчүн белгилер
Алдамчылар шашылыштык, коркуу жана көңүл бурбоочулукка жем болушат. Бул белгилерге көңүл бурсаңыз, жемден кутулуу оңой болот. аны тиштөө алдында:
- Ойготкуч же шашылыш тил"Тез арада чара көрүүнү" талап кылган, аккаунттарды жокко чыгарам деп коркуткан же "шектүү иш-аракеттер" жөнүндө сөз кылган билдирүүлөр сизди ойлонбой эле иш-аракет кылууга мажбурлоо үчүн иштелип чыккан. Урматтуу уюмдар мындай билдирүүлөр аркылуу кысым көрсөтүшпөйт..
- Адаттан тыш шилтемелер жана домендерURL'ди алдын ала көрүү үчүн серпип коюңуз же шилтемени карап чыгуу үчүн ачпастан көчүрүңүз. Тымызын каталар, кызыктай субдомендер же адаттан тыш аяктоо - жаман белги.
- Күтүлбөгөн тиркемелерКаалабаган эсеп-фактуралар, дүмүрчөктөр же "жаңыртуулар" көбүнчө кесепеттүү программаларды жашырат. Эгер сиз бул файлды күтпөгөн болсоңуз, аны ачпаңыз..
- Аткаминерлерди жамынып жибергендерЧыныгы домендер менен дээрлик бирдей электрондук почталар же банкыңыздын атынан чыккан белгисиз сандар. Ар дайым мыйзамдуу доменди текшериңиз..
- Жазуу каталарыОрфографиялык каталар, кызыктай фразалар же шалаакы билдирүү дизайны. Алар дайыма эле пайда боло бербейт, бирок пайда болсо, балык жыты чыгат..
- Купуя маалыматтарды сурооСырсөздөр, PIN коддор, карта же документ номерлери электрондук почта, SMS же чат аркылуу. Эч бир абройлуу компания аларды шилтеме аркылуу сурабайт..
- Мүмкүн эмес сунуштар"Азыр" мөөнөтү бүтө турган сыйлыктар, кайтарымдар же укмуштуудай соодалашуулар. Эгер бул чындык болушу үчүн өтө жакшы угулат, анда бул, албетте, фишинг..
Жасалма веб-сайттарда дагы көп маалымат бар: "https" же кулпу жоктугу Куралдар тилкесинде ар дайым бир баракка кайтып келген өтө аз бөлүмдөр же шилтемелер бар жана мазмунда каталар бар. байланыш маалыматынын жана саясаттын жоктугу Көзгө көрүнгөн, агрессивдүү калкыма терезелер жана формалар акылга сыярлык эмес. Мунун баары кошулат.
Биринчи саат эсептелет: чыкылдатуудан кийин дароо аракеттер
Тынч бол, бирок тез кыймылда. Алгачкы мүнөттөр зыянды азайтат. шилтеме зыяндуу болсо.
най, Эч кандай маалыматтарды киргизбеңиз сиз жеткен веб-сайтта. Өтмөктү жабыңыз жана мобилдик байланышыңызды ажыратыңыз: Wi-Fi жана дайындарды өчүрүңүз же учак режимин жандырыңыз. Сиз аспаптын шектүү серверлер менен байланышын токтотосуз жана сиз экспозицияны азайтасыз.
Кызык билдирүүлөрдү же адаттан тыш каталарды көргөн болсоңуз, скриншот алыңыз. Далилдерди сактоо банкыңызга, бийлик органдарына же IT командасына жардам берет Эгер бул жумушчу түзмөк болсо, алар сизге жөнөткөн түпнуска билдирүүнү жок кылбаңыз: баш жана техникалык деталдарды сактоо аны кабарлоодо пайдалуу.
Бул жерден кийинки кадам сиздин өз ара аракеттенгениңизден көз каранды. Эгер сиз веб-сайтты ачып, шектүү болуп калганда жапкан болсоңуз, адатта, негизги текшерүүлөрдү улантуу жетиштүү.Эгер сиз дайындарды жазсаңыз же бир нерсе орноткон болсоңуз, анда төмөнкү конкреттүү сценарийлерге өтүңүз.
Эгер сиз эсептик дайындарды же жеке маалыматты киргизсеңиз
Бул маалымат бузулганын эске алыңыз. Потенциалдуу жабыр тарткан түзмөккө сырсөздү кайра киргизбөө үчүн таза түзмөктү (башка уюлдук телефон же компьютер) колдонуңуз..
- Критикалык сырсөздөрдү өзгөртүү (негизги электрондук почта, банк, социалдык медиа, онлайн дүкөндөр). Аларды уникалдуу жана бекем кылып, кайра колдонуудан алыс болуңуз. Сырсөз менеджери бул тапшырманы бир топ жеңилдетет..
- Эки факторлуу аутентификацияны иштетүү бардык мүмкүн болгон эсептер боюнча. Мүмкүн болсо SMSтин ордуна коддук колдонмону колдонуңуз. Ошентип, алар сиздин паролуңузга ээ болсо дагы, кирүү мүмкүнчүлүгүн бөгөттөйсүз..
- Аракетти жана активдүү түзмөктөрдү карап чыгыңыз каттоо эсептериңизде: ачык сессиялар, жаңы жерлер же сиз жасабаган коопсуздук өзгөрүүлөрү. Белгисиз сеанстарды жаап, калыбына келтирүү параметрлерин тууралаңыз (альтернативдик электрондук почта, телефон, суроолор).
Компанияларда, эгерде сиз корпоративдик эсептик дайындарды колдонсоңуз, IT колдоосуна кабарлаңыз. Алар коркунуч бар экенин канчалык эрте билсе, ошончолук тезирээк уруксатсыз кирүүнү алдын ала алышат..
Эгер сиз каржылык маалымат берсеңиз же төлөм жүргүзсөңүз
Акчага абсолюттук артыкчылык. Расмий каналдар аркылуу банкыңызга кайрылыңыз (картаңыздын артындагы колдонмо, веб же номер, эч качан алдамчылык билдирүүдөгү эмес).
- Картаны бөгөттөө же тоңдуруу жана эгер сиз жасалма веб-сайтка номер киргизсеңиз, жаңысын сураңыз. Ушундай жол менен сиз жаңы төлөмдөрдөн качасыз.
- Кыймыл эскертүүлөрүн иштетүү жана сиз тааныбаган транзакциялар үчүн эсептериңизди текшериңиз. Мүмкүн болушунча тезирээк алдамчылык дооматыңызды баштаңыз..
- Кредиттик эскертүү же тоңдурууну карап көрүңүз Эгер сиз кеңири маалыматтарды (документ, туулган күн, ж.б.) бөлүшсөңүз. Бул сиздин атыңызга сызыктарды ачууга каршы кошумча тоскоолдук..
- Алдамчылык жөнүндө кабарлоо сиздин өлкөнүн бийликтеринин алдында; банкыңыз далилди талап кылышы мүмкүн. Кабарлоо күнөөлүүлөрдү жоопко тартууга жардам берет жана калыбына келтирүү аракеттерин күчөтөт..
Эгер сиз шектүү колдонмону жүктөп же орнотуп алсаңыз
Бул жерде методикалык болуу эң жакшы. Эгер сиз файлды гана жүктөп алсаңыз, бирок аны ачпасаңыз же орнотпосоңуз, аны өчүрүп салсаңыз, жөн эле кетесиз.Эгер сиз колдонмону орнотуп, бирок аны ачпасаңыз, аны жөн эле чыгарып салыңыз.
Эгер сиз аны ачкан болсоңуз, анда ал татаалдашат: Кээ бир зыяндуу колдонмолор маанилүү уруксаттарды сурайт (Мүмкүнчүлүк, SMS окуу, Түзмөктү башкаруу) коддорду кармоо же аларды жок кылууну алдын алуу.
- Уюлдук телефонуңузду өчүрүңүз (учак режими) жана Орнотууларга кирип, Атайын мүмкүнчүлүктөр уруксаттарын алып салыңыз жана аны "Түзмөк башкаргычынан" алып салыңыз. Андан кийин орнотуудан чыгарыңыз.
- Кесепеттүү программаларга каршы сканерди иштетиңиз Ишенимдүү. Бүткүчө аны тармакка кайра туташпай эле жасаңыз. Эгерде скандоочу бир нерсени аныктаса, ал табылган нерсени жок кылат же бөлүп салат..
- Негизги сырсөздөрдү өзгөртүү Коопсуздук максатында башка түзмөктөн каттоо эсептериңизди текшерип, адаттан тыш кирүүлөрдү издеңиз. Эгер туруктуу жүрүм-турумун байкасаңыз, заводдук абалга кайтарууну карап көрүңүз. коопсуз көчүрмөсүн жасагандан кийин.
Аппаратты талдап, тазалап, бекемдеңиз
Кырдаал көзөмөлгө алынгандыктан, телефон таза жана корголгонуна ынанууга убакыт жетти. Жакшы техникалык кароо кийин күтүлбөгөн жерден алдын алат.
- Жаңыртылган антивирус/антивирусТолук сканерден өтүңүз, мүмкүн болсо, оффлайн режиминде. Ал бүтүрсүн жана алып салуу же карантин боюнча сунуштарды аткарыңыз. шектүү.
- Браузер даярКэшиңизди, кукилериңизди жана сайт дайындарын тазалап, сиз тааныбаган веб кеңейтүүлөрдү же профилдерди жок кылыңыз. Бул алдамчылык сеанстарды жана трекерлерди бөгөттөйт..
- өзгөрүүлөрСистеманын жана колдонмонун эң акыркы версияларын орнотуңуз. Көптөгөн чабуулдар буга чейин оңдолгон кемчиликтерди пайдаланышат..
- Мазмунду чыпкалооБраузериңиздин фишингге каршы коргоосун жандырыңыз жана зыяндуу доменди бөгөттөө менен DNS колдонууну карап көрүңүз. Бул кооптуу шилтемелерге каршы кошумча брандмауэр..
Эгер сиз конкреттүү чечимдер менен иштесеңиз, жардам бере турган куралдар бар: Бузулуу жарнаманы ооздуктаган жарнама блокаторлорукоркунучтуу домендерди бөгөттөөчү DNS кызматтары жана Коомдук тармактардагы трафикти шифрлөө үчүн VPNАл тургай, бир жолку каттоо үчүн убактылуу электрондук почталарды колдонуу спам жана жаңы кампаниялардын таасирин азайтат.
Тобокелге барардан мурун баракчанын фейк болгонун кантип текшерсе болот
Күмөн санасаңыз, түз баспаңыз. Шилтемени көчүрүп, URL дарегин репутация кызматтары менен текшериңиз (Мисалы, ири жеткирүүчүлөрдүн ачыктык отчеттору). Сиз ошондой эле мекеменин дарегин браузериңизге терип же алардын расмий тиркемесин ачып, алар "чынында" сизден бир нерсе сураганын ырастасаңыз болот.
Көптөгөн фишингдик шилтемелер сиз чыныгы URL'ди көрбөшүңүз үчүн даректи "Кирүү" сыяктуу тексттер менен жашырууга аракет кылышат. Шилтемени басып, кармап туруу менен мобилдик түзмөгүңүздө даректи алдын ала көрүңүз. Эгер бир нерсе туура эмес болуп көрүнсө (кызыктуу домен, каталар, кызыктай маршруттар), тангенс боюнча кеткениңиз жакшы.
Каттоо эсебиңиз же мобилдик түзмөгүңүз бузулушу мүмкүн деген белги
Баары тынч болуп көрүнсө да, бир аз убакытка байкоо жүргүзүү керек. Бул кызыл желекчелер көбүнчө ийгиликтүү фишинг инциденттеринде пайда болот:
- Электрондук каттарды баштапкы абалга келтирүү белгисиз түзмөктөрдөн/жайгашкан жерден эскертмелерди сурабаңыз же кирбедиңиз.
- Жаңы кеңейтүүлөр же колдонмолор орнотууну эстей албаганыңыз, сиз жасабаган коопсуздук өзгөрүүлөрү же серептөө учурунда кызыктай багыттоолор.
- Начар майнаптуулугу, асманга мобилдик маалымат же эч кандай айкын түшүндүрмөсү жок адаттан тыш тармак иши.
- Кызык билдирүүлөрдү кабыл алган байланыштар акча сураган же шилтемелерди жөнөткөн аккаунттарыңыздан.
Эгерде сиз бул симптомдордун бирин байкасаңыз, тездетиңиз: Таза түзмөктөн сырсөздөрдү өзгөртүңүз, калыбына келтирүү ыкмаларын текшериңиз, активдүү сеанстарды жабыңыз жана терең сканерлеңизТуруктуу белгилердин алдында "ядролук баскычты" карап көрүңүз.
Камдык көчүрмөлөр жана баштапкы абалга кайтаруу: аларды качан колдонуу керек
Көчүрмөлөр күндөрдү үнөмдөйт. Булуттагы же ажыратылган физикалык медиада үзгүлтүксүз камдык көчүрмөлөрдү сактаңыз Бул мүмкүн болуучу инфекцияларды өткөрбөстөн файлдарды калыбына келтирүүгө мүмкүндүк берет.
Окуядан кийин "жаңы" көчүрмөнү жасоо, эгер сиз түзмөктүн абалына ишенбесеңиз, кооптуу болушу мүмкүн. Бул ишенимдүү мурунку көчүрмөсүн колдонуу жакшы. Жана, эгер сиз заводдук баштапкы абалга кайтарууну чечсеңиз, сүрөттөрдү жана документтерди коопсуз чөйрөгө сактап койгондон кийин жасаңыз.
Качан баштапкы абалга келтирүү керек? Эгерде бар болсо туруктуу көйгөйлөр, кайра пайда болгон колдонмолор, жокко чыгарууга болбой турган уруксаттар же сканерлөө толугу менен жок кылынбаган коркунучтарды аныктаса. Толук баштапкы абалга келтирүү, адатта, мобилдик түзмөктөрдө көпчүлүк учурларды чечет, бирок кээ бир татаал зыяндуу программалар туруштук бере алат; бул типтүү эмес.
Чынжырды бузуу үчүн кабарлаңыз
Отчет берүү абдан пайдалуу. Бул чыпкаларды жакшыртууга жардам берет, башка колдонуучуларды эскертет жана иликтөөлөр үчүн маалыматтарды берет..
- Бийлик Сиздин өлкөдөн: каржылык зыян болсо, аракет же алдамчылык тууралуу кабарлаңыз.
- Фишингге каршы уюмдар жана топторМүмкүн болушунча тезирээк бөгөт коюу үчүн зыяндуу шилтемелерди чогулткан эл аралык демилгелер бар.
- Сиздин электрондук почта провайдериңиз жана сиз билдирүү алган колдонмоGmail, Outlook, Yahoo, WhatsApp же Кабарлар сизге фишинг же спам катары белгилөөгө мүмкүндүк берет. Чыпкаларды "үйрөтүү" үчүн ошол опцияларды колдонуңуз.
Түпнуска электрондук почтаны же SMSти жок кылуудан мурун анын бардык чоо-жайы менен сактаңыз. Толук аталыштар жана метадайындар техникалык көзөмөлдөөнү жеңилдетет.
Алдын алуу иш алып барат жана адис болууну талап кылбайт.
Алдыга чыгуу татаал эмес. Бул чаралар коопсуздукту бир кыйла жогорулатат. Сиздин күнүңүздө:
- Уникалдуу жана күчтүү сырсөздөр менеджер тарабынан колдоого алынган, ошондой эле маанилүү кызматтарда эки фактордук аутентификация.
- Күнүнө жаңыртуулар система жана колдонмолор, ошондой эле кооптуу сайттардан серепчи коргоо.
- Ден соолукка ишенбөөчүлүк Күтүлбөгөн шилтемелер жана тиркемелер менен: расмий каналдар аркылуу текшериңиз, даректи өзүңүз териңиз же расмий колдонмону колдонуңуз.
- Текшерүүчүлөрдү жана чыпкаларды шилтеме (DNS бөгөттөө, спамга каршы чыпкалар, бузукулукка каршы блокаторлор) зыяндуу мазмунду сизге жеткенге чейин токтотуу үчүн.
- Тренинг жана эскертүүлөр Үй-бүлөдө жана жумушта: ар ким фишингдин типтүү белгилерин кантип таанууну билишин камсыз кылуу жамааттык тобокелдикти бир топ азайтат.
Зыяндуу шилтемеге түшүп калуу ар кимдин башына келиши мүмкүн жана бул кырсыктын синоними эмес. Сабырдуулук, тез кадамдар жана негизги башкаруу элементтери менен көйгөйдү, адатта, олуттуу кесепеттерсиз нейтралдаштырууга болот.Эгер маалыматыңыз же акчаңыз ачыкка чыкса, банк эсептериңизди жана сырсөздөрүңүздү таза түзмөктөн текшерүүгө артыкчылык бериңиз. Эгер сиз шектүү нерсени орнотсоңуз, аны өчүрүп, кырдаалды талдап, заводдук абалга кайтарууну карап көрүңүз. Телефонуңузду жаңыртуулар, чыпкалар жана мыкты тажрыйбалар менен коргоңуз жана шектүү иш-аракеттер жөнүндө кабарлоодон тартынбаңыз: ар бир билдирүү кийинки алдамчылык шилтемени башка бирөө менен байланыштырбай коюуга жардам берет. Эми сиз баарын билесиз... Уюлдук телефонуңуздан зыяндуу шилтемени бассаңыз эмне кылуу керек.
Кичинекей кезинен бери технологияга жакын. Мен сектордо жаңыртылганды жана эң башкысы аны менен баарлашканды жакшы көрөм. Ошондуктан мен көп жылдардан бери технология жана видео оюн веб-сайттарындагы баарлашууга арнадым. Сиз мени Android, Windows, MacOS, iOS, Nintendo же акылга келген башка тиешелүү темалар жөнүндө жазып таба аласыз.
