«Даже глупец, который хоть что-то делает, без усилий обойдет пассивного гения.» Роб Тейлор

Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

воскресенье, 1 марта 2009 г.

Как защитить свой Интернет-аккаунт?

Случился со мной недавно очень неприятный случай.

   С нескольких моих партнерских программ были сняты деньги на чужой Интернет-кошелек. Деньги, естественно, я вернуть не смог, но провёл тщательный анализ ситуации и выяснил, что данные всех «хакнутых» партнерок хранились на одном из моих почтовых ящиков. Ясно, что кто-то подобрал пароль, спокойно зашел в мои аккаунты (с моим логином и паролем) и снял денежки на свой интернет-кошелек. Партнерки, данные которых не хранились на этом почтовом ящике не пострадали.

Так как же сделать, чтобы этого не повторилось?

Вот несколько простых правил.

1. Пароль в нашу информационную эпоху - это тоже самое удостоверение личности. Именно правильный пароль «говорит» системе защиты что Вы – это Вы, а не кто-то другой. Следовательно, подбирать надо сложные пароли.

Вот статистические данные по времени взлома пароля, которые я нашел по запросу в Гугле «взлом пароля»:

• Пароль типа «123456» или «qwerty». Да, такой пароль легко запоминается, но подбирается ручным подбором примерно за 5 минут. Кстати, такие пароли используют примерно 5% всех пользователей Интернета! Специальная программа «вычисляет» такой пароль в течении примерно микросекунды (одной миллионной доли секунды).
• Пароль, состоящий из осмысленного (разговорного) английского слова длинной до 10 букв подбирается специальной программой в среднем за 2 секунды.
• Пароль из четырех английских символов, включая цифры и спецсимволы (типа hd4$) «противостоит взлому» уже примерно 3 минуты, а такой же пароль из букв разного регистра, цифр и хотя бы одного спецсимвола из семи знаков «держится» уже примерно 30 суток!

Делайте выводы сами.

И ещё совет! Никогда не используйте в качестве пароля своё имя, фамилию или дату рождения! Такой пароль легко подберет любой человек, который Вас знает.

2. Никому и никогда не передавайте свой логин и пароль! Если есть хоть малейшее подозрение – меняйте пароль. Кстати, полезно и просто регулярно менять пароль, базы паролей регулярно «вскрываются » и продаются на «черном» Интернет-рынке.

3. Просто необходимо применять для разных аккаунтов разные логины и пароли. Даже если злоумышленник «вскроет» один из Ваших акаунтов, к другому та же пара «логин+пароль» просто не подойдет.

3. Антивирус не просто должен быть, он должен регулярно обновляться! Новые «трояны» - программы шпионы, пересылающие данные с Вашего компьютера совершенствуются с ужасающей быстротой!

4. Лучше не держать пароли в отдельном файле на компьютере, а скинуть их на защищённый паролем носитель или записать на бумагу. Только вот, «бумажка » эта не должна попасть в чужие руки, см. п.2.

5. Почтовые ящики на бесплатных почтовых серверах «вскрываются» особенно часто. Так, что, получив на такой ящик данные («логин+пароль»), сразу копируйте их на комп и удаляйте с ящика.

6. Для защиты от взлома номере ICQ используйте, кроме сложного пароля, последние версии программ, там перед записью на жесткий диск пароль шифруется по специальному алгоритму.

Конечно можно еще долго перечислять правила, но как много людей не применяют даже эти, самые простые!

Просто вдумайтесь в такую цифру, у 50 000 000 (пятидесяти миллионов) пользователей Интернета на защите их аккаунта (электронной почты, данных в социальных сетях и т.д.) стоит пароль типа «123456» («654321») или «qwerty» («ytrewq»)!

Автор: Груздев Михаил.
Mailto: smeet007@bk.ru
http://rich-smeet.blogspot.com/

Если Вам понравилась статья, прошу разместить её на своём сайте или блоге, сохранив авторский блок. Или послать ссылку на эту статью по Аське или электронной почте друзьям и знакомым.

Если Вам есть, что добавить, пишите в комментариях. Если у кого есть интересный собственный опыт по теме поста, напишите кратко, плиз на мейл, указанный в авторском блоке.

четверг, 18 октября 2007 г.

Кредитная карточка как угроза безопасности ваших денег.




Автор: Роман Юрьев.
Постоянный адрес статьи: http://www.moneyblog.ru/archives/941


Я уже не раз писал на страницах этого блога про некоторые отрицательные моменты кредиток. В основном освещалась тема того, что эти довольно удобные средства платежа могут стать немалой дыркой в бюджете при их неразумном использовании. Да какой там стать – это и есть дырка в бюджете у огромного количества потребителей. Тем не менее, банковский процент, импульсные покупки и постоянные долги являются не единственными опасностями, поджидающими пользователей кредитных карт. Постоянно существует определенный риск лишится денег, доступных вам по карточке, из-за козней злоумышленников, да и по своей неосмотрительности.

Корень проблемы заключается не только и не столько в безалаберности владельцев кредитных карточек, которые пишут пин-код на ее поверхности маркером, или хранят эти цифры в кошельке рядом с кредиткой, сколько в уязвимости самого платежного инструмента, который был введен в обиход еще в середине прошлого века. С тех пор пластиковая карточка перетерпела множество изменений: появилась магнитная полоса (теперь все чаще практикуется использование чипа), были введены верификационные коды и применена масса других мер защиты от мошенников (так называемых кардеров). К сожалению, система как была уязвима, так и осталось, увеличилось лишь количество преград перед злоумышленниками, но все они имеют пути преодоления. Если поставить в «запорожец» мотор от болида формулы один – это ничего не изменит, как был этот древний автомобиль «драндулетом», так им и останется. То же самое и с пластиковыми картами – эта платежная система стара, невероятно распространена и как следствие – неповоротлива. Очень интересный материал на тему мошенничества с кредитными картами можно найти на MoneyNews (http://www.moneynews.ru/article.asp?view=11111).

Что ж, случаи взлома банковских систем – это проблемы банков, а не пользователей их услугами. Хотя, в конечном счете, и потребитель страдает тоже, но в такой ситуации от него ничего уже не зависит. Я бы хотел поговорить о случаях, когда потери денег с кредитки можно избежать самостоятельно. Для этого стоит придерживаться нескольких советов приведенных ниже:

Самое главное – храните пин-код от своей карточки у себя в голове, а не в виде надписи а кредитке, или же на бумажке в кошельке рядом с ней. Не стоит сменяться, я понимаю, что это глупо, тем не менее, я лично знаком с человеком который носит кредитку в банковском конверте рядом с пин-кодом и по его словам многие делают точно также (в основном это люди уже разменявшие пятый десяток лет). Ведь если вы вдруг потеряете кошелек с пластиковой карточкой или его вытащат из сумки, то, имея на руках пин-код, деньги с кредитки может снять кто угодно, но потом назад их уже не вернуть.

Носите кредитку с собой только тогда, когда планируете ею воспользоваться. Опять таки случаи разные бывают, да и потеря кредитки может не сразу всплыть, а за это время злоумышленник может накупить с помощью нее много полезного (при оплате товаров с помощью кредитки знание пин-кода требуется не всегда).

Для расчета в интернет-магазинах заведите отдельную карточку. Покупая что-то через Интернет, вы вводите важные данные о своей кредитке, которые могут попасть в руки недоброжелателей, а они неприменут воспользоваться такой информацией. В результате пострадает ваш кошелек. Поэтому лучше использовать отдельную кредитку с минимально сумой, которой хватит лишь для проведения единичной операции.

Будьте аккуратны с кредиткой, отдыхая за рубежом. У нас пока практика нелегального копирования информации с магнитной полосы кредитной карточки с помощью специального устройства для ее последующего использования мошенниками не приобрела распространения (так называемый скиминг), но за рубежом, особенно в таких курортных странах как Турция, Таиланд, Шри-Ланка – это происходит сплошь и рядом. Более того, ресурс iLoveMoney.ru сообщает, что такие случаи в последнее время участились. Результатом этой злоумышленной операции, как не трудно догадаться, будет потеря имеющихся на кредитке денег.

Чтобы избежать козней хулиганов желательно рассчитываться наличными, а если и снимать деньги с карточки, то в банкомате, располагающемся не в какой-то зашарпанной лавчонке, а в здании банка или какой другой крупной организации.

Кстати, если вашу кредитку все же «обокрали», то можно попробовать вернуть деньги, заявив в банк о том, что не вы совершали операцию снятия с нее средств. Правда, длится процесс анализа ситуации банком от 3 до 6 месяцев и не факт, что деньги вам, в конце концов, вернут. Тем не менее, попытка не пытка.


Ребята, если уж вы дошли до сюда, признайтесь, откуда пришли и каких материалов ждете.


Всё-таки очень хочется обратной связи с читателями.

Оставьте комментарии и пишите мне лично.

Mailto smeet007(at)bk.ru

С уважением к вашему терпению и любознательности,

Груздев Михаил.