Министерство образования Республики Беларусь
Управление по образованию Слуцкого районного исполнительного комитета
Государственное учреждение образования
"Беличская средняя школа"
Вас беспокоит ситуация с киберпреступностью? Понимание того, что такое киберпреступение, какие типы киберпреступлений существуют и как от них защититься, поможет вам чувствовать себя увереннее.
В этой статье мы подробно расскажем о том, что такое киберпреступность, от каких угроз и как нужно защищаться, чтобы обеспечить свою безопасности в Интернете. Мы затронем следующие темы:
Большинство (но не все) киберпреступления совершаются киберпреступниками или хакерами, которые зарабатывают на этом деньги. Киберпреступная деятельность осуществляется отдельными лицами или организациями.
Некоторые киберпреступники объединяются в организованные группы, используют передовые методы и обладают высокой технической квалификацией. Другие – начинающие хакеры.
Киберпреступники редко взламывают компьютеры по причинам, не имеющим отношения к получению прибыли, например, по политическим или личным.
Вот несколько примеров различных тиров киберпреступлений:
Большинство киберпреступлений относится к одной из двух категорий
В первом случае преступники используют вирусы и другие типы вредоносных программ, чтобы заразить компьютеры и таким образом повредить их или остановить их работу. Также с помощью зловредов можно удалять или похищать данные.
Киберпреступления, в результате которых владельцы устройств не могут пользоваться своими компьютерами или сетью, а компании - предоставлять интернет-услуги своим клиентам, называется атакой отказа в обслуживании (DoS).
Киберпреступления второй категории используют компьютеры или сети для распространения вредоносных программ, нелегальной информации или неразрешенных изображений.
Иногда злоумышленники могут совмещать обе категории киберпреступлений. Сначала они заражают компьютеры с вирусами, а затем используют их для распространения вредоносного ПО на другие машины или по всей сети.
Киберпреступники могут также выполнять так называемую атаку с распределенным отказом в обслуживании (DDos). Она похожа на DoS-атаку, но для ее проведения преступники используют множество скомпрометированных компьютеров.
Министерство юстиции США считает, что есть еще и третья категория киберпреступлений, когда компьютер используется как соучастник незаконного деяния, например, для хранения на нем украденных данных.
США подписали Европейскую конвенцию о киберпреступности. В ней названы виды деятельности с использованием компьютеров, которые считаются киберпреступлениями. Например:
Итак, что именно считается киберпреступлением?
В этом разделе мы рассмотрим резонансные примеры различных типов кибератак.
Атака с использованием вредоносного ПО - это заражение компьютерной системы или сети компьютерным вирусом или другим типом вредоносного ПО.
Компьютер, зараженный вредоносной программой, может использоваться злоумышленниками для достижения разных целей. К ним относятся кража конфиденциальных данных, использование компьютера для совершения других преступных действий или нанесение ущерба данным.
Известным примером атаки с использованием вредоносного ПО является атака вымогателя WannaCry, случившаяся в мае 2017 года.
Ransomware - это тип вредоносного ПО, который используется для получения денег в обмен на разблокирование устройства/файлов жертвы. WannaCry - это тип программ-вымогателей, которые используют уязвимость компьютеров Windows.
Жертвами WannaCry стали 230 000 компьютеров в 150 странах мира. Владельцы заблокированных файлов отправили сообщение с согласием заплатить выкуп в криптовалюте BitCoin за восстановление доступа к своим данным.
Финансовые потери в результате деятельности WannaCry оцениваются в 4 миллиарда долларов.
Фишинговая кампания - это массовая рассылка спам-сообщений или других форм коммуникации с целью заставить получателей выполнить действия, которые ставят под угрозу их личную безопасность или безопасность организации, в которой они работают.
Сообщения в фишинговой рассылке могут содержать зараженные вложения или ссылки на вредоносные сайты. Они также могут просить получателя в ответном письме предоставить конфиденциальную информацию.
Известный пример фишинг-мошенничества году произошел на Чемпионате мира по футболу в 2018. По информации Inc, фишинговые электронные письма рассылались футбольным фанатам.
В этих письмах злоумышленники соблазняли болельщиков фальшивыми бесплатными поездками в Москву на Чемпионат мира. У людей, которые проходили по ссылке в сообщениях, были украдены личные данные.
Другой тип фишинговой кампании известен как целевой фишинг. Мошенники пытаются обмануть конкретных людей, ставя под угрозу безопасность организации, в которой они работают.
В отличие от массовых неперсонифицированных фишинговых рассылок сообщения для целевого фишинга создаются так, чтобы у получателя не возникло сомнений, что они отправлены из надежного источника, например, от генерального директора или IT-менеджера.
Распределенные типа «отказ в обслуживании» (DDoS) - это тип кибератаки, которую злоумышленники используют для взлома системы или сети. Иногда для запуска DDoS-атак используются подключенные устройства IoT (Интернет вещей).
DDoS-атака перегружает систему большим количеством запросов на подключение, которые она рассылает через один из стандартных протоколов связи.
Кибершантажисты могут использовать угрозу DDoS-атаки для получения денег. Кроме того, DDoS запускают в качестве отвлекающего маневра в момент совершения другого типа киберпреступления.
Известным примером DDoS-атаки является атака на веб-сайт Национальной лотереи Великобритании 2017 году. Результатом стало отключение веб-сайта и мобильного приложения лотереи, что не позволило гражданам Великобритании играть.
Итак, теперь, когда вы понимаете, какую угрозу представляет киберпреступность, встает вопрос о том, как наилучшим образом защитить ваш компьютер и личные данные? Следуйте нашим советам:
Постоянное обновление программного обеспечения и операционной системы гарантирует, что для защиты вашего компьютера используются новейшие исправления безопасности.
Использование антивируса или комплексного решения для обеспечения интернет-безопасности, такого как Kaspersky Total Security, - это правильный способ защитить вашу систему от атак.
Антивирусное ПО позволяет проверять, обнаруживать и удалять угрозы до того, как они создадут проблему. Оно помогает защитить ваш компьютер и ваши данные от киберпреступников.
Если вы используете антивирусное программное обеспечение, регулярно обновляйте его, чтобы обеспечить наилучший уровень защиты.
Используйте сильные пароли, которые трудно подобрать, и нигде их не записывайте. Можно воспользоваться услугой надежного менеджера паролей, который облегчит вам задачу, предложив сгенерированный им сильный пароль.
Классический способ заражения компьютеров с помощью вредоносных атак и других типов киберпреступлений - это вложения в электронных спам-сообщениях. Никогда не открывайте вложение от неизвестного вам отправителя.
Еще один способ, используемый киберпреступниками для заражения компьютеров пользователей, - это вредоносные ссылки в спамовых электронных письмах или других сообщения, а также на незнакомых веб-сайтах. Не проходите по этим ссылкам, чтобы не стать жертвой интернет-мошенников.
Никогда не передавайте личные данные по телефону или по электронной почте, если вы не уверены, что телефонное соединение или электронная почта защищены. Убедитесь, что вы действительно говорите именно с тем человеком, который вам нужен.
Если звонящий просит вас предоставить какие-либо данные, положите трубку. Перезвоните в компанию напрямую по номеру телефона на ее официальном сайте, и убедитесь, что вам звонили не мошенники.
Желательно пользоваться, при этом, другим телефоном, потому что злоумышленники могут оставаться на линии: вы будете думать, что набрали номер заново, а они будут отвечать якобы от имени банка или другой организации, с которой, по вашему мнению, вы разговариваете.
Обращайте внимание на URL-адреса сайтов, на которые вы хотите зайти. Они выглядят легитимно? Не переходить по ссылкам, содержащим незнакомые или на вид спамовые URL-адреса.
Если ваш продукт для обеспечения безопасности в Интернете включает функцию защиты онлайн-транзакций, убедитесь, что она активирована.
Наши советы должны помочь вам не стать жертвой киберпреступников. Но если все же это случилось, важно понять, когда это произошло.
Просматривайте внимательно свои банковские выписки и запрашивайте в банке информацию по любым незнакомым транзакциям. Банк может проверить, являются ли они мошенническими.
Теперь вы понимаете, какую угрозу представляют киберпреступники, и знаете, как от нее защититься.
Основные опасности, с которыми может столкнуться
ребенок в социальных сетях:
Несколько советов по защите детей от угроз соцсетей:
- Поставьте компьютер в общую комнату, компьютер не должен быть личным и стоять у ребенка в комнате.
- Контролируйте деятельность детей в Интернете с помощью современных программ, чтобы отфильтровать вредное содержание и узнать, какие сайты посещает ребенок.
- Поговорите со своими детьми-подростками о содержимом в Интернете, предназначенном для взрослых, и порнографии.
- Объясните, что Интернет - это всего лишь способ получить нужную информацию. И не все, что дети читают или видят в Интернете, правда. - Поговорите с детьми об их опыте общения в социальных сетях. Попросите их общаться только с теми, кого они знают.
- Проследите за тем, чтобы дети не указывали полные имена, контактные данные свои и друзей, не обсуждали информацию о благосостоянии семьи или личных проблемах при общении в Интернете. Следите за тем, какие фотографии публикуют ваши дети-подростки.
- Расскажите детям об интернет-угрозах. Если им угрожают через Интернет, то они должны немедленно сообщить об этом родителям, и вы вместе найдете выход из любой сложившейся ситуации.
- Обсудите со своими детьми-подростками азартные игры в Интернете, и риски, связанные с ними. Научите ребенка не делать ничего в Интернете, что требует оплаты, без вашего разрешения.
Полностью оградить ребенка от Интернета было бы неправильным. Запрещать ребенку регистрацию в социальных сетях - неразумно и несовременно.
Главное в безопасности ребенка, который работает в Интернете, - доверительные отношения с родителями.
Станьте друзьями для своих детей: старшими, мудрыми и опытными, с которыми хочется поговорить на любую тему с удовольствием. Чаще беседуйте с детьми, читайте вместе книги, смотрите фильмы, играйте в совместные игры, отдыхайте всей семьей.
Найдите для ребенка занятие по душе, предложите ему творческие и спортивные кружки, где он сможет дать выход накопившейся энергии. Только живое общение и увлекательные занятия отвлекут юного пользователя от полного погружения в виртуальную реальность.
Помните: вы – пример для ваших детей. Желая оградить ребенка от неправильного контента (информации) и сформировать верное восприятие мира, контролируйте свое поведение. Не играйте в жестокие компьютерные игры, «не пропадайте» в Интернете. Дети – отражение нас самих.
свернутьРуководство для родителей
Как уберечь своих детей от деструктивных сайтов в интернете.
Наши дети – главная ценность в жизни. В наше время защищать детей от различных неприятностей становится непростой задачей. Современные телефоны и планшеты становятся все сложнее. В связи с этим родителям необходимо постоянно совершенствовать свои знания технологий, чтобы помогать детям правильно использовать гаджеты. Данное руководство призвано помочь родителям обеспечить безопасное использование детьми мобильных устройств и интернета.
Чем старше становятся дети, тем больше новых проблем появляется. Родители учат своих детей и учатся сами. Вам кажется, что дети знают о компьютерных технологиях больше, чем вы? Вы не одиноки, многие родители думают точно так же. Нынешние подростки родились буквально со смартфоном в руках, в то время как многие взрослые познакомились с мобильными устройствами уже в сознательном возрасте. Но это не делает ребенка главным техническим специалистом в доме. Даже если ребенок умеет пользоваться интернетом, это не означает, что он осознает последствия каждого действия в Глобальной компьютерной сети Интернет. Родителям нет необходимости разбираться в цифровом мире лучше ребенка. Но вы должны быть всегда готовы к моменту, когда ваш ребенок найдет в Сети что-то незнакомое и будет нуждаться в разговоре с кем-то более опытным. Важно вовлечь ребенка в диалог. Поэтому в семье так важна доверительная атмосфера, где дети могут свободно задавать вопросы и получать исчерпывающую информацию в доступной форме.
Сегодня полный запрет доступа детей к технологиям не решает проблему безопасности. Современные технологии – важная часть повседневной жизни, необходимая для развития. Вместо того чтобы устанавливать ограничения, поговорите с детьми о безопасности и организуйте взаимодействие ребенка с гаджетами. Многие вышеупомянутые риски актуальны и для взрослых, поэтому рекомендованные меры предосторожности стоит применять в любом возрасте.
Детская безопасность – ответственность взрослых
Не забывайте про периодический контроль виртуальных друзей и сообществ, в которых ребенок ведёт деятельность. Если тематика сообщества не понятна, попросите ребенка это пояснить, поищите информацию в Интернете – даже картинки и символику сообществ можно проверить через сервис "Поиск по картинке", предоставляемый компаниями "Яндекс" и "Google". Также, внимания заслуживают сервисы, позволяющие искать скрытых и скрывающихся друзей. Если ребенок что-то скрывает, то именно это должно заинтересовать родителей.
Займитесь саморазвитием. Особенности виртуальной жизни детей и подростков нам, родителям, нужно постоянно познавать и быть в курсе актуальных интернет-угроз Кроме этого, в регионе создан удобный и бесплатный инструмент для саморазвития и консультаций –«Родительский форум» http://www.child-security.net/forum или http://forum.bresta.by/forum15/
Целесообразно обращаться к специалистам-психологам, а зачастую и к психиатрам. Уже первый неправильный тактический шаг может навредить: после этого усиливается воздействие на ребенка, создается агрессивный настрой против родителей, появляются угрозы и попытки склонять к совершению побега из дома или к самоубийству.
Постоянно наблюдайте за поведением детей. Не забывайте, что любые попытки приблизиться к ребенку он будет обсуждать со своими идеологами в соцсетях. Ему будут пояснять примерно так: «не слушай родителей, слушай нас».
Постарайтесь вернуть ребенка в семью. Родительская любовь и тепло могут в этом помочь.
Рекомендации по техническому контролю.
Существуют подобные инструменты для игровых приставок, таких как NintendoWii, Playstation и Xbox 360. Особенно полезны будут те отчеты, которые вам предоставит Родительский контроль или то, что вы сможете увидеть во временных файлах Интернет (папки c:\Users\User\AppData\Local\Microsoft\Windows\Temporary InternetFiles в операционной системе).
Тактические подсказки для родителей
По вопросам настройки домашнего компьютера, настройки опций родительского контроля можно обращаться к специалистам Белтелекома.
свернуть
2. Незаконное копирование продуктов труда других людей (музыки, игр, программ и т.д.)
считается плагиатом (умышленное присвоение авторства чужого произведения)
3. Не верьте всему, что видите или читаете в интернете. При наличии сомнений в
правдивости какой-то информации следует обратиться за советом к взрослым.
4. Нельзя сообщать другим пользователям интернета свою личную информацию (адрес,
номер телефона, номер школы, любимые места для игр и т.д.)
5. Если вы общаетесь в чатах, пользуетесь программами мгновенной передачи сообщений,
играете в сетевые игры, занимаетесь в интернете чем-то, что требует указания
идентификационного имени пользователя, тогда выберите это имя вместе со взрослыми,
чтобы убедиться, что оно не содержит никакой личной информации.
6. Интернет-друзья могут на самом деле быть не теми, за кого они себя выдают, поэтому
вы не должны встречаться с интернет-друзьями лично.
7. нельзя открывать файлы, присланные от неизвестных вам людей. Эти файлы могут
содержать вирусы или фото/видео с нежелательным содержанием.
8. Научитесь доверять интуиции. Если что-нибудь в интернете будет вызывать у вас
психологический дискомфорт, поделитесь своими впечатлениями со взрослыми.
Основные правила для школьников младших классов
Вы должны это знать:
1. Всегда спрашивайте родителей о незнакомых вещах в интернете. Они расскажут, что
безопасно делать, а что нет.
2. Прежде чем начать дружить с кем-то в интернете, спросите у родителей как безопасно
общаться.
3. Никогда не рассказывайте о себе незнакомым людям. Где вы живете, в какой школе
учитесь, номер телефона должны знать только ваши друзья и семья.
4. Не отправляйте фотографии людям, которых вы не знаете. Не надо чтобы незнакомые
люди видели ваши личные фотографии.
5. Не встречайтесь без родителей с людьми из интернета вживую. В интернете многие
люди рассказывают о себе неправду.
6. Общаясь в интернете, будьте дружелюбны с другими. Не пишите грубых слов, читать
грубости так же неприятно, как и слышать. Вы можете нечаянно обидеть человека.
7. Если вас кто-то расстроил или обидел, обязательно расскажите родителям.
Основные правила для школьников средних классов
Вы должны это знать:
1. При регистрации на сайтах старайтесь не указывать личную информацию, т.к. она
может быть доступна незнакомым людям. Также не рекомендуется размещать свою
фотографию, давая тем самым представление о том, как вы выглядите посторонним
людям.
2. Используйте веб-камеру только при общении с друзьями. Проследите, чтобы
посторонние люди не имели возможности видеть вас во время разговора, т.к. он может
быть записан.
3. Нежелательные письма от незнакомых людей называются «спам». Если вы получили
такое письмо, не отвечайте на него. В случае, если вы ответите на подобное письмо,
отправитель будет знать, что вы пользуетесь своим электронным почтовым ящиком и
будет продолжать посылать вам спам.
4. Если вам пришло сообщение с незнакомого адреса, его лучше не открывать. Подобные
письма могут содержать вирусы.
5. Если вам приходят письма с неприятным и оскорбляющим вас содержанием, если кто
то ведет себя в вашем отношении неподобающим образом, сообщите об этом.
6. Если вас кто то расстроил или обидел, расскажите все взрослому.
Основные правила для школьников старших классов
Вы должны это знать:
1. Нежелательно размещать персональную информацию в интернете.
2. Персональная информация – это номер вашего мобильного телефона, адрес
электронной почты, домашний адрес и личные фотографии.
3. Если вы публикуете фото или видео в интернете – каждый может их посмотреть.
4. Не отвечайте на спам (нежелательную электронную почту).
5. Не открывайте файлы, которые прислали неизвестные Вам люди. Вы не можете знать,
что на самом деле содержат файлы – в них могут быть вирусы или фото/видео с
агрессивным содержанием.
6. Не добавляйте незнакомых людей в свой контакт лист в IM (ICQ. MSN messenqer и т.д.)
7. Помните, что виртуальные знакомые могут быть не теми, за кого себя выдают.
8. Если рядом с вами нет родственников, не встречайтесь в реальной жизни с людьми, с
которыми вы познакомились в интернете. Если ваш виртуальный друг действительно тот,
за кого он себя выдает, он нормально отнесется к вашей заботе о собственной
безопасности.
9. Никогда не поздно рассказать взрослым, если вас кто то обидел.
Правила безопасности при посещении сайтов и по приему электронной почты
1. Не ходите на незнакомые сайты.
2. Если к вам по почте пришел файл Word или Excel, даже от знакомого лица, прежде чем
открыть, обязательно проверьте его на микровирусы.
3. Если пришел exe-файл, даже от знакомого, ни в коем случае не запускайте его, а лучше
сразу удалите и очистите корзину в вашей программе чтения почты.
4. Не заходите на сайты, где предлагают бесплатный Интернет.
5. Никогда никому не посылайте свой пароль.
6. Старайтесь использовать для паролей трудно запоминающий набор цифр и букв.
Памятка по безопасности в интернете
С каждым годом молодежи в интернете становиться больше. Между тем, помимо
огромного количества возможностей, интернет несет и проблемы. Что подстерегает нас в
сети? Эта памятка должна помочь тебе безопасно находиться в сети.
Компьютерные вирусы
Компьютерный вирус – это разновидность компьютерных программ, отличительной
особенностью которой является способность к размножению. В дополнение к этому,
вирусы могут повредить или полностью уничтожить все файлы и данные,
подконтрольные пользователю, от имени которого была запущена заражённая программа,
а также повредить или даже уничтожить операционную систему со всеми файлами в
целом. В большинстве случаев распространяются вирусы через интернет.
Социальные сети
Социальные сети активно входят в нашу жизнь, многие люди работают и живут там
постоянно, а в Facebook уже зарегистрирован миллиард человек, что является одной
седьмой всех жителей планеты. Многие пользователи не понимают, что информация,
размещенная ими в социальных сетях, может быть найдена и использована кем угодно, в
том числе не обязательно с благими намерениями.
Электронные деньги
Электронные деньги — это очень удобный способ платежей, однако существуют
мошенники, которые хотят получить эти деньги.
Электронные деньги появились совсем недавно и именно из-за этого во многих
государствах до сих пор не прописано про них в законах. В России же они
функционируют и о них уже прописано в законе, где их разделяют на несколько видов –
анонимные и не анонимные. Разница в том, что анонимные - это те, в которых
разрешается проводить операции без идентификации пользователя, а в неанонимных
идентификации пользователя является обязательной.
Кибербуллинг или виртуальное издевательство
Кибербуллинг — преследование сообщениями, содержащими оскорбления, агрессию,
запугивание; хулиганство; социальное бойкотирование с помощью различных интернетсервисов.
Мобильный телефон
Современные смартфоны и планшеты содержат в себе вполне взрослый функционал, и
теперь они могут конкурировать со стационарными компьютерами. Однако, средств
защиты для подобных устройств пока очень мало. Тестирование и поиск уязвимостей в
них происходит не так интенсивно, как для ПК, то же самое касается и мобильных
приложений. Современные мобильные браузеры уже практически догнали настольные
аналоги, однако расширение функционала влечет за собой большую сложность и
меньшую защищенность. Далеко не все производители выпускают обновления,
закрывающие критические уязвимости для своих устройств.
Online игры
Современные онлайн-игры – это красочные, захватывающие развлечения, объединяющие
сотни тысяч человек по всему миру. Игроки исследуют данный им мир, общаются друг с
другом, выполняют задания, сражаются с монстрами и получают опыт. За удовольствие
они платят: покупают диск, оплачивают абонемент или приобретают какие-то опции.
Все эти средства идут на поддержание и развитие игры, а также на саму безопасность:
совершенствуются системы авторизации, выпускаются новые патчи (цифровые заплатки
для программ), закрываются уязвимости серверов. В подобных играх стоит опасаться не
столько своих соперников, сколько кражи твоего пароля, на котором основана система
авторизации большинства игр.
Фишинг или кража личных данных
Обычной кражей денег и документов сегодня уже никого не удивишь, но с развитием
интернет-технологий злоумышленники переместились в интернет, и продолжают
заниматься «любимым» делом. Так появилась новая угроза: интернет-мошенничества или
фишинг, главная цель которого состоит в получении конфиденциальных данных
пользователей — логинов и паролей. На английском языке phishing читается как фишинг
(от fishing — рыбная ловля, password — пароль).
Цифровая репутация
Цифровая репутация - это негативная или позитивная информация в сети о тебе.
Компрометирующая информация размещенная в интернете может серьезным образом
отразиться на твоей реальной жизни. «Цифровая репутация» - это твой имидж, который
формируется из информации о тебе в интернете. Твое место жительства, учебы, твое
финансовое положение, особенности характера и рассказы о близких – все это
накапливается в сети.
Многие подростки легкомысленно относятся к публикации личной информации в
Интернете, не понимая возможных последствий. Ты даже не сможешь догадаться о том,
что фотография, размещенная 5 лет назад, стала причиной отказа принять тебя на работу.
Комментарии, размещение твоих фотографий и другие действия могут не исчезнуть даже
после того, как ты их удалишь. Ты не знаешь, кто сохранил эту информацию, попала ли
она в поисковые системы и сохранилась ли она, а главное: что подумают о тебе
окружающее люди, которые найдут и увидят это. Найти информацию много лет спустя
сможет любой – как из добрых побуждений, так и с намерением причинить вред. Это
может быть кто угодно.
Авторское право
Современные школьники– активные пользователи цифрового пространства. Однако
далеко не все знают, что пользование многими возможностями цифрового мира требует
соблюдения прав на интеллектуальную собственность.
Термин «интеллектуальная собственность» относится к различным творениям
человеческого ума, начиная с новых изобретений и знаков, обозначающих собственность
на продукты и услуги , и заканчивая книгами, фотографиями, кинофильмами и
музыкальными произведениями.
Авторские права – это права на интеллектуальную собственность на произведения науки,
литературы и искусства. Авторские права выступают в качестве гарантии того, что
интеллектуальный/творческий труд автора не будет напрасным, даст ему справедливые
возможности заработать на результатах своего труда, получить известность и признание.
Никто без разрешения автора не может воспроизводить его произведение, распространять,
публично демонстрировать, продавать, импортировать, пускать в прокат, публично
исполнять, показывать/исполнять в эфире или размещать в Интернете