În contextul lunii securității cibernetice 2022 și a campaniei „O comunitate de eroi cibernetici”, Ecaterina Mațenco, specialist de securitate cibernetică la RENAM, analizează principalele incidente înregistrate în acest an de MD-CERT și împărtășește reguli de bază pentru protejarea utilizatorilor.
Pe parcursul ultimului an, rețeaua națională pentru cercetare și educație din Moldova RENAM a primit mai multe rapoarte despre atacuri și amenințări de securitate cibernetică identificate. În acest articol intenționăm să ne concentrăm asupra amenințărilor de securitate cibernetică cu care mereu se confruntă utilizatorii obișnuiți, precum și pe regulile de bază pentru protejarea utilizatorilor de atacuri și fraude.
Statisticile incidentelor de securitate cibernetică, înregistrate și prelucrate de către MD-CERT (Computer Emergency Response Team – echipa de răspuns la incidente de securitate informatică) în ultimul an, sunt următoarele:
Să analizăm câteva tipuri de incidente și impactul acestora asupra utilizatorilor obișnuiți.
Încălcarea drepturilor de autor
La prima vedere, nu este clar cum acest tip de incidente afectează utilizatorul obișnuit, deoarece cel mai mult corporațiile, companiile producătoare de software și autorii suferă de această problemă. De ce aici este implicat utilizatorul obișnuit? De fiecare dată când se descarcă orice produs de program nelicențiat sau altceva, nu putem fi siguri că, în același timp, nu se descărca careva program rău intenționat pe computer. Cu alte cuvinte, folosind versiune piratată a software-ului, deveniți mai vulnerabil la tot felul de fraude.
Ce să faceți?
Trebuie să aveți o abordare rezonabilă pentru a descărca un produs de program. În primul rând, întrebați-vă dacă chiar aveți nevoie de un produs de program plătit. Poate este posibil să-l înlocuiți cu o versiune gratuită sau un echivalent gratuit. Dacă aveți nevoie de o versiune plătită, atunci gândiți-vă cât de des o veți folosi. În cazul unei singure utilizări, descărcați versiunea de încercare gratuită pentru început, acordând întotdeauna o atenție deosebită condițiilor de utilizare. În cazul dacă aveți nevoie de acest produs de program pentru a lucra în mod continuu, încercați să formulați o cerere superiorilor dvs. — probabil că ei îl pot achiziționa pe cheltuiala companiei. Dacă intenționați să utilizați produsul de program în scopuri personale, atunci la fel luați în considerare și opțiunea de cumpărare, studiind reducerile existente în prealabil, de exemplu, mulți furnizori de produse de program oferă reduceri semnificative studenților și profesorilor sau chiar dau posibilitatea de a utiliza produsul de program gratuit pentru educație.
Înșelătorie de investiții în criptomonede
În zilele noastre criptomonedele au devenit foarte populare, mulți oameni doresc să investească în criptomonede, însă unii nu sunt foarte norocoși — și cad în capcana escrocilor.
Ce să faceți?
Abordați această investiție cu capul rece, încercând să nu cedați în fața unui marketing agresiv. Faceți propria cercetare de piață, mai întâi studiați — pe urmă investiți. Descărcați aplicațiile doar de pe platformele oficiale și, bineînțeles, să fiți atenți cu oferte prea tentante (acestea pot fi construite după schema piramidei financiare și se dovedesc a fi o captură), precum și la recomandările oricăror persoane necunoscute (chiar dacă v-au făcut o impresie foarte puternică). Niciodată nu investiți ultimii bani, care sunt necesari pentru mâncare, îmbrăcăminte și cazare! Amintiți-vă că orice investiție poate fi pierdută complet.
Phishing
Acest tip de atac a fost folosit de escroci de zeci de ani, însă nu și-a pierdut relevanța. Probabil, fiecare dintre noi a primit un mesaj prin e-mail (sau diferiți mesageri instant) prin care se cere ajutor pentru retragerea banilor dintr-o țară contra cost — acesta este unul dintre tipurile de atac phishing. Scopul acestui atac este de a obține acces la datele dvs. sensibile. Escrocii vă vor oferi cele mai favorabile condiții, câștiguri rapide, sau invers, ei vor încerca să vă sperie prin amenințări.
Ce să faceți?
Străduiți-vă să nu deschideți e-mailuri suspecte și să nu urmăriți linkuri suspecte. Acordați atenție nu numai numelui site-ului web, invocat în mesaj, ci și certificatelor de securitate înainte de a introduce orice date sensibile: asigurați-vă că „Informațiile privind site-ul” arată că conexiunea este securizată (faceți clic pe pictograma lacăt din partea stângă a adresei site-ului web).
Scopul tuturor escrocilor este să facă bani pe dvs. Prin urmare, fiți extrem de atenți când este vorbă de bani și de datele dvs. sensibile. Dacă nu vă asumați responsabilitatea pentru propria siguranță, atunci nimeni nu vă va putea proteja.