Читаем 151 угроза вашему кошельку полностью

Бывает, что при обращении к системе интернет-банкинга внедрённый в компьютер пользователя или на какой-либо сайт троян переадресует клиента на специальную страничку, по дизайну очень похожую на соответствующую страницу сайта банка. Ничего не подозревающий пользователь вводит данные кредитной карты, которые тут же становятся известны мошенникам. Например, есть даже такой вид взлома сайтов интернет-магазинов, когда клиента на последнем этапе переадресуют на сайт злоумышленника с формой для введения данных кредитки. При заказе товаров в онлайне надо внимательно следить за адресной строкой браузера. На страницах, где вводится личная информация, протокол обмена должен быть обязательно https:. Сертификат сайта – соответствовать имени сайта. Современные браузеры отмечают несоответствие сертификата строгими предупреждениями и красной адресной строкой, но пользователи старых версий могут попасться на этот вид взлома. Кроме того, должно вызывать подозрение, если «сайт банка» чем-то отличается по дизайну от того, которым вы пользовались ранее. Как защититься от проникновения троянов? Поставить хороший антивирус. Он хоть и не панацея, но позволит выловить старые либо не очень хорошо сделанные вирусы. Более надёжно вообще не использовать Internet Explorer и Microsoft Outlook для веб-серфинга и получения электронной почты соответственно, поскольку большинство троянов пишутся в расчёте на «дыры» именно этих программ.

Крайне важно быть осторожным, если выход в Сеть осуществляется из публичного места, такого как интернет-кафе или хот-спот. Беспроводные хот-споты, как правило, не используют шифрование трафика, и любой желающий может увидеть все отправляемые или получаемые данные. Использование корпоративной беспроводной сети тоже не гарантирует безопасности. Многие корпоративные сети до сих пор не применяют шифрование или используют уязвимый для взлома электронный ключ в стандарте WEP. Сидящий за соседним столиком в кафе или припарковавшийся рядом с офисом злоумышленник с ноутбуком и специализированным программным обеспечением очень быстро получит доступ к желаемым данным. Если предполагается, что электронная переписка содержит что-то более важное, чем приветы от знакомых, то лучше использовать защищённые протоколы TLS и SSL – нужно обратиться к своему провайдеру и узнать, как это сделать. Помните, что любая страница в браузере, просмотренная по открытому протоколу HTTP или FTP, может быть скопирована злоумышленником. Программы мгновенного обмена сообщениями ICQ и MSN вообще не защищены. То же относится к большинству протоколов IP-телефонии, так что и использование Wi-Fi-телефона для разговора с банком – тоже идея не очень хорошая.

Сейчас многие банки практикуют использование дополнительных одноразовых паролей, список которых выдаётся пользователю. Причём пароли принимаются только в последовательности, указанной в списке. То есть пока, допустим, пароль № 2 не будет использован, пароль № 3 не сработает. Но и эту предосторожность воры уже научились обходить. Пользователь заходит на страницу банка, забивает пароль, а сидящий в его компьютере троян имитирует отказ в авторизации и предлагает ввести другой пароль. Пользователь пытается войти в систему по второму паролю – сработало, доступ к счёту получен. Вот только получен он именно вводом первого пароля, а второй пароль из списка, на самом деле ещё не использованный, попадает в руки воров.

Или другой, вроде бы надёжный вариант, когда необходимый для дополнительного ввода одноразовый пароль высылается на мейл пользователя в момент авторизации по основному паролю. Считается, что перехватить его не успеют. Как показывает практика, успевают. Собственно, всеми данными для доступа к почтовому ящику жертвы злоумышленники располагают благодаря тому же трояну. Единственная на сегодняшний день более или менее эффективная защита пользователя, по мнению экспертов, – это двухфакторная аутентификация. То есть когда одновременно вводится два пароля, каждый из которых поступает по разным каналам. Один, допустим, приходит на мейл, а второй – на мобильный телефон. Естественно, у злоумышленника не должно быть возможности дистанционно заменить номер мобильного телефона, на который будут приходить SMS, – меняют его только в отделении банка и только при личной явке клиента. Или второй пароль генерируется специальным устройством (крипто-калькулятором), выдаваемым пользователю банком.

Перейти на страницу:

Похожие книги

1941: фатальная ошибка Генштаба
1941: фатальная ошибка Генштаба

Всё ли мы знаем о трагических событиях июня 1941 года? В книге Геннадия Спаськова представлен нетривиальный взгляд на начало Великой Отечественной войны и даны ответы на вопросы:– если Сталин не верил в нападение Гитлера, почему приграничные дивизии Красной армии заняли боевые позиции 18 июня 1941?– кто и зачем 21 июня отвел их от границы на участках главных ударов вермахта?– какую ошибку Генштаба следует считать фатальной, приведшей к поражениям Красной армии в первые месяцы войны?– что случилось со Сталиным вечером 20 июня?– почему рутинный процесс приведения РККА в боеготовность мог ввергнуть СССР в гибельную войну на два фронта?– почему Черчилля затащили в антигитлеровскую коалицию против его воли и кто был истинным врагом Британской империи – Гитлер или Рузвельт?– почему победа над Германией в союзе с СССР и США несла Великобритании гибель как империи и зачем Черчилль готовил бомбардировку СССР 22 июня 1941 года?

Геннадий Николаевич Спаськов

Публицистика / Альтернативные науки и научные теории / Документальное
Сталин. Битва за хлеб
Сталин. Битва за хлеб

Елена Прудникова представляет вторую часть книги «Технология невозможного» — «Сталин. Битва за хлеб». По оценке автора, это самая сложная из когда-либо написанных ею книг.Россия входила в XX век отсталой аграрной страной, сельское хозяйство которой застыло на уровне феодализма. Три четверти населения Российской империи проживало в деревнях, из них большая часть даже впроголодь не могла прокормить себя. Предпринятая в начале века попытка аграрной реформы уперлась в необходимость заплатить страшную цену за прогресс — речь шла о десятках миллионов жизней. Но крестьяне не желали умирать.Пришедшие к власти большевики пытались поддержать аграрный сектор, но это было технически невозможно. Советская Россия катилась к полному экономическому коллапсу. И тогда правительство в очередной раз совершило невозможное, объявив всеобщую коллективизацию…Как она проходила? Чем пришлось пожертвовать Сталину для достижения поставленных задач? Кто и как противился коллективизации? Чем отличался «белый» террор от «красного»? Впервые — не поверхностно-эмоциональная отповедь сталинскому режиму, а детальное исследование проблемы и анализ архивных источников.* * *Книга содержит много таблиц, для просмотра рекомендуется использовать читалки, поддерживающие отображение таблиц: CoolReader 2 и 3, ALReader.

Елена Анатольевна Прудникова

Публицистика / История / Образование и наука / Документальное
1941 год. Удар по Украине
1941 год. Удар по Украине

В ходе подготовки к военному противостоянию с гитлеровской Германией советское руководство строило планы обороны исходя из того, что приоритетной целью для врага будет Украина. Непосредственно перед началом боевых действий были предприняты беспрецедентные усилия по повышению уровня боеспособности воинских частей, стоявших на рубежах нашей страны, а также созданы мощные оборонительные сооружения. Тем не менее из-за ряда причин все эти меры должного эффекта не возымели.В чем причина неудач РККА на начальном этапе войны на Украине? Как вермахту удалось добиться столь быстрого и полного успеха на неглавном направлении удара? Были ли сделаны выводы из случившегося? На эти и другие вопросы читатель сможет найти ответ в книге В.А. Рунова «1941 год. Удар по Украине».Книга издается в авторской редакции.В формате PDF A4 сохранен издательский макет книги.

Валентин Александрович Рунов

Военное дело / Публицистика / Документальное
Революция 1917-го в России — как серия заговоров
Революция 1917-го в России — как серия заговоров

1917 год стал роковым для Российской империи. Левые радикалы (большевики) на практике реализовали идеи Маркса. «Белогвардейское подполье» попыталось отобрать власть у Временного правительства. Лондон, Париж и Нью-Йорк, используя различные средства из арсенала «тайной дипломатии», смогли принудить Петроград вести войну с Тройственным союзом на выгодных для них условиях. А ведь еще были мусульманский, польский, крестьянский и другие заговоры…Обо всем этом российские власти прекрасно знали, но почему-то бездействовали. А ведь это тоже могло быть заговором…Из-за того, что все заговоры наложились друг на друга, возник синергетический эффект, и Российская империя была обречена.Авторы книги распутали клубок заговоров и рассказали о том, чего не написано в учебниках истории.

Василий Жанович Цветков , Константин Анатольевич Черемных , Лаврентий Константинович Гурджиев , Сергей Геннадьевич Коростелев , Сергей Георгиевич Кара-Мурза

Публицистика / История / Образование и наука