В гостях у программы «Утро в Петербурге» Амвросий Болокан, научный сотрудник Института компьютерных наук и кибербезопасности Санкт-Петербургского политехнического университета Петра Великого.
Николай Растворцев, ведущий: Пока мы с вами активно пользуемся смартфонами и компьютерами для работы, учёбы и развлечений, мошенники тоже не теряют времени. Их методы становятся всё тоньше и всё опаснее. Прямо сейчас под видом безобидных и даже полезных программ, бесплатного редактора фотографии, новой игры, самой свежей книги или простого файла для работы в наши устройства может проникать вредоносное ПО.
Людмила Ширяева, ведущая: Это не просто рекламный вирус. Это программы, способные опустошить банковский счёт, похитить личные фото, взломать соцсети или заблокировать компьютер для вымогательства. По прогнозам в этом году число успешных кибератак может вырасти на 30-35%. 10-го февраля весь мир отмечает День безопасного интернета.
Николай Растворцев, ведущий: Это отличный повод поговорить о цифровой гигиене. Давайте разберёмся, как распознать угрозу в бесплатном подарке из интернета и что делать, если вы уже нажали не на ту ссылку.
Людмила Ширяева, ведущая: Начнём с пугающих цифр. Прогнозы говорят о росте кибератак на 30-35%. Почему сейчас происходит этот всплеск? Это связано с цифровизацией нашей жизни или с новыми факторами, которые понимают злоумышленники и используют, опережая события?
Амвросий Болокан, научный сотрудник Института компьютерных наук и кибербезопасности Санкт-Петербургского политехнического университета Петра Великого: Безусловно, цифровизация влияет на это. Стоит вспомнить про бум искусственного интеллекта. Это бич сегодняшних дней. Благодаря этому вход в киберпреступления для пользователей становится проще. Можно создать достаточно простое вредоносное ПО и войти в эту сферу с плохой стороны.
Николай Растворцев, ведущий: На что сейчас чаще всего клюют пользователи? Какие самые популярные приманки под видом бесплатных программ, игр и файлов?
Амвросий Болокан, научный сотрудник Института компьютерных наук и кибербезопасности Санкт-Петербургского политехнического университета Петра Великого: Как и всегда, привлекает бесплатное. Особенно ресурсы без смс и без регистрации. Скачайте, установите, и даётся полный доступ приложению. После этого всё улетает.
Людмила Ширяева, ведущая: Раньше все боялись вирусов. Сейчас боятся потерять данные и поставить под угрозу финансы. Какие виды вредоносных программ сейчас используют мошенники?
Амвросий Болокан, научный сотрудник Института компьютерных наук и кибербезопасности Санкт-Петербургского политехнического университета Петра Великого: Популярны перехваты кодов доступа на Госуслуги при помощи социальной инженерии. Есть ПО, которое называется «стилер». Он крадёт данные. Крадут не только коды для второго фактора авторизации, но и сессии, хранящиеся в браузере. Это позволяет мошеннику представиться в браузере под видом легитимного пользователя.
Людмила Ширяева, ведущая: Как это ПО попадает на смартфон или компьютер? Его нужно скачать и установить самостоятельно?
Амвросий Болокан, научный сотрудник Института компьютерных наук и кибербезопасности Санкт-Петербургского политехнического университета Петра Великого: Самостоятельно оно не может внедриться без инициирующего фактора. Обычно это скачивание ПО, которое интересует целенаправленно, – редактор, видеохостинг и так далее. В момент установки, если оно бесплатное, может произойти установка вредоносного программного обеспечения, о котором пользователь даже не знает. Оно существует в тени.
Николай Растворцев, ведущий: Можно ли людям без IT-образования понять, что с устройством что-то не так?
Амвросий Болокан, научный сотрудник Института компьютерных наук и кибербезопасности Санкт-Петербургского политехнического университета Петра Великого: Остаются побочные элементы. Один из важных факторов – батарея. Дополнительное ПО, особенно майнеры, сильно сажает ресурс. Происходит уменьшение свободной памяти, появляется реклама в местах, где она не была предусмотрена. Часто устанавливается новый браузер по умолчанию, появляются новые стартовые страницы и перенаправления на фишинговые сайты. Это повод задуматься и остановиться.
Николай Растворцев, ведущий: Что делать, если человек нажал на ссылку и понял это через 5 минут? Какие действия важны в первые 10-15 минут?
Амвросий Болокан, научный сотрудник Института компьютерных наук и кибербезопасности Санкт-Петербургского политехнического университета Петра Великого: Нужно понять, что может произойти. Если на устройстве установлены банковские приложения, стоит ограничить доступ в интернет. Лучше отключить Wi-Fi и сотовые данные, перейти в авиарежим. После этого с чистого телефона или компьютера зайти в банковские приложения, соцсети и важные сервисы, проверить входы и уведомления. При изменении пароля срочно обращаться в службу поддержки. В банковском приложении нужно написать о возможной краже доступа, чтобы заблокировали карты. Далее рекомендуется обращение в полицию. Важно зафиксировать время инцидента и все детали.
Людмила Ширяева, ведущая: Что можно проверить прямо сейчас в настройках смартфона?
Амвросий Болокан, научный сотрудник Института компьютерных наук и кибербезопасности Санкт-Петербургского политехнического университета Петра Великого: Стоит использовать простую формулу. Нужно задать себе несколько вопросов. Кто это предлагает? Зачем это предлагают? Что именно предлагают установить? Когда это предлагают сделать? Если предлагают здесь и сейчас и нельзя ждать, это повод отказаться. Если ссылку присылает человек, с которым постоянно общаются и обсуждают это вживую, ситуация одна. Если старый знакомый резко присылает ссылку, стоит насторожиться.