Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Обезопасить частную переписку - инструкции от ГК "Гарда"

01/02/24

Гарда-Feb-01-2024-04-28-22-5997-PM
 
Кража учетных данных, применение методов социальной инженерии в целях
мошенничества, заражение вредоносным программным обеспечением мобильных устройств… Злоумышленники становятся все более изобретательными в методах атак и способах воздействия на жертв. В частности, в последнее время участились случаи инцидентов в сфере информационной безопасности, связанных с использованием популярных мессенджеров: Telegram, WhatsApp и других. Об особенностях таких кейсов и способах защиты рассказывает Виктор Иевлев, старший специалист отдела информационной безопасности группы компаний «Гарда».
 
В большинстве случаев действия мошенников нацелены на кражу учетных данных. Злоумышленники рассылают сообщения с просьбами проголосовать в конкурсе, авторизоваться на поддельном сайте, отсканировать QR-код или что-то подобное.
 
Такие сообщения приходят как со знакомых номеров (если они взломаны), так и с незнакомых. В любом случае необходимо проявлять бдительность. Мы рекомендуем:

  • • Если подозрительное сообщение пришло от знакомого человека, но либо такое поведение ему не свойственно, либо в тексте содержится сомнительная информация, свяжитесь с ним другим способом и уточните детали лично.
  • При получении сообщений с незнакомых номеров не переходите по ссылкам и не открывайте вложенные файлы. Никогда не предоставляйте личную или конфиденциальную информацию в ответ на сообщения с незнакомых номеров.
  • Если же письмо пришло в виде служебного уведомления (официальное уведомление самого мессенджера), тогда первым делом следует проверить активные сеансы мессенджера, то есть все случаи входа в вашу учетную запись на других устройствах. Это могут быть компьютеры, смартфоны родственников, рабочие устройства, старые гаджеты. Необходимо закрыть все активные сеансы.
 
В Telegram: Зайдите в Настройки -> Устройства -> Завершить другие сеансы
 
В WhatsApp: Зайдите в Настройки -> Связанные устройства -> Нажмите на название устройства -> Выйти
 
Отдельно стоит сказать о случаях подозрительного «поведения» мессенджера при смене сотового оператора, подключении второй SIM-карты в заграничной поездке или входе в аккаунт на новом устройстве. В таких случаях необходимо убедиться, что сотовый оператор предоставляет услуги звонков и интернет, и телефон вашего профиля в мессенджере не изменился.
 
Для этого:
 
В Telegram: Зайдите в Настройки -> Проверьте номер телефона и логин(ник) под вашей фотографией.
 
 
В WhatsApp: Зайдите в Настройки -> Нажмите на свою фотографию -> Проверьте номер телефона.
 
Чтобы защитить свои аккаунты в мессенджерах, настройте двухфакторную аутентификацию:
 
  • WhatsApp: Настройки -> Аккаунт -> Двухшаговая проверка.
  • Telegram: Настройки -> Конфиденциальность -> Двухэтапная аутентификация (или Облачный пароль для iPhone).
  • Viber: Настройки -> Конфиденциальность -> Двухэтапная проверка.
  • VK мессенджер Android: Настройки -> Аккаунт -> Безопасность и вход -> Двухфакторная аутентификация.
  • VK мессенджер iPhone: Настройки -> Управление VK ID -> Безопасность и вход -> Двухфакторная аутентификация.
  • VK Teams: Сервисы -> Настройки -> Конфиденциальность -> Безопасность и вход -> Включить PIN-код.
 
В вопросах информационной безопасности не бывает случаев, когда бдительность чрезмерна. Именно поэтому во избежание крупных потерь, причем не только конфиденциальной информации, но и финансов, перепроверяйте все, что возможно перепроверить.
Темы:Пресс-релизОтрасльэлектронная почтаинструкцииГарда
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Безопасность корпоративной почты на базе эффективных решений
    Александра Савельева, исполнительный директор “АВ Софт”
    Электронная почта по-прежнему остается базовым каналом деловой коммуникации и при этом: подавляющее большинство киберинцидентов начинается именно с вредоносных писем. А угрозы – от фишинга и BEC-атак до вредоносных вложений, QR-кодов, malvertising и эксплойтов – становятся все разнообразнее и опаснее.
  • NDR + NAC: практическая стратегия сетевого реагирования
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    Скорость развития современных сетевых атак такова, что системы защиты не успевают адекватно реагировать. При этом им не только важно быстрее “стрелять”, но и точнее ”прицеливаться”, иначе можно парализовать работу всей инфраструктуры. Как совместить скорость и точность, чтобы защитить инфраструктуру, а не навредить ей? Все больше специалистов находят ответ в тандеме NDR и NAC, и давайте разберемся, почему.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Геометрия DLP требует пересмотра
    Арен Торосян, руководитель продукта “Гарда DLP”
    Если ваш ландшафт СЗИ вообще, а DLP в частности, похож на лоскутное одеяло – вы не одиноки. Во многих крупных компаниях безопасность развивается не по плану, а по обстоятельствам: одно подразделение внедрило решение “для галочки”, другое – под влиянием подрядчика, третье унаследовало систему вместе с купленной дочкой. Так появляется распределенная сеть из разрозненных инсталляций, каждая из которых требует внимания, ресурсов и отдельной стратегии. В какой-то момент вся эта конструкция перестает поддаваться управлению – и становится риском сама по себе.
  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...