Перейти к содержанию

Пошаговые рекомендации стримерам по защите от доксинга, буллинга, сталкеров и ботов | Блог Касперского


Рекомендуемые сообщения

Стриминг в Twitch приносит популярность, новые знакомства и заработки. Жанровое разнообразие на платформе давно шагнуло за пределы компьютерных игр: художники, спортсмены и даже курьеры на велосипеде нашли свою благодарную аудиторию. Всех — от профессиональных геймеров до гитаристов — объединяет желание общаться со своей аудиторией, зарабатывать, но не становиться жертвами травли, глупых розыгрышей или спама. Вот какие меры по безопасности нужно принять всем Twitch-стримерам.

Как защитить личную информацию на Twitch

  1. Заведите специально для Twitch отдельные аккаунты, по которым вас нельзя будет найти в Google, соцсетях или на форумах.
  2. Имя канала в Twitch не должно напоминать ваше настоящее имя. Этот совет мы повторим в разных вариациях еще не раз — вашим поклонникам совсем не обязательно знать, как вас зовут и где вы живете. В качестве изображений в профиле установите фотографии, сильно отличающиеся от тех, что опубликованы у вас в личных соцсетях — похожие фото легко найти.
  3. Cвязанные с Twitch аккаунты (профили в Discord, соцсетях и так далее) должны быть зарегистрированы на псевдоним из Twitch и не указывать на ваше настоящее имя. Если у вас уже есть личные аккаунты в Twitter, YouTube и так далее, не используйте их в связке с Twitch, а заведите новые.
  4. Для активных стримеров мы рекомендуем использовать отдельные e-mail и номер телефона, не связанные с другими аккаунтами, кроме используемых для стриминга (Twitch, Discord, YouTube и так далее).
  5. Если вы принимаете офлайн-корреспонденцию (подарки от аудитории, открытки и прочее), заведите для этого отдельный абонентский ящик на почте. Не используйте этот ящик ни в каких других целях. В некоторых странах для абонентского ящика можно указывать любое имя — в этом случае используйте ваш псевдоним в Twitch. Если это невозможно и нужно указывать данные из документов, спросите на почте, как можно скрыть ваше имя от отправителей.
  6. Если вы постоянно зарабатываете на Twitch, обдумайте создание юридического лица и зарегистрируйте домены, почтовые ящики и другие активы на это юридическое лицо.
  7. Изучите наше подробное руководство по настройкам безопасности и приватности в Twitch.
  8. Используйте длинный уникальный пароль и двухфакторную аутентификацию, установите на свои компьютеры универсальную защиту для геймеров, не тормозящую стриминг и защищающую от фишинга.

 

View the full article

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Евгений Михайлович Федоров
      От Евгений Михайлович Федоров
      Существует множество мифов о поколении Z и о том, как они используют технологии. Пришло время взглянуть на реальные модели поведения, которые выходят за рамки активного использования социальных сетей. Каждое поколение по-своему уникально, у него свои привычки, взгляды, стандарты и ожидания. Так что же нужно учитывать при разработке дизайна для поколения Z? Давайте поближе познакомимся с поколением Z, с тем, как они используют технологии, и с тем, почему, возможно, стоит игнорировать распространённые советы по дизайну и делать противоположное тому, что обычно рекомендуется.
      Gen Z: самое разнообразное и инклюзивное #
      Когда мы говорим о поколении Z, мы обычно имеем в виду людей, родившихся в период с 1995 по 2010 год. Конечно, делать универсальные заявления о когорте, в которой одни — взрослые люди в возрасте около 30 лет, а другие — школьники, в лучшем случае неэффективно, а в худшем — неправильно, но есть некоторые особенности, которые выделяют их по сравнению с предыдущими поколениями.
      Поколение Z — самое разнообразное поколение с точки зрения расы, этнической принадлежности и идентичности. Исследования показывают, что современные молодые люди заботливы и активны и далеки от того, чтобы быть «медлительными, пассивными и бездумными», как их часто описывают. На самом деле они готовы отстаивать свою позицию и менять свои привычки, если глубоко верят в определённую цель и задачу. Конечно, на этом пути их ждёт множество отвлекающих факторов, но вера в справедливость и целеустремлённость имеют огромную ценность.
      Их ценности отражают тот факт, что доступность, инклюзивность, экологочность и баланс между работой и личной жизнью являются главными приоритетами для поколения Z, и они ценят опыт, принципы и социальную позицию больше, чем имущество.
      О чем глубоко заботится Gen Z #
      Поколение Z выросло в окружении технологий, поэтому неудивительно, что цифровой опыт им хорошо знаком и понятен. С другой стороны, цифровой опыт часто бывает в лучшем случае неоптимальным — медленным, недоступным, запутанным и разочаровывающим. Кроме того, интернет переполнен преувеличениями и общими, но поверхностными заявлениями. Поэтому неудивительно, что представители поколения Z по умолчанию крайне скептически относятся к брендам и рекламе (и это правильно!) и полагаются почти исключительно на социальные сети, инфлюенсеров и коллег как на основные каналы поиска информации.
      Иногда им может быть сложно понять, что реально, а что нет, но они очень избирательны в отношении источников информации. Они всегда на связи и привыкли следить за событиями по мере их развития, поэтому неудивительно, что поколение Z не отличается терпением.
      И, конечно же, поколение Z любит короткие материалы, но это не обязательно означает, что у них короткая концентрация внимания. Концентрация внимания зависит от контекста, поскольку документальные фильмы и литература входят в число любимых жанров поколения Z.
      Проектирование для Gen Z #
      Большинство рекомендаций по дизайну для поколения Z сосредоточены на создании «короткого, лаконичного, удобного для перекуса» контента. Такой контент оптимизирован для очень короткого периода концентрации внимания, потребления контента в стиле TikTok и упрощён до основных сообщений. Я бы настоятельно рекомендовал нам делать наоборот.
      Мы не должны недооценивать поколение Z как поколение с низкой концентрацией внимания и острой потребностью в мгновенном удовлетворении. У поколения Z очень сильные убеждения и ценности, но они также по своей природе любопытны и хотят изменить мир. Мы можем рассказать чертовски хорошую историю. Увлечь и вовлечь. Заставить людей задуматься. Многие представители поколения Z очень амбициозны и мотивированы, и они хотят, чтобы им бросали вызов и чтобы они добивались успеха. Давайте поддержим их в этом. А для этого нам нужно оставаться искренними и настоящими.
      Оставайтесь искренними #
      Как отметила Мишель Уинчестер, у представителей поколения Z очень разные взгляды и мнения, и они обладают проницательностью, позволяющей им распознавать недостоверный контент. Именно здесь проявляется недоверие к ИИ, а также усталость от ИИ. Как Нилай Патель упомянул в шоу Эзры Кляйна, сегодня, когда кто-то говорит, что что-то «сгенерировано ИИ», это обычно не похвала, а свидетельство того, насколько это плохо и ненадёжно.
      Поколение Z ожидает большего. Поэтому бренды, которые ценят искренность, честность и подлинность, воспринимаются как более надёжные по сравнению с брендами, у которых нет своего мнения, которые не занимают позицию, не действуют в соответствии со своими убеждениями и принципами. Например, кампания «Сохраняй красоту настоящей» от Dove (показана ниже) демонстрирует ценность настоящей человеческой красоты, которую ИИ так часто упускает из виду и так часто преувеличивает.
      Доступность превыше всего #
      Поскольку поколение Z невероятно разнообразно, их потребности также чрезвычайно разнообразны и требовательны. Это не обязательно означает настройку функций или полную адаптацию интерфейса в соответствии с пользовательскими настройками или предпочтениями. Но это означает предоставление доступного интерфейса «из коробки».
      Простые вещи имеют значение. Достаточный цветовой контраст. Ссылки, которые выглядят как ссылки. Кнопки, которые выглядят как кнопки. Формы, которые разбиты на простые шаги. Различные варианты гендера и идентичности. Правильный порядок вкладок. Доступность клавиатуры. Уменьшенное количество движений для людей, которые выбирают уменьшенное количество движений при укачивании. Тёмный и светлый режимы.
      На самом деле в этом нет ничего революционного. Просто базовые вещи, которые помогают сосредоточиться и выполнять задачи. На самом деле доступность лучше для всех — не только для поколения Z (которое ожидает и требует этого), но и для абсолютно всех людей в мире.
      Только для мобильных устройств, не для мобильных в первую очередь #
      Многие макеты дизайна, которые мы создаём сегодня, обычно разрабатываются и представляются сначала на больших экранах. Однако, в зависимости от вашей пользовательской базы, подавляющее большинство пользователей (особенно это касается поколения Z) будут использовать почти исключительно мобильные устройства для доступа к вашим продуктам и услугам. Для корпоративного программного обеспечения это, конечно, не так, но молодые представители поколения Z вряд ли будут использовать потребительские продукты на настольных устройствах.
      Возьмите за правило сначала показывать свои макеты дизайна в мобильном режиме. Помогите людям лучше читать. Дизайн контента как никогда важен — особенно при разработке для мобильных экранов. Вот несколько рекомендаций, о которых следует помнить:
      Избегайте длинных стен текста → не более 50 слов в абзаце.
      Избегайте длинных предложений → максимум. 20 слов в предложении.
      Сначала пиши для мобильных устройств: кратко, ясно и лаконично.
      Краткое изложение доступно даже для юридических документов.
      Используйте перевернутую пирамиду: сначала ключевые идеи, подробности ниже.
      Нет ничего эффективнее, чем удаление отходов и пуха.
      Субтитры включены по умолчанию #
      Многие люди, особенно представители поколения Z, в наши дни по умолчанию включают субтитры. Возможно, они не владеют языком, на котором ведётся трансляция, или не совсем понимают акцент некоторых говорящих, или у них нет наушников под рукой, они не хотят их использовать или не могут их использовать. Короче говоря, субтитры лучше для всех, и они увеличивают рентабельность инвестиций и аудиторию.
      Гарет Форд Уильямс составил визуальный словарь субтитров и любезно предоставил шпаргалку в формате PDF, которой обычно пользуются профессиональные субтитровщики. Существуют общепринятые правила создания субтитров, и вот некоторые из них, которые я нашёл весьма полезными при создании субтитров для своего видеокурса:
      Разделите свои предложения на две относительно равные части, как пирамиду (40 символов на строку для верхней строки, чуть меньше для нижней строки);
      Всегда сохраняйте среднюю скорость от 20 до 30 символов в секунду;
      Последовательность должна длиться не более от 1 до 8 секунд;
      Всегда указывайте имя или должность человека вместе;
      Не прерывайте линию после объединения;
      Подумайте о том, чтобы выровнять подписи с несколькими линиями слева.
      На YouTube пользователи могут выбрать шрифт для субтитров и между моноширинными и пропорциональными шрифтами с засечками и без засечек, повседневными, рукописными и строчными шрифтами. Но, возможно, в дополнение к стилистическим деталям мы могли бы предложить тщательный выбор шрифтов, чтобы помочь зрителям с разными потребностями. Например, это может быть шрифт для людей с дислексией или шрифт с повышенной читаемостью.
      Кроме того, мы могли бы отображать предустановки для различных вариантов высокой контрастности субтитров. Это позволило бы пользователям быстрее выбирать, затрачивая меньше усилий на настройку правильного сочетания цветов и прозрачности. Тем не менее, было бы полезно предоставить более сложные варианты на случай, если они понадобятся пользователям.
      Поддержите внутреннюю мотивацию #
      С другой стороны, во времена мгновенного удовлетворения от лайков, репостов и рейтингов люди часто понимают, что чувство достижения зависит от внешних сигналов, таких как охват или внимание других людей. Тем важнее поддерживать внутреннюю мотивацию.
      Как отметила Паула Гомеш, внутренняя мотивация характеризуется тем, что человек совершает действия просто ради них самих. Люди делают что-то, потому что им это нравится. Это когда они глубоко вовлечены в какое-то занятие и получают от него удовольствие, не нуждаясь во внешнем вознаграждении или давлении.
      Обычно для этого требуется 3 компонента:
      Компетентность подразумевает потребность чувствовать себя способным достичь желаемого результата.
      Автономия — это потребность чувствовать контроль над собственными действиями, поведением и целями.
      Близость отражает потребность в ощущении принадлежности и привязанности к другим людям.
      С практической точки зрения это означает, что нужно готовить людей к успеху. Заранее предоставлять им знания, документы и навыки, которые им понадобятся. Накапливать знания, не обязательно вознаграждая за них баллами. Это также означает, что нужно давать людям возможность чувствовать себя ответственными за решения и работу, которую они выполняют. И добавлять совместные цели, которые потребуют сотрудничества с членами команды и коллегами.
      Поощряйте критическое мышление #
      Чем моложе люди, тем сложнее им отличить правду от вымысла. По возможности указывайте источники или хотя бы объясняйте, где можно найти конкретные детали, подтверждающие ваши утверждения. Поощряйте людей делать выводы и создавайте контент, который будет их поддерживать, — с научными статьями, достоверными отзывами, проверенными комментариями и разными мнениями.
      И: вам не обязательно избегать технических деталей. Не делайте их обязательными для прочтения и понимания, но сделайте их доступными на случай, если читателям или зрителям будет интересно.
      В наше время, когда так много фальшивого, преувеличенного, нечестного и сгенерированного искусственным интеллектом контента, этого может быть достаточно, чтобы быть воспринятым как подлинный, достойный доверия и заслуживающий внимания контент для очень избирательного и требовательного поколения Z.
      Хороший дизайн для всех #
      Я продолжаю твердить одно и то же, как заезженная пластинка, но чем лучше доступность, тем лучше для всех. Как вы, надеюсь, заметили, многие характеристики и ожидания, которые мы видим у поколения Z, полезны и для других поколений. Это просто хороший, честный, аутентичный дизайн. И это самое сердце хорошего UX.
      Я не упомянул, что поколение Z искренне ценит обратную связь и уважает платформы, которые прислушиваются к их мнению и вносят изменения на основе их отзывов. Поэтому лучшее, что мы, дизайнеры, можем сделать, — это активно вовлекать поколение Z в процесс проектирования. Проектировать вместе с ними, а не для них.
      И, что самое важное: в поколении Z, возможно, впервые в истории, инклюзивность и доступность становятся стандартным требованием для всех цифровых продуктов. Вместе с этим приходит чувство справедливости, многообразия и уважения. И лично я твёрдо убеждён, что это здорово — и свидетельствует о том, насколько замечательны представители поколения Z.
      Подведение итогов #
      Большая часть поколения Z ориентирована не на мобильные устройства, а только на мобильные.
      Для некоторых основной поисковой системой является YouTube, а не Google.
      Некоторые не знают и никогда не слышали о Internet Explorer.
      Доверяйте только проверенным отзывам клиентов, влиятельным лицам, друзьям.
      Привык следить за событиями вживую по мере их развития → немного терпения.
      Экологичность, повторное использование, баланс между работой и личной жизнью - главные приоритеты.
      Предпочитаю вход в социальную сеть как самый быстрый метод аутентификации.
      Обычно баннеры с файлами cookie игнорируются или закрываются без согласия пользователя.
      Полагайтесь на социальные доказательства, честные обзоры / фотографии, подлинность.
      Наиболее вероятное поколение, которое предоставит ссылку на продукт.
      Обычно субтитры к видео включаются по умолчанию.
       
    • KL FC Bot
      От KL FC Bot
      Серьезные ИБ-инциденты порой затрагивают многих участников, зачастую и тех, кто повседневно не занимается вопросами ИТ и ИБ. Понятно, что в первую очередь усилия сосредоточиваются на выявлении, сдерживании и восстановлении, но, когда пыль немного осядет, наступает время для еще одного важного этапа реагирования — извлечения уроков. Чему можно научиться по итогам инцидента? Как улучшить шансы на успешное отражение подобных атак в будущем? На эти вопросы очень полезно ответить, даже если инцидент не принес существенного ущерба из-за эффективного реагирования или просто удачного стечения обстоятельств.
      Немного о людях
      Разбор инцидента важен для всей организации, поэтому к нему обязательно привлекать не только команды ИТ и ИБ, но также высшее руководство, бизнес-владельцев ИТ-систем, а также подрядчиков, если они были затронуты инцидентом или привлекались к реагированию. На встречах этой рабочей группы нужно создать продуктивную атмосферу: важно донести, что это не поиск виноватых (хотя ошибки будут обсуждаться), поэтому перекладывание ответственности и манипулирование информацией исказят картину, повредят анализу и ухудшат позицию организации в долгосрочной перспективе.
      Еще один важный момент: многие компании скрывают детали инцидента в страхе за репутацию или опасаясь повторной кибератаки по тому же сценарию. И хотя это вполне объяснимо и некоторые подробности действительно конфиденциальны, нужно стремиться к максимальной прозрачности в реагировании и делиться подробностями атаки и реагирования если не с широкой публикой, то как минимум с узким кругом коллег из сферы ИБ, которые могут предотвратить похожие атаки на свои организации.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Kaspersky Who Calls — приложение для защиты от телефонных мошенников и спама, имеющее бесплатную и платную версии. Рассказываем, как выбрать нужную версию, установить и настроить Kaspersky Who Calls для максимального уровня защиты.
      Для чего нужен и как работает Who Calls
      Телефонные мошенники с каждым годом становятся все изобретательнее, придумывая новые и новые схемы обмана. Наиболее опасны они для доверчивых подростков и людей старшего возраста, но жертвами их убедительности порой становятся даже профессионалы вроде главного эксперта Центробанка.
      Не меньшее зло — и постоянный телефонный спам: предложения взять кредит, списать долги, бесплатно пройти медицинское обследование, вылечить зубы или записать ребенка на кастинг. И даже если спам-звонки не переходят в мошеннические разводки, они раздражают и отнимают ваше время.
      Для защиты от мошеннических и спамерских звонков уже больше шести лет мы предлагаем использовать Kaspersky Who Calls. Это определитель номера и блокировщик мошеннических и спам-звонков с гибкими возможностями настройки, которые подойдут как людям, желающим все держать под контролем, так и пенсионерам или подросткам, для которых важно автоматически блокировать все нежелательные звонки.
      У Who Calls две версии: бесплатная и премиум.
      В бесплатной версии доступны информация о звонящем — как во время звонка, так и в списке вызовов — и, по вашему желанию, автоматическая блокировка всех спам-звонков.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Как правило, разработчики ПО являются как минимум продвинутыми пользователями компьютеров. Поэтому может сложиться впечатление, что они с большей вероятностью смогут выявить и отразить атаку злоумышленников. Но, как показывает практика, от социальной инженерии не защищен никто — надо лишь найти к человеку правильный подход. В случае IT-специалистов таким подходом часто может стать предложение хорошо оплачиваемой работы в престижной компании. В погоне за вакансией мечты даже опытные айтишники иногда теряют осторожность и начинают вести себя ничем не лучше школьников, скачивающих пиратские игры из Интернета. А реальной целью (а точнее жертвой) атаки может стать его текущий работодатель.
      Недавно стало известно о новой схеме, которую хакеры используют для заражения компьютеров интересующих их разработчиков: под видом тестового задания они подсовывают соискателям скрипт с бэкдором. И это не изолированный случай, а лишь самая свежая итерация хорошо отлаженного процесса. Хакеры уже несколько лет активно используют фейковые вакансии для охоты на IT-специалистов — и в ряде случаев добиваются поистине оглушительного успеха.
      Казалось бы, это должно быть личной проблемой айтишника. Но в современных условиях велика вероятность, что и основную работу, и тестовое задание на новую вакансию специалист будет делать на одной и той же машине. То есть под угрозой может оказаться не только личная, но и корпоративная информация.
      Фейковая вакансия, криптоигра и ограбление на $540 миллионов
      Один из самых громких случаев успешного применения тактики фейковой вакансии произошел в 2022 году. Тогда злоумышленникам удалось связаться (вероятно, через LinkedIn) с одним из старших инженеров компании Sky Mavis, которая разрабатывает криптоигру Axie Infinity, и предложить ему высокооплачиваемую работу.
      Получив заманчивое предложение, сотрудник прилежно прошел несколько инсценированных взломщиками этапов отбора. В итоге все, естественно, закончилось получением оффера, который был отправлен жертве в виде PDF-файла.
       
      View the full article
×
×
  • Создать...