Перейти к содержанию

Пять главных ошибок, которые все делают в Facebook


Рекомендуемые сообщения

Удобные и интересные, социальные сети уже стали нашей привычкой, но поведение пользователя в социальной сети порой не очень хорошо обдумано. Вот список очень типичных ошибок, которые почти каждый делает в Facebook. Каждая из них может привести к денежным потерям, нанести ущерб репутации, или испортить отношения с кем-то важным.
5mistakes.jpg

 

Читать далее >>

  • Спасибо (+1) 2
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Если честно, то не думал, что так важно прятать свою дату рождения (тем более, что у меня в Facebook очень мало друзей)...

Огромное спасибо за статью!

Ссылка на комментарий
Поделиться на другие сайты

 

(тем более, что у меня в Facebook очень мало друзей)...

Собственно, речь не только о Facebook, а о всех соцсетях.

 

Не проще ли учить не давать стандартных ответов в форме восстановления паролей, не указывать где ты именно сейчас и этим ограничиться?

 

Например, если выбираешь графу "девичья фамилия матери", а пишешь там номер паспорта, то вряд ли легко догадаются взломщики. А как поможет взломщикам факт, что 4 месяца назад я был в такой-то пиццерии вообще не представляю. 

 

Если же что-то серьёзное, то за человеком проследят лично, а не будут ждать "чекина" в соц.сетях. Мне кажется так. :) 

  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

 

 


Например, если выбираешь графу "девичья фамилия матери", а пишешь там номер паспорта, то вряд ли легко догадаются взломщики.

Как-то мне понадобилось восстановить пароль на сервисе, которым я не пользовался 5 лет. И не смог. Я не помнил, как ответил. Не помню, как писал - кириллицей или латиницец, или вообще псевдосимволами, не помню, с большой или маленькой, или даже капсом. В общем, не смог. Пришлось перерегистрироваться.

Проблема в том, что стандартные вопросы вообще существуют. Не должно быть на сервисах вопросов "любимое блюдо". Еще хуже, когда запрещают вводить свой вопрос, заставляя только выбирать из списка.

Ссылка на комментарий
Поделиться на другие сайты

 

Например, если выбираешь графу "девичья фамилия матери", а пишешь там номер паспорта, то вряд ли легко догадаются взломщики.

Как-то мне понадобилось восстановить пароль на сервисе, которым я не пользовался 5 лет. И не смог. Я не помнил, как ответил. Не помню, как писал - кириллицей или латиницец, или вообще псевдосимволами, не помню, с большой или маленькой, или даже капсом. В общем, не смог. Пришлось перерегистрироваться.

Проблема в том, что стандартные вопросы вообще существуют. Не должно быть на сервисах вопросов "любимое блюдо". Еще хуже, когда запрещают вводить свой вопрос, заставляя только выбирать из списка.

 

Всмысле, что любимое блюдо потом тоже не вспомнишь, или легко угадать?

Ссылка на комментарий
Поделиться на другие сайты

Всмысле, что любимое блюдо потом тоже не вспомнишь, или легко угадать?

 

Может у Дмитрия вкусы часто меняются: в одном кафе одно любимое блюдо, в другом - другое. :)

  • Улыбнуло 1
Ссылка на комментарий
Поделиться на другие сайты

Очень легко узнать. Как и девичью фамилию матери, как и индекс почты родителей, как и имя домашнего питомца.

Но если быть не стандартным и не писать девичью фамилию матери в соответствующую графу, то даже узнав все данные взломщики замучаются перебирать варианты (там же при вводе каждого варианта надо и цифры-буквы защиты от перебора вводить). А стоит тот же вариант писать с доп.цифрой или буквой, либо на ином языке как всякий смысл перебора личных данных пропадает.

 

Например, догадались вы, что вместо любимого блюда я ввожу номер паспорта. Нашли номер 00 00 000000 и вводите его, а на самом деле надо ввести х+00 00 000000. Схема с узнаванием паспортных данных тут же утрачивает своё значение. 

Ссылка на комментарий
Поделиться на другие сайты

 

Очень легко узнать. Как и девичью фамилию матери, как и индекс почты родителей, как и имя домашнего питомца.

Например, догадались вы, что вместо любимого блюда я ввожу номер паспорта. Нашли номер 00 00 000000 и вводите его, а на самом деле надо ввести х+00 00 000000. Схема с узнаванием паспортных данных тут же утрачивает своё значение. 

Усложняя жизнь взломщикам, можно случайно усложнить жизнь себе, забыв ответ или часть ответа на вопрос.

Ссылка на комментарий
Поделиться на другие сайты

 

 


Но если быть не стандартным

Я уже написал, как был не стандартным и пришлось перерегистрироваться, после 5 лет бездействия. Ты описываешь костыль, чтобы обойти тупизну сервиса. Я настаиваю на том, что такие сервисы нужно убить и закопать.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Я за Менеджер Паролей в очередной раз. Скорее я обнаружу смерть сервиса, при заходе на него, лет так через 10, чем я забуду пароль от него - что уже случалось, правда не с СоцСетями, а с трекерами или некоторыми сайтами.

Ссылка на комментарий
Поделиться на другие сайты

@Caxap, есть такие ситуации, когда приходится пользоваться. Например, меня в ВК держат лишь студенческие группы (одна - для своей группы, другая - для всего первого курса набора 2013 года). Мне пришлось там зарегистрироваться, потому что только в этих группах выкладывается информация, касающаяся учебы.

 



(тем более, что у меня в Facebook очень мало друзей)...

Собственно, речь не только о Facebook, а о всех соцсетях.

Изначально в статье упоминалось только про Facebook, поэтому я и написал только про эту соц. сеть. А на самом деле, @Денис-НН, вы правы

Изменено пользователем nk95
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • mikaelbnew
      Автор mikaelbnew
      нарвался на btc клипер . я копирую свой btc адрес а вставляется чужой что делать помогите
      вставляется этот bc1qsazael2a6np6kllk0n6k9uxfhk4kursxwavlmj вместо моего
    • cringemachine
      Автор cringemachine
      Добрый день.
       
      Существует ли функциональная возможность ограничить права главного сервера в отношении подчиненного? Например, чтобы администратор безопасности при подключении к подчиненному серверу из консоли главного сервера мог просматривать только вкладку Управляемые устройства и Лицензии Лаборатории Касперского?
       
      Поделитесь знаниями, пожалуйста.
    • KL FC Bot
      Автор KL FC Bot
      При знакомстве с рейтингом CVSS (Common Vulnerability Scoring System) многим кажется, что он прекрасно подходит для сортировки уязвимостей и их приоритизации: если больше цифра рейтинга, значит уязвимость важнее. На практике этот подход не срабатывает. Уязвимостей с высоким рейтингом каждый год становится все больше, закрывать их все команды ИБ не успевают, при этом львиная доля этих дефектов никогда не эксплуатируется в реальных атаках. В то же время злоумышленники то и дело используют менее броские уязвимости с невысоким рейтингом. Есть и другие подводные камни — от чисто технических (конфликтующие оценки CVSS) до концептуальных (отсутствие бизнес-контекста).
      Считать это недостатками самого рейтинга CVSS нельзя, нужно просто применять этот инструмент правильно: в рамках более сложного и комплексного процесса управления уязвимостями.
      Разночтения CVSS
      Иногда одна и та же уязвимость получает разную оценку критичности в доступных источниках: у исследователя ИБ, который ее нашел; у производителя уязвимого ПО; в национальном реестре уязвимостей. Кроме банальных ошибок у этих разночтений может быть и более серьезная причина — разные эксперты могут расходиться в оценках контекста эксплуатации: например, о том, с какими привилегиями выполняется уязвимое приложение, доступно ли оно из Интернета, и так далее. Производитель может ориентироваться здесь на свои рекомендации лучших практик, а исследователь ИБ — на то, как приложения настроены в реальных организациях. Один исследователь может оценить сложность эксплуатации как высокую, а другой — как низкую. Все это далеко не редкость. В исследовании VulnCheck, проведенном в 2023 году, подсчитали, что 20% уязвимостей из NVD содержат два рейтинга CVSS3 из разных источников и 56% этих парных оценок конфликтуют между собой.
       
      View the full article
    • Elly
      Автор Elly
      Друзья!
       
      В мессенджере Telegram имеется множество каналов, которые прямо или косвенно связаны с «Лабораторией Касперского». Мы предлагаем вам поучаствовать в викторине о главном телеграмм-канале «Лаборатории Касперского» и узнать почему этот канал называется главным, что происходило на канале, изучить интересные публикации на канале. 
      Для прохождения викторины необходимо зарегистрироваться в Telegram, т. к. иначе ответить на ряд вопросов будет затруднительно.
       
      НАГРАЖДЕНИЕ
      Без ошибок — 1000 баллов Одна ошибка — 700 баллов Две ошибки — 500 баллов Баллами можно оплатить лицензии и сувениры в магазине Клуба. 
       
      ПРАВИЛА ПРОВЕДЕНИЯ

      Викторина проводится до 22:00 4 июня 2025 года (время московское).
      Правильные ответы будут опубликованы не позднее 10 дней с момента окончания викторины. Публичное обсуждение вопросов и ответов викторины запрещено. Итоги будут подведены в течение десяти дней с момента публикации правильных ответов. Баллы будут начислены в течение двадцати дней с момента опубликования итогов викторины.

      Все вопросы, связанные с корректностью проведения викторины, необходимо отправлять пользователю @Mrak (пользователей @Машуня и @Elly включать в копию адресатов) через систему личных сообщений с подробным описанием ситуации. Ответ будет дан коллегиальным решением организаторов викторины и дальнейшего обсуждения не предполагает.
      Вопросы по начислению баллов направлять пользователю @Elly через систему личных сообщений.

      Вопросы по викторине принимаются только через личные сообщения в течение срока проведения викторины и не позднее трёх дней после публикации ответов (время московское). Ответы направляются представителем от организаторов викторины через личные сообщения в рамках созданной переписки.

      Администрация, официально уведомив, может в любой момент внести изменения в правила викторины, перезапустить или вовсе прекратить её проведение, а также отказать участнику в получении приза, применить иные меры (вплоть до блокировки аккаунта) в случае выявления фактов его недобросовестного участия в ней и/или нарушения правил викторины, передачи ответов на викторину иным участникам. При ответе на вопросы викторины запрещается использовать анонимайзеры и другие технические средства для намеренного сокрытия реального IP-адреса.

      Вопросы по начислению баллов, принимаются в течение 30 дней с момента подведения итогов викторины. Викторина является собственностью клуба «Лаборатории Касперского», её использование на сторонних ресурсах без разрешения администрации клуба запрещено.

      Участие в викторине означает безоговорочное согласие с настоящими правилами. Для перехода к вопросам викторины нажмите ЗДЕСЬ.
    • KL FC Bot
      Автор KL FC Bot
      Чаще всего фишинговые письма застревают в папке «Спам», потому что сегодня большинство из них легко распознаются почтовыми защитными системами. Но иногда эти системы ошибаются и в корзину попадают настоящие, не мошеннические сообщения. Сегодня расскажем, как распознать фишинговые письма и что с ними делать.
      Признаки фишинговых писем
      Существуют несколько общепринятых признаков, которые могут явно указывать на то, что письмо прислано мошенниками. Вот некоторые из них:
      Яркий заголовок. Фишинговое письмо, вероятнее всего, будет каплей в море вашего почтового ящика. Именно поэтому мошенники обычно стараются выделиться в наименовании словами-триггерами вроде «срочно», «приз», «деньги», «розыгрыш» и всем похожим, что должно побудить вас как можно скорее открыть письмо. Призыв к действию. Разумеется, в таком письме вас будут просить сделать хотя бы что-то из этого списка: перейти по ссылке, оплатить какую-нибудь ненужную вещь, посмотреть подробности во вложении. Главная цель злоумышленников — выманить жертву из почты в небезопасное пространство и заставить тратить деньги или терять доступы к аккаунтам. «Истекающий» таймер. В письме может быть таймер: «Перейдите по ссылке, она активна в течение 24 часов». Все подобные уловки — чушь, мошенникам выгодно торопить жертву, чтобы она начала паниковать и менее бережно относиться к своим деньгам. Ошибки в тексте письма. В последний год участились случаи, когда фишинговое письмо приходит сразу на нескольких языках, причем со странными ошибками. Странный адрес отправителя. Если вы живете, например, в России и вам пришло письмо с итальянского адреса — это повод насторожиться и полностью проигнорировать его содержимое. Раньше еще одним верным признаком фишингового письма было обезличенное обращение вроде «Уважаемый пользователь», но мошенники сделали шаг вперед. Теперь все чаще письма приходят адресные, с упоминанием имени жертвы. Их тоже нужно игнорировать.
       
      View the full article
×
×
  • Создать...