Перейти к содержанию

Советы по безопасному отпуску


Рекомендуемые сообщения

Уже на этих выходных наступает (во всяком случае для тех, кто живет севернее экватора) долгожданное лето, а это значит, что многие из нас направятся в заслуженные отпуска. Впрочем, у вирусов и интернет-мошенников отпусков, как известно, не бывает, так что перед тем, как уехать отдыхать, стоит озаботиться вопросом безопасности. О том, как защитить себя во время отпуска, мы уже не раз рассказывали, поэтому сегодня коснемся предотпускного периода, когда мы обычно заказываем билеты, бронируем гостиницы и ищем где можно повыгоднее взять напрокат автомобиль.

Советы по безопасному отпуску

Бронирование

Первым делом, конечно же, стоит задуматься о заблаговременном бронировании жилья. Но делать это стоит, исходя не из стоимости предложения, а степени доверия сервису: чем известнее и крупнее сайт, тем меньше вероятность столкнуться с мошенниками. Не ленитесь поискать и прочитать отзывы о тех, кто предлагает вам услуги по бронированию. Причем в наибольшей степени это касается сервисов, которые позволяют любым желающим сдавать в аренду свои собственные жилища на короткие сроки: несмотря на то, что подобные сайты, как правило, очень тщательно следят за честностью своих клиентов, лишняя осторожность с вашей стороны не повредит. Кстати, на ресурсе под названием VRBO.com, посвященном именно подобным проектам, есть прекрасный набор советов о том, как не попасться на удочку мошенников, снимая жилье у частных лиц. Перечислю наиболее актуальные из них:

  • Постарайтесь связаться с предыдущими съемщиками и получить их отзывы;
  • Не исключено, что арендодатель входит в какую-нибудь ассоциацию или группу, объединяющую других таких же желающих сдать жилье. В таком случае имеет смысл связаться с другими представителями этой группы и навести справки о человеке, которому вы планируете заплатить деньги за съем апартаментов;
  • Также можно узнать, кто занимается, например, уборкой или другим видом обслуживания в снимаемом жилье и задать им несколько вопросов о владельце;
  • После того, как вы все разузнали и уже готовы отдать деньги, не торопитесь: сперва убедитесь, что вы знакомы с условиями договора или контракта, в котором прописаны все детали, начиная от дат пребывания, заканчивая штрафами, депозитами и т.д.
  • При оплате брони пользуйтесь по возможности банковской карточкой: все-таки большинство современных систем позволяют защитить электронные транзакции от мошенников, а вот надежной защиты от кражи наличных в таких случаях не будет. И главное: ни в коем случае не совершайте оплату денежным переводом! В этом случае вернуть деньги будет практически невозможно.

 

У вирусов и интернет-мошенников, в отличие от вас, отпусков не бывает! #security

Tweet

Кроме того, не забывайте, что на устройстве, с которого вы совершаете онлайн-оплату, все программы (в особенности браузер!) должны быть обновлены до самых свежих версий. Определенным критериям безопасности должен соответствовать и сам сайт, которому вы доверяете свои деньги: соединение с ним обязательно должно быть зашифровано (о чем в адресной строке свидетельствуют зеленый замочек и адрес, начинающийся с https). Не лишним будет и использование дополнительного защитного софта, например, антивируса со встроенным модулем безопасных платежей.

Устройства

Думаю, не ошибусь, если скажу, что вместе с собой в поездку вы обязательно прихватите как минимум смартфон, а то и сразу несколько мобильных устройств. Лично у меня для путешествий припасен портативный компьютер Chromebook, на котором я не храню ничего важного — это просто машина для веб-серфинга. Но если вы берете в дорогу устройства с ценными данными, не поленитесь перед отъездом сделать резервные копии. Таким образом, если вы вдруг по какой-то причине лишитесь девайса во время отпуска, ваши данные не потеряются и будут ждать вас дома.

Не кладите все яйца в одну корзину: возьмите с собой в отпуск сразу несколько карточек, а наличные разложите по разным местам

На смартфон и планшет, в свою очередь, можно установить программу, защищающую устройство от кражи или, по меньшей мере, выяснить, какие аналогичные функции предлагает предустановленное на девайс ПО. Некоторые устройства на базе Android, например, снабжены «противоугонными» функциями прямо, что называется, из коробки. Кстати, совсем недавно на эту тему у нас вышла целая статья, которую я очень рекомендую к прочтению.

Отдых

В отпуске приходится сталкиваться с огромным количеством номеров: номера телефонов экстренных служб, специальный номер для дешевых звонков в родную страну, номера бронирований билетов и отельных номеров… И это может быть не все! Запомнить всю эту информацию может разве что человек с выдающимися способностями, а что делать всем остальным? Ведь доступа в интернет в пункте назначения может не быть. Придется или записывать все данные на бумажку, или заранее сохранить их в памяти телефона или ноутбука — так или иначе, все важные номера и данные стоит выписать еще до отъезда. Если же что-то все-таки было забыто, и вам на помощь пришла бесплатная точка доступа WiFi, будьте осторожны: не используйте незащищенные паролем незашифрованные соединения, а найдя подходящую беспроводную сеть доверьтесь надежному сервису VPN.

Ну и напоследок еще один простой совет: не кладите все яйца деньги в одну корзину. Прихватите с собой на отдых не одну, а несколько банковских карт, заранее позаботившись о способах их мгновенной блокировки. Наличные деньги тоже лучше разложить по разным местам, храня основную часть в сейфе (куда стоит припрятать и часть девайсов, кстати). И будьте бдительны!



Читать далее >>
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Как переписываться, не сливая данные посторонним, и как защитить свой аккаунт в мессенджерах от кражи или взлома? Вот двенадцать простых правил с кратчайшими объяснениями, почему важно каждое из них.
      Включите двухфакторную проверку
      Почему это важно. Чтобы ваш аккаунт не взломали и не украли, например выпустив нелегальный дубликат SIM-карты. Если включить эту настройку, то для регистрации мессенджера на новом устройстве помимо подтверждающего кода из SMS потребуется ваш секретный пароль.
      Что делать. Зайти в мессенджере в настройки безопасности и конфиденциальности, ввести и хорошо запомнить секретный пароль. Его не нужно будет регулярно вводить, он нужен только при переносе аккаунта на новое устройство. Для удобства его можно сгенерировать и хранить в защищенном парольном менеджере, или же можно создать и проверить пароль на стойкость с помощью нашего бесплатного сервиса Kaspersky Password Checker.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Наверняка вы хотя бы раз сталкивались с ситуацией, когда друзья или коллеги присылают вам файлы в формате, который вы не можете открыть. Например, вы просили отправить вам фотографии, рассчитывая получить .JPEG или .PNG, а получили файлы в формате .HEIC. Что делает в таком случае большинство людей? Правильно, обращается к бесплатным онлайн-конвертерам файлов.
      Если вы давно читаете блог Kaspersky Daily, то уже наверняка знаете, что самый популярный способ — далеко не всегда правильный и безопасный. Сегодняшний случай в этом плане не уникален. Разберемся вместе, какие угрозы поджидают любителей конвертировать файлы быстро, бесплатно и онлайн и расскажем, как менять форматы безопасно.
      Почему это важно? Да потому, что конвертировать файл — это не просто изменить ему расширение, иначе достаточно было бы переименовать нужный документ — например, из epub в mp3. Нет, программа-конвертер должна прочитать файл, понять, что в нем содержится, и пересохранить в другом формате — и на каждом из этих этапов есть свои угрозы.
      Слив персональных данных, вредоносное ПО и другие угрозы
      Первый риск, который приходит в голову, — слив персональных данных. И если вы сторонник концепции «да кому мои данные нужны», то все равно насторожитесь: ваши фотографии из отпуска, может, и правда никому не нужны, но конфиденциальные документы с работы — другое дело. Когда вы загружаете файл в онлайн-конвертер, вы никогда не можете быть уверены, что сайт не сохранит копию вашего файла для каких-то своих нужд. Загруженные данные могут запросто оказаться в руках мошенников и быть использованы даже для начала атаки на вашу компанию. И если вдруг впоследствии выяснится, что точкой входа злоумышленников в корпоративную сеть стали именно вы, то местная служба информационной безопасности точно не скажет вам спасибо.
      И не стоит думать, что эта угроза распространяется только на текстовые или табличные документы, а фото какой-нибудь бухгалтерской ведомости можно спокойно загружать и конвертировать в PDF. OCR (оптическое распознавание символов) придумали еще в прошлом веке, а сейчас, с развитием ИИ, даже мобильные трояны научились вытаскивать из фотографий в галерее смартфона данные, интересующие злоумышленников.
      Другая популярная угроза — риск заражения устройства вредоносными программами. Некоторые сомнительные сайты-конвертеры могут изменять ваши файлы или включать вредоносный код в конвертированный файл — без надежной защиты вы об этом узнаете не сразу или не узнаете вовсе. Полученные файлы могут содержать скрипты, трояны, макросы и другие гадости, о которых мы подробно рассказывали уже не раз.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      Три из четырех организаций в мире используют гибридные облака, и три четверти из них называют свои проекты по миграции и обновлению ИТ успешными. Но что такое успех и как успешный ИТ-проект влияет на бизнес и возможности компании? Этим вопросом задались авторы исследования «Модернизация корпоративных приложений» и обобщили доступную информацию о том, как переход к облачной и контейнерной инфраструктуре повлиял на деятельность компаний, совершивших эту трансформацию.
      Экономические аргументы в пользу перехода получились весомые. В изученных организациях в среднем на 31% снизились операционные расходы на ИТ, а инфраструктурные затраты — на 45%, в том числе затраты на рутинное обслуживание уменьшаются на 52%. Что более важно — впервые за многие годы бизнесы смогли разгрузить свои ИТ-команды от задач по техподдержке старого кода в пользу новых разработок. В крупных организациях ИТ-службы тратят до 80% бюджета на поддержку legacy, и переход на современную разработку не только ее ускоряет, но и высвобождает дополнительные кадры для инноваций. Циклы обновлений ПО ускоряются в итоге на 65%, обеспечивая быструю реакцию на рыночные изменения и лучшее удовлетворение нужд пользователей.
      «Тремя китами» эффективности, которые отвечают за все эти радикальные улучшения, авторы называют переход на контейнерные и микросервисные архитектуры в облачной среде, а также автоматизированные сборочные конвейеры.
      Часть исследования посвящена вопросам информационной безопасности. Благодаря этому можно увидеть, какой вклад вносят различные инструменты ИБ в повышение эффективности ИТ-разработки и к каким показателям стоит стремиться в своей организации. Мы решили проанализировать основные принципы и инструменты и объяснить, как они реализованы в обновленной версии Kaspersky Cloud Workload Security.
      Автоматическое применение и отслеживание политик ИБ
      Ключевым вызовом для ИТ и ИБ является сохранение видимости и контроля над всеми ИТ-активами, и эта задача усложнилась с переходом на гибридные облачные инфраструктуры. Разнообразие активов и инструментов управления ими оборачивается для компании ростом расходов и затрат времени на менеджмент этого «зоопарка». Поэтому унификация управления, контроля соответствия (Compliance), создания и применения политик должна быть одной из приоритетных целей в проектах ИТ-трансформации. Если выбранный набор инструментов ИБ способен решать эту задачу в облачной инфраструктуре компании, службы ИТ и ИБ сэкономят 73% времени, затрачиваемого на менеджмент политик и достижение Security Compliance.
      Практическое воплощение этого принципа можно увидеть в новой версии Kaspersky Cloud Workload Security, решения, обеспечивающего комплексную защиту контейнерных инфраструктур, облачных серверов и виртуальных машин. Сразу несколько инструментов упрощают работу с политиками и дают администраторам централизованный обзор и управление всей инфраструктурой.
      Функция анализа безопасности оркестратора и его кластеров помогает быстро находить проблемы, структурируя их по типам проблем. Автоматическое профилирование контейнеров позволяет с минимальным участием людей улучшать политики безопасности, применяемые в инфраструктуре, а также находить аномально работающие контейнеры для детального анализа.
      Унифицированная облачная консоль Kaspersky Security для виртуальных и облачных сред дает общий обзор облачной или гибридной инфраструктуры и позволяет мгновенно обновлять политики для больших групп ИТ-активов или одновременно запускать на них задачи.
      Что касается виртуальных и физических серверов, то легкий агент, осуществляющий их защиту, выполняет несколько функций, связанных с Compliance и Security Posture, в автоматическом режиме: от автоматического патч-менеджмента и харденинга системы до детального протоколирования событий и применения ролевой системы управления доступом (RBAC).
       
      View the full article
    • KeshaKost
      Автор KeshaKost
      Добрый день. На работе поставили задачу "Осуществить настройку правил системы мониторинга событий информационной безопасности путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256, sha1, md5)" и дальше список хешей. Подскажите пожалуйста, как реализовать данную задачу, да этого никогда с таким не сталкивался.
    • Андрей Дементьев
      Автор Андрей Дементьев
      Я нашел на ноутбуке вирус, попытался удалить а он не удалился, решил перезагрузить ноут в безопасном режиме что бы удалить вирус но при нажатии на кнопку вход выскакивает надпись искать приложение в store при нажатии на да или нет ничего не происходит, если что на ноуте стоит виндоус 11
       
       

×
×
  • Создать...