Индекс знаний граждан России о безопасности в интернете достиг среднего показателя по Европе

Индекс знаний граждан России о безопасности в интернете достиг среднего показателя по Европе

Результаты исследования основываются на индексе компьютерной защищённости Microsoft (MCSI). Помимо респондентов из России на вопросы отвечали дети и родители ещё из 27 стран. Всего в опросе приняли участие более 11 000 респондентов, каждый из которых обозначил свою точку зрения на предмет использования им проверенных онлайн-ресурсов и программ. За активное применение мер безопасности каждому участнику исследования индивидуально начислялись баллы, которые затем суммировались для получения общей оценки (макс. 100 балов).



Информационная безопасность в глобальной Сети является одной из проблем, с которой сегодня сталкивается каждый. В России знания пользователей о средствах безопасности в онлайн-пространстве остаются на низком уровне, что не позволяет обеспечить качественную защиту от вредоносного контента.

Средний показатель осведомлённости пользователей во всех странах составил 44 балла, что говорит о позитивной динамике уменьшения риска пострадать от неопознанных программ, с одной стороны, и о стабильно низком уровне осведомлённости об интернет-угрозах, с другой. Несмотря на то, что многие респонденты используют антивирусное ПО и надёжные пароли, они нуждаются в дополнительном обучении инструментам и технологиям защиты. Более половины респондентов, 56% опрошенных, не понимают важность и результативность таких знаний. Выяснилось, что 78% не знают, как оградить компьютер от кибератак, таких, как фишинг, хищение персональных данных и рассылка мошеннического контента. 87% пользователей устанавливают на компьютеры антивирусные программы для борьбы с вирусами и шпионскими письмами. При этом только 18% используют антивирусное ПО на своих мобильных телефонах.

Самой распространённой проблемой оказалось хищение денежных средств и персональных данных. Зная об этой угрозе, только 50% меняют параметры конфиденциальности в социальных сетях, чтобы ограничить информацию, которую они предоставляют в интернете.

«Интернет прочно обосновался в нашей жизни, и необходимо понимать, что обеспечение безопасности важно как в реальном мире, так и в виртуальном. Самая большая опасность в Сети – незнание, – говорит Николай Прянишников, президент Microsoft в России. – Кроме того, в ходе исследования мы выяснили, что 80% детей заходят в интернет из тех мест, где родители не могут их контролировать. В связи с этим особенно важно обучить детей безопасной работе в интернете и оградить их тем самым от опасного контента в Cети. Именно для этого Microsoft изучает потребности пользователей, уровень их осведомлённости о проблемах и угрозах, и разрабатывает специальные обучающие материалы с рекомендациями по обеспечению безопасности в Сети».

Более 600 сотрудников Microsoft в 20 странах Европы в рамках Международного Дня безопасного Интернета, который в этом году пройдет 7 февраля, примут участие в волонтёрских активностях. Их целью станет обучение более 98 000 детей использованию современных технологий и программ, которые обладают удобными и простыми инструментами защиты. Microsoft, как ответственный производитель программного обеспечения, рекомендует пользоваться этими инструментами, чтобы сделать пребывание в Сети максимально безопасным.

Microsoft старается делать все свои продукты максимально безопасными. К примеру, в Windows 7 есть индивидуальные настройки безопасности и оповещений. Кроме того, в этой операционной системе встроена функция «родительский контроль» (Parental Controls, Windows Live Family Safety 2011, а также Zune), которая позволяет ограничивать детям доступ к различным играм и программам, а также определять время, которое ребёнок может проводить за компьютером.

Microsoft поддерживает родителей в стремлении защитить своих детей, регулярно публикуя актуальные советы и информацию о полезных функциях своих продуктов. Кроме того, компания Microsoft рекомендует обсуждать с детьми их варианты работы за компьютером и в Сети, а также составить вместе с ними правила, которых им следует придерживаться.

Новая атака в Telegram использует официальную аутентификацию мессенджера

Эксперты зафиксировали новую и довольно изощрённую фишинговую кампанию в Telegram, которая уже активно используется против пользователей по всему миру. Главная особенность атаки в том, что злоумышленники не взламывают мессенджер и не подделывают его интерфейс, а аккуратно используют официальные механизмы аутентификации Telegram.

Как выяснили аналитики компании CYFIRMA, атакующие регистрируют собственные API-ключи Telegram (api_id и api_hash) и с их помощью инициируют реальные попытки входа через инфраструктуру самого мессенджера. Дальше всё зависит от того, как именно жертву заманят на фишинговую страницу.

Всего специалисты наткнулись на два подобных сценария. В первом случае пользователю показывают QR-код в стиле Telegram, якобы для входа в аккаунт. После сканирования кода в мобильном приложении запускается легитимная сессия, но уже на стороне злоумышленника.

Во втором варианте жертву просят вручную ввести номер телефона, одноразовый код или пароль двухфакторной защиты. Все эти данные тут же передаются в официальные API Telegram.

 

Ключевой момент атаки наступает позже. Telegram, как и положено, отправляет пользователю системное уведомление в приложении с просьбой подтвердить вход с нового устройства. И вот тут в дело вступает социальная инженерия. Фишинговый сайт заранее подсказывает, что это якобы «проверка безопасности» или «обязательная верификация», и убеждает нажать кнопку подтверждения.

В итоге пользователь сам нажимает «Это я» и официально разрешает доступ к своему аккаунту. Никакого взлома, обхода шифрования или эксплуатации уязвимостей не требуется: сессия выглядит полностью легитимной, потому что её одобрил владелец аккаунта.

По данным CYFIRMA, кампания хорошо организована и построена по модульному принципу. Бэкенд централизованный, а домены можно быстро менять, не затрагивая логику атаки. Такой подход усложняет обнаружение и блокировку инфраструктуры.

После захвата аккаунта злоумышленники, как правило, используют его для рассылки фишинговых ссылок контактам жертвы, что позволяет атаке быстро распространяться дальше — уже от лица доверенного пользователя.

RSS: Новости на портале Anti-Malware.ru