43% российских пользователей не собираются защищать онлайн-платежи

43% российских пользователей не собираются защищать онлайн-платежи

Крупные интернет-сервисы достаточно хорошо защищены, и никаких дополнительных мер предосторожности при проведении онлайн-платежей соблюдать не нужно — в этом уверены около 43% российских пользователей.

Таковы результаты теста на киберграмотность, проведенного «Лабораторией Касперского» среди пользователей в различных странах мира.

Как показало исследование, многие люди не соблюдают элементарных правил безопасности при проведении платежей через Интернет и во время работы с системами онлайн-банкинга. Только треть респондентов (37%) смогла определить действительно безопасный для ввода учетных данных сайт — без изменений в названии, часто являющихся признаком фишинга, и с префиксом https, что свидетельствует о зашифрованном соединении. В то же время другая треть (36%) выбрала страницу с незашифрованным трафиком, то есть потенциально уязвимую для перехвата данных.

Выяснилось, что только половина респондентов внимательно проверяет подлинность сайта, прежде чем вводить финансовые данные для проведения онлайн-платежа. Около 16% опрошенных пользуются виртуальной клавиатурой для защиты паролей от перехвата вредоносным ПО, а 15% считают нужным убедиться, что защитное решение включено и работает. К сожалению, каждый десятый выбирает в качестве способа защиты режим «инкогнито», который на самом деле не может оградить устройство от киберугроз.

Многие пользователи беспечно относятся к деньгам и в реальной жизни. Так, каждый десятый респондент, расплачиваясь в ресторане картой, не имеет ничего против того, чтобы официант уносил ее из поля зрения, а ведь это предоставляет мошенникам возможность для копирования данных.

«От онлайн-мошенничества страдают обе стороны: пользователи теряют деньги, но устранять последствия инцидентов, даже если они случились по вине неопытного пользователя, приходится именно банкам и платежным системам. Пользователям следует понимать, что в первую очередь ответственность за сохранность собственных средств лежит на них самих, и быть очень внимательными при оплате услуг онлайн, чтобы снизить риск кражи. Но и организациям нужно позаботиться о защите доверенных им денег, чтобы не потерять клиентов и репутацию, поэтому мы рекомендуем бизнесу использовать специальные решения для защиты платежей в Интернете», — советует Алексей Снегирев, руководитель развития направления Kaspersky Fraud Prevention в России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

PT NAD помог Ортиксу выявить уязвимости и нарушения в сети

Компания «Ортикс», управляющая сетью из 59 ортопедических салонов по всей стране, внедрила систему анализа трафика PT Network Attack Discovery (PT NAD) от Positive Technologies. Решение было выбрано после успешного пилотного тестирования, в ходе которого служба информационной безопасности выявила несколько инцидентов и уязвимостей в сети.

«Ортикс» ежегодно обслуживает более 100 тысяч клиентов, и защита персональных данных — одна из приоритетных задач. На фоне роста числа кибератак компания решила усилить контроль за трафиком и происходящим в сети.

«Нам было важно видеть, что именно происходит внутри — какой трафик идёт, какие угрозы могут появиться, и в каком виде. Нужно было всё это отслеживать в реальном времени», — говорит Артемий Балеевских, руководитель АСУП в «Ортиксе».

Внедрение системы проводил партнёр Positive Technologies — компания «Экстрим безопасность». Интегратор адаптировал систему под инфраструктуру «Ортикса» и настроил визуализацию угроз с разбивкой по уровням опасности.

После тестирования специалисты представили отчёт с перечнем выявленных проблем. Среди них:

  • использование запрещённого софта на рабочих станциях;
  • слабые (словарные) пароли у пользователей;
  • наличие уязвимости, которая могла привести к взлому критически важной системы;
  • флуд-атака на внутреннюю инфраструктуру;
  • активность майнера криптовалюты и ботнета, использовавшего ресурсы компании для спама.

После анализа результатов пилотного проекта «Ортикс» решил оставить PT NAD в качестве постоянного решения. В компании отметили, что помимо внешних угроз система также помогла выявить нарушения политик безопасности внутри сети. В будущем планируется дополнительно внедрить систему класса NGFW (межсетевой экран нового поколения) и связать её с PT NAD для повышения общей защищённости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru