Поможем спокойно поговорить о безопасности в Сети

В комнате подростка сейчас, скорее всего, горит экран — компьютера или телефона. Там, за стеклом, идёт своя жизнь: кто-то ставит лайки, кто-то пишет в личку, а кто-то притворяется другом, чтобы выманить код из СМС. Родители не могут отобрать у детей телефон, это всё равно что отрезать подростков от мира. Но могут научить чувствовать опасность. Как? 

Мы привыкли думать, что интернет-безопасность касается исключительно паролей и антивирусов. Но на самом деле правила намного шире, и затрагивают они в том числе детско-родительские отношения: доверяет ли ребёнок родителям настолько, чтобы подойти и попросить о помощи в самый страшный момент. 

Вместе с Романом Паниным, автором телеграм-канала «Пакет Безопасности», рассказываем о безопасности в интернете и почему подростки часто оказываются в зоне риска. 

Содержание:

Что такое интернет-безопасность простыми словами

По сути, соблюдение личных границ и правил безопасности в интернете — явления одного порядка. В реальной жизни мы учим детей не открывать дверь чужим. В интернете происходит ровно то же самое. Только вместо двери — ссылки, сообщения и различные просьбы: прислать код из СМС, перечислить деньги на лечение собаки, скачать нюдс от школьной звезды. 

Интересное по теме

Термины и понятия

Данные — это любая информация о человеке: его имя, фамилия, адрес, номер телефона, геолокация, фотографии, список друзей, история переписок и покупок. Всё, что идентифицирует или описывает конкретного пользователя.

Аккаунт — цифровая учётная запись. Набор данных, который создаётся при регистрации на сайте или в приложении и позволяет получить доступ к сервису (почте, соцсети, онлайн-банку). Состоит из логина (обычно это почта или номер телефона) и пароля.

Фишинг (от англ. fishing — рыбная ловля) — вид интернет-мошенничества, при котором злоумышленники создают поддельные сайты, письма или сообщения, чтобы выманить у человека его личные данные: логины, пароли, номера карт. Работает по принципу «забросил удочку — клюнуло».

Вредоносное ПО (программное обеспечение) — это программы, созданные специально для нанесения вреда устройству или кражи данных. К ним относятся вирусы, трояны, программы-шпионы, черви. Маскируются под безобидные файлы: установщики игр, документы, фотографии.

Почему подростки чаще попадаются на уловки мошенников

Подростковый мозг иногда напоминает машину с мощным мотором, но без тормозов. Эмоции захлёстывают, а зона самоконтроля ещё не дозрела. Подростку легко внушить, что «аккаунт заблокируют через час». Плюс тинейджеры частенько создают десятки аккаунтов, которым назначают одинаковый пароль. Чем не идеальная среда для мошеннической атаки? 

Безопасность подростков

Главные угрозы для подростков в интернете

Можно сколько угодно думать: «Мой подросток не такой как все, он не поведётся на развод, он знает правила безопасности в интернете». Но статистика и криминальные сводки говорят об обратном: только в прошлом году жертвами IT-преступников стало около пяти тысяч детей и подростков. Мошенники с каждым годом работают филиграннее: они уже не просят «перевести деньги на безопасный счёт» напрямую. Они играют на доверии, любопытстве и чувстве долга.

Фишинг и мошеннические сообщения

Ситуация, которая стала легендой: «Мам / пап, я попал в аварию, скинь срочно деньги» всё равно будоражит сердца родителей. Подростков «разводят» похожим образом. Приходит сообщение якобы от партнёра по игре: «Срочно нужны деньги, продам аркану по лоупрайсу». Это и есть фишинг — манипуляция чувствами: страхом, жадностью, желанием. 

Иногда фишинг выглядит как виртуальный киднеппинг. Например, недавняя история, когда двое подростков под влиянием мошенников инициировали своё похищение. Преступники вынудили ребят прятаться на съёмной квартире и отправлять родителям «кружочки» с одной лишь целью — выманить побольше денег из обеспокоенных взрослых. 

Вам пришло письмо с домена sberbank@mail.ru? Во-первых, настоящий банк никогда не будет писать с левых ящиков. Во-вторых, не будет слать угрозы и шантажировать срочностью: «Ваш аккаунт удалят через 24 часа». Мошенникам нужно, чтобы вы отключили голову. 

Роман Панин, специалист по кибербезопасности

Вредоносные программы и опасные загрузки

«Хочешь прокачать скины бесплатно? Скачай файл» — ещё одна популярная схема мошенничества. Подростки, падкие на бесплатный сыр, частенько скачивают пиратский софт. А вместо нового скина получают вредоносный код, программа которого собирает пароли и скачивает данные. 

Блокировка Роблокс

Взлом аккаунта и утечка данных

При взломе аккаунта посторонний человек получает доступ к учётной записи пользователя, используя украденный, подобранный или перехваченный пароль. Личная информация (логины, пароли, адреса, телефоны, фото) становится известна третьим лицам. Так бывает либо при взломе самого сервиса, либо если на устройство был скачан вредоносный файл, и установилась программа, которая пересылает данные злоумышленникам.

Что получает мошенник при взломе?

  • Доступ к личным сообщениям, которые могут содержать компрометирующую или просто приватную информацию.
  • Возможность рассылать спам и фишинговые ссылки от имени пользователя его же друзьям («Привет, займи 5к до завтра»).
  • Если аккаунт привязан к почте или «Госуслугам» — выход на другие сервисы. Через взломанную почту можно восстановить пароли от соцсетей, онлайн-банков, маркетплейсов. Один украденный пароль иногда тянет за собой всю цифровую жизнь.

7 правил безопасного поведения онлайн

Роман Панин, специалист по интернет-безопасности, рекомендует: 

  1. Не делитесь личной информацией. Никогда не публикуйте адрес, номер телефона, школу, пароли или данные банковских карт в интернете.
  2. Используйте сложные пароли. Пароль должен быть длинным (12+ символов) и содержать буквы, цифры и специальные знаки. Не используйте один и тот же пароль для разных сайтов.
  3. Включайте двухфакторную аутентификацию (2FA). Это дополнительная защита аккаунта: даже если пароль украдут, войти без второго кода будет сложно.
  4. Не открывайте подозрительные ссылки и файлы. Даже если сообщение пришло от знакомого — его аккаунт могли взломать.
  5. Осторожно общайтесь с незнакомцами. Люди в интернете могут выдавать себя за кого угодно. Не соглашайтесь на личные встречи с онлайн-знакомыми.
  6. Откажитесь от пиратского программного обеспечения и игрушек. Они часто содержат вирусы или вредоносное ПО.
  7. Проверяйте информацию, источники программного обеспечения и факты. Не верьте всему, что видите в интернете. 

Интересное по теме

Как проверять ссылки и отправителей

Мошенники любят создавать ссылки, похожие на настоящие, но с небольшими отличиями. Вот несколько маркеров интернет-подделки:

  • Замена букв: вместо vk.ru могут написать vk.c0m (ноль вместо «о») или vk-online.ru.
  • Лишние слова: sberbank.online.ru вместо sberbank.ru (настоящий банк не пишется через онлайн).
  • Незнакомые домены: если ссылка ведёт на сайт с окончанием .club, .top, .bid, а обещает переход на официальную страницу.
  • Длинные мусорные адреса: настоящие ссылки обычно короткие и читаемые. 

Как проверять отправителя

В мессенджере или почте имя отправителя можно написать любое: хоть «Мама», хоть «Служба безопасности». Поэтому смотреть важно не на имя, а на:

  • Номер телефона — если пишет якобы знакомый, но номер видите первый раз, свяжитесь со старым номером и спросите лично.
  • Адрес почты — в письме необходимо развернуть информацию об отправителе: 

— На компьютере: наведите курсор не кликая. Внизу появится настоящий адрес

— На телефоне: зажмите ссылку пальцем на пару секунд, чтобы увидеть е-мейл полностью 

Если адрес незнаком или вызывает сомнение — не переходите. Настоящая служба поддержки Яндекса пишет с @support.yandex.ru, а не с @mail.ru. Проверить легальность е-мейла можно на официальном ресурсе отправителя. Например, на сайте или в мобильном приложении банка, маркетплейса.   

Что нельзя делать «по просьбе» в переписке

Главное правило безопасности в интернете: никому нельзя пересылать коды из СМС, даже если собеседник представляется другом или службой поддержки. Нельзя называть личные данные, переводить деньги по просьбе о «срочной помощи» и переходить по ссылкам из подозрительных писем. Особенно опасны сообщения, имитирующие письма от сервисов электронной почты, — они ведут на фишинговые сайты, которые крадут пароли.

Как действовать, если сомневаешься

Объясните ребёнку простое правило: «Сомневаешься — не делай». Если ссылка кажется подозрительной, сообщение пугает срочностью, а незнакомец просит прислать фото — лучше закрыть интернет и обратиться за помощью к родителям.

Самое ценное, что может быть в отношениях с ребёнком, — это его уверенность: что бы ни случилось в Сети, дома не начнут кричать и запрещать интернет, а спокойно разберутся и помогут. 

Пароли, 2FA и защита аккаунтов

Это поможет защитить себя и ребёнка в интернете.

Сильный пароль: принципы и ошибки

12+ символов, микс из букв, цифр и знаков. И никаких «имя питомца + дата рождения». Мошенники первым делом перебирают значимые даты и имена. А использовать один пароль на всех  аккаунтах — всё равно что вручить преступнику отмычку.

Двухфакторная аутентификация (2FA): зачем и где включать

Пароли утекают из баз данных, их могут подсмотреть. 2FA нужна для подстраховки. Включайте её везде, где она есть: в соцсетях, в мессенджерах, в почте, на «Госуслугах». Лишние 10 секунд при входе спасают нервы и деньги.

Что делать при подозрении на взлом

Во всех случаях попытки взлома главное — не вестись на провокации. Что делать 100% не нужно, так это пытаться войти в чужой аккаунт (да, он считается чужим) по присланному коду. Во-первых, это незаконно почти в любой стране. Во-вторых, если аккаунт связан с чем-то нелегальным, вы рискуете попасть под раздачу, когда полиция будет проверять все входы в него. 

Роман Панин, специалист по интернет-безопасности

Если взломали айфон подростка: Памятка от Романа Панина.pdf

Безопасность устройства: обновления, антивирус, резервные копии

«Опять эта всплывающая напоминалка про обновление, как бесит!» На самом деле, обновления закрывают «дыры», через которые лезут вирусы. Обновлять программное обеспечение полезно, этим лучше не пренебрегать.

Используйте резервные копии в облако. Если телефон сломается или его атакуют вредоносные вирусы, программа поможет сохранить ценную информацию. 

Признаки вредоносных программ

Телефон сам отправляет сообщения, быстро разряжается, тормозит? Возможно, внутри поселился вредоносный вирус. Если пострадала безопасность компьютера, то у ПК снизится производительность, возможны самопроизвольные перезагрузки, изменение настроек браузера, всплывающая реклама. 

Типичные сценарии фишинга в письмах

Роман Панин, специалист по интернет-безопасности, выделяет самые частые схемы:

Угон аккаунтов. Письма: «Ваш аккаунт заблокирован», «Подозрительная активность». Ссылка для «подтверждения» ведёт на фишинговый сайт, где крадут логин и пароль.

Ложные доставки. Уведомления от почты или курьерской службы со ссылкой «уточнить данные». Крадут персональную информацию и данные карт.

Фальшивые платежи. Письма от имени госслужб или ЖКХ о задолженностях. Ссылка на поддельную оплату собирает реквизиты карт.

Доступ к документам. Уведомления с Яндекс Диска или Google Drive о новом файле. Фишинговый сайт крадёт учётную запись от облачного сервиса.

Чек-лист перед тем, как нажать «перейти»

  1. Я ждал это письмо?
  2. Реальный ли адрес отправителя?
  3. Меня пугают сроком?
  4. Есть ошибки в тексте?
  5. Просят пароль или данные карты?
  6. Куда ведёт ссылка на самом деле?

Если хоть один пункт вызывает сомнение — не переходите. 

Приватность подростка: что можно публиковать, а что нельзя

Социальные сети стали для подростков второй реальностью. Здесь они дружат, ссорятся, влюбляются и ищут себя. Но то, что попадает в открытый доступ, остаётся там навсегда и может быть использовано кем угодно. Поэтому важно чётко разделять: что можно показывать миру, а что должно оставаться личным.

Можно публиковать: еду, котов, закаты, творчество и абстрактные мысли.

Небезопасно публиковать: фото школы с вывеской, геометки дома, фотографии документов и билетов (их штрихкоды сканируются и дают доступ к личным данным). 

В настройках приватности безопасности стоит закрытый профиль: чтобы записи были видны только друзьям, отключена геолокация, а посторонним запрещены личные сообщения. 

Как реагировать на травлю, шантаж или угрозы

Если подросток столкнулся с интернет-буллингом или угрозами, нельзя оставаться с этим в одиночестве. Объясните ребёнку, что не нужно отвечать обидчикам, но важно сразу сделать скриншоты переписки и рассказать взрослым. В случае угроз физической расправы следует обращаться в полицию. И главное, что должны услышать дети: виноват всегда преступник, а не жертва. 

Меньше волноваться о том, с кем ребёнок общается в интернете и какой контент смотрит, помогает приложение «Где мои дети». С ним вы будете понимать, что происходит, и сможете настраивать ограничения на использование отдельных программ. 

Узнать подробнее

А если всё же обманули? 

Роман Панин, специалист по интернет-безопасности: 

Главное не паниковать и быстро сменить пароль. Проверить, нет ли чужих устройств в списке сессий, и отвязать их. Установить и включить 2FA, если ещё не установлена.

Если деньги украли — первым делом звонить в банк, блокировать карту и писать заявление о мошенничестве. 

Взломали почту или аккаунт в соцсети — обращаться в службу поддержки сервиса, заявлять, что нарушена безопасность в интернет.

Столкнулись с шантажом или угрозами — идти в полицию, обязательно взять с собой скриншоты переписки. 

Самое важное: ни в коем случае не платить выкуп — данные не вернут, а новые требования, скорее всего, выдвинут. 

И главное правило для родителей: если ребёнок признался, что попал в беду, — не кричать. Он уже сделал самое трудное: пришёл за помощью. Обнимите и скажите: «Разберёмся. Мы вместе».

Интересное по теме

Вопрос-ответ

Как понять, что сообщение — это фишинг?

Нужно проверить адрес отправителя: настоящий или с подменой. Обратить внимание на срочность, мошенники всегда торопят. Посмотреть на язык письма: красным флагом будут ошибки и странные формулировки. Если просят перейти по ссылке, ввести пароль или данные карты — это почти всегда обман. Главное правило безопасности в интернете: не доверять, а проверять.

Какие настройки безопасности нужно включить в первую очередь?

Установить 2FA везде, где она доступна — это основа безопасности. Закрыть профиль в соцсетях, чтобы посторонние не видели записи и фото. Отключить геолокацию для всех постов и настроить уведомления о входе в аккаунт с новых устройств. И не забывать про регулярное обновление программного обеспечения на телефоне и компьютере, чтобы защититься от вредоносных программ.

Что делать, если взломали аккаунт в мессенджере или электронную почту?

Как можно быстрее восстановить доступ через форму «забыли пароль». Сменить пароль на новый и более сложный. Завершить все активные сессии и включить двухфакторную аутентификацию. Проверить, не привязаны ли к аккаунту чужие номера или устройства. Предупредить друзей, чтобы не переходили по ссылкам, которые могли рассылать от вашего имени. Если был взломан ящик электронной почты, через него могут попытаться восстановить доступ к другим сервисам — поэтому пароль нужно сменить везде, где использовался тот же логин.

Как защититься от вредоносных программ на телефоне?

Устанавливать приложения только из официальных магазинов — Google Play или App Store. Ничего не скачивать из неподтвержденных источников по ссылкам из сообщений. Регулярно обновлять программное обеспечение — производители закрывают уязвимости, через которые проникают вредоносные программы. Не давать приложениям доступ к тому, что не нужно для их работы: например, фонарику не нужны контакты, а калькулятору — микрофон. И делать резервные копии важных данных, чтобы не потерять фото и документы в случае заражения.

В оформлении материала использован коллаж Лизы Стрельцовой