Web は、これも Covid のおかげで、トラップを増やしています。 PC はオフィスという保護された環境から解放され、ネットワークは広範な接続の千のストリームに開放されます。 誰かがそれを利用します。 また、リモート コンピュータのセキュリティは、昨日よりも大きなリスクにさらされており、おそらく明日よりも少ないリスクにさらされています。 落とし穴が驚くほど増えている、と専門家は警告しています。フィッシング詐欺個人データを精査する詐欺メール、ダウンロードしたプログラムに「フック」するウイルス、どこを閲覧しているのかわからないまま無謀に開いてしまう単純な Web ページなどです。 オフィスでは、彼らは私たちを救ってくれます(常にではありません) 会社の手続き専門家によって管理されています。 自宅では、保護が不十分なだけでなく、ひどく不注意であるため、安全性が低くなります。 落とし穴も増えますが、幸いなことに身を守る手段も増えます。 最悪の事態を防ぐために必要な予防措置を講じている場合。
このクイック ガイドでは、起こり得ることと、どのように振る舞うべきか、またはどのように振る舞うべきかについて、XNUMX つの例を示します。 最初の例は攻撃に関するものです。これは、有名で広く普及している Web サイトを悪用して、インターネットの世界に急速に広まった最新のトラップです。 Microsoft Office. XNUMX 番目の例は防御に関するものです。 test コンピューターのセキュリティについて私たちがどれだけ知っているか、そして障壁を上げるために何をしなければならないか (またはすべきでないか) を確認するために、誰でも利用できます。
私たちはすぐに結論を予想します。 パーソナル コンピューターのセキュリティを適切に実践するには、まず XNUMX つのことが必要です。コンピューターのエコシステム全体 (ハードウェア、オペレーティング システム、ソフトウェア、つまりプログラム) を常に最新の状態に保つことと、 意識的な注意、絶対に特定の方法で発信元がわからない電子メールを開くとき、および「認定されていない」サイトを閲覧するとき、または過去の経験から、または以下に説明する他のシステムを使用するときの両方.
欺瞞は自分自身をオフィスに偽装する
通常、ログイン リクエストに含まれる 電子メール メッセージ Microsoft が製品にアクセスするために使用する添付ファイル (支払い通知または請求書、偽) を添付してください。 この詐欺は、企業のマルウェア対策を含む多くのマルウェア対策制御メカニズムを回避することができたため、巧妙にパッケージ化された「フィッシング」であり、昨年 XNUMX 月に広がり始め、現在も続いています。 他の多くの試みと同様に、これは典型的な ID 窃盗の試みです。 犠牲者は彼自身を挿入します 資格情報 これは、海賊組織の不正なデータベースにデータを供給し、これまでのところ、プロフェッショナル レベルで使用される Office 365 への少なくとも XNUMX のアクセス資格情報を収集していたはずです。 それだけでなく、この機会に海賊は、さらに繊細な資格証明をかなりの数収集したでしょう。企業システムへのアクセス、多くのユーザーが複数のアカウントに同じ認証情報を不用意に使用しているためです。 最も絶対的に避けるべき慣習。
海賊も間違ってる(多分)
唯一の慰めのように見えますが、実際にはさらに心配な事実は、一部の IT セキュリティ専門家が攻撃者自身が間違いを犯したことを発見したために詐欺が発生したことです。 実際、彼らはユーザーのリストの一部と関連する盗まれたパスワードを、いわゆる「ダークウェブ」、Google のインデックス作成アルゴリズムが自動的にアクティブになり、誰もが戦利品を検索して参照できるようになります。 メッセージは気がかりです: 海賊は発見されたので発見されました. 彼らが間違いを犯していなければ (おそらく、より洗練された手順を誰が知っているかをテストするために意図的に) 詐欺は長い間隠されていただろう.来ます。 私たちは教訓を学びます:に加えて ログイン資格情報を区別する さまざまなサービス (会社の口座、銀行など) を一定の頻度で変更しましょう。
テストとパラシュート
攻撃に直面し、攻撃を防ぐために常に取られるべき何千もの予防措置の中から、良い実践の基礎と見なすことができる XNUMX つを示します。クリックする前に数秒かかりますが、それだけの価値があります) と コンピュータセキュリティに関する私たちの知識がどの時点で理解されているかを理解するためのテスト、その落とし穴と採用する対抗策について。 このように言いましょう: 私たちには未知のサイトのホット チェックは、(さまざまなサービスのアクセス コードの差別化と共に) 第 XNUMX レベルの防御を表します。一連の手段を組み合わせ、何よりも維持すべき態度に沿って行動するのに役立ちます。
見知らぬサイト? 調べたほうがいい
参照する Web ページのリアルタイム分析も含む、PC に完全な保護ソフトウェアをインストールしている場合、ブラウジングで適切に保護されていると考えることができます。 しかし、私たちはまだ XNUMX つのことを知る必要があります: 私たちを保護するプログラム 常に更新しておく必要があります 採用される手順と危険と見なされるサイトの最新の「署名」が含まれているため。 ただし、この種のソフトウェアは、ネットワーク上で交換される大量のデータを使用するため、消費するデータ量が増加し、ナビゲーションが遅くなる傾向があるという意味で、コンピューターと接続にとってかなり重くなりますが、また、 彼らは操作を遅くします 処理リソースの一部を占める私たちの PC の。
オンラインヘルプ
この種のソフトウェアを使用しない場合でも、Web 自体がオンラインで利用できるようにするリソースを引き続き使用することをお勧めします。行きたいサイトの有効性。 「コントローラー」サイトの中で、非常にうまく機能するサイトを示します。 URL無効. これは次のように機能します: 開いたマスクに、移動したいサイトの名前を最初の www なしで挿入し、OK を指定して応答を数秒待ちます。 スキャンした 世界中の主要なウイルス対策エンジンとマルウェア対策エンジンによって同時に検出され、その結果が私たちに伝えられます。 緑色が表示される場合のみ、すべて問題ありませんが、スキャンに含まれるウイルス対策検索エンジンに関連する結果の XNUMX つだけが赤色に変わる場合は、誤検知である可能性があります。スキャンされたサイトで、後で再試行してください。
自己分析をしてみましょう
私たちは、コンピュータの良い習慣、または悪い習慣をテストするためにテストに参加します。 最新の専門家の評価によると、最も効果的なオンライン セルフテスト手順の XNUMX つは、 国家プライバシーテスト 製 NordVPN、優れたプロバイダー VPN サービス. テストは英語ですが、簡単で分かりやすいです。 すでに専門家である人だけを対象としているわけではありませんが、誰でも理解でき、実行可能です。 「開始」をクリックした後、返信するのに数分しかかかりません。 20の質問 キーと関連する回答があります。特に、データの共有と使用に関してアプリケーションに付与するアクセス許可の認識と結果、アプリケーションが更新の利用可能性を通知したときに何をすべきか、などに関係しています。 WiFiネットワークのセキュリティをチェックして改善する方法、十分に安全なパスワードをパックする方法、機密情報の要求を含むサイトが海賊のマスクされた身元を隠すことができるかどうかを理解する方法、スマートTVがそうでないことを確認する方法スパイ機能が含まれています (これも発生します)。もちろん、スパイ機能を識別する方法と、フィッシング攻撃から身を守る方法も含まれます。 少しでも勉強して応用しよう. 便利です。
