«Не выкладывайте в сеть ничего». Что ни в коем случае нельзя публиковать в интернете

Автор: Ян Альшевский
26 июня 2019 в 8:00

Вначале лирическое отступление. «Возьми три-четыре человека для слежки, повесь жучок на телефон. В идеале раздобыть бы еще пару видеокамер и поставить их в квартире да в местах, где он бывает чаще всего, — дает задание Главный заместителю в черном костюме. — Только постарайтесь, чтобы на этот раз вас не заметили на второй день слежки. Уж слишком дорого обходятся ваши ошибки, а информация нам нужна как воздух…»

Такое раздолье было у авторов детективов прошлого века. Приходилось выдумывать способы получения данных, «изобретались» разные шпионские устройства в виде летающих мух и ботинка-телефона. А сейчас — скукота… Все, что нужно, есть в интернете: люди сами выкладывают информацию о себе, остается ее только собрать.

Защита персональных данных? Да, вопрос важный, но современное общество относится к этому не так, как раньше — многие, если не большинство, с радостью выкладывают информацию о себе в сеть при любой возможности.

Содержание

Мы решили выяснить, как добиться хотя бы минимальной безопасности в современном мире «больших данных». Вопрос в том числе адресовали специалистам и получили простой и очевидный ответ: не выкладывайте в интернет ничего.

Но даже в этом случае информация о вас обязательно появится — благодаря банкам, кредитным организациям, государственным органам и так далее. Разве что добраться до нее будет сложнее.

Возьмем «среднего человека», у которого есть смартфон, компьютер, аккаунты в социальных сетях и который не слишком переживает о своем следе в интернете. Какую информацию мы бы рекомендовали все же попридержать?

Номер мобильного телефона

Номер телефона является идентификатором, который не только позволяет связаться с человеком напрямую, но также может применяться в качестве имени пользователя для авторизации на различных сервисах, к нему часто привязаны банковские карты, электронная почта и так далее.

Засветив свой номер, вы приоткроете дверь к закрытым данным — с помощью заветных цифр злоумышленники могут получить доступ к личному кабинету в банке или, к примеру, перехватить управление страницей в социальных сетях, облапошив впоследствии знакомых вам людей.

Как? Позвонив вашим родственникам и сообщив о неприятности, якобы произошедшей с вами, и предложив срочно заплатить сумму для решения вопроса. В Беларуси не слишком распространенная схема (по крайней мере, говорят о ней нечасто), однако исключать ее нельзя.

Недавно мы писали о простейшей схеме, когда на сотовый номер приходит SMS о якобы зачисленных средствах, а затем — с просьбой вернуть деньги. Банально, но, видимо, работает.

Существует и такое понятие, как информационный спам: если номер окажется в какой-нибудь «неправильной» базе, на него начнут поступать рекламные SMS и звонки от продавцов одеял, «бесплатных» туров и другой бесполезной ерунды.

Стоит запомнить, что номер мобильника — один из элементов в цепочке механизма социальной инженерии, а личный контакт позволяет использовать его максимально эффективно — у доверчивого белоруса можно выманить всю необходимую информацию.

Если все-таки нужно регулярно светить свой номер, заведите отдельный.

Адрес электронной почты

Не указывайте его где попало, поскольку почта сегодня стала универсальным ключом всюду — с ее помощью можно войти на огромное количество сайтов и сервисов. Ладно бы все это были доверенные места, но ведь есть и мошеннические («введите почту и пароль от нее», просят такие). Это вариант, когда пользователь сдает себя сам.

Onlíner рекомендует
13.3" 2560 x 1600, IPS, 60 Гц, Intel Core i5 8257U, 8 ГБ LPDDR3, SSD 128 ГБ, видеокарта встроенная, Mac OS, цвет крышки серый, аккумулятор 58.2 Вт·ч
Снят с продажи
Onlíner рекомендует
16.0" 3072 x 1920, IPS, 60 Гц, Intel Core i7 9750H, 16 ГБ DDR4, SSD 512 ГБ, видеокарта AMD Radeon Pro 5300M 4ГБ, Mac OS, цвет крышки серый, аккумулятор 100 Вт·ч
Снят с продажи
13.3" 1440 x 900, 60 Гц, Intel Core i5 5350U, 8 ГБ LPDDR3, SSD 128 ГБ, видеокарта встроенная, Mac OS, цвет крышки серебристый, аккумулятор 54 Вт·ч
Снят с продажи

А кто-то выкладывает адрес на всеобщее обозрение, предлагая связаться с ним по тому или иному вопросу («Народ, как поменять лампочку в туалете? Пишите на почту!!! Спасибо!!11»). При этом может использоваться основной аккаунт, на который завязано все. И с паролем, измененным последний раз пять лет назад.

С тех пор произошел с десяток взломов и утечек данных, пароли давно перестали быть секретом — они есть в открытом виде. Да и не сложно подобрать ваше кодовое слово, если это qwerty123 (или даже Qwerty123). Двухфакторная аутентификация? Ее придумали слабаки!

Спам? Это не худшая беда, если вы умеете фильтровать прошедшие сквозь защиту послания от «банков», «африканских принцев», «капитанов» и других невероятных, но выдуманных существ.

Уже длительное время существует сервис HIBP, который позволяет узнать, была ли скомпрометирована ваша электронная почта или, не дай бог, пароль. Вводите адрес или кодовое слово и узнаёте, все ли хорошо (или, точнее, плохо). Проверять или нет, светя данными в очередной раз, решать вам.

Фотографии, много фотографий. Разные и актуальные

«При чем тут фото? Я на отдыхе, хочу показать, как я хорошо расслабляюсь!»

«Ага, Глафира Никодимовна выбыла в круиз, плывет по течениям Тихого океана. Там где-то номер ее телефона записан, пробей, чтобы наверняка», — говорит подельнику злобный преступник, натирая отмычку.

А если серьезно, то снимки являются отличным способом сбора информации о ваших привычках, передвижениях и так далее. Геометки помогут вычислить, где именно находится человек, где он бывает и в какое время. Кроме того, наивный юзер может сопроводить кадры комментариями, где раскроет уточняющие данные — даже участия детективов и шпионов не требуется.

«Я иду на концерт! 10 лет ждала этого момента и копила деньги! Посмотрите на эти прекрасные билеты», — кричит в Instagram поклонница творчества %название очень популярной группы%, публикуя фото квитков с QR- или баркодом и другими данными (даже «заблуренными»). К сожалению, при таком раскладе есть шанс, что на мероприятие она не попадет.

Известны еще более трагичные истории, когда подобным образом уводили билеты на самолет, выигрыши в лотерею и другие ценные и не очень призы.

Несколько лет назад (не исключено, что такая практика встречается и ныне) на сайтах-аукционах появились билеты на востребованное спортивное мероприятие и по «шоколадным» ценам. Официальные источники давно их распродали, за оригинальные билеты требовали чуть ли не в шесть раз больше денег, а здесь — прямо манна небесная. На самом деле продавали копии с «живыми» баркодами — выглядит не очень, но пройти на стадион можно. Главное, успеть это сделать до того, как заявится владелец настоящего билета.

При должном желании мошенники и начинающие хакеры, владея кусочками пазла в виде имени, фамилии и номера того же билета, получают лазейку к финансовой информации. Собрав по крохам цепочку, они могут добраться до чего-то более важного. Более того, хранение снимков (например, страниц паспорта) на файлообменниках типа Dropbox, Google Photos и так далее в открытом виде — не лучшая затея (то же касается документов с паролями).

Что уж говорить про фото банковских карт и других особо важных документов... Кто-то умудряется рассказать о себе все, не открывая рта.

Ключи. Обычные физические ключи от квартир и машин

Несколько лет назад внимание общественности привлек стартап KeyMe. Он до сих пор здравствует и получает инвестиции. Проект представляет собой сервис по хранению цифровых «слепков» ключей, позволяя за пару минут сделать простой ключ непосредственно в автоматизированном киоске, а за более длительный промежуток времени — сложный и для автомобиля. Все операции производятся с участием ИИ, шанс ошибки — на порядок меньше, чем «по индустрии».

Проблема, которая появилась около трех-четырех лет назад, никуда не делась: данные до сих пор защищены недостаточно (доступ к учетной записи можно получить путем введения пароля, без дополнительных шагов). Кроме того, получив прямой доступ к цифровому «слепку», его можно оперативно отсканировать с помощью мобильного приложения и за минуту «выпилить» дубликат.

Потеряли ключ? Не проблема — достаем из «облака» образ и делаем новый. Однако замок (на потеху воришкам) остается тем же. Впрочем, белорусам это не грозит — сервис работает только в США. Тем не менее ситуация как бы намекает: не выкладывайте в сеть фото ключей с фразой «Наконец въезжаем в новую квартиру и сразу улетаем на отдых» (для удобства преступников можно еще уточнить, на какой срок).

Включить паранойю

Уделим пару абзацев простым, казалось бы, вещам. Возвращаясь к началу, можно напомнить: здоровая доля паранойи еще никому не навредила. Полностью закрыться от мира, если вы общительный человек или того требует работа, не получится. Но и быть совсем уж нараспашку — опасно.

Часто говорят: не устанавливайте приложения из неизвестных источников. Однако и среди «известных» можно натолкнуться на совсем уж нечестные, отправив на неизвестные серверы много полезной информации о себе.

Сеть — это одновременно и американская полиция, которая говорит: «Все, что вы скажете, может и будет использовано против вас», и банда, в которую легко попасть, но из которой сложно выйти. Белорусский сирота Джон Уик подтвердит это и предложит относиться к распространению информации соответственно (и не подключаться, например, к беспарольным беспроводным сетям — халява часто опасна последствиями).

Кроме того, существует множество каналов утечки, которые напрямую не зависят от человека (об этом говорилось и выше). Буквально на днях вышло очередное журналистское расследование.

Из материала следует, что группа хакеров на протяжении многих лет сливала информацию о звонках из сетей сотовых операторов. Скомпрометированы оказались как минимум десять компаний. И хотя наблюдение велось лишь за определенным кругом лиц (упоминается 20 человек), проблема может носить глобальный характер.

Злоумышленники вели сбор так называемой CDR — Call Detail Record. Прямого доступа к содержанию разговоров и SMS у хакеров не было, однако CDR позволяет составить очень подробный «портрет» абонента. Впрочем, не только преступники занимаются подобной деятельностью — тем же спецслужбам такое тоже не чуждо, но это уже совсем другая история.

«Если говорить о безопасности данных в интернете, все в итоге сводится к социальным сетям, почте, сайтам по продаже и перепродаже чего-нибудь», — отмечает в разговоре с Onliner Дмитрий Галов, антивирусный эксперт «Лаборатории Касперского».

По его словам, персональную информацию лучше не выкладывать в сеть в принципе: в теории такие данные можно использовать для будущих кибератак. «Кто-то „сталкерит“ для шантажа, например, — мотивы бывают разные. Собранная информация может использоваться и массово, без привязки к конкретному человеку. Вообще, вся наша интернет-активность говорит о нас очень много, это действительно так. Существуют способы, с помощью которых легко найти информацию по конкретному человеку из открытых источников», — утверждает собеседник.

К слову, системы антифрода работают по сходным принципам — собирая данные и создавая обезличенный портрет клиента. В случае условно аномального поведения пользователя (оплата за рубежом или проведение иной «непривычной» операции) его могут разлогинить и потребовать повторной авторизации. Похожие алгоритмы применяют социальные сети и некоторые другие сервисы.

Многие специалисты сходятся во мнении: схемы мошенничества в интернете кардинально в последние годы не изменились, а многие средства «развода» перекочевали из реальной жизни в сеть.

Читайте также:

Наш канал в Telegram. Присоединяйтесь!

Быстрая связь с редакцией: читайте паблик-чат Onliner и пишите нам в Viber!

Читайте нас в «Дзене»

Перепечатка текста и фотографий Onliner без разрешения редакции запрещена. nak@onliner.by