Кибербезопасность
Киберпреступления за период с 1 июля по 25 августа 2024 года
06.09.2024За период с 1 июля по 25 августа текущего года из 354 лиц, признанных потерпевшими, 5 обучаются в школах и гимназии, а 23 трудоустроены в учреждениях дошкольного и общего среднего образования: 18 воспитателей и учителей, музыкальный руководитель, педагог-психолог, инспектор-секретарь отдела кадров, 2 сторожа.
Ниже приведены примеры совершенных киберпреступлений.
Воспитатель из г. Витебска под влиянием неизвестных лиц в «WhatsApp» установила поддельное приложение «Мой А1», после чего якобы из-за утечки ее данных и невозможности перезаключения договора и по указанию неизвестных под предлогом декларирования собиралась все денежные средства перевести на указанный ей банковский счет. Сотрудница банка заметила поведение женщины и предотвратила мошеннические действия в отношении нее на сумму более 19 тысяч рублей.
Учитель из г. Витебска после общения в мессенджере «Telegram» с неустановленным лицом, представившимся начальником финансового департамента, под предлогом декларирования и страхования денежных средств, перевела на указанную ей банковскую карту 1310 рублей.
Воспитатели Витебского района и г. Орши после общения на сайте «Kufar.by» перевели на предоставленные банковские карты 120 рублей за золотые серьги и 330 рублей в счет покупки автомобиля, а воспитатель из г. Полоцка под предлогом аренды квартиры по объявлению на сайте Onliner.by перевела 670 рублей.
Учитель из Глубокского района и воспитатели из г. Лепеля и Верхнедвинского района после переписки в мессенджере «Instagram» под предлогом покупки стола со стульями, автомобильных шин и телефона перевели на предоставленные им банковские карты 450, 190 и 999 рублей.
Учителя из г. Орши и г. Витебска в ходе разговоров в мессенджере предоставили логин и пароль к интернет-банкингу своих личных кабинетов, в результате у них похищено 4689 и 2191 рублей. Аналогично учитель из г. Полоцка после общения в мессенджере «Telegram» с якобы директором указанного учреждения и псевдосотрудником байка под угрозой подозрения в переводе денежных средств в благотворительный фонд помощи Украины «Вернись Живым» сообщила звонившей логин и пароль для входа в Интернет-банкинг, а также сообщила CVV-код от банковской карты, похищено 1450 рублей.
Учитель математики Верхнедвинского района в течение 5 дней общалась с 4 якобы сотрудниками СООО «МТС», двух банковских организаций и финансовой полиции. В результате чего, перевела через инфокиоск 1900 рублей и оформила кредит на 11 800 рублей (кредитные деньги не переведены). Сторож из г. Новополоцка под предлогом аннулирования якобы используемых от его имени банковских счетов оформил кредит и перевел неустановленным лицам 16 500 рублей.
Педагогический работники из г. Полоцка и г. Новополоцка, воспитатель из г. Орши в ходе переписки с неустановленными лицами, представляющимися продавцами или покупателями на торговых площадках, перешли по ссылкам, направленным им в личных сообщениях в мессенджере, на фишинговые сайты, на которых ввели полные данные своих банковских карт, в результате чего похищено 3000, 500 и 100 рублей.
Педагог из г. Новополоцка в ходе общения с якобы сотрудниками правоохранительных органов и банковских организаций, которые угрожали ей привлечением к ответственности за причастность к финансированию экстремистской деятельности, передала полные данные банковской карты и коды из SMS, сама звонила в банк и уточняла причины неосуществления перевода на сумму 993 рубля. Перевод заблокирован банком.
Учитель из Поставского района после общения с якобы сотрудниками СООО «МТС» и КГБ, действуя указаниям, полученным в мессенджере, сфотографировала и лично передала курьеру 21 000 долларов. По данному преступлению курьер задержан.
Причинами совершения киберпреступлений в отношении работников системы образования являются личная беспечность и чрезмерная доверчивость.
Материалы по профилактике киберпреступности
Что такое цифровая грамотность и почему она вам нужна
Что такое цифровая грамотность и почему она вам нужна
Уметь пользоваться основными компьютерными программами — не значит обладать цифровой грамотностью. Разбираемся, что ещё важно знать.
Я слышал что-то о цифровой грамотности. Что это?
Цифровая грамотность — очень обширное понятие. Это элементарная защита от хакеров, понимание принципов защиты персональных данных, распознавание фишинга и компетенции во многих других сферах. Даже знания о том, как работает NFC в банковских карточках и смартфонах, тоже относятся к цифровой грамотности.
Умение пользоваться разными сервисами в интернете — тоже цифровая грамотность, но нулевого уровня. От того, что вы можете написать что-то другу в соцсети, вы не становитесь грамотным и защищённым.
А можно конкретнее и проще? А то ничего не понятно…
Хорошо. Человека с натяжкой можно назвать освоившим основы цифровой грамотности, если он понимает, что такое https в доменном имени сайта и может без труда освоиться в новом интерфейсе. На более продвинутом уровне человек считается освоившим цифровую грамотность, если он может:
- противостоять кибербуллингу;
- вовремя обнаруживать фишинг;
- законно обрабатывать чужие персональные данные;
- защищать личные персональные данные;
- быстро проверять достоверность данных в Сети;
- безопасно обмениваться информацией с родными или коллегами.
А ещё понимает, как обеспечить конфиденциальность в интернете, как вычислять фейки и автоматизировать рутинные процессы в Сети.
Это только примеры, и далеко не все. Человек с высоким уровнем цифровой грамотности — тот, кто безопасно и комфортно пользуется интернетом и современными технологиями.
А что будет, если у человека нет цифровой грамотности?
Цифровую грамотность не преподают в школах и вузах (а жаль), поэтому никто не поставит двойку на экзамене. Зато экзаменом выступит сама жизнь. Многие хакерские атаки на корпорации начинаются с того, что взрослый образованный человек открывает письмо от неизвестного адресата и скачивает оттуда файл, запускающий троян в сеть компании. Он делает это, если не знает основ цифровой грамотности.
Грамотность нужна не только для работы. Есть люди, которые пересылают пароли по почте, сохраняют их в «Google Документах» с открытым доступом, вводят на непонятных сайтах. А потом не могут войти в аккаунт в соцсети или видят, как с карты исчезают деньги. Только за 2020 год граждане потеряли в общей сложности 150 млрд рублей просто потому, что не смогли распознать фишинг.
Допустим, я знаю уловки и не попадусь на фишинг. Значит, я грамотный?
Да, но только в одной области. И то не факт: вы можете не сообщать никому CVC/CVV-код, но дать взаймы написавшему в мессенджер старому знакомому, у которого что-то случилось. А потом окажется, что его страница в соцсети взломана и на самом деле вы перевели деньги мошеннику.
Мы уже говорили, что цифровая грамотность — очень обширное понятие. Можно не вводить нигде данные от личных кабинетов, но при этом не знать ничего о персональных данных, не хранить данные в безопасности и не уметь проверять достоверность информации.
Что за персональные данные и как они относятся к цифровой грамотности?
Так называют всё, что позволяет идентифицировать вас. Персональные данные — серия и номер паспорта, адрес, Ф. И. О., номер телефона. Их нужно уметь защищать, чтобы они не попали в руки мошенников, и это тоже цифровая грамотность.
Если ваши данные окажутся у злоумышленников, они смогут взять кредит или начать вас шантажировать, как было с Рафаэлем Халиловым из Москвы. Поэтому важно понимать, какие данные можно выкладывать в открытый доступ, а какие нет и как правильно пользоваться сервисами, которые требуют их.
А что про безопасность хранения? Я же могу просто поставить пароль на компьютер
Да, можете, но такую защиту может обойти любой, даже слабый, элементарный вирус. Данные нужно хранить в безопасности и делать резервные копии файлов. Ведь если компьютер взломают, можно потерять все данные и потом мучительно их восстанавливать.
О безопасности передачи файлов тоже стоит задуматься: отправка по электронной почте никак их не защищает. Лучше использовать специальные сервисы, позволяющие разграничивать доступ к информации и делать её доступной после введения пароля.
Убедили. А достоверность информации зачем проверять?
Хотя бы для того, чтобы не переводить деньги мошенникам, которые взламывают страницы и пишут от имени ваших друзей с просьбой срочно перевести деньги на Qiwi-кошелёк. И чтобы вы, увидев в соцсетях об очередном сборе денег на лечение, могли отличить пост мошенника от поста о реальном ребёнке, которому нужна помощь.
А ещё умение проверять достоверность информации пригодится в работе. С ним вы не сделаете фатальных ошибок, и не придётся переделывать большую часть проекта.
Хорошо, а как повысить уровень цифровой грамотности?
Внимательно изучать всё вокруг — читать FAQ сервисов, обращать внимание на новости о случаях мошенничества, учиться выявлять фейковые новости и проверять информацию, пока не найдёте её первоисточник. А ещё можно читать разные образовательные статьи или пройти системное обучение, где вам расскажут, как пользоваться разным софтом, безопасно обмениваться файлами и работать с информацией.
Видеоролики в сети интернет
Обратите внимание!
Каждый пользователь в сети Интернет должен осознавать, что такие преступные проявления, как терроризм, коммерческий шпионаж, клевета либо незаконный интерес к личной жизни другого человека, имеют место и в виртуальном пространстве и влекут реальные уголовные последствия.