22 августа, 13:00
9

Ваши данные могут оказаться ценнее денег – как защитить себя в интернете

Личные данные все чаще становятся мишенью мошенников, а обычной осторожности в сети может оказаться недостаточно. В то же время несколько простых инструментов способны существенно снизить риски.

Кража цифровой личности может иметь серьезные последствия – от несанкционированных покупок до оформления кредитов на чужое имя. Злоумышленникам достаточно получить доступ к части персональной информации, чтобы попытаться выдать себя за жертву, захватить ее аккаунты или использовать данные для мошенничества. Об этом пишет CNET.

Как снизить риск кражи личных данных в интернете?

По данным Norton, в 2024 году от кражи личных данных в США пострадали около 19 миллионов человек. При этом похищенные данные могут использоваться не только против их владельца. Мошенник способен выдавать себя за другого человека, обманывать его знакомых или даже совершать преступления под чужим именем.

Учитывая это, защиту цифровой личности следует строить сразу на нескольких уровнях.

VPN защищает конфиденциальность, но не делает пользователя невидимым Одним из основных инструментов обеспечения конфиденциальности может стать VPN – виртуальная частная сеть. Тактый сервис скрывает публичный IP-адрес пользователя и перенаправляет интернет-трафик через собственный сервер.

В результате сайты видят запрос не непосредственно от пользователя, а через другую точку подключения. Это может скрыть примерное местонахождение и затруднить отслеживание активности в сети.

VPN особенно полезен при подключении к общественным Wi-Fi-сетям. В таких сетях существует риск перехвата данных, в частности из-за атак типа "человек посередине". В то же время VPN не обеспечивает полной анонимности. Если пользователь вошел в Facebook, Google, Amazon или другой сервис под своей учетной записью, компания все равно может связывать активность с этим профилем. VPN также не является полноценным антивирусом и не защищает от вредоносного программного обеспечения или фишинговых сайтов.

Важно также выбирать надежного поставщика VPN. Стоит обращать внимание на политику отказа от ведения журналов активности и результаты независимых аудитов. По данным CNET, платные VPN-сервисы могут стоить около 50 долларов в год, хотя существуют и бесплатные варианты.

Сервисы удаления данных помогают сократить цифровой след

Личную информацию пользователей собирают не только социальные сети и большие технологические компании. Существуют специальные сайты по поиску людей и брокеры данных, которые могут легально накапливать и распространять информацию о людях.

Во многих случаях пользователь имеет право требовать удаления своих данных. Проблема заключается в том, что самостоятельный поиск таких баз и отправка десятков запросов может занять много времени. Для этого существуют специализированные сервисы, в частности Optery и Incogni. Пользователь передает сервису базовую информацию о себе, после чего тот ищет соответствующие записи в базах данных брокеров и отправляет запросы на их удаление.

Некоторые платформы также регулярно повторяют поиск и предоставляют отчеты о том, где именно были найдены данные и какие запросы на удаление уже выполнены. Однако такой подход не является окончательным решением. Информация может вновь появиться в базах, поэтому для постоянного контроля требуется подписка или регулярная самостоятельная отправка запросов.

Исследование Consumer Reports за 2024 год показало, что ручное удаление данных было эффективным примерно в 70% случаев. Автоматизированные сервисы удаляли от 4% до 68% профилей в зависимости от платформы. Кроме того, такие сервисы не могут удалить всю информацию о человеке из интернета. Публичные государственные записи, посты в социальных сетях, новостные материалы и другие открытые источники могут оставаться доступными.

Мониторинг личных данных помогает раньше заметить мошенничество

Еще один способ защиты – сервисы мониторинга кражи личных данных. Они могут отслеживать кредитные отчеты, электронные адреса, банковскую информацию и другие персональные данные.

Среди таких сервисов CNET называет Aura, LifeLock и Coveron. Они могут уведомлять пользователя о подозрительной активности, в частности о появлении его информации в утечках данных или в дарквебе.

Некоторые платформы также предлагают страхование на случай мошенничества. Оно может предусматривать компенсацию похищенных средств, судебных издержек или упущенного заработка – в зависимости от условий конкретного сервиса. Особое значение имеет мониторинг кредитной истории. Если мошенник попытается оформить на чужое имя кредитную карту, автокредит или ипотеку, соответствующее уведомление позволит отреагировать еще до того, как проблема станет серьезной.

CNET советует обращать внимание на сервисы, которые проверяют информацию сразу в трех основных кредитных бюро США – Equifax, TransUnion и Experian. Проверка только одного бюро может упустить подозрительную активность, зафиксированную в другом.

Менеджер паролей решает одну из самых распространенных проблем

Надежные и уникальные пароли для каждой учетной записи остаются одним из важнейших способов защиты цифровой личности.

Опрос CNET показал, что 49% взрослых американцев имеют опасные привычки в отношении паролей. При этом 24% используют один и тот же пароль для нескольких аккаунтов. Проблема очевидна: сложно придумать десятки уникальных комбинаций и еще сложнее их запомнить. Записывать такие пароли в обычном незашифрованном приложении для заметок на телефоне также опасно.

Менеджер паролей решает эту проблему. Он может автоматически создавать сложные уникальные пароли, хранить их в зашифрованном хранилище и автоматически заполнять поля при входе в систему. Некоторые менеджеры позволяют хранить не только пароли, но и данные банковских карт, конфиденциальные документы и другую чувствительную информацию. Также они могут обеспечивать безопасный обмен учетными данными с членами семьи или коллегами без необходимости сообщать сам пароль.

Дополнительной защитой остается двухфакторная аутентификация. Даже если пароль попадет в руки злоумышленника, ему понадобится еще один способ подтверждения личности – например, код из приложения-аутентификатора. Еще более безопасным вариантом постепенно становятся passkey. В отличие от традиционного пароля, такой ключ хранится на устройстве и может подтверждать личность с помощью отпечатка пальца, Face ID или PIN-кода. Сам пароль при этом отсутствует, поэтому его невозможно украсть или выудить с помощью фишинга.

Приватный браузер может сократить количество слежения

Выбор браузера также влияет на цифровую конфиденциальность. Браузеры, которые активно позволяют сторонним трекерам собирать информацию о поведении пользователя, могут создавать дополнительные риски.

Например, навязчивая реклама и всплывающие окна могут быть не только неудобными, но и использоваться как способ перенаправления пользователя на фишинговые страницы. Одним из вариантов является переход на браузеры, ориентированные на конфиденциальность, в частности Brave или DuckDuckGo. Они могут блокировать сторонние файлы cookie, рекламу и трекеры без необходимости вручную изменять десятки настроек.

Brave также использует рандомизацию цифрового отпечатка браузера. Это затрудняет создание стабильного профиля пользователя на разных сайтах.

DuckDuckGo сочетает в себе браузер и поисковую систему, ориентированную на конфиденциальность. Среди других альтернатив можно рассмотреть Mozilla Firefox, Mullvad и Tor Browser.

В то же время даже в обычном браузере можно усилить конфиденциальность. Для этого стоит проверить настройки сторонних файлов cookie, доступа к геолокации и других механизмов отслеживания.

Фишинг остается одной из главных угроз

Даже самые лучшие технические средства защиты не помогут, если пользователь сам передаст мошенникам свои данные.

Фишинг – это разновидность социальной инженерии, при которой злоумышленник пытается заставить человека действовать под влиянием эмоций. Сообщения часто вызывают чувство страха, срочности или, наоборот, обещают легкую выгоду.

Например, мошенник может написать, что кто-то вошел в аккаунт пользователя, что посылка не была доставлена или что человек якобы выиграл ценный приз. Искусственный интеллект сделал такие атаки более убедительными. Злоумышленники могут быстрее создавать сообщения, которые выглядят грамотно и напоминают настоящую коммуникацию компаний. Кроме того, существуют готовые наборы инструментов для проведения фишинговых кампаний.

Есть несколько признаков, которые должны насторожить. Неожиданные сообщения, требования срочно перейти по ссылке, угрозы блокировки аккаунта и предложения, которые кажутся слишком выгодными, требуют особой осторожности. Если возникли сомнения относительно сообщения от банка, почтовой службы или другой компании, лучше самостоятельно найти ее официальный сайт или номер телефона и связаться с представителями напрямую.

Особенно опасно переходить по ссылкам из подозрительных сообщений, когда речь идет о банковских или других важных аккаунтах. Безопаснее самостоятельно ввести адрес нужного сайта в браузере.

Дополнительные инструменты защиты могут блокировать вредоносные ссылки, поддельные сайты и мошеннические сообщения. Некоторые сервисы также используют искусственный интеллект для выявления признаков мошенничества.

Можно ли полностью защитить свою цифровую личность?

Полностью исключить риск кражи личных данных практически невозможно. Личная информация может попасть в открытый доступ из-за утечек данных, деятельности брокеров информации или ошибок самих компаний.

Однако сочетание нескольких мер значительно повышает уровень защиты. VPN может скрывать IP-адрес и часть сетевой активности, сервисы удаления данных – сокращать цифровой след, мониторинг – предупреждать о подозрительном использовании информации, а менеджер паролей и многофакторная аутентификация – защищать аккаунты. Не менее важной остается обычная цифровая гигиена. Осторожность с ссылками, уникальные пароли, проверка подозрительных сообщений и контроль за тем, где хранится личная информация, могут оказаться не менее важными, чем специализированные платные сервисы.

Связанные темы: