Կասկածելի հղման վրա սեղմելը վախեցնող է, բայց խուճապը սովորաբար միայն վատացնում է իրավիճակը։
Շատ մարդիկ մտածում են, թե վնասը արդեն կատարվել է հենց սեղմելու պահին։ Երբեմն ոչ մի լուրջ բան չի լինում։ Երբեմն ռիսկը իրական է։ Ամենակարևորը այն է, որ սեղմելը նույնը չէ, ինչ ամբողջական compromise-ը։
Ամենաշատը կարևոր է՝ ինչ եք անում դրանից հետո։
Պարզ իրական օրինակ
Պատկերացրեք՝ ստանում եք հաղորդագրություն, որը կարծես եկել է՝
- ձեր բանկից
- առաքման ծառայությունից
- Google-ից կամ Microsoft-ից
- ձեր գործատուից կամ հաճախորդից
Դուք շեղված եք, սեղմում եք հղումը, հետո նկատում եք, որ ինչ-որ բան սխալ է թվում։ Գուցե էջը տարօրինակ է։ Գուցե հասցեն անսովոր է։ Գուցե այն խնդրում է ձեր գաղտնաբառը, OTP-ն կամ քարտի տվյալները։
Այդ պահը շատ կարևոր է՝ ոչ թե որովհետև ամեն ինչ կորած է, այլ որովհետև արագ և հանգիստ արձագանքը դեռ կարող է նվազեցնել վնասը։
Առաջինը՝ ինչ եք իրականում արել՞
Բոլոր վտանգավոր սեղմումները նույնը չեն։ Հարցրեք ինքներդ ձեզ՝
- Ես միայն էջը բացե՞լ եմ։
- Գաղտնաբա՞ռ եմ մուտքագրել։
- Կիսվե՞լ եմ OTP-ով կամ recovery code-ով։
- Ներբեռնե՞լ եմ ֆայլ կամ հավելված։
- Մուտքագրե՞լ եմ քարտի կամ բանկային տվյալներ։
Պատասխանը փոխում է՝ ինչ տեսակի արձագանք է պետք։
Եթե միայն բացել եք էջը
- Անմիջապես փակեք էջը։
- Մի շարունակեք interaction-ը։ Մի մուտք գործեք, մի հաստատեք ոչինչ, մի ներբեռնեք ոչինչ։
- Անհանգստացեք, ոչ թե խուճապի մատնվեք։ Միայն էջը բացելը հաճախ շատ ավելի քիչ վտանգավոր է, քան տվյալ մուտքագրելը կամ ինչ-որ բան տեղադրելը։
- Անհրաժեշտության դեպքում գործարկեք security scan։ Հատկապես եթե էջը փորձել է ինչ-որ բան ներբեռնել։
Էջը պարզապես բացելը լավ չէ, բայց հաճախ շատ ավելի քիչ լուրջ է, քան մարդիկ վախենում են։
Եթե մուտքագրել եք գաղտնաբառը
- Անմիջապես փոխեք այդ գաղտնաբառը իրական կայքում։ Նորից մի օգտագործեք հղումը. բացեք ծառայությունն ինքներդ։
- Փոխեք նաև կրկնվող գաղտնաբառերը։ Եթե նույն գաղտնաբառը ուրիշ տեղ էլ կա, ռիսկը տարածվում է։
- Միացրեք MFA-ն, եթե միացված չէր։
- Ստուգեք recent login activity-ն։ Շատ մեծ ծառայություններ ցույց են տալիս կասկածելի session-ները կամ սարքերը։
Այստեղ արագությունն է կարևոր։ Եթե արագ արձագանքեք, գուցե փակեք պատուհանը, մինչև հարձակվողը հասցնի օգտագործել տվյալները։
Եթե կիսվել եք OTP-ով, recovery code-ով կամ approval prompt-ով
Սա ավելի շտապ համարեք, քան միայն գաղտնաբառի արտահոսքը։
- Անմիջապես պաշտպանեք տվյալ հաշիվը
- Վերակայեք գաղտնաբառը և recovery settings-ը
- Ստուգեք active session-ները և դուրս բերեք այլ սարքերը
- Տեսեք՝ backup email-ը կամ phone-ը փոխվե՞լ են
Մեկանգամյա կոդերը և approval prompt-երը ստեղծված են ձեզ պաշտպանելու համար։ Եթե դրանք տվեցիք սխալ մարդուն, դրանք գուցե օգնել են ավարտել հաշվի takeover-ը։
Եթե ներբեռնել եք ֆայլ կամ հավելված
- Դադարեցրեք սարքը օգտագործել զգայուն աշխատանքի համար, մինչև այն ստուգվի։
- Գործարկեք security tool-եր։
- Հնարավորության դեպքում ջնջեք կասկածելի ֆայլը կամ հավելվածը։
- Ավելի արագ escalate արեք, եթե դա աշխատանքային սարք է։ IT կամ security թիմը պետք է արագ իմանա։
Այս դեպքը կարող է ավելի լուրջ լինել, որովհետև ռիսկը կարող է լինել ոչ միայն գողացված credential-ները, այլ նաև malware-ը։
Եթե մուտքագրել եք քարտի կամ բանկային տվյալներ
- Արագ կապվեք բանկի կամ քարտ տրամադրողի հետ։
- Սառեցրեք, փոխարինեք կամ վերահսկեք քարտը՝ ըստ ցուցումների։
- Հետևեք չարտոնված գործարքներին։
- Զգույշ եղեք հաջորդ scam-երից։ Երբեմն հարձակվողները վերադառնում են՝ ձևանալով, թե «օգնում են»։
Ֆինանսական տվյալները փոխում են իրավիճակը։ Այստեղ արագությունն առանձնապես կարևոր է։
Թաքնված դասը․ հարձակումները հաճախ կախված են ձեր հաջորդ քայլից
Մարդիկ երբեմն կարծում են, թե անվտանգության ձախողումը տեղի է ունենում մեկ դրամատիկ պահին։ Իրականում շատ միջադեպեր լրջանում են, որովհետև զոհը ամաչում է, ուշացնում է արձագանքը կամ շարունակում է հույս ունենալ, թե ոչինչ չի եղել։
Հարձակվողներին ձեռնտու է տատանումը։ Լավ պաշտպանությունը հաճախ պարզ է՝
- նկատել խնդիրը
- կանգնեցնել interaction-ը
- պաշտպանել իրական հաշիվը
- սահմանափակել տարածումը
- report անել, երբ պետք է
Տարածված վտանգավոր սխալը
Տարածված սխալ միտքն է՝ «Ես արդեն սեղմել եմ, ուրեմն շատ ուշ է»։
Սովորաբար դա սխալ է։ Շատ դեպքերում սխալի պահի և արձագանքի միջև ընկած ժամանակն է որոշում՝ միջադեպը փոքր կմնա, թե կդառնա թանկ խնդիր։
Եզրակացություն
Եթե սեղմել եք կասկածելի հղման վրա, մի խուճապի մատնվեք, բայց արագ գործեք։ Հանգիստ արձագանքը ավելի կարևոր է, քան ամոթը։ Փակեք էջը, պաշտպանեք իրական հաշիվը, փոխեք բացված տվյալները, հետևեք չարաշահման նշաններին և ավելի արագ escalate արեք, երբ ներգրավված են փողը, աշխատանքային համակարգերը կամ ներբեռնված ֆայլերը։