Позвони мне, позвони, безопасно позвони!

В сервисах для видеозвонков кроется опасность, о которой вы наверняка не знали

На сегодняшний день сервисы видеозвонков являются единственным безопасным для большинства способом оставаться на связи со своей семьей и друзьями. Людям, которые перешли на удаленную работу, такие приложения помогают оперативно общаться со своими коллегами и проводить видеоконференции. Большим преимуществом таких сервисов является то, что они имеют бесплатный доступ и в большинстве своем кроссплатформенны.

Роскачество проанализировало популярные сервисы, которые помогут не только провести совещание в формате видеоконференции, но и развлечься с друзьями. Обзор сервисов FaceTime, Google Duo, Hangouts, HouseParty, ICQ New, Messenger, Signal, Skype, Snapchat, Viber, WhatsApp, Zoom, ТамТам и Яндекс.Мессенджер доступен на портале Роскачества.

В период карантина дистанционное общение стало очень популярным, и на этом фоне сервисы видеосвязи стремительно обрели популярность. При использовании приложений следует соблюдать определенные меры безопасности, ведь если их не соблюдать, можно загрузить на свое устройство вирус или допустить утечку персональных данных или нарушить коммерческую тайну.

Меры защиты

О базовых мерах по защите рассказывают эксперты Центра цифровой экспертизы Роскачества:

1. Скачивать приложения для видеоконференций только из официальных магазинов приложений (AppStore, GooglePlay). В противном случае высок риск, что ваше устройство будет заражено вирусом. Имейте в виду, что кибермошенники стали заметно чаще маскировать вредоносные программы под клиенты видеосвязи из-за резко возросшей популярности на дистанционные коммуникации.

2. Следите за обновлениями и пользуйтесь последними версиями ПО, так как разработчики улучшают функциональность своего продукта и повышают уровень безопасности.

3. Позаботьтесь о защищенности своей учетной записи. Придумайте сложный уникальный пароль и при наличии активируйте двухфакторную аутентификацию. Если игнорировать это простое правило и везде использовать одинаковый простой пароль, злоумышленникам не составит труда взломать одну учетную запись и затем, пользуясь этой парой логин-пароль, войти в другие ресурсы, например, социальные сети и даже мобильные банки.

К сожалению, установка антивирусной программы — недостаточная мера по защите данных. Мошенники давно научились использовать методы социальной инженерии, против которых не поможет ни один антивирус или сисадмин. Переход организаций на удаленный режим работы приводит к тому, что ответственные сотрудники не могут из дома оперативно и координированно реагировать на возникающие угрозы, что приводит к увеличению количества успешных атак.

Из-за большой востребованности услуг видеосвязи стала распространена мошенническая схема с клонами сайтов для видеоконференций. Фейковая ссылка от мошенника может прийти на почту или в смс. Если жертва поторопится и окажется на подобном сайте, конечно, она с первого взгляда не поймет, что сайт – фейковый, ведь он ничем не будет отличаться от оригинального. И, конечно, доверчивому пользователю будет предложено под любым предлогом оставить свои персональные данные, или на его устройство автоматически загрузится вирусное ПО.

Забудьте о сторонних письмах-приглашениях на сайты для видеочатов. Открывайте такие ссылки только от сотрудников компании, в которой вы работаете, друзей или людей, с которыми есть предварительная договоренность о выходе на связь таким способом. Проверяйте адрес сайта в браузере, чтобы убедиться, что вы не стали жертвой фишинга. Если адрес выглядит подозрительно – воздержитесь от дальнейших действий.

«Использование онлайн-сервисов для проведения видеоконференций, предоставляет большие возможности, однако, как и всегда, влечет за собой соответствующие риски, например утечки данных. Об этом нужно помнить и проявлять необходимые меры предосторожности при обмене информацией онлайн, но не ударяться в крайности. Строгие меры безопасности могут быть излишними, если вы проводите, например, открытый вебинар. Поэтому учитывайте значимость конкретной онлайн-конференции и обсуждаемых на ней вопросов. Если речь идет про Zoom, важно соблюдать ряд базовых правил», – рассказывает Антон Куканов, руководитель Центра цифровой экспертизы Роскачества.

Вот эти правила:

Пользователям Zoom присваивается идентификатор персональной конференции (Personal Meeting ID или PMI). Люди, которые знают ваш PMI, имеют возможность подключаться к любым организованным вами трансляциям. Поэтому делиться этим идентификатором следует только с теми, кому вы доверяете. Не стоит выкладывать свой PMI в публичный доступ.

• Защитите трансляцию с помощью пароля. Это хороший способ избавиться от нежелательных посетителей. При этом важно позаботиться о сохранности самого пароля. Не рекомендуется распространять в соцсетях информацию о конференции, в первую очередь не стоит публиковать ссылку на собрание, лучше рассылать ее через электронную почту или в мессенджерах, чтобы избежать подключения к трансляции «нежеланных гостей».

Используйте функцию запрета подключения гостей до того момента, как подключится организатор. Функция поможет обезопасить собрание от участия сторонних лиц. В настройках также имеется функция по установке максимального количества участников, кроме того, вы можете в любой момент запретить новым пользователям подключаться к вашему собранию.

Также вы можете воспользоваться функцией комнаты ожидания. Ее суть состоит в том, что желающие подключиться к трансляции попадут в специальный список и будут ожидать, пока организатор не одобрит их кандидатуру. Кроме того, в ходе конференции ведущий может на свое усмотрение помещать участников собрания в комнату ожидания, прерывая их доступ к конференции.

В конференции вы можете наложить ограничения на обмен файлами между гостями вплоть до полного запрета, также имеется опция отключения чата. Такие меры свяжут хулиганам руки. Но если чат необходим, следует уведомить участников конференции не переходить по ссылкам, размещенным малознакомыми людьми.

• Zoom позволяет организатору делиться своими полномочиями с другими пользователями. Наличие соорганизаторов может существенно облегчить вам контроль собрания, что особенно важно, если вы играете ключевую роль в проведении онлайн-мероприятия.

Помните о безопасности, когда участвуете или организовываете онлайн-конференции. Важно понимать, что у каждого участника видеоконференции есть возможность записать разговор — помните об этом, когда захотите поделиться секретной информацией в видеочате.

В интернете нет ничего полностью безопасного, поэтому следует быть бдительными – особенно тем, кому кажется, что он грамотный пользователь и никогда не попадется в сети мошенников.

Оставьте ответ

Ваш электронный адрес не будет опубликован.