Социальные сети – общительный аноним

Социальные сети – общительный аноним

(Или социальные сети = социальная инженерия)

Как быть личностью в соцсетях, не став при этом жертвой?

Роль социальных сетей и их место в современном информационном мире неоспоримы. За последние пять лет их влияние распространилось на, казалось бы, совсем несвязные вещи, такие как медицина (люди спрашивают, чем лечиться в твитере, а не в больнице) или котировки акций (от поста в фейсбуке руководителя компании или брокера может зависеть цена акций на бирже). А одного моего друга, отличного программиста, с большим портфолио работ, рекомендаций и багажом знаний не приняли на работу в крупную компанию только потому, что у него не было ни одного профиля в соцсетях!

Социальные сети не место для людей, ведущих затворнический образ жизни. Они созданы для того что бы Вы могли как можно больше рассказать о себе миру, узнавать самые последние новости о своих друзьях и одноклассниках. Вы рассказываете своим друзьям, коллегам, о своих увлечениях, назначаете встречи и свидания, делитесь планами. Помните, об этом теперь будут знать все!

Так где же пролегает та тонкая граница между публичностью, открытостью, социализацией, и раскрытием конфиденциальных данных, мошенничеством, социальной инженерией?

Много было написано статей на тему угроз, которые несут социальные сети, это и вирусы, и порнография, и фишинговые атаки… Но давайте посмотрим, что несем мы, пользователи, в социальные сети, какую информацию мы с вами вполне добровольно отдаем злоумышленникам через свои многочисленные аккаунты? Да, многие сразу начнут грешит на детскую аудиторию, мол, необходимо вести разъяснительные беседы чуть ли не на уроках в школе, но что же тем временем делаем мы, взрослые?

Как происходили ограбления еще 20 лет назад? Вор следил за своей жертвой, за неделю он уже знал, где она живет, где работает, график работы и ежедневный маршрут, кто еще живет в квартире. В результате выбирал время, когда никого нет дома, и спокойно вламывался в квартиру. Сегодня достаточно зайти в интернет, и через полчаса у злоумышленника будет полное досье на потенциальную жертву. Всю информация, вплоть до адресов, телефонов и номеров счетов пользователь сам загружает в социальные сети, при этом надеясь, что ими никто не воспользуется.  Это как минимум наивно, если не безответственно. Ведь иногда эта информация касается не только самого пользователя, но и его семьи, детей, друзей, коллег по работе.

Гюльчатай, открой личико.

Какие фотографии мы размещаем в своем профиле? Что можно увидеть на них, кроме собственно Вас, широко улыбающегося? Как я уже говорил, это в первую очередь то, чем вы дорожите. Это и материальные ценности, и ваши друзья, родственники, которых могут использовать против вас в корыстных целях. В последнее время стали популярны приложения для мобильных устройств. А фотографии, загруженные с современных смартфонов с GPS навигатором, содержат в себе точные GPS координаты того места где и когда была сделана эта фотография. Кроме того, на фото в кадр часто попадают номера машин, домов, а на одном фото на фоне ремонта в квартире была четко видна вся разводка системы сигнализации в доме! Фотографии с корпоративных праздников, отдыха, могут навредить карьерному росту как Вашему, так и ваших коллег. Так что перед тем как выкладывать фото, пересмотрите их внимательно, и не только на предмет того как хорошо Вы на них получились.

Ври, да не завирайся. О чем мы пишем.

Безусловно, как в жизни, так и в социальных сетях мы хотим быть привлекательными, успешными, умными и красивыми. И не секрет, что многие просто привирают о себе, приукрашивая свои достоинства и скрывая недостатки. Не важно, хорошо это или плохо, но давайте посмотрим, о чем же врут в соцсетях? По статистике за 2012 год (по данным RIA.RU) больше всего врут об имени, возрасте и семейном положении (80%). Всего лишь 50% респондентов предпочитают умалчивать о своем уровне дохода, и какие крупные покупки они совершают. Зато с удовольствием рассказывают о своих увлечениях, местах работы, учебы, и даже о месте жительства (около 40%). 65% пользователей выкладывают свои фотографии, и зачастую на фоне того чем они хотят похвастаться – дорогие покупки, отдых на элитных курортах, богатое убранство дома. Все эти вещи притягивают злоумышленника как блеск бриллиантов на песке.

Скажи мне, сколько у тебя друзей, и я скажу кто из них роботы.

Все хотят, что бы у них было как можно больше друзей, ведь это престижно! В «друзьях» может быть несколько сотен или даже тысяч людей, а у знаменитостей их больше чем все население Киева с пригородами. Но кто они все? В большинстве случаев это искусственно созданные личности с целью или продать вам что то, или выманить что то. Срабатывает так называемый «кошачий эффект». Например, в «Одноклассниках» трудно добавиться к незнакомцу в друзья, сказав «Привет! Мы учились в школе, давай дружить» потому что вы еще помните своих одноклассников. А вот «Вконтакте» или Фейсбуке достаточно сказать «Привет! Я тоже люблю кошек, давай дружить». И он ваш «друг»! Что происходит на втором этапе? Этот друг начнет предлагать вам вступить в ненужные вам паблики с кошками, где вас будет преследовать реклама кошачьего корма, или пришлет фишинговую ссылку, и вы откроете её без колебаний, ведь вам прислал её ваш друг! Как же различать подобные аккаунты? Во первых, присмотритесь внимательно к «личности». Если в его сообщениях и фото прослеживается только одна тематика, то скорее всего вам будут это активно продавать. Во вторых возраст аккаунта и его взаимосвязи – если ему всего 2-3 дня, но уже куча фото и друзей – скорее всего это робот, и возможны фишинговые или спам атаки. Самая опасная категория – взломанные аккаунты. Их сложно определить, поскольку изначально их создавали реальные люди, и этим очень активно пользуются злоумышленники. Что бы определить истинную цель, с которой человек хочет добавиться к вам – просто спросите его об этом! Пообщайтесь с ним, спросите, что он знает о тех же кошках, и есть ли они у него. Дружба по интересам это замечательно, только если интересы эти реальные. И никогда не открывайте присланных ссылок от друзей – переспросите их, что это за ссылка, куда ведет, и действительно ли они прислали её. Сделайте это хотя бы потому, что каким бы надежным не был ваш друг, его аккаунт может быть взломан, и вы уже общаетесь с хакером.

«Дай миллион, дай миллион!» (с) Паниковский.

Часто в сети Вас просят что-то сделать. Ретвитни запись – выиграй планшет! Вступи в группу – получи рецепт супер-похудения за три дня! Маленькой девочке нужна операция! Эти самые невинные маркетинговые ходы можно назвать по-другому – социальная инженерия. За этими просьбами могут скрываться злоумышленники. Последнее время участились спекуляции на чужом горе. Действительно, есть волонтеры, которые собирают деньги на помощь больным детям, бездомным животным и Охмадету. Однако на их фоне мгновенно появляются точно такие же сообщения с просьбой перевести деньги на счет, но вот только номер карточки «слегка» отличается. К чему это приводит? Деньги уходят в неизвестном направлении, у людей все меньше доверия и желания помочь, а кроме того злоумышленник получает номер вашего счета, а так же выбирает вас в качестве следующей жертвы, поскольку знает что у вас есть деньги и вы легко с ними расстаетесь.

Выявить таких мошенников очень просто. Во первых в сообщении должны быть указаны телефоны больницы или врача – позвоните и спросите, так ли это. Человек должен подтвердить информацию в сообщении. Позвоните не на указанный номер, а на номер приемного отделения, который легко найти через поисковик или на сайте больницы, спросите, действительно ли у них лечиться такой пациент. И наконец – придите лично на встречу, в больницу, на пункт сдачи крови – кроме денег вы поможете добрым словом, а это ох как ценнее...

В любом случае, не отказывайте просящему, но только после того как убедитесь что это действительно нужно.

Позвони мне позвони.

Телефонный номер это не только удобное средство связи, но и способ связать личность виртуальную с личностью реальной. Ведущие социальные сети сейчас стали обязательно требовать номер телефона при регистрации. Да, с точки зрения безопасности это очень хорошо, потому как это усложняет создание липовых аккаунтов, помогает вернуть взломанный аккаунт, и усиливает аутентификацию на сервисах. Однако с другой стороны, с той же точки зрения безопасности, предоставляя номер телефона в открытый доступ вы рискуете что он будет использован не по назначению. Если это контрактный номер, то можно получить полные ваши данные, включая адрес, паспорт, и даже банковские счета. Даже если в профиле вы указали не публиковать номер телефона, его все равно легко получить. Самый простой способ обезопасить себя – купите самый дешевый пакет любого оператора и используйте этот номер только для публикации его в соцсетях. Это не так дорого по сравнению с риском быть ограбленным. То же самое касается счетов и номеров кредитных карт – откройте в банке счет, через который будете совершать интернет платежи и держите на нем ровно столько денег сколько вам необходимо для ближайших расчетов, и не более того.

Мухи отдельно, котлеты отдельно.

Основной принцип безопасного поведения в социальных сетях – это четкое разделение жизни реальной и жизни виртуальной. Помните, что вы однажды загрузили в сеть, то в ней останется навеки. И нельзя с уверенностью сказать, кто и как воспользуется этой информацией. Не публикуйте точных дат вашего отпуска. Твит «Наконец долгожданный отпуск!» звучит намного лучше чем «Ура! С понедельника мы всей семьей едем на Кипр на две недели!». Не публикуйте ваших планов относительно дорогих покупок или смены работы. Не публикуйте информации о работе, что вы делаете и над чем трудитесь. Вполне достаточно написать где и кем Вы работаете. Если вы работаете в крупной компании, то твит «Черт, наш отдел налажал с оборудованием, но все равно смог продать его тому заводу! Мы молодцы!» может серьезно навредить репутации компании. Да и вашей тоже – вряд ли кто то после этого возьмет на работу такого сотрудника.

Дамы и господа!

И наконец, о безопасности этической. Каким бы открытым и безопасным ни был бы интернет, как бы ни были привлекательны социальные сети со всеми их возможностями и кажущейся безнаказанностью, помните, что по ту сторону экрана сидит такой же человек как и Вы. И видя ваши фотографии, посты, поведение в общении, он складывает о Вас мнение как о личности, а не как о наборе букв на экране. Поведите параллель с реальной жизнью и спросите себя, а поступил бы я так же, если мой собеседник, который сейчас находится за тысячу километров, сейчас сидел  напротив меня за одним столом? Думаю что многие стали бы вести себя гораздо рассудительней, и с большей ответственностью. Перед тем как добавить человека в друзья, спросите себя, а могу я позволить себе познакомить его со своими реальными друзьями или коллегами? Если нет, то и не стоит знакомить их и в виртуальном мире.