МБОУ "Стекляннорадицкая СОШ"
Стеклянная Радица, Брянский район, Брянская область
  • Кибербезопасность

    Информационная безопасность

    В связи со значительным ростом мошеннических действий в сети Интернет, в том числе рассылкой на электронные почты писем сомнительного содержания от якобы федеральных органов власти, силовых структур, от имени различных государственных ведомств (от налоговой службы, Роскомнадзора, Центробанка, МВД, ФСБ и др.), необходимо соблюдать комплекс мер по обеспечению информационной безопасности.

    Злоумышленники, пользуясь высоким уровнем доверия населения к федеральным службам Российской Федерации, отправляют в органы власти, организации электронные письма или сообщения в мессенджерах с заведомо ложными сведениями, например, о якобы имеющейся задолженности и необходимости оплаты, или о готовящемся возбуждении в отношении должностных лиц организации уголовного дела, или запрашивается конфиденциальная информация (банковские реквизиты, логины и пароли от личных кабинетов, другая служебная информация).

    С учетом приграничного статуса региона также стоит учитывать риск деструктивного воздействия со стороны иностранных отправителей подобных писем. Напоминаем, что государственные органы осуществляют переписку только со своих официальных адресов электронной почты, не запрашивают оплату через сторонние сервисы или ссылки. Подобная информация должна поступать официально и через защищенные каналы связи.

    Если получено сообщение, подлинность которого вызывает сомнения, необходимо самостоятельно проверить информацию на официальных ресурсах, при необходимости напрямую связаться со специалистами государственного органа, используя указанные на официальном ресурсе контакты, не следует открывать ссылки или вложенные в сообщение файлы.

    Дополнительно информируем, что Минцифры России реализует онлайн-проект «Перезвони сам». Главным приоритетом проекта является обеспечение граждан актуальной информацией о возможных схемах мошенничества в различных сферах жизнедеятельности и предоставление полезных инструментов противодействия таким ситуациям. Рекомендации и советы от экспертов о том, как не стать жертвой мошенников в различных сферах жизни собраны в одном месте на сайте проекта. А об основах информационной безопасности можно узнать на информационных ресурсах программы кибергигиены: https://www.gosuslugi.ru/cybersecurityhttps://киберзож.рф.

    Электронная почта является одним из самых распространенных путей заражения компьютерными вирусами и утечки конфиденциальной информации. При работе с электронной почтой нельзя: предоставлять другим лицам пароль доступа к почтовому ящику; пересылать пароль по электронной почте. При работе с электронной почтой нужно ОБЯЗАТЕЛЬНО использовать антивирусные средства, которые своевременно обновляются.

    При получении электронной почты обращайте внимание на адрес отправителя, оформление и стиль написания письма:

    • не открывайте и не сохраняйте файлы (архивы, текстовые файлы, изображения и другие), которые не ожидаете, такие файлы могут содержать вредоносный программный код, даже если письмо было отправлено с официального адреса электронной почты;
    • не открывайте подозрительные ссылки, содержащиеся в тексте писем, в случае перехода по ссылке внимательно проверять ее адрес, поскольку мошенники часто используют похожие адреса для фишинговых сайтов (сайты внешне похожие на официальные) с целью кражи конфиденциальной информации (логинов, паролей, реквизитов банковских карт).

       
    По электронной почте запрещается пересылать информацию ограниченного доступа (персональные данные, информацию для служебного пользования), а также пересылать нелегально распространяемые материалы (аудио, видеоданные, программное обеспечение).

    Если поступило нежелательное или подозрительное электронное письмо переместите его в нежелательную почту (спам). К подозрительным относятся письма, в которых содержатся призывы, провоцирующие действия (например, «открой», «прочитай», «ознакомься»), а также с темами про геополитическую обстановку или угрозы. Удалите незапрашиваемую корреспонденцию рекламного или иного характера, не соответствующего вашему кругу интересов. Если в таком сообщении содержатся вложенные файлы, удалите письмо, не открывая файлов!

    Обращайте внимание на письма, маскирующиеся под финансовые документы, официальные письма органов власти, нормативные правовые документы. Например, производится массовая рассылка фишинговых писем, в которых может содержатся тема: «Досудебная претензия», «Рекламация», «Документы и претензия». В письмах также могут содержаться файлы вложений изображений с расширением PNG (изображения якобы вложенных PDF-документов), после открытия которых скачивается исполняемый вредоносный файл, замаскированный под легитимные документы).

    Внимательно проверяйте письма:

    • в которых содержится призывы к действиям (например, «проинструктировать», «открыть», «прочитать», «ознакомиться», «дать ответ» и т.п.), а также с темами про финансы, банки, геополитическую обстановку или угрозы;
    • письма на иностранном языке, с большим количеством получателей и орфографическими ошибками.

    В случае получения сообщения с ранее известного адреса, но содержащего только вложение, не комментируемое доступным для просмотра текстом в сообщении - направьте запрос отправителю с просьбой подтвердить отправку указанного вложения, сообщить его содержание, размер и формат файла; если подтверждение не получено в срок, соответствующий обычному сроку поступления ответов от данного отправителя - удалите вышеуказанное сообщение с вложением.

    При получении сообщения с проверенного адреса не раскрывайте документы, полученные в качестве вложений к сообщению, непосредственно в почтовой программе. Необходимо скопировать вложенный файл на жесткий диск или иной носитель информации, проверить данный файл с помощью антивирусной программы, определить приложение, необходимое для открытия данного типа файлов (текстовый редактор, редактор таблиц и т.п.) и с помощью приложения открыть файл.

    Не открывайте вложения, особенно если в них содержатся документы с макросами, архивы с паролями, а также файлы с расширениями PNG, SCR, ADE, ADP, APK, APPX, APPXBUNDLE, BAT, CAB, CHM, CMD, COM, CPL, DLL, DMG, EX, EX_, EXE, HTA, INS. ISP, ISO, JAR. JS, JSE, LIB, LNK, MDE, MSC, MSI, MSIX, MSIXBUNDLE, MSP, NSH, PIF, PS1, SCT, SHB, SYS, VB, VBE, VBS, VHD, VXD, WSC, WSF, WSH. Учитывайте, что файлы могут иметь название, затрудняющее определение расширения, например, DOCUMENT.DOC.pif, в этом случае расширение необходимо определять по символам справа от крайнего правого символа точки в названии файла (в примере это «pif»).

    Удаляйте сообщения в виде уведомления о возврате недоставленного письма, якобы отправленного вами, но которого вы на самом деле не посылали.

    Сайт использует сервис веб-аналитики Яндекс Метрика с помощью технологии «cookie», чтобы пользоваться сайтом было удобнее. Вы можете запретить обработку cookies в настройках браузера. Подробнее в Политике