«Как обезопасить себя в социальных сетях»
Интервьюер:

«Как обезопасить себя в социальных сетях»

Если вы ими пренебрегаете, фактически вы дарите их злоумышленникам — нынешним или потенциальным
20 октября 2014, 16:10
Этой осенью несколько публичных персон Благовещенска с удивлением узнали о том, что кто-то завел аккаунты в социальных сетях от их имени. Фальшивые учетные записи использовались для выборного антипиара и рассылки провокационных сообщений. Следует ли популярным людям регистрироваться в социальных сетях, чтобы сохранить репутацию, рассказывает специалист по SMM-безопасности Андрей Велесюк.

Тут должно быть долгое вступление о том, что соцсети становятся популярнее и, следовательно, опаснее и прочее такое. Но вы это всё и так знаете. Так что давайте сразу к сути. Что нужно делать популярному человеку в социальных сетях?

1. Постарайтесь «застолбить» за собой все возможные популярные площадки: «Одноклассники», ВКонтакте, Facebook, Twitter, МойМир. Да, от некоторых из них просто воротит (привет, продукты MRG), но если вы упускаете одну из площадок, вы, фактически, дарите её вашим злоумышленникам — нынешним или потенциальным. Один из недавних примеров — псевдоаккаунт Александра Козлова в Twitter. Из-за того, что площадка была свободна, на протяжении нескольких месяцев злоумышленники распространяли порочащие слухи об и.о. главы городской администрации. То есть, опасности подвергается любой человек, даже если он готовится стать мэром.

Кстати, год назад «Одноклассники» ежедневно посещали более 120 тысяч амурчан. Наверняка, с тех пор их стало только больше. И вся эта аудитория с радостью возьмется за перепосты и обсуждение вашей поездки в Донбасс, даже если вы её не планировали.

2. Настройте схожий внешний образ своих социальных сетей. Здесь можно последовать примеру Евгения Пасканного. Его Twitter и Facebook оформлены примерно в одинаковом стиле. Поэтому, увидев одну соцсеть, глядя на вторую, можно предположить, имеем ли мы сейчас дело с подделкой. Кстати, поставьте во всех аккаунтах ссылки на другие соцсети.

3. Контролируйте приложения, которые устанавливаете на свой телефон. Особенно это касается владельцев Android-смартфонов. Согласно отчету компании Juniper Networks, из всех программ с вирусами 92 % предназначено для Android. 

4. Если происходит что-то необычное, например, приходят письма с угрозами, как у Сергея Труша, обязательно промониторьте социальные сети и СМИ на упоминание вашего имени.

5. Чтобы быть в курсе упоминаний вас в интернете настройте Google Alerts. На полное имя советую выставить настройки «По мере появления результатов» и «Все результаты». Отдельно настройте фамилию, вашу должность и, если он есть, псевдоним, который используете на форумах/в соцсетях. Любое упоминание ключевых слов будет приходить к вам на почту.

6. Если обнаружили злоумышленника в российской соцсети (ВК, ОК, МойМир) — лучше свяжитесь напрямую с техподдержкой или администрацией сайта. Они работают оперативнее правоохранительных органов. А по поводу заявлений в полицию... Ну, можете написать. Как показывает случай со взломанным twitter-аккаунтом руководителя управления информполитики горадминистрации Натальи Кобызовой — толку от этого будет немного. Точнее, не будет вовсе.

Раз уж речь зашла о взломах, сюда же стоит добавить пару советов по защите аккаунтов в соцсетях от взломов. Основных способов взлома три: брут (программный подбор пароля), воровство с помощью вирусов или почтовых рассылок и доступ к аккаунту непосредственно через почту, привязанную к нему. По такому порядку и пойдем отвечать.

Брут. Своими силами от него особо не спастись, здесь чаще зависит от самой соцсети. К примеру, заботливый Twitter, после нескольких неправильных паролей предлагает вам передохнуть и подождать несколько часов. Однако, если речь идет о таргетированной атаке, цель которой — вы, брут просто растянется на долгое время, но всё равно приведет к желаемому результату. Вы разве что можете выставить сложный пароль и менять его примерно раз в месяц. Подскажу, пароль password — не сложный (пароль qwerty — тоже). И привяжите аккаунт к номеру телефона, хотя и это не всегда защищает от взлома, но, по крайней мере, изрядно затруднит жизнь злоумышленникам.

Вирусы и социальная инженерия. А вот тут наоборот — всё зависит от вас. И советы стары как мир. Не заходите на сомнительные ресурсы. Не открывайте подозрительные ссылки в письмах (даже если эти письма якобы из областного арбитража). Не обращайте внимания на письма от «техподдержки mail.ru» в которых будут просить выслать им свои логин и пароль, и так далее. Если на улице у вас попросят кошелек и пин-код от банковской карты «просто ради интереса» — вы же не отдадите? С соцсетями то же самое, это ваш социальный капитал, не тратьте его бездумно. Впрочем, если вы готовы отдать кошелек — можете дальше не читать.

Ну и почта. Постарайтесь использовать в качестве основного почтовые ящики от yandex.ru и google.com. Во-первых, даже на сайтах, специализирующихся на взломах почты указывают, что с этими ящиками больше всего возни. Во-вторых, двухфакторная авторизация (её нужно настроить обязательно!) затруднит доступ к почтовым ящикам и, как следствие, доступ к вашему аккаунту. Подберите посложнее секретный вопрос к почте, если он у вас есть.

По законам жанра закончить необходимо банальной истиной и цифрами, им все доверяют. Согласно исследованиям TNS, 80 % аудитории интернета в России ежедневно пользуется социальными сетями. Добавьте сюда активную работу по устранению цифрового неравенства, в рамках которой Минкомсвязи обещает, что к концу 2018 года доступ в интернет будет у 80 % населения страны (на январь 2014 года, по утверждению ФОМ, таких было 57 %). И получите в сухом остатке то, что большая часть населения страны будет так или иначе втянута в социальные сети. А значит, нужно к тому времени хорошенько подготовиться — впереди еще целых 5 лет.

P.S.: Если у вас есть дополнения и советы, которые я упустил, а не должен был — напишите в комментариях. С интересом их прочту. Или нет.

Андрей Велесюк, специалист по SMM-безопасности.