Поради з інтернет‑безпеки — усе, що потрібно знати, щоб зберегти свої гроші в безпеці
Разом з #онлайн-банкінгом приходить низка беззаперечних переваг і вигод, які з часом зробили наше повсякденне життя простішим. Але не забуваймо про безпеку в інтернеті! Саме з цієї причини ми підготували для тебе перелік добрих практик, щоб зберегти твої дані й гроші в безпеці.
1. Пильність щодо електронних листів 📧
🔸 Ніколи не відкривай файли, отримані електронною поштою, з невідомих джерел
Хоча протягом дня ми всі отримуємо безліч електронних листів — від друзів, знайомих або різних компаній, — добра практика — відфільтровувати повідомлення з вкладеннями, якщо їх надсилають люди чи фірми, про які ти ніколи не чув. Більшість кібервірусів поширюються саме як вкладення до листів, отриманих із невідомих джерел.
Тож якщо у твою поштову скриньку приходить лист із вимогою якнайшвидше відкрити вкладення, бо це «терміново», а відправника ти не знаєш, найкраще видалити такий лист, уключно з папкою Trash.
🔸 Підозрілий e-mail
Дуже важливо: не відкривай листи, які виглядають начебто надіслані від BT, але насправді ними не є. Якщо в Inbox з’явився лист, що викликає бодай найменшу підозру, найкраще зв’язатися з нами — напряму на сайті, за адресою contact@btrl.ro або за номером телефону 0264 30 80 28. Доки не вдасться з нами зв’язатися, за жодних обставин не відкривай вкладення і не переходь за посиланнями з такого листа. Далі розповідаємо чому 😊.
🔸 Фішинг – спосіб шахрайства через e-mail
Фішинг — це спосіб викрадення ідентичності, коли у клієнтів компаній намагаються виманити персональні або конфіденційні дані. Згодом їх незаконно використовують зловмисники для здійснення транзакцій навіть у твоєму рахунку.
Як працює фішинг?
Уяви електронний лист, розісланий сотням тисяч отримувачів (так, без перебільшень), який нібито походить із легітимного джерела, наприклад від Banca Transilvania — у нашому випадку. Часто тема листа сформульована так, щоб привернути увагу, наприклад: «Важливе повідомлення — оновлення персональних даних».
У більшості випадків контент фішингового листа складено так, щоб змусити тебе виконати вимогу, наприклад: «Неможливість підтвердити деталі онлайн‑рахунку призведе до його остаточного блокування».
Найчастіше просять увести конфіденційні дані, перейшовши за посиланням у тексті. Це посилання веде на фальшивий сайт, який дуже правдоподібно відтворює оригінальну сторінку — у нашому випадку сайт Banca Transilvania або продукт e‑Banking, яким ти користуєшся.
Якщо ти вводиш і підтверджуєш свої персональні дані на такому підробленому сайті, зловмисники отримують їх і можуть використовувати для проведення операцій на твоєму банківському рахунку.
❗ Запам’ятай: Ми ніколи не надсилатимемо тобі повідомлення електронними каналами — e‑mail, соціальні мережі чи на твій номер телефону — з посиланнями на сайти, де вимагають ввести інформацію про особу, рахунки, номер картки, строк її дії, PIN‑код або інші наявні банківські продукти й послуги. Виняток — SMS, який ми надсилаємо на твій номер телефону для доступу до застосунку BT Visual Help.
2. Усунь вразливості своїх пристроїв 💻
Найкращий спосіб завжди тримати особисті пристрої в безпеці — це постійні оновлення. Пам’ятаєш ті спливаючі вікна від операційної системи з повідомленням «для програмного забезпечення доступні оновлення»? Перший порив — відкласти встановлення, бо це забирає час. Чи не так?
На жаль, це не найкраще рішення, адже так ти лишаєш «відчинені двері» для кіберзловмисників, які можуть отримати доступ до твоїх приватних даних, наражаючи тебе на ризик крадіжки ідентичності або грошей з рахунку. Навіть якщо зараз це здається не надто важливим, варто знати: оновлення критично необхідні, адже вони закривають можливі вразливості безпеки як в операційних системах, так і в браузерах — саме їх найперше шукають віртуальні агресори, коли хочуть атакувати твій комп’ютер.
Також установи потужний anti‑malware, який постійно захищатиме твій комп’ютер, і регулярно його оновлюй. Така програма допоможе зберегти в безпеці як файли, так і персональні дані.
Деякі рішення anti‑malware мають спеціальні функції для захисту під час онлайн‑покупок або доступу до банківських сайтів. Тож обери те, що відповідає твоїм потребам, і сприймай це як довгострокову інвестицію у власну безпеку.
3. Завжди перевіряй URL 🔒
Коли відвідуєш сайт, який просить увести конфіденційні дані — навіть просто для входу, — уважно перевір URL‑адресу сторінки, щоб вона відповідала тій, яку ти маєш намір відкрити. Якщо URL містить випадкові набори символів або виглядає підозріло будь‑яким чином, не вводь жодної інформації. Для більшої безпеки краще щоразу набирати адресу вручну, особливо коли йдеться про доступ до твоїх банківських рахунків.
4. Подбай про свій телефон 📱
Уникай використання пристроїв, у яких змінено операційну систему (root або jailbreak від офіційної версії), адже такі дії змінюють або інколи навіть вимикають заходи безпеки, реалізовані виробником, і наражають тебе на додаткові ризики. Наскільки можливо, підтримуй ОС свого пристрою в актуальному стані — з останніми патчами безпеки та оновленнями. Рекомендуємо також користуватися антивірусним застосунком. Ти ж знаєш: повної безпеки не буває, тож краще використовувати всі доступні інструменти!
5. Онлайн-платежі 🛒
🔸 Слідкуй за HTTPS
Переконайся, що під час оплати чи входу на сайт, де потрібно вводити дані для авторизації, з’єднання зашифроване. Це легко помітити, перевіривши URL‑посилання: якщо воно починається з «https» і перед ним є значок закритого замка — з’єднання перевірене, а отже ти у безпеці. Щоб не лишалося жодних сумнівів, натисни на замок і перевір SSL‑сертифікат сайту: там вказано дані компанії‑власника, дату видачі, ким видано та строк дії сертифіката.
🔸 Використовуй власне інтернет‑з’єднання
Наскільки можливо, користуйся власним підключенням до інтернету — мобільними даними або домашнім Wi‑Fi — коли заходиш у свій банківський акаунт, користуєшся застосунками для банкінгу чи робиш онлайн‑покупки. А щоб бути певним, що ніхто інший не підключиться до твого Wi‑Fi, встанови складний пароль, який відомий лише тобі.
Коли мова про публічні мережі Wi‑Fi, усе ускладнюється: з’являються реальні ризики перехоплення трафіку третіми особами, які можуть легко викрасти конфіденційні дані — облікові дані, миттєві повідомлення та електронні листи.
Хоч на початку це може видатися незручним, захисти свої облікові записи складними паролями і за жодних обставин не використовуй один і той самий пароль для всіх сервісів. Знаємо, інколи зручно мати один пароль, але коли йдеться про безпеку твоїх грошей, краще завжди бути обережним.
🔸 Невідомі сайти варто перевіряти
Краще запобігти, ніж потім шкодувати! Тож якщо ти знайшов новий сайт із цікавими товарами і хочеш щось придбати, але маєш сумніви через перший контакт з інтернет‑магазином, пропонуємо два варіанти, щоб бути на 100% у безпеці.
Перший — обрати оплату при отриманні, щоб розрахуватися за посилку тоді, коли вона надійде й ти зможеш її перевірити. Якщо ця опція недоступна, другий — перевір сайт. Інакше кажучи, уведи в пошуковику «WhoIs / IP service» і проведи коротке розслідування. Просто скопіюй URL інтернет‑магазину й перевір його через такий інструмент. Ти швидко дізнаєшся IP‑адресу та її локацію, як давно працює сайт і яка компанія ним володіє — а далі зможеш ухвалити значно більш обґрунтоване рішення.
6. Додаткова безпека 🔔
Для більшої безпеки ми також рекомендуємо сервіс SMS Alert. Завдяки йому ти можеш відстежувати активність за своїм банківським рахунком 24h/24 прямо на мобільному телефоні. Ти бачиш у режимі реального часу всі транзакції за своїми картками BT на один і той самий номер телефону, тож можеш бути спокійним — маєш повний контроль над операціями.
Ми хочемо, щоб ти завжди був у безпеці, тож просимо якомога швидше повідомляти про проблеми із захистом твоєї інформації за *8028 або 0264-308028 або написавши нам електронного листа на contact@btrl.ro.
Редактор: Mihaela Ban, Communication & PR Officer, Banca Transilvania