قۇقىقتىق ستاتيستيكا جانە ارنايى ەسەپكە الۋ جونىندەگى كوميتەتتىڭ اقپاراتىنا سايكەس, بيىل تولەم كارتالارىن پايدالانىپ الاياقتىق جاساۋ وقيعالارى بىردەن 8 ەسەگە وسكەن. اتالعان فاكتىلەر جەلى قولدانۋشىلارىن ويلاندىرۋى كەرەك. جالپى حالىقتىڭ قالتاسىنا قول سالعاندارمەن قالاي كۇرەسۋگە بولادى؟
«قارماققا» ءتۇسىپ قالماڭىز
فيشينگ (انگل. phishing, fishing سوزىنەن – بالىق اۋلاۋ) – ينتەرنەت الاياقتىعىنىڭ كەڭ تاراعان ءتۇرى. كيبەرقىلمىسكەرلەردىڭ جاساعان سايتىن ناعىز ينتەرنەت-دۇكەننەن اجىراتۋ قيىن. فيشينگەرلەر ءسىزدى الداپ, سپام حاتتاردى, sms, قاۋىپتى ۆەب-سايتتاردىڭ سىلتەمەسىن جاپپاي جىبەرۋ ارقىلى جالعان سايتقا كىرگىزەدى. جالعان سايت سىزدەن پين-كود, جاساندى ءسوزدى ەنگىزۋدى سۇرايدى. از عانا ۋاقىتتىڭ ىشىندە الاياقتار سىزگە قاتىستى بارلىق اقپاراتتى انىقتاپ, جەكە شوتىڭىزدان اقشا ۇرلايدى.
فيشينگ جاساۋشىلاردىڭ كەڭ تارالۋىنىڭ ءبىر سەبەبى, فيشينگ سايتتار وتە وڭاي جاسالادى. قاسكۇنەم ءوزىنىڭ قۇربانىنىن تەك قۇپيا سوزدەردى ەنگىزۋگە سەندىرسە بولعانى, قالعانى تەحنولوگيانىڭ تاقىمىندا.
فيشينگ سايتتاردىڭ كوشىرمەلەرى قازىر ەركىن اينالىمدا. تانىمال الەۋمەتتىك جەلىلەردىڭ جانە بانك سايتتارىنىڭ تەك باستاپقى ينتەرنەت پاراقشاسىنىڭ كوشىرمەسىن ساتۋمەن, جاساۋمەن اينالىساتىن پلاتفورمالار وتە كوپ.
جەلىدە ەڭ كوپ تاراعان ينتەرنەت الاياقتىعى – قىزمەت كورسەتۋ جانە ساتۋ سالاسىندا. ادەتتە الاياقتار ءوز قۇرباندارىن تاۋارلاردىڭ ارزان باعاسىمەن جانە قىزمەتتەردى جىلدام ۇسىنۋمەن قىزىقتىرىپ تارتادى. سونىمەن قاتار پايدالى ينۆەستيتسيالاردى سىلتاۋراتىپ بيرجالارعا اقشا سالۋ, وتكىزىلەتىن سپورتتىق سايىستاردا «ويىن ناتيجەسىن» ايتۋ سەكىلدى فورماتتار دا كوپ كەزدەسەدى.
«Impact Networking» كومپانياسىنىڭ مالىمەتى بويىنشا, فيشينگ شابۋىلداردىڭ 36 پايىزى SaaS (Software as a Service), ياعني قىزمەت رەتىندە باعدارلامالىق قامسىزداندىرۋعا كەلسە, تولەم جانە قارجى سالاسىنا سايكەسىنشە 22 جانە 18 پايىزدان كەلىپ, ەڭ كوپ تارالعان ۇشتىكتى قورىتىندىلايدى.
پاندەميا كەزىندە كوپ قىزمەتكەر ءوز جۇمىسىنان ايرىلعانى بەلگىلى. كورونوۆيرۋستىڭ بەلەڭ العان ۋاقىتىندا شەتەلدە «COVID-2019-عا بايلانىستى» وتەماقى الۋ تۋرالى دەپ كوپتەگەن فيشينگتىك سايتتار قوزىقۇيرىقتاي قاپتاپ كەتتى.
ال ەلىمىزدە وتەماقى جايلى سەرۆيس ارنايى 42500.enbek.kz cايتىندا جانە egov.kz پورتالىندا دەر كەزىندە ورنالاستىرىپ, حالىققا باق ارقىلى ءجيى حابار تاراتۋدىڭ ناتيجەسىندە جاپپاي فيشينگتىك شابۋىلدار بىزگە كەلە قويمادى.
كيبەرگيگيەنانى ساقتاۋ كەرەك!
سونىمەن حالىقتىڭ قالتاسىنا قول سالعاندارعا قالاي قارسى تۇرۋعا بولادى؟ ول ءۇشىن قاراپايىم ازاماتتار نە ىستەۋى كەرەك؟ رەت-رەتىمەن ءتىزىپ شىعايىق:
- تولەمدەردى راستاۋ ءۇشىن قولدانىلاتىن قۇپيا ءسوزدى نەمەسە وزگە دە جەكە دەرەكتەردى ەشقاشان ەشكىمگە ايتپاڭىز. بانك قىزمەتكەرلەرىنە دە!
- URL-مەكەنجايلاردى تەكسەرىڭىز. اسىرەسە بەيتانىستاردان كەلگەن سىلتەمەلەردى مۇقيات تەكسەرىڭىز. كوپ جاعدايدا الاياقتار اتاۋى ۇقساس دومەندەردى قولدانادى.
- كونفيدەنتسيال اقپاراتتى, مىسالى پارول ەنگىزۋ قاجەت سايتتاردا HTTPS:// پرەفيكسىنىڭ بولۋىن تەكسەرىڭىز. HTTPS قورعالعان جۇيەگە جاتادى. بانك كارتاسىمەن ەسەپتەسكەندە, تولەم پاراقشاسىنا نازار اۋدارىڭىز. سىلتەمە http ەمەس, https پروتوكولىنان باستالۋى ءتيىس. وكىنىشكە قاراي, قازىرگى «اقىلدى الاياقتار» SSL سەرتيفيكاتىن ساتىپ الىپ, HTTPS قورعانىس جۇيەسىندە دە الاياقتىق ءىس-ارەكەتتەرىمەن كوزگە ءتۇسىپ جۇرەدى. ەگەر كارتاڭىزدى پايدالۋدان سەسكەنسەڭىز, ورنىنا ينتەرنەت دۇكەندەردەن تاۋار ساتىپ الۋعا ارنالعان دەبەتتىك كارتانى قولدانىڭىز. دەبەتتىك كارتادا ماڭىزدى اقپارات ساقتالمايدى.
- زاماناۋي براۋزەرلەردىڭ باسىم بولىگىندە جاپپاي فيشينگ-شابۋىلدارعا قارسى كىرىكتىرىلگەن قورعانىس مەحانيزمدەرى بولادى. براۋزەردىڭ قاۋىپ-قاتەرلەر تۋرالى حابارلارىنا نازار اۋدارىپ وتىرۋ قاجەت.
- ەگەر ۇيىمنىڭ سايتى نەمەسە پاراعى سىزدە جالعان سايت (فەيك) دەگەن كۇدىك تۋعىزاتىن بولسا, سول ۇيىممەن بايلانىسىپ, اسىرەسە ينتەرنەت-بانكينگ جۇيەسىندە تولەم جاساعىڭىز كەلسە, اقپاراتتى ناقتىلاپ الىڭىز.
- ەگەر ءسىز سايتقا كىرىپ ول رەسۋرستىڭ فيشينگكە قاتىسى بارىنا كۇدىكتەنسەڭىز, ونى تەكسەرۋدىڭ بىرنەشە ءادىسى بار. ءبىرىنشى – دومەننىڭ قۇرىلۋ ۋاقىتى جانە جەكە ادامعا تىركەلۋى. ارنايى Whois سەرۆيستەرى ارقىلى دومەننىڭ ۋاقىتىن جانە كىمگە تىركەلگەنىن انىقتاپ الۋعا بولادى. ءىرى كومپانيالار دومەندى تەك ءوز كومپانيا اتىنا, ياعني زاڭدى تۇلعاعا تىركەيدى. ال ەگەر دومەن قۇرىلۋ ۋاقىتى جاڭادان بولسا, وندا بۇل جايت سىزگە كۇدىك تۋعىزۋى ءتيىس. ەكىنشى – قولدانۋشىلاردىڭ مىنەز-قۇلقى. اlexa.com سەرۆيسى ارقىلى سايتقا قولدانۋشىلاردىڭ قاي ەلدەن كەلگەنىن انىقتاۋعا بولادى. «https://www.alexa.com/siteinfo/[سايت_سىلتەمەسى_ http]»
- ەگەر ءسىز كۇدىكتى سايتتا تىركەلگەن بولساڭىز, وندا ءوزىڭىزدىڭ دەربەس دەرەكتەرىڭىزدى قورعاۋ ءۇشىن ەلەكتروندى پوشتاڭىزدى اۋىستىرعان دۇرىس.
- ينتەرنەت-كافەلەردە ورنالاسقان كوپشىلىككە ورتاق كومپيۋتەرلەردەن تاپسىرىس جاساماڭىز. قوعامدىق كومپيۋتەرلەردە باعدارلامالىق نەمەسە پەرنەتاقتالىق «شپيوندار» بولۋى مۇمكىن. بۇل باعدارلاما پەرنەتاقتادا تەرىلگەن ءماتىننىڭ بارلىعىن كومپيۋتەردە ساقتايدى. الاياقتار وسىنى پايدالانىپ, ءسىزدىڭ كرەديتتىك كارتاڭىزدان اقشا ۇرلاۋى مۇمكىن.
- قازىرگى انتيۆيرۋستار كىرىكتىرىلگەن انتيفيشينگ جۇيەسى ورناتىلعان. جەلىدە انىقتالعان بارلىق فيشينگ دومەندەردى ءبىر دەرەكقورعا جيناپ وتىرادى. سوندىقتان انتيۆيرۋستى جاڭارتىپ وتىرعان ابزال.
- ەگەر دوستارىڭىزدان قىسقارتىلعان bit.ly/FHjk74 سىندى سىلتەمەلەر كەلسە, ونى ارنايى UnTinyURL سەكىلدى سەرۆيستەرمەن دەشيفرلەۋ ارقىلى اقتىق سىلتەمەنى انىقتاپ الۋعا بولادى. تەك تەكسەرىپ الىپ, سىلتەمەگە كىرگەن ءجون.
سونىمەن قاتار ءسوز سوڭىندا شۆەيتسارلىق High-Tech Bridge كومپانياسى www.immuniweb.com/radar/ فيشينگ-رادار web سەرۆيسىن ىسكە قوسقانىن اتاپ وتۋگە بولادى. پورتال زياندى, فيشينگتىك دومەندەردى جانە سول دومەن اتاۋلارىندا تايپوسكۆوتتينگا جانە كيبەرسكۆوتتينگ ەلەمەنتتەرى بار ەكەنىن انىقتايدى. كۇدىك تۋدىرعان دومەندى وسى سايتتان سۇزگىدەن وتكىزۋگە بولادى.
ال ەگەر ءسىز فيشينگ سايتتاردى انىقتاساڭىز Google-ءدىڭ ارنايى https://safebrowsing.google.com/safebrowsing/report_phish/?hl=ru سەرۆيسى ارقىلى شاعىم جاساۋىڭىزعا بولادى. كومپانيا ءوزىنىڭ قۇزىرەتى جانە زاڭ بويىنشا ءتيىستى بۇعاتتاۋ شارالارىن جاسايدى.
ءىرى كومپانيالار ءوز قىزمەتكەرلەرىن وسىنداي فيشينگ شابۋىلداردان قورعانۋ ءۇشىن ارنايى پەنتەست شارالارى نەمەسە الەۋمەتتىك ينجينەريا ترەنينگتەرىن ءجيى جۇرگىزىپ وتىرادى.
فيشينگ ءار ءسات سايىن مۋتاتسيالاناتىن, ءوزىنىڭ شابۋىلدارىن, ەرەجەلەرىن وزگەرتىپ وتىراتىن تۇماۋعا ۇقسايدى. سوندىقتان وعان قارسى ۋنيۆەرسال ءدارى, قۇرال جوق دەۋگە بولادى. تەك قولدانۋشىنىڭ قىراعىلىعىمەن جانە ساۋاتتى كيبەرگيگيەنانى دۇرىس ساقتاي ءبىلۋدىڭ ناتيجەسىندە فيشينگكە تويتارىس بەرۋگە بولادى.
عاسىر قۇرالباي ۇلى,
IT مامانى