Современные возможности цифровых инструментов по сбору и анализу больших массивов различных данных требуют от пользователей повышения уровня информационной безопасности. Доцент кафедры информационных систем и цифрового образования НГПУ Александр Классов рассказал, что нужно сделать со своими аккаунтами прямо сейчас.

— К особенно актуальным угрозам, касающимся буквально каждого пользователя сети, в настоящее время относятся возможные действия третьих лиц, связанные с получением доступа к различным данным, позволяющим получить подробную личную информацию. Неверные настройки конфиденциальности на пользовательских устройствах создают серьезные риски: от утечки личных данных (с реальной возможностью стать приоритетной целью для мошенников) до проблем с репутацией, — отмечает Александр Классов.
Эксперт выделил ряд наиболее актуальных угроз, которые следует учитывать при настройке параметров конфиденциальности, а также при использовании безопасной модели поведения в сети:
Утечка и злоупотребление личными данными
- Публичный профиль упрощает сбор данных (ФИО, фото, контакты, место работы, интересы) для социальной инженерии и таргетированных атак.
- Открытые контакты, дата рождения, семейное положение используются для подбора ответов на контрольные вопросы, подмены личности и фишинга.
- Лишние разрешения сторонним приложениям ведут к массовому сбору ваших данных (профиль, лайки, переписки‑метаданные).
Мошенничество, взлом и вредоносное ПО
- Открытые данные облегчают фишинг: злоумышленник имитирует знакомого, сервис или банк, используя детали из вашей ленты и списка друзей.
- Слабые настройки (публичный e-mail, номер телефона) повышают вероятность подбора пароля, переброса на фальшивые страницы входа и последующего захвата аккаунта.
- Переход по «рекомендованным» ссылкам или разрешение запуска приложений из соцсети без проверки ведет к установке троянов, шифровальщиков и краже данных с устройства.
Кибербуллинг, харассмент и доксинг
- Открытая лента и список друзей упрощают организованный троллинг, травлю и массовые атаки на вашу страницу (жалобы, оскорбления, давление).
- При доксинге из соцсетей собирают адрес, телефоны, место работы, фото семьи и публикуют их для шантажа, дискредитации или угроз.
- Публичные комментарии и фото легко вырывают из контекста, используют против вас в конфликтах или медийных атаках.
Репутация, работа и личная жизнь
- Потенциальные работодатели анализируют соцсети кандидатов: неподходящий контент, старые посты или «шутки» без приватности могут привести к отказу в найме.
- Некорректные настройки видимости метят вас участником спорных групп или дискуссий, даже если вы туда попали случайно.
- Публичные отметки геолокации и привычек вредят личной безопасности (становится понятно, когда вы дома, где отдыхаете, чем занимаетесь регулярно).
Профилирование и манипуляция поведением
- Соцсети строят подробный поведенческий профиль: политические и религиозные взгляды, предпочтения, психологические особенности — при слабых настройках это делается максимально глубоко.
- Эти данные используются для агрессивного таргетинга рекламы, манипуляции эмоциями и повесткой, в том числе с использованием рекомендательных алгоритмов.
- Утечка таких профилей приводит к долгосрочным рискам (от точечного мошенничества до включения в различные «чёрные списки»).
Наиболее типичные ошибки в настройках конфиденциальности:
- Оставить профиль «по умолчанию» публичным и никогда не заходить в раздел конфиденциальности.
- Давать сторонним играм/тестам/сервисам полный доступ к профилю и списку друзей «ради удобства».
- Не включать двухфакторную аутентификацию и использовать один и тот же пароль для разных соцсетей и почты.
- Публиковать учебную, служебную или личную информацию (расписание, сканы документов, фото личного рабочего места, родственников и знакомых) без ограничения аудитории.
— Избегая перечисленных выше ошибок и адекватно оценивая современные угрозы информационной безопасности, можно значительно снизить уровень тревожности по поводу возможных негативных последствий своей активности в сети, — подчеркивает Александр Классов.
Ранее редакция сообщала о том, что большая часть бизнес-звонков в Новосибирске остаются немаркированными. Хотя подписанными должны быть все входящие от организаций и компаний.
Материал предоставлен пресс-службой НГПУ.
