Фото: портал мэра и правительства Москвы
Эксперты “Перезвони сам” напомнили о российских сертификатах безопасности
Эксперты проекта «Перезвони сам» напомнили о важности использования отечественных сертификатов безопасности при взаимодействии с государственными сервисами. Информация об этом размещена на портале мэра и правительства Москвы. Основной рекомендацией является применение российских цифровых сертификатов, которые обеспечивают шифрование трафика и защиту от фишинговых сайтов. Простейший способ их активации — установка браузера «Яндекс», где сертификаты настроены автоматически. Альтернативно можно вручную загрузить сертификаты, выданные Министерством цифрового развития Российской Федерации.
Руководитель проекта Валентина Шилина подчеркнула, что современные мошенники собирают личные данные пользователей из открытых источников, включая социальные сети, анализируют их поведение, страхи и реакцию на определённые стимулы. На основе этой информации злоумышленники строят убедительные сценарии, имитирующие реальные ситуации, чтобы вызвать доверие и заставить жертву совершить действия в их пользу. Шилина призвала граждан самостоятельно проверять информацию, не полагаясь на первоначальные сообщения, и перезванивать по официальным контактам организаций для подтверждения достоверности.
Специалисты также акцентировали внимание на необходимости регулярного обновления программного обеспечения на всех устройствах — компьютерах, смартфонах, роутерах и других гаджетах. Даже устройства, давно не используемые, могут стать объектом атак, если не обновляются. Обновления следует устанавливать исключительно из проверенных источников — встроенных систем или официальных магазинов приложений, чтобы избежать распространения вредоносного ПО.
При работе с интернет-ресурсами необходимо внимательно проверять адрес сайта перед вводом любой личной или платежной информации. Мошенники часто создают дубликаты популярных брендов, банков и онлайн-платформ, которые визуально практически неотличимы от оригиналов. Безопасное соединение должно начинаться с протокола https://, а доменное имя должно полностью соответствовать официальному адресу организации. Любое искажение в названии домена — потенциальный признак мошеннической деятельности. Переходить на сайт по ссылкам из подозрительных сообщений, социальных сетей или рекламных объявлений не рекомендуется.
Активно используются атаки на систему оплаты по QR-кодам. Эксперты советуют тщательно проверять место установки метки: она не должна перекрывать оригинальный штрихкод. Для сканирования рекомендуется использовать только проверенные программы из официальных каталогов, которые отображают адрес сайта перед переходом. Покупки следует совершать исключительно через банковские приложения с встроенным сканером, так как они верифицируют данные получателя и обеспечивают безопасное соединение.
Ключевым элементом защиты аккаунтов остаётся использование уникальных сложных паролей для каждого ресурса и обязательное подключение двухфакторной аутентификации. Чтобы избежать необходимости запоминать множество комбинаций, эксперты рекомендуют применять менеджеры паролей — программы, которые хранят данные под защитой одного мастер-ключа.
Ранее было отмечено, что мошенники всё чаще используют искусственный интеллект для создания видеообращений от имени родственников, руководителей или коллег, чтобы быстрее завоевать доверие. Также активно применяются технологии дипфейков для подделки фотографий и аватарок, что усложняет распознавание поддельных профилей.




