Фото: портал мэра и правительства Москвы/Олег Сосницкий
Эксперты “Перезвони сам” подчеркнули значимость российских сертификатов безопасности
Российские сертификаты безопасности обеспечивают защищённое соединение при доступе к сайтам банков, государственных сервисов и другим онлайн-ресурсам, что подтверждают эксперты столичного проекта «Перезвони сам», сообщили на портале мэра и правительства Москвы. Сертификаты шифруют данные, передаваемые между пользователем и сайтом, и подтверждают подлинность ресурса. Проверить наличие защиты можно по адресу страницы: при действующем сертификате используется протокол HTTPS, а в строке браузера отображается значок замка или щита. В случае отсутствия такой защиты информация может быть перехвачена злоумышленниками.
Пользователи могут сталкиваться с уведомлением «Соединение небезопасно» при попытке открыть официальный сайт. Для решения проблемы рекомендуется использовать «Яндекс Браузер», в котором российские сертификаты поддерживаются по умолчанию, либо самостоятельно установить сертификаты Минцифры России на компьютер или смартфон. Инструкции по установке, а также ссылки для скачивания сертификатов и браузера размещены на специальной странице портала mos.ru. Установка российских сертификатов не влияет на работу сайтов, использующих зарубежные сертификаты.
Особую важность защищённое соединение имеет при работе с сервисами, где обрабатываются финансовые и персональные данные. Как отметила руководитель проекта «Перезвони сам» в столичном департаменте информационных технологий Валентина Шилина, к таким ресурсам относятся прежде всего банковские приложения и их сайты, а также платформы государственных услуг — наиболее уязвимые направления для мошенничества.
Проблемы с подключением к нужному ресурсу могут стать причиной дополнительной угрозы. Пользователь, пытаясь обойти ошибку, может перейти на фишинговый сайт, внешне почти идентичный официальному, который используется злоумышленниками для кражи денег и личной информации. Признаками поддельного ресурса являются необычный адрес сайта, лишние поддомены, отсутствие HTTPS или значка замка в строке браузера. Чтобы минимизировать риск, специалисты рекомендуют не переходить по ссылкам из сообщений, а самостоятельно вводить адрес сайта или использовать официальные мобильные приложения.
Ранее эксперты проекта предупреждали о мошеннических схемах в преддверии Дня знаний. Злоумышленники маскировались под сотрудников школ и государственных органов, чтобы выманить коды из СМС, пароли и данные банковских карт. Также распространялись фальшивые сообщения о выплатах и создавались поддельные родительские чаты со срочными просьбами перевести деньги. Эксперты советовали никогда не сообщать коды и пароли третьим лицам, перепроверять любые финансовые просьбы в чатах и совершать покупки исключительно на проверенных сайтах.




