Home
» Windows
»
Вбудовані засоби безпеки Windows 11 не можуть захистити вас від цих загроз
Вбудовані засоби безпеки Windows 11 не можуть захистити вас від цих загроз
Сьогодні Windows набагато краще захищає вашу безпеку, ніж раніше, але Безпека Windows та пов’язані з нею інструменти все ще не ідеальні. Вам потрібно бути уважними до загроз, від яких комп’ютерна безпека не має рішення.
5. Фішинг та соціальна інженерія
Багато найпоширеніших загроз безпеці, з якими ви стикаєтеся сьогодні, не є складним шкідливим програмним забезпеченням, як-от традиційні комп’ютерні віруси. Натомість зловмисники використовують людську психологію (так звану соціальну інженерію ), щоб маніпулювати вами, змушуючи вас видати особисту інформацію, навіть не усвідомлюючи, що ви надаєте її шахраю.
Це може приймати різні форми. Фішингові електронні листи , такі як фальшиві листи «хмарне сховище переповнено», які люди часто отримують, є гарним прикладом. Ці атаки, обманом змушуючи вас «підтвердити» інформацію про вашу кредитну картку або дані для входу в обліковий запис на підробленому веб-сайті, не потребують злому інструментів безпеки Windows.
Хоча служба «Безпека Windows» захищає вас від деяких фішингових сайтів ( Керування програмами та браузером > Налаштування захисту на основі репутації > Попереджати мене про шкідливі програми та сайти ), вона не ідеальна. Повідомляючи про шахрайство, автори іноді відкривають фальшиві сайти, щоб краще їх описати, і їм не завжди доводиться обходити попередження безпеки, щоб отримати до них доступ.
4. Слабка безпека облікового запису та витоки даних
Хоча неправильне використання паролів може не становити прямої загрози для вашого ПК з Windows, воно все одно є серйозною проблемою. Якщо ви використовуєте короткі, слабкі паролі для своїх облікових записів, служба безпеки Windows не попередить вас про цю проблему. Вона не надасть вам підказок щодо того, чи достатньо надійний ваш пароль, або коли для одного з ваших облікових записів доступна двофакторна автентифікація, але ви її не використовуєте.
Витоки даних також поза контролем служби безпеки Windows. Якщо веб-сайт зламано, ваші паролі, дані кредитної картки або інша особиста інформація можуть потрапити в Інтернет (незалежно від того, наскільки надійним є ваш пароль). Інструменти Windows також не сповіщатимуть вас про витік веб-сайту, як-от «Хіба мене не підловили?».
Вебсайт Have I Been Pwned використовується для перевірки, чи була ваша електронна адреса скомпрометована.
3. Атака нульового дня
Засобам безпеки дуже важко захиститися від атак нульового дня. Цей термін стосується абсолютно нових вразливостей, які виробники мають «0 днів» для усунення. Оскільки вони не були оновлені для покриття нових атак, служба безпеки Windows їх не виявить.
Звичайним виправленням цих вразливостей є екстрене оновлення, що ілюструє важливість підтримки Windows в актуальному стані .
2. Використання застарілих програм
Програми на вашому комп’ютері можуть бути таким же небезпечним середовищем для атаки, як і сама Windows. Застарілі програми з відомими вразливостями надають зловмисникам шлях для проникнення у вашу систему. Багато людей зробили цю помилку; у них на комп’ютерах встановлено десятки програм, які просто неактивні, бо рідко використовуються.
Якщо це не програми з Microsoft Store, вони не оновлюватимуться автоматично. Вам потрібно буде запустити програму оновлення для ПК, таку як Patch My PC , щоб встановлювати регулярні оновлення, не витрачаючи години на натискання підказок «Далі». В іншому випадку зловмисники матимуть ще один спосіб скомпрометувати вашу систему.
Патч My PC Home Updater у Windows
1. Атаки на інші пристрої
Ми зосереджуємося на комплексній безпеці, а не лише на блокуванні пристроїв Windows. Ми розглянули, чому служба безпеки Windows не може захистити ваші дані в більшості інтернет-ресурсів; це схоже на виявлення поширених атак на інших платформах.
Належні методи безпеки сьогодні здебільшого однакові на всіх пристроях. Android, iOS та macOS мають вбудовані засоби захисту, і там застосовується та сама порада не натискати на дивні вкладення електронних листів та бути обережним з «терміновими» листами. Але зокрема на вашому телефоні шахраї можуть намагатися маніпулювати вами так, як вони не робили б на ПК.
Одним із найпоширеніших прикладів цього є романтичні афери, коли випадкова людина пише вам повідомлення, вдає, що набрала неправильний номер, а потім каже, що хоче дружити. В одній із таких «шахрайських» схем шахрай намагається романтизувати вас, а потім обманом вимагати від вас надіслати йому криптовалюту, вдаючи, що ви «інвестуєте» в його чудову платформу.