|
 |
БЕЗОПАСНОСТЬ
В последнее время участились попытки несанкционированного получения от пользователей их логинов и паролей; кому-то, компании, оказывающие услуги телефонной связи, выставляют большие счета за международные переговоры. В связи с этим хотелось бы дать ряд предупреждений и рекомендаций.
Статья-предупреждение Рязанского филиала ОАО «ЦентрТелеком»
Письмо от «провайдера»
Так называемый «Троянский Конь»
Внимание: ОПАСНЫЙ ИНТЕРНЕТ!
В последнее время участились обращения абонентов с претензиями на необоснованно большие счета за телефон. В них, кроме обычной абонентской платы, фигурировали суммы за международные соединения. Все абоненты утверждали, что у них нет ни родственников, ни знакомых в этих странах, и звонить за рубеж они просто не могли. Причина всех этих обращений одна кто-то из членов семьи (большей частью подростки) при работе в сети Интернет заходят на ресурсы для взрослых, часть которых содержит «вредоносные» программы, осуществляющие международный звонок на этот ресурс с поминутной оплатой. При обращении родителей, бабушек и других взрослых членов семьи в сервисные центры выясняется, что такие соединения были всю информацию фиксирует сертифицированное оборудование междугородной телефонной станции, а оно беспристрастно.
Механизм возникновения таких ситуаций очень простой. Заходя на какой-либо развлекательный ресурс, пользователи, просматривая страницы на иностранном языке (чаще английском), могут получить на свой компьютер «вредоносную программу». Одним из типов «вредоносных программ» являются программы, которые, управляя модемом, осуществляют с абонентского телефонного номера международные телефонные звонки для соединения с телематическими службами, расположенными за рубежом. В таких случаях пользователя (опять-таки на иностранном языке) предостерегают от дальнейших действий приблизительно такими фразами: «Предупреждение: При использовании этого программного продукта Ваш модем будет набирать международный телефонный номер. Не требуется кредитной карты для доступа к сервису, вы должны будете оплачивать лишь поминутно Ваши телефонные счета. При использовании этого программного продукта Ваш компьютер разорвет модемное соединение с Вашим Интернет-провайдером. Затем Ваш модем наберет международный телефонный номер». Все международные звонки, выполненные указанными вредоносными программами, тарифицируются междугородной телефонной станцией как и прочие международные телефонные звонки станция не различает сделан этот звонок человеком или «вредоносной программой».
Есть программы и более «изощренные» они вообще ни о чем не спрашивают, достаточно только попасть на «нужный» сайт. Последствия могут надолго подорвать семейный бюджет. И платить по таким счетам все равно придется ведь виной всему только собственная беспечность и невнимательность пользователей.
Такие программы могут распространяться не только через Интернет, но и через нелицензионные CD с развлекательными программами и играми. Не следует устанавливать на свой компьютер программное обеспечение из Интернета, если пользователь недостаточно в этом разбирается.
В данных случаях ни о каком «телефонном пиратстве» речь не идет. Все, что произошло при работе в Интернет или просто при работе на персональном компьютере делается сознательно или бессознательно только пользователем. Работа с ресурсами в сети Интернет прерогатива пользователя, инициирующего вход в Интернет. Оператор не может гарантировать вирусную и юридическую чистоплотность сайтов, на которые заходят пользователи Интернет. В такой ситуации может оказаться любой пользователь, получающий доступ к сети Интернет не только от Рязанского филиала ОАО «ЦентрТелеком», но и другого провайдера, в том числе и купивший Интернет-карту.
В любом случае выставленные счета подлежат обязательной оплате в установленные сроки в соответствии с договором.
|
Для того чтобы не попадать в подобные неприятные ситуации, Рязанский филиал ОАО «ЦентрТелеком» рекомендует своим абонентам:
1. Работать в Интернете с сайтами, содержимое которых понятно. Если предлагается выполнить ту или иную команду на языке, который пользователь не понимает, лучше прекратить дальнейший диалог с данным сайтом.
2. Находясь в сети, внимательно и полностью читать всю информацию в диалоговых окнах.
3. Периодически обновлять антивирусную программу у себя на компьютере.
4. Если в процессе сеанса связи возникли какие-либо подозрения, выйти из сети (разорвать соединение, выключить модем, отключиться от телефонной линии).
5. Не выключать полностью звуковое сопровождение дозвона на модеме. Всегда следить за тем, что делает компьютер в сети, за системными предупреждениями и предупреждениями с сайтов. Если интернет-соединение разорвалось, а, как правило, это слышно, и начался новый набор, необходимо остановить компьютер (можно просто отключить питание модема).
|
Самым радикальным способом решения описанных выше проблем является закрытие выхода на междугородную и международную связь с домашнего телефона. Варианты различны:
- Абонентам цифровых станций: 21, 25, 27, 28, 33, 35, 37, 38, 92, 96, 98 необходимо позвонить по телефону 21-55-79 (круглосуточно);
АТС-32 по телефону 32-10-01,
АТС-34 по телефону 34-67-11,
АТС-36 по телефону 36-67-11 (в рабочие дни с 9:00 до 17:00) и оператор запрограммирует эту услугу на станции.
Стоимость услуги 20 рублей (в месяц).
- Абонентам аналоговых станций (44, 45, 53, 55, 75, 76) можно написать заявление о запрете исходящей автоматической междугородной и международной связи на любой, необходимый промежуток времени (в Сервисном центре на ул. Есенина, 21, режим работы: понедельник четверг с 8:30 до 17:30, пятница с 8:30 до 16:15).
И в том и в другом случае позвонить в другой город (или страну) можно, купив сервисную телефонную карту.
Однако все указанное выше не является панацеей. Поэтому надо быть максимально бдительными и осторожными при работе в сети Интернет !
Письмо от «провайдера»
На Ваш e-mail просто приходит письмо приблизительно такого содержания:
|
Дорогой пользователь!
Мы, группа поддержки компании ETEL, доводим до вашего сведения, что с 01.11.98 компания ETEL проводит перерегистрацию пользователей сети Интернет, пользующихся услугами нашей компании.
С этой целью просим Вас по адресу etel.support@etel.net выслать имя Вашего почтового ящика, Ваш логин (login) и пароль (password) в формате:
Почтовый ящик: «ваше имя ящика»@etr.ru
Логин: «ваш логин»
Пароль: «ваш пароль»
Благодарим Вас за сотрудничество.
Группа поддержки.
|
или вот такое, полученое недавно нашими пользователями:
|
Дорогой друг, на дворе 2002 Новый Год. Всвязи с этим праздником
компания «Этел» предлогает конкурс!!! Конкурс заключается в том: тебе нужно
посмотреть присланыые нами фотографии с логотипом компании «Этел» и предложить наиболее лучший на ваш взгляд. Победителей ждут призы!!!
Дерзай!!!
__________
www.newmail.ru бесплатная почта, бесплатный хостинг.
|
Первое МЫ НИКОГДА НЕ РАССЫЛАЕМ ПОДОБНЫЕ ПИСЬМА!
Даже, если и появится у нас необходимость в тех или иных работах над паролями, то информация об этом предварительно появится на нашей информационной страничке или на страничках статистики пользователей.
Второе обращайте внимание на обратный адрес, указанный в подобных письмах. Все наши контактные адреса могут заканчиваться только на @etr.ru (support@etr.ru, billing@etr.ru и т. д. )
Что делать с подобными письмами ? Ни в коем случае НЕ ОТВЕЧАЙТЕ НА НИХ И НЕ ОТКРЫВАЙТЕ ВЛОЖЕНЫЕ В НИХ ФАЙЛЫ! Пришедшее подобное письмо отправьте нам на support@etr.ru. Лучше всего, если вы его отправите «как вложенное», чтобы сохранилась вся информация из заголовка письма.
Так называемый «Троянский Конь»
Чаще всего «Троянский Конь» это некая программа, действие которой заключается в поиске на Вашем компьютере определенных данных и отправки их своему «хозяину». Обычно такие программы распространяются через e-mail под видом рекламы или под другим «благовидным» предлогом. Что-нибудь типа: «Запустите приложенную программу, и Вы узнаете, как получить бесплатный пылесос!». Поддавшись на призыв (устоять трудно мы знаем :)) и запустив, таким образом, программу вы можете собственноручно впустить к себе «Троянского Коня». Он покопается в Ваших файлах (на это у него уйдут доли секунды), вполне вероятно, что найдет Ваши логин/пароль и отправит их своему «хозяину» для дальнейшего нелегального пользования за Ваш счет.
Как уберечься от «Троянских Коней»:
Не запускайте программы «сомнительного происхождения», которые Вам всучили через Интернет без Вашего на то предварительного согласия. Иными словами, не запускайте программу, если не знаете наверняка, что она делает.
«Троянца» можно получить не только через почту. Бывает, что его распространяют через WEB или FTP под видом тех или иных «полезных» мелочей (русификатора, например). Иногда даже такие «утилитки» делают то, что было обещано (помимо «вынюхивания» Ваших данных).
Принцип работы «Троянского Коня» чаще всего заключается в поиске пароля и логина в файле реестра Windows. В связи с этим не рекомендуем пользоваться опцией «Запомнить пароль» в программе удаленного доступа.
Если для авторизации Вы пользуетесь скриптом, то лучше поместить его в «нестандартном» месте. По умолчанию скрипты хранятся в папке \Program Files\Accessories. Совершенно точно известно, что, как минимум один «Троянец» «приучен» выкачивать все скрипты из этой директории.
В остальном руководствуйтесь общими принципами защиты от компьютерных вирусов, разновидностью которых, собственно, и являются «Троянцы»...
|
|
|
|
|