Подводные камни, связанные со скачиваемыми файлами
Г-н Нгуен Хоанг, рекламный работник в Нячанге, рассказал, что после загрузки конвертированного PDF-файла с бесплатного сайта конвертации файлов, его компьютер начал работать медленно, постоянно показывая предупреждения антивирусного ПО. «Я не ожидал, что использование бесплатного инструмента конвертации файлов вызовет такие проблемы», — поделился г-н Хоанг.
Эксперты по кибербезопасности из Департамента кибербезопасности и предотвращения высокотехнологичных преступлений - Провинциальной полиции предупреждают, что многие онлайн-сервисы конвертации файлов, особенно неизвестного происхождения, могут встраивать вредоносный код в конечный файл. Безобидный на первый взгляд PDF-файл может содержать трояны, шпионское ПО или программы-вымогатели - «тихих врагов», которые уничтожают устройства. Программы-шпионы могут незаметно записывать каждое нажатие клавиши, от банковских паролей до личных сообщений. Что еще опаснее, программы-вымогатели могут блокировать данные и требовать выкуп в криптовалютах, ставя пользователей перед дилеммой. Согласно последнему отчету Национального центра мониторинга кибербезопасности (NCSC), в первом квартале 2025 года во Вьетнаме было зафиксировано более 15 000 атак программ-вымогателей, в результате которых был нанесен ущерб в миллиарды донгов, что на 20% больше, чем за тот же период 2024 года.
Будьте осторожны при использовании бесплатных онлайн-конвертеров файлов. Иллюстрация фото |
Когда пользователь загружает файл для конвертации, будь то деловой контракт, счет-фактура или фотография удостоверения личности, такая информация, как имя, идентификационный номер гражданина, адрес или банковский счет, подвергается риску быть извлеченной без ведома пользователя. Многие ненадежные веб-сайты не имеют четкой политики конфиденциальности, превращая пользовательские данные в «товар» на рынке «темной» сети. Набор личной информации, включая адрес электронной почты, номер телефона и пароль, можно продать всего за 1-2 доллара, но последствия для жертвы непредсказуемы: от мошеннических сообщений, поддельных удостоверений личности до кражи банковского счета.
Другой распространенный трюк — создание поддельных URL-адресов. Хакеры часто копируют интерфейс надежных сервисов, изменяя небольшой символ в веб-адресе, например, меняя «convertio.co» на «c0nvertio.co», чтобы обмануть ничего не подозревающих пользователей. Всего один неправильный щелчок может привести к загрузке вредоносного файла или случайному предоставлению информации злоумышленникам. Согласно статистике Google Safe Browsing в начале 2025 года, более 10 миллионов посещений в месяц по всему миру попадали на такие мошеннические сайты, из которых Вьетнам входил в десятку стран, наиболее пострадавших. Всеобщая ментальность многих вьетнамцев непреднамеренно создает возможности для злоумышленников воспользоваться ими. Предупреждающие знаки для таких сайтов включают: отсутствие контактной информации, отсутствие четкой политики конфиденциальности или требование от пользователей устанавливать дополнительное программное обеспечение перед использованием. Некоторые поддельные сайты также используют искусственный интеллект (ИИ) для анализа пользовательских данных и автоматического создания фишинговых кампаний. Например, собрав информацию из загруженных пользователем файлов, злоумышленники могут отправлять поддельные банковские электронные письма или персонализированные SMS-сообщения, что позволяет пользователям легко попасть в ловушку.
Защитите себя в цифровом мире
Чтобы защитить себя, пользователи должны использовать онлайн-сервисы конвертации файлов от крупных брендов, таких как Adobe Acrobat Online, SmallPDF, ILovePDF, которые имеют строгую политику безопасности и имеют высокие оценки за безопасность; не конвертируйте файлы, содержащие важную информацию, такую как контракты, документы, удостоверяющие личность. Пользователи должны использовать автономное программное обеспечение, такое как Microsoft Office, LibreOffice или Foxit Reader. В то же время всегда внимательно проверяйте URL-адрес перед нажатием, используйте такие инструменты, как Google Safe Browsing или VirusTotal, чтобы проверить безопасность; установите антивирусное программное обеспечение, такое как Kaspersky, Malwarebytes, Bitdefender, которое может обнаруживать и нейтрализовать вредоносное ПО из загруженных файлов; убедитесь, что операционная система и программное обеспечение на устройстве всегда обновлены до последних исправлений безопасности, чтобы минимизировать уязвимости; регулярно создавайте резервные копии важных данных на внешнем жестком диске или в надежных облачных сервисах, таких как Google Drive, Dropbox, чтобы избежать потери в случае атаки программ-вымогателей.
ДЖЕКИ ЧАН
Источник: https://baokhanhhoa.vn/xa-hoi/202504/can-trongvoi-cong-cu-chuyen-doi-file-mien-phi-14d3abb/
Комментарий (0)