Алаяқтар сіздің эмоцияларыңызбен манипуляция жасап сізді ойланбастан әрекет етуге мәжбүрлейтін қорқыныш немесе қуаныш сезімін тудырады, шұғылдық және сенімділікті пайдаланады. Оған қарсы тұру үшін, алаяқтардың әдістерін түсіну маңызды:
Киберқауіпсіздік журналы
Білім — бұл қорғаныс.
Біз сізге тәуекелдерді түсінуге көмектесеміз және өзіңіз бен жақындарыңызды қорғауды бірге үйренеміз.
2025
Назар аударыңыз! CitizenSec киберқауіпсіздік журналы — бұл сізді көгілдір экрандардан, вирустардан және басқа да киберқауіптерден қорғайтын практикалық кеңестер жинағы.
10 жылдық тәжірибесі бар сарапшылардың нақты ұсыныстар жиынтығы.
Бір рет үйреніп алыңыз, үнемдеңіз және әрдайым өзіңізді қорғаңыз!
citizensec - кибергигиена және әдістеме
powered by mssp.global
Әлеуметтік инженерия.
Алаяқтар қалай әрекет етеді?
Алаяқтар адамдарды жаңылдыру үшін қандай әдістер мен психологиялық тәсілдерді қолданады және оларды тануды қалай үйренуге болады.
Әлеуметтік инженерия — бұл құпия ақпаратты алу, зиянды бағдарламаны белсендіру немесе алаяққа қажетті әрекеттерді орындау үшін жасалатын манипуляция.
Алаяқтар сіздің эмоцияларыңызбен манипуляция жасап сізді ойланбастан әрекет етуге мәжбүрлейтін қорқыныш немесе қуаныш сезімін тудырады, шұғылдық және сенімділікті пайдаланады. Оған қарсы тұру үшін, алаяқтардың әдістерін түсіну маңызды:



Беделді ұйымдардың өкілдері болып көрінеді.
Шұғылдық арқылы қысым көрсетеді.


Жылы сөздер арқылы сенімділікті арттырады.
Барлығы солай істейді деп сендіреді.

Егер хабарлама сіздің эмоцияларыңызды қозғап жатса, кідіріс жасаңыз. Ойланбастан жеке деректеріңізді бермеңіз, асығыс ақша аудармаңыз.
Ақпаратты ресми арналар арқылы тексеріңіз немесе ұйымға тікелей қоңырау шалыңыз.


Фишинг және спам.
Фишингтік алаяқтықтың негізгі әдістері және өзіңізді қорғау жолдары.
— бұл балық аулау сияқты, бірақ мақсаты — сіздің деректеріңізді ұрлау. Фишингтік шабуылдар электрондық пошта, СМС немесе мессенджерлер арқылы жасанды хабарламалар жіберіп, сезімтал деректерді енгізуге итермелеу жолымен көрініс табады.

Күдікті қосымшаларды ашпаңыз.
Жорамалдамаңыз, әрқашан тексеріңіз.
Алдау мен тиімді ұсыныстарға алданбаңыз, салқынқандылықты сақтаңыз.
Құпиясөздерді қалай табады және олардың бұл әрекеті неге сәтті болады?
Сенімді құпиясөз қандай болуы керек?
Статистика:
бұзылған тіркеулік жазбалардың 80%-ы кең таралған құпиясөздерді қолданған.
Тіпті Марк Цукерберг барлық тіркеулік жазбаларында бірдей құпиясөз қолданғаны үшін бұзылған.
Таныс жағдай ма?
Біз сенің де кейде солай жасайтыныңды білеміз. Әрине, барлық құпиясөздерді есте сақтау қиын...

Сонымен қатар, кибер әлемде брутфорс деген ұғым бар. Бұл алгоритмнің көмегімен барлық мүмкін комбинацияларды таңдау арқылы құпия сөздерді табу әдісі. Әлсіз, қарапайым құпиясөздер бірнеше секунд ішінде бұзылуы мүмкін.
Құпиясөздердің маңыздылығы бойынша түрлері:
Бұл құпиясөздер күнделікті тапсырмалар мен қолжетімсіз болған жағдайда үлкен қауіп тудырмайтын сервистер үшін қолданылады.
Бұл құпиясөздер құпия және сезімтал деректерге қолжетімділікті қорғайды.
Құпиясөздер менеджері барлық құпиясөздерді қауіпсіз сақтауға және әрбір тіркеулік жазба үшін бірегей, күрделі комбинацияларды қолдануға көмектеседі. Бұл бұзылу қаупін азайтып, деректеріңізді қорғайды.
Ұсынылатын менеджерлер:
Dashlane, 1Password, KeyPassXC, Bitwarden, Enpass.
Do not touch my phone!
Сіздің телефоныңызда — жеке деректерден бастап қаржылық ақпаратқа дейін бәрі сақталады. Оны қауіптерден қалай қорғауға болатынын біліңіз.
Зиянды қосымшалар сіздің жеке және қаржылық қауіпсіздігіңізге қауіп төндіреді, банктік деректер мен құпиясөздерді ұрлайды. Сонымен қатар заманауи алаяқтық схемаларына биометриялық деректерді жинау үшін жасалатын бейнеқоңыраулар кіреді.
Бұл алаяқтарға сіздің атыңыздан несие рәсімдеуге және қаржылық операциялар жүргізуге мүмкіндік береді.
Шын ба?
Фактчекинг және дезинформация: қалай қорғануға болады?
Дезинформация - бұл адамдарды әдейі шатастыруға бағытталған жалған ақпарат. Ал мисинформация — бұл жалған немесе қате ақпаратты абайсызда тарату. Екеуі де сенімсіздікке, қоғамдағы поляризацияға және зиянға әкеледі.
Wi- Fi бар ма?
Wi-Fi-ды қауіпсіз пайдалану жолдары.
Қоғамдық Wi-Fi желілерін демалыс кезінде немесе саяхаттарда қолдану өте ыңғайлы, бірақ олар қауіпсіз болмауы мүмкін. Қоғамдық қауіптер мен өзіңізді қорғау тәсілдерін қарастырайық.
Алыңыз - қол қойыңыз!
Жеке деректеріңіз бен активтеріңізді қалай қорғауға болатынын біздің кеңестерімізден біліңіз.
- бұл белгілі бір азаматқа қатысты немесе сол деректер арқылы анықталатын ақпарат.
Жалпыға қолжетімді дербес деректер: Сіздің келісіміңізбен басқа адамдарға қолжетімді болуы мүмкін ақпарат (мысалы, аты-жөніңіз, ЖСН, мекенжайыңыз).
Шектеулі қолжетімді деректер: Құпиялылықты сақтауды талап етеді, және заңмен қорғалатын құпияларды қамтиды (мысалы, медициналық, қаржылық немесе коммерциялық деректер).
Деректеріңізді қолдануға рұқсат бермес бұрын, келесі жайттарға назар аударыңыз:
Қазақстанда дербес деректерді қорғау бірнеше заңдармен реттеледі:
Егер деректеріңіз заңсыз жиналса немесе пайдаланылса:
Бұзушылыққа жол берген ұйымға жүгініп, дербес деректеріңізді жоюды талап етіңіз.
ҚР ЦДИАӨМ Ақпараттық қауіпсіздік комитетіне e-otinish порталы арқылы шағым жіберіңіз.
Шағымда көрсету керек ақпараттар:
Электрондық цифрлық қолтаңба (ЭЦҚ) – бұл электронды құжаттарға қол қоюға және олардың түпнұсқалығын растауға арналған құрал. Ол сіздің жеке деректеріңізді және құжаттарыңызды қорғау үшін пайдаланылады. ЭЦҚ қағаздағы қолтаңбаның электронды баламасы болып табылады.
Егер алаяқтар сіздің ЭЦҚ жеке кілтіңізге қол жеткізсе, олар сіздің атыңыздан құжаттарға қол қоя алады.
Пайдаланылмайтын немесе жоғалған электрондық цифрлық қолтаңба кілттерін қайтарып алыңыз! Бұл өте маңызды, себебі алаяқтар көбінесе осы кілттерге қол жеткізуге талпынады.
Ақшаны көрсет!
Қаржылық қауіпсіздік: ақшаны алаяқтардан қалай қорғауға болады?
Банкоматтарды тексеріңіз: Банкоматтарда скиммерлердің (пернетақтадағы немесе карта енгізу орнында күдікті элементтердің) бар-жоғын тексеріңіз.
Стоп-кредит" функциясын қосыңыз: Сіздің келісіміңізсіз несие рәсімдеуді болдырмау үшін "Стоп-кредит" функциясын egov.kz сайты немесе мобильді қосымша арқылы қосыңыз .
Қауіпсіз онлайн-төлемдер: Тек тексерілген сайттар арқылы сатып алуларды жасаңыз. Онлайн төлемдер үшін жеке карта пайдаланыңыз: Картадағы қаражатты төлем соммасына сәйкестендіріңіз .
3D Secure: Операцияларды растау үшін SMS-кодтарды алу мақсатында банк арқылы қорғанысты қосыңыз.
Екі факторлы аутентификация (2FA): Банктік қосымшалар мен сайттарда қосымша қорғанысты орнатыңыз.
Балалар – біздің болашағымыз
Балаларыңызды интернеттегі киберқатерлер мен алаяқтардан қорғаудың қарапайым тәсілдері.
Жасанды интеллект және технологиялар туралы оқиға: Жақында алаяқтар жасанды интеллектті пайдаланып, баланың ата-анасының атынан жалған дауыстық хабарлама жасаған жағдай болды. Балаға белгісіз адаммен мектептен шығып кету туралы өтінішпен қоңырау шалынды, бұл қоңырауды жіберген "анасы" деп айтылды. Алайда баланың қырағылығы мен дұрыс үйретілгендігі арқасында ол жағдайдың күдікті екенін түсініп, ересектерге хабарлады. Бұл оны ауыр зардаптардан құтқарды.
Кеңес: DNS және роутер баптауларын қолданып, қажетсіз сайттарға қолжетімділікті шектеңіз.
Мысал: OpenDNS, Яндекс DNS-сервері немесе Google SafeSearch сияқты DNS қызметтерін орнатып, контентті сүзгіден өткізіңіз.
Кеңес: Баланың интернеттегі белсенділігін қадағалау үшін Google Family Link сияқты ата-ана бақылауы қосымшаларын орнатыңыз.
Кеңес: Дауысты немесе бетті жасанды интеллект арқылы өзгерту сияқты заманауи технологиялар туралы хабардар болыңыз. Балаларыңызға интернеттегі барлық нәрсе шындыққа сай келмейтінін түсіндіріңіз.
Оқиға: Балаларға алаяқтардың жалған видео немесе дауыстық хабарламалар жасау арқылы қалай алдайтыны туралы оқиғаларды айтып беріңіз.
Кеңес: Балаңызбен бірге арнайы код сөз ойлап табыңыз. Бұл сөз балаға төтенше жағдайларда мәселені сізге қауіпсіз және байқалмай жеткізуге мүмкіндік береді.
Үздіксіз диалог: Кеңес: Балаларыңызбен олардың онлайн-әрекеттерін үнемі талқылап отырыңыз және мүмкін болатын қауіптерді түсіндіріңіз.
Қауіпсіздікті үйрету: Кеңес: Балаларыңызды күдікті хабарламалар немесе ұсыныстар сияқты қауіпті жағдайларды анықтауға үйретіңіз.
Байланыстарды тексеру: Кеңес: Балаларыңыздың интернетте кіммен сөйлесіп жатқанын мұқият тексеріңіз. Оларға интернеттегі барлық адамдар өздерін шынайы таныстырып отырмауы мүмкін екенін түсіндіріңіз.
Қауіпсіз орта құру: Кеңес: Үйде интернетке байланысты кез келген сұрақтар немесе мәселелерді талқылауға болатын қауіпсіз кеңістік жасаңыз. Балаларыңыз кез келген жағдайда сізден көмек сұрай алатынын білсін.