пятница, 3 августа 2007 г.

Воруют, блин.

В очередной раз на форуме Апгрейда всплыла тема о воровстве номеров аськи. Решил сделать небольшую памятку для пользователей.
Прежде всего - чем это чревато? По большому счету только тем, что злоумышленник может какое-то время действовать от вашего имени. Например, разослать всему контакт-листу просьбу положить сколько-то денег на такой-то телефонный номер (или вебманю). Мол, попал в неприятную ситуацию, вечером вернусь домой и все объясню. При этом попросит ему не звонить - дескать, потом расскажет почему. Сообщит, что пишет из клуба, деньги заканчиваются и отключится.
Возвращать долги, понятное дело, придется вам. Поскольку вина целиком и полностью лежит на вас и кормить людей, которые выполнили вашу просьбу, каким-то детским лепетом про украденный номер - это крайне несерьезно. Если вы пойдете по этому пути, то поймете свою ошибку, когда действительно придется кого-то о чем-то просить.

Итак, памятка.

Лучший способ себя обезопасить - это изначально быть готовым к тому, что аську все равно сопрут (или наверняка попытаются это сделать). Поэтому:

1. Чаще всего воруют легкозапоминающиеся номера (говорят, что их можно продать). Поэтому, если робот выдал вам имено такой, то откажитесь и повторите попытку. "Некрасивый" номер - это безопасней.
2. Пароль должен быть сложным. Об этом постоянно говориться, и это правило никто не соблюдает. А зря.
3. Старайтесь не хранить контакт-лист на сервере. По крайней мере, не держите нам номера людей, от которых вы как-нибудь зависите (начальство, например). Если злоумышленник начнет грузить вашего шефа, то неприятный разговор, как минимум, гарантирован.
4. И вообще не приучайте коллег общаться с вами через аську. Самый надежный вариант - письмо с защищенной подписью. Если же нужна оперативная связь - Jabber, или Google Talk (их пока, вроде, не воруют). А самое лучшее - телефон.

Если же аську все-таки украли, то:

1. Срочно регистрируйте новый номер.
2. Рассылайте всему контакт-листу сообщение о том, что старый номер недействителен. Естественно, подпишитесь своим настоящим именем, чтобы корреспонденты знали, от кого пришла информация. И непременно укажите старый номер, чтобы люди не искали его по всему-контакт листу.
3. Заодно, можете оставить послание для своего бывшего номера. Мол, не беспокойтесь, я уже сообщил всем, чтобы этот номер занесли в игнор-лист.