НовостиОбзорыСобытияIT@WorkРеклама
Мобильные решения:

Блог

Защити себя сам?

Когда я писал текст про фальшивые антивирусы, за которые пользователям предлагается заплатить банковской картой или, в России, SMSкой, то размышлял о том, как все-таки убедить пользователей проверить качество того или иного программного средства, которое вдруг активизировалось на их компьютере.
Как минимум, надо проверить, есть ли у его фирмы-производителя официальный сайт и техническая поддержка. Часто у "фальшака" они есть.


Тогда, возможно, стоит посмотреть существует ли такой антивирус в принципе? Это можно сделать с помощью результатов VB RAP Test results. Кроме того, никогда не мешает посмотреть не попадает и название «спасителя» в листинг «фальшивок» - сделать это вот здесь.
Вдобавок, надо помнить, что ни одна легальная программа, предназначенная для борьбы с вредоносным ПО, не будет сначала сканировать компьютер, а затем требовать деньги за активацию J Скорее уж она поработает в тестовом периоде 30 суток, а только потом попросит себя активировать или удалить.
Кстати, найти копию легального антивируса пользователям «обычных» ПК не сложно – достаточно походить по официальному сайту оператора связи. Обычно, у него есть тот или иной антивирус, подписку на который можно оформить немедленно и оплачивать  помесячно с лицевого счета: в такой ситуации безопасность компьютера действительно будет  организована должным образом.
Проще всего, в этом смысле, конечно, владельцам смартфонов - здесь есть тотальный контроль над магазинами ПО и их каталогизация, премодерация поставляемых программ. Правда, это тоже не дают полной гарантии от проникновения вирусов на смартфоны пользователей. Можно вспомнить совсем недавний случай, когда уже не раз в каталоге приложений для платформы Android были замечены вредоносные программы. Но в данном случае проблема скорее в том, что Google в отличии от  Apple пока предоставляет больше свободы разработчикам для их большего привлечения.
Хотя, развитие фальшивых антивирусов именно для мобильных устройств как потенциальная опасность - это сомнительно. В настоящее время подавляющее большинство зловредов для мобильных платформ пытаются отправить СМС на премиум-номер – так намного проще и эффективнее заработать. Не нужно ни в чем убеждать пользователя и имитировать активную деятельность – достаточно лишь пробраться в систему.
Отдельный вопрос:  как вернуть деньги в том случае, если вы обнаружили, что купленный вами антивирус – фальшивый. В случае с платежом за этот товар по SMS - достаточно уведомить  своего оператора связи и сумма платежа, скорее всего, достаточно быстро будет возвращена на ваш счет.
В случае с платежом по пластиковой карте все несколько сложнее. Я запросил позицию нескольких банков и процессингов на эту тему, наиболее оперативным оказался коммент от Chronopay, его и используем: "Во-первых, нужно обратиться к продавцу по телефону или электронной почте, указанным на сайте, с просьбой возврата средств [по сути это формальность – Прим. М.Б.]. Во-вторых, если ответа на ваши обращения от продавца не последует [а так оно и будет - Прим. М.Б.], или продавец откажется оформить возврат на добровольных началах, то нужно инициировать chargeback, процедуру возврата средств в банке, который выдал карту (по которой происходила оплата). Разумеется, в российских условиях потребуется написать письменное заявление, но срок возврата - до 180 дней с момента покупки. Кроме того, для предотвращения списания заблокированной суммы вполне можно отправить в банк по электронной почте переписку с продавцом, если таковая имеется. По виртуальным товарам, цифровому контенту, вернуть деньги легко. Здесь чаще всего действует правило «кардхолдер всегда прав»".
Кстати, оформлять письменную претензию в банк всегда стоит - это как минимум позволит предотвратить работу такого "черного" магазина по продаже фальшивых антивирусов. Ведь каждое заявление передается в СБ платежной системы и по нему проводится расследование в банке и организуется оперативный выход на правоохранительные органы.
Правда, привлечь виртуальные магазины, которые распространяют фальшивые вирусы, к ответственности довольно сложно, потому что сложно найти реальных исполнителей: практически все эти сайты регистрируются на оффшорные фирмы-однодневки. Да еще – зарубежом. Однако, принести финансовый урон с помощью расследования все-таки возможно. Ведь когда процессинг или банк констатирует, что какой-то определенный магазин реализует контрафактную продукцию, то производится остановка приема платежей. Кроме того, все выплаты этому продавцу блокируются на срок до 180 дней - это срок, в течение которого пользователь может потребовать возврата средств. Из заблокированной суммы как раз и производятся возвраты средств по возможным претензиям.
Вообще надо заметить, что подключить поддельный магазин к приему карт сложно, поскольку до подключения организация проходит серьезную проверку с предоставлением документов, бизнес-схемы и т.д. – очевидно поддельная организация эту проверку не пройдет, но компания, которая создана специально для преступной деятельности, с необходимыми процедурами камуфляжа, вполне может и проскочить.  
Александр
Уважаемый Леонид Мустахимович!
Вы, вероятно ошибаетесь: опубликованное - не статья, а запись в блоге, там где ведутся обсуждения. В свободном формате. С моей точки зрения здесь совсем необязательно писать "на высоком научном уровне" и про "передний край отечественной науки и техники", хотя и это, вероятно, будет интересно.
Тут Вам было бы уместнее  написать о том, что автор блога упустил, либо неправильно интерпретировал.
Мне вспоминается довоенный фильм "Антон Иванович сердится", он примерно о том же.
Что же касается правописания, то тут возразить Вам нечем. Писать, конечно все должны грамотно.
Максим Букин
Блог - это мои "заметки на полях", дополнение к тем темам, которые я пишу в своих материалах. Поэтому, на мой взгляд, подобный подход вполне имеет право на жизнь. Это во-первых. Во-вторых, записи в блог делаются быстро, поэтому определенное количество ошибок вполне можно пропустить - такова статистика. Орфография в ворде ловит большинство подобных нестыковок, с мелочами справимся постепенно. По сути, быть может, что-то добавите? Все эти мелкие придирки ничего интересного не добавляют к теме  8)  
Максим Букин
Обычно материалы в блоге я рассматриваю как возможность получить обратную связь по сути дела - так что если есть чем поделиться буду рад. Не обязательно факты - вполне достаточно ощущений :)