Домой Банки Безопасность в интернете: как защитить свои платежи? Protect: защита платежных карт.

Безопасность в интернете: как защитить свои платежи? Protect: защита платежных карт.




Что нового

  • Появился компонент защиты интернет-банкинга.
  • Увеличена скорость копирования файлов при включенном сервисе LiveGrid.
  • Мастер решения проблем с файерволом.
  • Сетевые подписи для защиты от ботнетов.
  • Новая система лицензирования и обновления программы.
  • Новый интерфейс.
Ну что, работают люди. Изменения, конечно, не очень значительные, но их достаточное количество. Прежде всего, я хочу отметить новый интерфейс антивируса Eset Smart Security 9. Графическая оболочка программы существенно не менялась уже много лет, но наконец-то свершилось. И второе, более важное нововведение, в антивирусе Eset Smart Security 9 появилась защита от кейлоггеров. Давно пора было ее заиметь. Все остальное - мелочи, на которые я не хочу заострять ваше внимание.

Установка антивируса

Я устанавливал Eset Smart Security 9 из полноценного оффлайн-установщика весом 91 Мб, скачанного с международного раздела официального сайта Eset.com. Программа устанавливается быстро, в течение двух минут. Процесс установки прост. Принимаем лицензионное соглашение.



Включаем обнаружение ПНП.



Ждем-с.



Разработчикам доверяют миллионы. Наверное долларов, уж точно не рублей. Установка завершается.



Антивирус Eset Smart Security 9 требует активации. Владельцы ключа могут смело его использовать, но я включил пробный период. Изначально он дается лишь на 14 дней, но потом вроде бы можно его продлить до 30 дней. Можете написать в комментариях, так ли это на самом деле. Для активации пробной версии нужно указать адрес электронной почты, но поскольку на него ничего не приходит, можно писать любой.



В простое и при стандартных настройках ядро новой версии антивируса Eset Smart Security 9 стало пожирать 100500 Кб оперативной памяти.



Это не фотошоп, действительно 100500. В сумме от двух процессов получается 111 Мб ОЗУ. Опять какая-то символичная цифра. Это видимо намек на то, что некогда один из самых легких антивирусов отъел себе пузо и забивает его оперативной памятью. Хотя система работает быстро, без задержек. Пользоваться антивирусом комфортно.

В течение 30 минут после первого запуска, или сразу же после перезагрузки компьютера, наш Eset Smart Security 9 выполнит быструю проверку на вирусы. При первом запуске программы файервол предложит вам выбрать тип сети. Я выбрал домашнюю.



Кроме этого, Eset Smart Security 9 попросит создать отдельную учетную запись для модуля «Антивор». Мне сей компонент абсолютно не интересен и я игнорирую это предложение.



Интерфейс антивируса

В новой версии программы разработчики перерисовали графическую оболочку. Это получился некий ремейк старого интерфейса, поскольку все принципы построения оболочки остались теми же самыми, просто все стало выглядеть более современным и более симпатичным. Хороший подход. Разработчикам стоило бы взять его на вооружение.



Для того чтобы получить зеленый статус в главном окне антивируса при использовании 14-дневной версии, я зашел в настройки - интерфейс пользователя - элементы интерфейса пользователя - состояние приложения. И снял галку «Срок действия лицензии скоро закончится». Все ради красивого скриншота. Может кому-то пригодится.

Интерфейс настроек Eset Smart Security 9 также переработали в лучшую сторону, теперь в нем сложнее заблудиться.

Антивирус нельзя выгрузить полностью стандартными средствами, защита файловой системы частично отключается из трея Windows с помощью кнопки «Приостановить защиту». HIPS, защита от спама, защита сети остаются активными. «Приостановить работу файервола» отключает лишь брандмауэр. IDS и защита от ботнетов остаются работать.


Компоненты антивирусной защиты

Защита компьютера



Защита файловой системы
. Резидентный файловый антивирус.

HIPS . Компонент проактивной защиты. Этот компонент появился в антивирусах Eset NOD32 версии 5. Сейчас мы рассматриваем уже девятую версию. И ни хрена не изменилось за эти годы! HIPS в Eset Smart Security 9 фактически пустой, без правил. В автоматическом режиме без дополнительных настроек он абсолютно бесполезен. В интеллектуальном режиме чуть лучше, но все равно срабатывает раз в год. В интерактивном режиме реагирует на любое движение в системе, и работать с компьютером становится просто невозможно. Неужели так сложно сделать что-то более внятное? Добавить правила из коробки для защиты наиболее уязвимых мест системы. В текущей реализации HIPS в Eset Smart Security 9 представляет из себя набор «сделай сам». Отвратительное отношение к пользователю, которого вынуждают искать в интернете и прописывать вручную, или импортировать, сторонние правила для HIPS. Чуть позже проведем наглядный тест такой «защиты».

Защита интернета



Защита доступа в интернет
. Веб-антивирус, проверяет весь трафик на лету, работает нормально.



Защита почтового клиента
. Пришел человек на почту, а там полицейский, в посылке. Защита от вирусов, интегрированная в почтовые программы Microsoft Outlook, Outlook Express, Почта Windows и Почта Windows Live.

Защита от спама . Спасение от навязчивой рекламы в программах, перечисленных пунктом выше.

Защита от фишинга . Блокирует мошеннические сайты.

Защита сети



Персональный файервол
. Брандмауэр, ограничивающий входящий и исходящий трафик.

IDS . Блокирует опасный трафик, защищает от сетевых атак.

Защита от ботнетов . Блокирует сетевые подключения вредоносных программ, превращающих ваш компьютер в пускающего слюни зомби (т.е. управляемого из вне клиента, сеть которых, как правило, используется для проведения DDoS атак).

Средства безопасности



Защита банковской оплаты
. Запускает браузер в защищенной виртуальной среде, с целью предотвращения считывания данных клавиатурными перехватчиками. Протестируем этот компонент чуть позже.

Родительский контроль . Фильтрует посещаемые веб-страницы по содержимому, на основе разрешенных тематик для конкретного возраста ребенка. По умолчанию отключен.

Антивор . Уникальная разработка Eset. Позволяет определять географическое положение устройства по IP-адресу, наблюдать за пользователем (воришкой) через веб-камеру, выполнять и просматривать скриншоты экрана. В теории может быть полезно, но на практике, вряд ли. Требует отдельной регистрации, в моем случае компонент отключен.

Дополнительные компоненты



Рассмотрим лишь наиболее интересные и полезные компоненты.

Запущенные процессы . Отображает список все работающих в системе процессов, а так же информацию о них, полученную из облачного репутационного сервиса LiveGrid. Репутацию любого файла можно проверить и вручную. Жмем на файлик правой кнопкой мыши - расширенные параметры - проверить репутацию файла.



Eset SysInspector
. Приложение, собирающее сведения о состоянии системы в специальный журнал. Два журнала можно сравнивать между собой для выявления причины нестабильной работы компьютера. Может быть полезно опытным пользователям.

Eset SysRescue Live . Просто перебрасывает вас на страницу разработчиков антивируса, с которой можно скачать образ загрузочного диска с Eset NOD32 на борту.

Тестирование антивируса

Вернемся к обещанным мною баранам, а точнее к тестам Eset Smart Security 9. Проверим сначала «Защиту банковской оплаты».

При распаковке тестовых утилит наш антивирус отстрелил только одну из них. Пострадал AKLT.



Не беда, в моем арсенале есть еще пара полезных вещиц. Запускаем с рабочего стола ярлычок «Защита банковской оплаты», стартует Internet Explorer в защищенном режиме. Идем на «Сбербанк Онлайн», запускаем кейлог-тест от Zemana, вводим данные.



Символы перехвачены, но вовсе не те, что я вводил. Данные зашифрованы антивирусом Eset Smart Security 9. Неплохо, пробуем утилиту от SpyShelter.
Фактически в Eset Smart Security 9 из коробки нет никакой проактивной защиты. Нужно искать правила где-нибудь на форумах, прописывать их вручную, или же скачать чей-то файл импорта настроек. Будет ли этим заниматься пользователь, не являющийся фанатом Eset? Вряд ли.

Настройка антивируса

Попробуем подкрутить параметры Eset Smart Security 9 на повышенный уровень защиты. Жмем в главном окне антивируса «Настройка» - «Дополнительные настройки».

  1. Защита от вирусов. Включаем «Обнаружение потенциально опасных приложений».
  2. Защита файлов системы в режиме реального времени - Параметры Threatsence – включаем «Расширенный эвристический анализ» и «Тщательную очистку».
  3. Сканирование компьютера по требованию - параметры Threatsense – включаем сканирование архивов и тщательную очистку.
  4. Защита документов. Включаем «Интеграцию с системой».
  5. HIPS. Включаем «Интеллектуальный режим».



Итоговый отзыв. Выводы по обзору антивируса

Eset Smart Security 9 - комплексное средство антивирусной защиты с хорошим уровнем сигнатурно-эвристического обнаружения и высокой производительностью. Новая версия антивируса порадовала меня приятным обновленным интерфейсом и новым компонентом, защищающим от кейлоггеров.

Потребление оперативной памяти, к сожалению, перевалило за средний уровень, что ставит под вопрос использование этого, в общем то, легкого антивируса на старых компьютерах.

Главная моя претензия адресована к компоненту HIPS. При стандартных настройках, в приемлемых для нормальных людей режимах работы антивирус Eset Smart Security 9 практически не способен защитить компьютер от неизвестных по сигнатурам и эвристике угроз. Именно этот огромный недостаток не позволяет мне рекомендовать антивирус Eset Smart Security 9 всем и каждому. Долбление с настройкой HIPS – сомнительное развлечение даже для фанатов Eset.

Добавим к этому несколько странную политику лицензирования. На официальном сайте Российского представительства Eset предлагают купить годовую лицензию минимум на 3 ПК за 1 750 обвалившихся на самое днище рублей. А если у меня нет аж трех компьютеров? Другие вендоры предлагают лицензию хотя бы на два ПК, а многие и вовсе на один. Хотя это уже мелочные придирки с моей стороны.

15.10.2015 | 10:00

Работающая в сегменте антивирусных программных продуктов компания ESET выпустила очередное поколение своих приложений компьютерной и сетевой безопасности - ESET NOD32. В них разработчики создали обновлённый пользовательский интерфейс, а также призванный сберечь данные пользователей при совершении платежей в Интернете и проведении финансовых операций модуль.

Онлайн-банкинг в России довольно востребован, в прошлом году им воспользовались более 23 млн. человек с доступом в глобальную сеть. Выполненное компаниями Merku3 и ESET исследование показывает, что 48% пользователей применяют для работы с банком веб-браузер, мобильными программами пользуются 24% опрошенных. 57% применяют свой компьютер, 81% платят за сетевые сделки при помощи платёжных систем, кредитных/дебетовых карт и даже криптографических валют.

Такая популярность банкинга и сетевой торговли привлекает внимание киберпреступников, поэтому число вредоносных приложений данной направленности растёт. Для борьбы с этими приложениями программа ESET NOD32 Smart Security обладает модулем «Защита онлайн-платежей», целью которого является создание защищённой среды передачи данных при транзакциях в вебе. Программа автоматически определяет, когда происходит использование платёжных сервисов и онлайн-банкинга.

Также усовершенствован модуль под названием «Анализ репутации», задействующий в своей работе облачный сервис ESET Live Grid. Он способен проанализировать наличие угроз со стороны сайтов, файлов или приложений и оперативно заблокировать их.

Кроме того, улучшены уже существовавшие в ESET NOD32 Smart Security функции. «Защита от ботнетов» борется со спамом, сетевыми атаками и программами-ботнетами; «Защита от эксплоитов» - противостоящая уязвимостям нулевого дня и неизвестным ранее угрозам функциональность, действующая в составе почтовых клиентов, браузеров, приложений Office и программ для работы с файлами PDF; сетевые сигнатуры повышают точность определения исходящего вредоносного трафика с входящих в состав ботнетов компьютеров. Известным ранее уязвимостям на сетевом уровне противостоит модуль «Щит уязвимости».

Как Smart Security, так и Антивирус получили обновлённый пользовательский интерфейс и изменённую процедуру обновления, ставшую более понятной и гибкой, позволяя по мере появления добавлять новые функции защиты. Приложения поддерживаются операционной системой Windows 10.

Говорит технический директор ESET Пало Лука: «Антивирусные приложения нашей компании призваны дать пользователю многоуровневую защиты от разных типов атак. Сейчас фиксируется рост количества вредоносных приложений, целью которых является кража финансовой информации и банковских реквизитов, поэтому мы ведём борьбу с ними. Для этого был создан новый модуль - чтобы обеспечить пользователям новый уровень защиты» .

В ESET говорят о положительных оценках независимых исследователей и бета-тестеров возможностей и аппаратных требований приложений, внутренние тесты компании подтверждают эти оценки. Новые версии ESET NOD32 Smart Security и ESET NOD32 Антивирус улучшают защиту и позволяют забыть об опасностях глобальной сети.

Более подробную информацию о новых продуктах Вы сможете узнать в нашем обзоре .

Если мы Вам помогли - оставьте свой отзыв и поделитесь сайтом с друзьями в социальных сетях!

Ключ актвации выдается c помощью официального генератора ключей, предоставлен компанией ESET. Использование официальных ключей позволит легализовать Вашу версию Антивируса ESET NOD32 и получать актуальные обновления антивирусных баз. Количество сгенерированных ключей не ограничено, из расчета, на 1 установку выдается 1 ключ (те возможно повторное использование: для этого загрузите и запустите генератор еще раз).

Скачайте дистрибутив Антивируса ESET NOD32 со встроенным генератором ключей


Инструкция как получить легальный ключ для NOD32 на 30 дней

Вам нужно скачать . Запустить его. После появления окна мастера установки:

1. Убедиться в том, что напротив надписи "Загрузить и установить Браузер с функцией Protect" установлена галочка (без этой галочки вам не выдадут ключ).

2. Нажать на кнопку «Установить пробную версию» .



3. Скопировать полученный ключ , которым можно активировать антивирус.




*Компания ESET запрещает размещать ключи активации для программных продуктов ESET NOD32 в сети Интернет. Ключ Активации выдается после загрузки во время установки бесплатной версии.

Международная антивирусная компания ESET представила новое поколение персональных продуктов ESET NOD32. В решениях реализован принципиально новый модуль для защиты банковских операций и онлайн-платежей, а также усовершенствованный пользовательский интерфейс.

В 2014 году сервисами онлайн-банкинга пользовались более 23 млн россиян, выходящих в интернет. При этом, по данным опроса ESET и Merku, 48% респондентов заходят в интернет-банк через браузер, а 24% пользуются мобильными приложениями. 57% пользователей чаще всего заходят в онлайн-банк с собственного компьютера или ноутбука. 81% респондентов расплачивается за покупки в Сети кредитной или дебетовой картой, через платежные системы и даже криптовалютой.

Широкое распространение интернет-банкинга и онлайн-ритейла обусловило активность киберпреступников - число вредоносных банковских программ постоянно растет.

Чтобы обеспечить безопасность дистанционных платежей и банковских операций частных пользователей, в персональном решении ESET NOD32 Smart Security внедрен новый модуль «Защита онлайн-платежей». Он создает защищенную среду для онлайн-транзакций, автоматически определяя, когда пользователь посещает интернет-банк или платежные сервисы.

Новая версия ESET NOD32 Smart Security содержит также улучшенный модуль «Анализ репутации» на базе облачной технологии ESET LiveGrid, которая оценивает файлы, программы и сайты и позволяет мгновенно блокировать угрозы.

«Продукты ESET обеспечивают многоуровневую защиту от всех типов киберугроз. В настоящее время мы наблюдаем рост числа вредоносных программ, ориентированных на хищение банковских и финансовых данных, и у нас есть технологии, позволяющие блокировать данные угрозы. Мы реализовали их в совершенно новом модуле в составе ESET NOD32 Smart Security, чтобы защитить онлайн-платежи клиентов на принципиально новом уровне», - комментирует Пало Лука , технический директор ESET.

В новом поколении ESET NOD32 Smart Security также обновлены зарекомендовавшие себя технологии. В их числе «Защита от ботнетов», предотвращающая проникновение вредоносных ботнет-программ, сетевые атаки и спам-рассылки. Кроме того, в модуле появилась поддержка сетевых сигнатур, позволяющая более точно определять вредоносный и исходящий трафик с зараженных компьютеров, входящих в состав ботнета.

Функция «Защита от эксплойтов» предназначена для обнаружения неизвестных угроз и уязвимостей нулевого дня в популярных программных продуктах, включая браузеры, PDF-редакторы, почтовые клиенты и документы Microsoft Office. Модуль «Щит уязвимости» улучшает обнаружение известных уязвимостей на сетевом уровне.

В ESET NOD32 Smart Security и ESET NOD32 Антивирус обновлен интерфейс и усовершенствован процесс обновлений - он стал более гибким и прозрачным, новые защитные функции добавляются автоматически по мере доступности.

Новые версии антивирусных продуктов полностью совместимы с операционной системой Microsoft Windows 10.

«Мы получили позитивные отзывы о функциональности и низких системных требованиях продуктов от бета-тестеров и независимых исследователей, - прокомментировал Эдуард Кесели , менеджер по продукту ESET. - Эти отклики подтверждают высокие результаты внутренних тестов. ESET NOD32 Smart Security и ESET NOD32 Антивирус обеспечивают еще более высокий уровень безопасности, позволяя пользователям не беспокоиться о киберугрозах».

Когда вы в первый раз вводите в Яндекс.Браузере данные банковской карты, он предлагает вам сохранить их, чтобы в дальнейшем подставлять в платежные формы на сайтах.

Различия при хранении платежных данных

  • На сервере Яндекса
  • В браузере на компьютере
  • Можно платить, не вводя вручную данные карты, в интернет-магазинах, к которым подключена Яндекс.Касса , а также в сервисах и мобильных приложениях Яндекса.
  • Хранение данных на сервере Яндекса защищенно по стандарту PCI DSS , разработанному международными платежными системами VISA и MasterCard.
  • Данные банковских карт остаются недоступными для интернет-магазинов и других сервисов онлайн-платежей.
  • Можно платить, не вводя вручную данные карты, во всех интернет-магазинах и сервисах онлайн-платежей.
  • Данные карты шифруются с помощью алгоритма AES-256-GCM с использованием того же ключа , что и для шифрования паролей . По умолчанию ключ шифрования хранится на компьютере и защищается средствами операционной системы. Украв этот ключ, хакеры смогут расшифровать платежные данные. Защитить ключ можно, зашифровав его с помощью мастер-пароля . Ключ, защищенный мастер-паролем, расшифровать практически невозможно .
  • После подстановки в форму данные карты доступны сервисам онлайн-платежей, как и в том случае, когда вы вводите их вручную.

Управление картами

Вы можете вручную добавить, изменить или удалить данные карты в менеджере банковских карт.

  • Добавить
  • Отредактировать
  • Удалить

Синхронизация карт

Из соображений безопасности данные карты синхронизируются только в том случае, если вы используете мастер-пароль . В процессе синхронизации данные карты надежно защищены .

Сейчас данные карты синхронизируются только между компьютерами. Когда на мобильных устройствах появится возможность хранения платежных данных, можно будет синхронизировать данные карты между всеми устройствами.

Отключение менеджера карт

Чтобы отключить сохранение карт в браузере:

Браузер перестанет подставлять данные карт в платежные формы и не будет предлагать сохранять карты. Ранее введенные данные карт останутся на компьютере в зашифрованном виде и станут доступны, если вы снова включите менеджер карт. Для этого в блоке Банковские карты нажмите ссылку Включить менеджер карт .

Предупреждение об опасности

Злоумышленники могут попытаться получить ваши платежные данные (номер карты, имя владельца, срок действия и CVV2), чтобы затем использовать их для кражи денег с вашего счета. Платежные данные могут подвергнуться опасности в следующих случаях:

  • форма онлайн-платежа была размещена на сайте злоумышленниками;
  • сайт, принимающий оплату с платежных карт, не использует защищенное соединение HTTPS ;
  • сайт использует неизвестный Яндексу сертификат ;
  • форма платежа находится на другом домене, нежели основной сайт.

При вводе номера платежной карты Яндекс.Браузер может вывести на экран два вида предупреждений:

  • Угроза кражи данных
  • Потенциальная проблема безопасности

Чтобы получить дополнительную информацию о проблеме, нажмите на значок карточки в Умной строке. Вы увидите одно из следующих сообщений:

Сообщение Описание

example.com

«Имя сертификата»

Сертификат сайта

Сообщение Описание

Вы вводите номер карты **** на сайте example.com , не использующем надежное шифрование. Ваши платёжные данные могут перехватить злоумышленники.

Яндекс считает сайт подозрительным или во время платежа сайт использует незащищенное HTTP-соединение.

Прервите платеж, иначе ваши платежные данные могут стать добычей мошенников.

«Имя сертификата» может увидеть данные вашей банковской карты.

Сертификат сайта неизвестен Яндексу (сертификат подтверждает подлинность сайта и участвует в шифровании данных при HTTPS).

Проверьте происхождение сертификата и решите, доверяете ли вы ему.

Соединение с этим сайтом не шифруется, но данные вашей карты будут отправлены на защищённый example.com .

Форма для ввода платежных данных находится не на том сайте, на котором вы совершаете платеж. Есть вероятность, что вы попали на фишинговую страницу.

Убедитесь, что вы доверяете сайту, на котором расположена форма ввода платежных данных.

Данные вашей банковской карты будут направлены на другой защищённый сайт - example.com .

Компания ESET представляет новое поколение персональных продуктов ESET NOD32. В решениях реализован принципиально новый модуль для защиты банковских операций и онлайн-платежей , а также усовершенствованный пользовательский интерфейс.

В 2014 году сервисами онлайн-банкинга пользовались более 23 млн россиян, выходящих в интернет . При этом, по данным опроса ESET и Merku , 48% респондентов заходят в интернет-банк через браузер, а 24% пользуются мобильными приложениями. 57% пользователей чаще всего заходят в онлайн-банк с собственного компьютера или ноутбука. 81% респондентов расплачивается за покупки в Сети кредитной или дебетовой картой, через платежные системы и даже криптовалютой.




Широкое распространение интернет-банкинга и онлайн-ритейла обусловило активность киберпреступников – число вредоносных банковских программ постоянно растет.

Чтобы обеспечить безопасность дистанционных платежей и банковских операций частных пользователей, в персональном решении ESET NOD32 Smart Security внедрен новый модуль «Защита онлайн-платежей». Он создает защищенную среду для онлайн-транзакций, автоматически определяя, когда пользователь посещает интернет-банк или платежные сервисы.

Новая версия ESET NOD32 Smart Security содержит также улучшенный модуль «Анализ репутации» на базе облачной технологии ESET LiveGrid, которая оценивает файлы, программы и сайты и позволяет мгновенно блокировать угрозы.

«Продукты ESET обеспечивают многоуровневую защиту от всех типов киберугроз. В настоящее время мы наблюдаем рост числа вредоносных программ, ориентированных на хищение банковских и финансовых данных, и у нас есть технологии, позволяющие блокировать данные угрозы. Мы реализовали их в совершенно новом модуле в составе ESET NOD32 Smart Security, чтобы защитить онлайн-платежи клиентов на принципиально новом уровне», – комментирует Пало Лука, технический директор ESET.

В новом поколении ESET NOD32 Smart Security также обновлены зарекомендовавшие себя технологии. В их числе «Защита от ботнетов», предотвращающая проникновение вредоносных ботнет-программ, сетевые атаки и спам-рассылки. Кроме того, в модуле появилась поддержка сетевых сигнатур, позволяющая более точно определять вредоносный и исходящий трафик с зараженных компьютеров, входящих в состав ботнета.

Функция «Защита от эксплойтов» предназначена для обнаружения неизвестных угроз и уязвимостей нулевого дня в популярных программных продуктах, включая браузеры, PDF-редакторы, почтовые клиенты и документы Microsoft Office. Модуль «Щит уязвимости» улучшает обнаружение известных уязвимостей на сетевом уровне.

В ESET NOD32 Smart Security и ESET NOD32 Антивирус обновлен интерфейс и усовершенствован процесс обновлений – он стал более гибким и прозрачным, новые защитные функции добавляются автоматически по мере доступности.

Новые версии антивирусных продуктов полностью совместимы с операционной системой Microsoft Windows 10.

«Мы получили позитивные отзывы о функциональности и низких системных требованиях продуктов от бета-тестеров и независимых исследователей, – комментирует Эдуард Кесели, менеджер по продукту ESET. – Эти отклики подтверждают высокие результаты внутренних тестов. ESET NOD32 Smart Security и ESET NOD32 Антивирус обеспечивают еще более высокий уровень безопасности, позволяя пользователям не беспокоиться о киберугрозах».

Новое на сайте

>

Самое популярное