Политика конфиденциальности приложения «Доставка супер: еда и продукты»
Мы бережно относимся к данным своих клиентов и партнёров. Однако для того, чтобы достичь полноценной безопасности, недостаточно их защищать только на стороне нашей Компании. Каждый пользователь сервиса должен заботиться об обеспечении безопасности на своём устройстве.
Давайте сначала разберёмся, какие самые распространённые опасности могут подстерегать в Интернете при использовании мобильных устройств и на компьютерах.
ВРЕДОНОСНЫЕ ПРОГРАММЫ
Вредоносные мобильные приложения и вредоносные веб-сайты могут использоваться для кражи и шифрования данных как на мобильных телефонах, так и на компьютерах. Самыми распространенными вредоносными программами являются трояны, осуществляющие переходы по вредоносным ссылкам и рекламным объявлениям.
Трояны могут попасть на компьютер или мобильное устройство через программные уязвимости или поддельные Wi-Fi-сети, когда злоумышленник может получить удалённый доступ к компьютеру и скачать на него вредоносные программы. Троян не способен к самостоятельному запуску, в отличие от любых компьютерных вирусов. Пользователи сами по незнанию или невнимательности запускают зловредный код на устройстве. Чаще всего троян распространяется как полезная программа с внедрённым вредоносным софтом.
ФИШИНГ
С целью получения доступа к личной информации, чужому аккаунту или кражи денег злоумышленники выдают себя за надежные и знакомые организации с помощью фейковых сайтов, почтовых рассылок или социальной инженерии (хакерства с использованием человеческого фактора). Такой вид кибермошенничества называется «фишинг».
Характерным признаком фишинга является злоупотребление вашим доверием, игра на страхах и нагнетание атмосферы «срочности» - принуждение принимать решение в ограниченное время. Также должны заставить насторожиться излишне привлекательные предложения: невероятная акция с призами; проведение опросов; лотерея, где ещё требуется что-то оплатить; сообщение о переводе, которого ты не ждёшь и т.д.
Киберпреступники связываются со своей жертвой различными способами и вынуждают передать им конфиденциальную информацию*. В большинстве случаев этой информацией являются компоненты учетной записи: логин и пароль. Цель мошенников — заставить жертву открыть вредоносные ссылки или запустить файл на своем рабочем месте. Также киберпреступники* вынуждают передать им личную информацию: данные банковских карт, различный набор персональных данных.
*КОНФИДЕНЦИАЛЬНАЯ ИНФОРМАЦИЯ – это сведения тайного характера, которые нельзя показывать публично и находящиеся под охраной закона. В первую очередь это личные данные людей, государственная, коммерческая тайны. Полный список обозначен в Указе Президента РФ от 13.07.2015 года за № 357
КИБЕРПРЕСТУПНИКИ* – это злоумышленники, в рамках преступной деятельности которых атакуются компьютеры, компьютерные сети или сетевые устройства.
ШПИОНСКИЕ ПРОГРАММЫ
Цель шпионских программ - собирать и использовать личные данные без ведома и согласия пользователя. Данные, на которые обычно нацелены шпионские программы, включают историю вызовов, текстовые сообщения, местоположение пользователя, историю поисковых запросов, список контактов, электронную почту и личные фотографии. Киберпреступники могут использовать эту информацию для кражи личных данных или финансового мошенничества.
Злоумышленный код* использует уязвимости программного обеспечения или веб-браузера. На устройство пользователя шпионская программа попадает вместе с фальшивой версией легитимного программного обеспечения. Также угроза подобного вида может проникать на мобильное устройство или компьютер в результате посещения пользователем вредоносной страницы или переходе по фишинговым ссылкам. Кроме этого, шпионские программы могут распространяться через USB-устройства.
*ЗЛОУМЫШЛЕННЫЙ (ВРЕДОНОСНЫЙ) КОД - это компьютерный код, преднамеренно разработанный для создания уязвимостей в системе, с помощью которых он выполняет несанкционированные вредоносные действия, такие как кража информации и данных и другие потенциальные повреждения файлов и вычислительных систем.
ВИРУСЫ
Вирус — это самостоятельная программа, которая устанавливается против воли пользователя на его компьютер. Вирус устанавливает сам себя в программное обеспечение или в операционную систему, повреждает ПО, а затем продолжает распространяться по системе.
Вирусы могут попасть на компьютер из других уже зараженных устройств, через носители информации (флэшки и т.п.) или через интернет.
Вирусы могут наносить самый разный вред. В большинстве случаев они удаляют файлы или необратимо повреждают их. Если такое произойдет с важным системным файлом, вы не сможете запустить операционную систему после заражения.
Повреждение физического оборудования также возможно, но случается довольно редко.
Мы составили для вас правила информационной безопасности, которые нужно выполнять каждому, чтобы избежать атак злоумышленников и утечек данных с используемых устройств.
ПРАВИЛА БЕЗОПАСНОСТИ
Старайтесь не использовать Wi-Fi в общественных местах: трафик в такой сети легко перехватить. А еще злоумышленники могут замаскировать свою точку доступа под общественную. Подключившись к такой сети, вы рискуете предоставить доступ к своему устройству.
Внимательно проверяйте адрес сайта
В адресной строке не должно быть похожих, но отличающихся хотя бы одним знаком написаний.
Используйте надежные пароли:
минимум 12 знаков*;
не состоит из словарных слов;
включает спецсимволы и цифры;
есть буквы верхнего и нижнего регистра;
используется только для одного ресурса с локальной учетной записью.
* А почему?
Любые пароли длиной до шести знаков взламываются мгновенно.
Пароль, состоящий из восьми знаков и содержащий строчные, прописные буквы, цифры и символы, может быть взломан в течение 8 часов.
Если рассмотреть пароль длиной 12 знаков, то всё зависит от того, какие символы в нём используются. Если это только цифры, то такой пароль взламывается за 25 секунд. Если строчные и прописные буквы — то хакеры потратят на него 300 лет, а если буквы дополнить цифрами и символами — то 34 тысяч лет.
Никому не сообщайте коды из смс.
Не открывайте электронные письма с незнакомых e-mail-адресов: проверяйте адреса отправителей любыми доступными способами.
Не переходите по подозрительным ссылкам.
Не открывайте электронные письма с незнакомых e-mail-адресов: проверяйте адреса отправителей любыми доступными способами.
Не посещайте сомнительные сайты.
Проверяйте наличие значка в виде замка в адресной строке браузера. Он указывает, что используется безопасное соединение и что просматриваемый веб-сайт имеет актуальный сертификат безопасности.
Устанавливайте все необходимые обновления безопасности: чтобы обеспечить безопасность устройства, важно поддерживать его операционную систему в актуальном состоянии. Обновление операционной системы защищает его от новых, недавно выявленных угроз.
Не открывайте присланные файлы, если не уверены в отправителе.
Регулярно проводите проверку на отсутствие вирусов: надежный мобильный антивирус защищает смартфоны от вирусов и попыток взлома.
Не скачивайте приложения из сомнительных источников. Приложение можно скачать в RuStore, Google Play, App Store и AppGallery.
Если выложили логин и пароль – оперативно смените их.
Если предоставили платёжные данные с кодом подтверждения – заблокируйте карту.
Включите дистанционное удаление данных с телефона: в случае потери или кражи телефона, можно дистанционно удалить личные данные из его памяти. Создайте резервную копию данных в облаке.
Выходите с сайтов после совершения оплаты
Если вы используете мобильное устройство для онлайн-покупок или онлайн-банкинга, выполняйте выход с соответствующих сайтов после завершения транзакций.
Храните телефон в заблокированном состоянии: для предотвращения кражи устройства и возможности получения доступа к личной информации используется блокировка экрана с помощью пароля, графического ключа, отпечатка пальца или распознавание лица, в зависимости от ваших предпочтений и возможностей устройства.
КАК УДАЛИТЬ СВОЙ АККАУНТ
1. В мобильном приложении перейдите в раздел профиль;
2. Нажмите на ваш аватар, вверху страницы, слева от имени и телефона;
3. Нажмите на кнопку "Удалить аккаунт";
4. Дождитесь получения СМС с кодом подтверждения удаления аккаунта и введите полученный код в появившейся форме
5. После этого ваш аккаунт будет удалён.
Если у вас не получилось удалить аккаунт через приложение, обратитесь к нам для удаления аккаунта или при возникновении любых дополнительных аккаунтов через форму ниже: