Их называют по-разному: письма счастья, спам, нигерийские письма. Такую рассылку получал, пожалуй, каждый пользователь. Цель у нее одна – поймать наивного адресата на «крючок» фишинга и выманить информацию, деньги, заразить вирусом или навредить как-то иначе.
И если технологии обмануть все сложнее, то слабые места человеческой натуры неизменны. Приемы социальных инженеров отшлифованы опытом тысяч жертв – компаний и частных лиц. Как не дать ввести себя в заблуждение? Есть только один способ – знать, как именно киберпреступник действует. Итак, вам пришло письмо.
Не думайте, что когда мы говорим о фишинге, речь идет только о детях и бабушках, которые доверяют всему и вся в Сети. Речь о каждом из нас. Высокий статус, хорошая должность и высшее образование не гарантия того, что вы не клюнете на уловки фишеров. На одном IT-ресурсе даже появилась статья со списком организаций и должностей, где сотрудники особенно легко попадаются на фишинговые письма. Среди них и ведущие специалисты, и руководители отделов.
Как не дать ввести себя в заблуждение? Есть только один способ – знать, как именно киберпреступник действует. Итак, вам пришло письмо, проверим его за 40 секунд? Директор учебного центра «СёрчИнформ» Алексей Дрозд на реальном примере рассказывает, как поступить:
– В первую очередь смотрим на адрес отправителя:

А теперь задаем вопросы: имею ли я отношение к этой организации? связывался ли с ней? Меня насторожил сам факт получения такого письма, так как со Сбербанком я никак не связан. Идем дальше.
На «очень первый» взгляд письмо можно назвать официальным: виден отправитель, стоит уведомление о конфиденциальности и подпись сотрудника. Но вот предложение перейти по ссылке и вид самой ссылки подозрительные, а при наведении на нее курсора мыши отображается другой адрес.
Уже этого будет достаточно, чтобы заключить: письмо поддельное. Кто-то явно пытается крыть свои намерения. Посмотрим, что еще у нас есть. Обратите внимание на вложение – у файла очень малый размер (276 байт). Документ даже с одним словом «весит» на порядок больше.
Следующее, что можно проверить – номер телефона, указанный в подписи к письму. Просто вводим номер в строку поиска Google или Яндекса. Видим предупреждения и отзывы пострадавших – значит, письмо от мошенника.
Итак, за 40 секунд мы смогли проверить сообщение. Остается только удалить его и предупредить коллег.
Выводим короткий чек-лист «Что делать с письмами от подозрительных/неизвестных отправителей?»:
Если фишинговое письмо пришло на корпоративную почту, то вероятно, его получили и ваши коллеги. Предупредите об этом системных администраторов или ИБ-специалистов. Что я и сделал, получив письмо от псевдоСбербанка.
Получив очередное письмо от «нигерийского принца», нажмите на кнопку «Пожаловаться на спам». Так вы поможете другим пользователям не клюнуть на уловку и сами будете реже получать письма от сомнительных адресатов.
Сookie-файл — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых cookie-файлов можно ознакомиться в
Политике обработки cookie-файлов Searchinform.
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения cookie-файлов и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические cookie, однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные cookie. В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов cookie
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных