Их называют по-разному: письма счастья, спам, нигерийские письма. Такую рассылку получал, пожалуй, каждый пользователь. Цель у нее одна – поймать наивного адресата на «крючок» фишинга и выманить информацию, деньги, заразить вирусом или навредить как-то иначе.
И если технологии обмануть все сложнее, то слабые места человеческой натуры неизменны. Приемы социальных инженеров отшлифованы опытом тысяч жертв – компаний и частных лиц. Как не дать ввести себя в заблуждение? Есть только один способ – знать, как именно киберпреступник действует. Итак, вам пришло письмо.
Не думайте, что когда мы говорим о фишинге, речь идет только о детях и бабушках, которые доверяют всему и вся в Сети. Речь о каждом из нас. Высокий статус, хорошая должность и высшее образование не гарантия того, что вы не клюнете на уловки фишеров. На одном IT-ресурсе даже появилась статья со списком организаций и должностей, где сотрудники особенно легко попадаются на фишинговые письма. Среди них и ведущие специалисты, и руководители отделов.
Как не дать ввести себя в заблуждение? Есть только один способ – знать, как именно киберпреступник действует. Итак, вам пришло письмо, проверим его за 40 секунд? Директор учебного центра «СёрчИнформ» Алексей Дрозд на реальном примере рассказывает, как поступить:
– В первую очередь смотрим на адрес отправителя:
А теперь задаем вопросы: имею ли я отношение к этой организации? связывался ли с ней? Меня насторожил сам факт получения такого письма, так как со Сбербанком я никак не связан. Идем дальше.
На «очень первый» взгляд письмо можно назвать официальным: виден отправитель, стоит уведомление о конфиденциальности и подпись сотрудника. Но вот предложение перейти по ссылке и вид самой ссылки подозрительные, а при наведении на нее курсора мыши отображается другой адрес.
Уже этого будет достаточно, чтобы заключить: письмо поддельное. Кто-то явно пытается крыть свои намерения. Посмотрим, что еще у нас есть. Обратите внимание на вложение – у файла очень малый размер (276 байт). Документ даже с одним словом «весит» на порядок больше.
Следующее, что можно проверить – номер телефона, указанный в подписи к письму. Просто вводим номер в строку поиска Google или Яндекса. Видим предупреждения и отзывы пострадавших – значит, письмо от мошенника.
Итак, за 40 секунд мы смогли проверить сообщение. Остается только удалить его и предупредить коллег.
Выводим короткий чек-лист «Что делать с письмами от подозрительных/неизвестных отправителей?»:
Если фишинговое письмо пришло на корпоративную почту, то вероятно, его получили и ваши коллеги. Предупредите об этом системных администраторов или ИБ-специалистов. Что я и сделал, получив письмо от псевдоСбербанка.
Получив очередное письмо от «нигерийского принца», нажмите на кнопку «Пожаловаться на спам». Так вы поможете другим пользователям не клюнуть на уловку и сами будете реже получать письма от сомнительных адресатов.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных