Общество
1 423

Чем опасен фишинг?!

В основе фишинговых атак, независимо от технологии или конкретной цели, лежит обман. Если пользователь потеряет бдительность, то он рискует неосознанно, но добровольно предоставить злоумышленникам свою личную информацию: логины, пароли и СМС-коды, финансовые данные, доступ к устройствам и хранящимся на них данным.

Несколько признаков фишингового сообщения и рекомендаций, как противостоять обману:

Проверяйте почтовый адрес отправителя. Если вы получили сообщение от незнакомого человека, обратите внимание на электронный адрес. 

Сверяйте домены отправителей подозрительных электронных писем с доменом, указанным на официальном сайте организации, от имени которой к вам обращаются. Мошенники обычно отправляют письма с ящиков, заведённых на бесплатных почтовых сервисах.

В сообщении нет персонального обращения к вам. Фишинговые письма часто носят обезличенный характер, а в приветствии вас называют, например, «уважаемым пользователем».

В электронном письме нет подписи отправителя. В реальной переписке сотрудники любой организации представляются и указывают контактную информацию.

Проверьте ссылку. Если она вызывает подозрение — это один из основных признаков фишингового письма. Часто мошенники маскируют поддельную ссылку, делая её похожей на ту, что ведёт на официальный сайт. Проверяйте любую ссылку, прежде чем её открыть: подведите курсор, но не нажимайте. В нижнем углу экрана вы увидите реальную ссылку.

Не скачивайте вложения. Злоумышленники часто к своим сообщениям прикрепляют файлы. Их открытие может привести к загрузке вредоносного программного обеспечения. Оно может маскироваться под стандартную программу, которая будет работать в фоновом режиме и красть конфиденциальную информацию с устройства (данные банковских карт, учётные данные пользователя и многое другое).

Будьте внимательны к деталям. Если в сообщении есть ошибки в орфографии, грамматике или пунктуации — это повод задуматься. Злоумышленниками нередко бывают малограмотные люди или иностранцы, пишущие текст с помощью онлайн-переводчика.

Также стоит напомнить, что мошенники — хорошие психологи. Они используют множество уловок, чтобы убедить жертву открыть ссылку или скачать вложение.

Примеры популярных тем фишинговых сообщений:

- выигрыш в лотерее, в которой вы не участвовали;

- реклама товаров ниже рыночной стоимости;

- необходимость оплаты штрафов или налогов, уклонение «приведёт к уголовной ответственности»;

- обнаружение попытки взлома учётной записи или подозрительной активности;

- просьба подтвердить или обновить личную информацию на каких-либо сервисах.

ТК Мы вместе!