Чем опасен фишинг?!
В основе фишинговых атак, независимо от технологии или конкретной цели, лежит обман. Если пользователь потеряет бдительность, то он рискует неосознанно, но добровольно предоставить злоумышленникам свою личную информацию: логины, пароли и СМС-коды, финансовые данные, доступ к устройствам и хранящимся на них данным.
Несколько признаков фишингового сообщения и рекомендаций, как противостоять обману:
Проверяйте почтовый адрес отправителя. Если вы получили сообщение от незнакомого человека, обратите внимание на электронный адрес.
Сверяйте домены отправителей подозрительных электронных писем с доменом, указанным на официальном сайте организации, от имени которой к вам обращаются. Мошенники обычно отправляют письма с ящиков, заведённых на бесплатных почтовых сервисах.
В сообщении нет персонального обращения к вам. Фишинговые письма часто носят обезличенный характер, а в приветствии вас называют, например, «уважаемым пользователем».
В электронном письме нет подписи отправителя. В реальной переписке сотрудники любой организации представляются и указывают контактную информацию.
Проверьте ссылку. Если она вызывает подозрение — это один из основных признаков фишингового письма. Часто мошенники маскируют поддельную ссылку, делая её похожей на ту, что ведёт на официальный сайт. Проверяйте любую ссылку, прежде чем её открыть: подведите курсор, но не нажимайте. В нижнем углу экрана вы увидите реальную ссылку.
Не скачивайте вложения. Злоумышленники часто к своим сообщениям прикрепляют файлы. Их открытие может привести к загрузке вредоносного программного обеспечения. Оно может маскироваться под стандартную программу, которая будет работать в фоновом режиме и красть конфиденциальную информацию с устройства (данные банковских карт, учётные данные пользователя и многое другое).
Будьте внимательны к деталям. Если в сообщении есть ошибки в орфографии, грамматике или пунктуации — это повод задуматься. Злоумышленниками нередко бывают малограмотные люди или иностранцы, пишущие текст с помощью онлайн-переводчика.
Также стоит напомнить, что мошенники — хорошие психологи. Они используют множество уловок, чтобы убедить жертву открыть ссылку или скачать вложение.
Примеры популярных тем фишинговых сообщений:
- выигрыш в лотерее, в которой вы не участвовали;
- реклама товаров ниже рыночной стоимости;
- необходимость оплаты штрафов или налогов, уклонение «приведёт к уголовной ответственности»;
- обнаружение попытки взлома учётной записи или подозрительной активности;
- просьба подтвердить или обновить личную информацию на каких-либо сервисах.
ТК Мы вместе!
Комментарии
Добавление комментария
Комментарии