Większość ataków nie zaczyna się od hakera w ciemnym pokoju, tylko od zwykłego maila. Paczka, której nie udało się doręczyć, nieopłacona faktura, bank, który chce zablokować Twoje konto. Dobra wiadomość: wystarczy pół minuty uwagi, żeby rozpoznać większość z nich.
30 sekund na sprawdzenie
- Kto naprawdę to wysyła? Spójrz na sam adres e-mail, a nie na nazwę przed nim. Jeśli widzisz dziwną nazwę domeny, coś jest nie tak.
- Nagle trzeba się bardzo spieszyć? Pośpiech i groźby to ulubione sztuczki oszustów. Prawdziwe firmy dają Ci czas.
- Dokąd prowadzi link? Najedź na niego myszką, nie klikając, i przeczytaj adres. Na telefonie przytrzymaj link palcem.
- Spodziewasz się załącznika? Nie otwieraj niespodziewanego dokumentu, zwłaszcza pliku zip albo pliku z makrami.
- Czy powitanie się zgadza? Formułka „Szanowny Kliencie” od firmy, która przecież zna Twoje imię i nazwisko, jest podejrzana.
- Ktoś prosi o Twoje hasło albo pieniądze? Twój bank nigdy nie prosi mailem o zalogowanie się ani o przelew.
- Czy to zbyt piękne, żeby było prawdziwe? Nagroda, której nikt Ci nie przyznał, nadal jest nagrodą, której nikt Ci nie przyznał.
Masz wątpliwości? Sprawdź to bezpiecznie
Nie klikaj w link, tylko samodzielnie wejdź na stronę, którą już znasz, albo zadzwoń do firmy pod numer, który sprawdzisz na własną rękę. To zajmie minutę, a będziesz mieć pewność.
Już po kliknięciu?
Bez paniki, ale działaj szybko. Zmień hasło, włącz weryfikację dwuetapową i daj znać współpracownikom albo nam. Im szybciej, tym mniejsze szkody.
Przetestuj swój radar na phishing w Labie albo pozwól nam przeszkolić Twój zespół w ramach przeglądu bezpieczeństwa. Więcej sztuczek, grę i prawdziwe historie znajdziesz w dziale Rozpoznaj phishing.
