Большинство атак начинается не с хакера в тёмной комнате, а с самого обычного письма. Посылка, которую не удалось доставить, неоплаченный счёт, банк, который хочет заблокировать ваш аккаунт. Хорошая новость: полминуты внимания - и вы распознаете большинство из них.
Проверка за 30 секунд
- Кто на самом деле отправитель? Смотрите на сам адрес отправителя, а не на имя перед ним. Если там странный домен, значит, дело нечисто.
- Вдруг всё нужно сделать очень срочно? Спешка и угрозы - любимые уловки мошенников. Настоящие компании дают вам время.
- Куда ведёт ссылка? Наведите на неё курсор мыши, не нажимая, и прочитайте адрес. На телефоне нажмите и удерживайте ссылку.
- Вы ждали вложение? Неожиданный документ, особенно zip-архив или файл с макросами, не открывайте.
- Правильно ли к вам обращаются? «Уважаемый клиент» от компании, которая и так знает ваше имя, - это подозрительно.
- У вас просят пароль или деньги? Ваш банк никогда не попросит в письме войти в аккаунт или перевести деньги.
- Слишком хорошо, чтобы быть правдой? Приз, который вы не выигрывали, так и останется призом, который вы не выигрывали.
Сомневаетесь? Проверьте без риска
Не нажимайте на ссылку: лучше сами зайдите на знакомый сайт или позвоните в компанию по номеру, который нашли сами. Это займёт минуту, зато вы будете знать наверняка.
Всё-таки нажали?
Без паники, но действуйте быстро. Смените пароль, включите двухэтапную проверку и сообщите о случившемся коллегам или нам. Чем раньше, тем меньше ущерб.
Испытайте свой антифишинговый радар в Lab или закажите проверку безопасности - и мы обучим вашу команду. Больше уловок, игра и реальные истории - в разделе «Как распознать фишинг».
