Памятка по эффективному распознаванию фишинговых писем

23 апреля 2024 г., вторник

Как анализировать электронные письма?

  1. проверьте адрес отправителя, даже в случае совпадения имени с уже известным контактом;
  2. проверьте полное имя отправителя в соответствии с информацией из официальных источников;
  3. при наличии, ссылки в письме:
  4. обратите внимание на название сайта, на который Вам предлагают перейти. В нем может быть изменен порядок букв или, например, некоторые буквы могут быть заменены на цифры;
  5. наведите курсор мышки на ссылку (не нажимая на нее, ссылка появится или рядом с курсором или в левой нижней части окна);
  6. также Вы можете вручную (не копируя ее) вбить полученную ссылку в строке поисковой системы (Яндекс, mail.ru и др.). Такой метод позволит Вам заметить возможные «ошибки» в полученной ссылке.
  7. Проверьте наличие вложений. Если отправитель, электронное письмо и причина, по которой Вас просят открыть вложение, вызывает даже самое незначительное подозрение – ни при каких обстоятельствах не открывайте его;
  8. Обращайте внимание на возможные опечатки, орфографические ошибки, большое количество прописных букв, совпадение названий организации, имени отправителя и содержимого в тексте электронного письма;
  9. Если полученное письмо вызывает сомнения, по возможности, свяжитесь с отправителем или со справочной организации, от которой пришло такое электронное письмо, по другому каналу связи.

Что делать, если обнаружили фишинговое письмо?

  1. Не переходите по ссылке, особенно, если они длинные или, наоборот, созданы при помощи сервисов сокращения ссылок (bit.ly, tinyurl.com и т.д);
  2. Не нажимайте на ссылки, если они заменены на слова;
  3. Не копируйте адрес ссылки;
  4. Не открывайте и не скачивайте вложения, особенно, если в них содержатся документы с макросами, архивы с паролями, а также файлы с расширениями RTF, LNK, CHM, VHD;
  5. Не подгружайте картинки от незнакомых людей;
  6. Не пересылайте письма коллегам;
  7. Проинформируйте службу технической поддержки своего ведомства/администратора информационной системы, направив ему полученное письмо как вложение.

 

ПОДПИСАТЬСЯ НА НОВОСТИ
Все материалы сайта доступны по лицензии:
Creative Commons Attribution 4.0 International