Фишинг имейлът може да изглежда като напълно обикновено служебно съобщение: фактура за одобрение, споделен документ от колега или предупреждение за проблем с Вашия акаунт.
Подателят може да Ви е познат, а логото, оформлението и текстът да изглеждат напълно достоверно. Затова не разчитайте само на външния вид на съобщението. Дори когато всичко изглежда нормално, няколко детайла могат да покажат, че имейлът не е това, за което се представя.
Основни изводи:
За да разпознаете фишинг имейл, проверете кой го изпраща, какво се иска от вас, има ли натиск за бързо действие и накъде водят линковете или QR кодовете. Преценете и дали искането е логично и очаквано. Ако нещо Ви усъмни, не кликвайте, не отговаряйте и не отваряйте файлове. Потвърдете искането по друг надежден канал и докладвайте подозрителното съобщение.
Бърза проверка в 5 стъпки
Не е необходимо да проверявате хедърите (email headers) или да разбирате как работи имейл автентикацията. Достатъчно е да си зададете пет въпроса: Какво иска съобщението от вас? Кой го е изпратил? Притиска ли Ви да действате бързо? Накъде водят линковете? Има ли логика самото искане?
Ако някой от отговорите Ви усъмни, не кликвайте върху линкове, не отговаряйте, не отваряйте файлове и не извършвайте плащания. Първо потвърдете, че съобщението и искането в него са легитимни.
1. Проверете какво се иска от вас
Обърнете внимание на действието, което имейлът изисква. Вход в акаунт, предоставяне на парола или чувствителна информация, отваряне на файл, плащане, промяна на банкови данни или сканиране на QR код са причини да бъдете особено внимателни. Колкото по-сериозни са последствията от действието, толкова по-важно е първо да потвърдите искането.
2. Проверете реалния адрес на подателя
Не се доверявайте само на името, което виждате като подател. Проверете пълния имейл адрес за правописни разлики, допълнителни символи или домейн, който само наподобява истинския. Дори познато име не е достатъчно доказателство, особено ако съобщението изисква пари, данни за достъп или друго необичайно действие.
3. Внимавайте за натиск да действате бързо
Предупреждения за закриване на акаунт, просрочено плащане, прекратяване на достъп или проблем, който трябва да бъде решен незабавно, са повод за допълнителна проверка. Измамниците използват усещането за спешност, за да Ви накарат да действате, преди да сте проверили съобщението.
4. Проверете накъде водят линковете и QR кодовете
Текст като „Вход“ или „Преглед на фактура“ не показва непременно истинската дестинация на линка. Поставете курсора върху него, без да кликвате, и проверете адреса. Ако домейнът е непознат, изписан неправилно или не съответства на организацията, не отваряйте линка. Подхождайте със същото внимание и към QR кодовете, тъй като те също могат да водят към измамни сайтове.
5. Преценете дали искането е логично
Запитайте се дали очаквате тази фактура, документ или инструкция и дали подобно искане е нормално за конкретния подател. Дори добре оформен имейл с познато лого може да бъде измамен. Ако нещо е необичайно, потвърдете искането по друг надежден канал, вместо да използвате данните за контакт в съобщението.
Не всеки фишинг имейл изглежда подозрително
Фишингът невинаги идва с правописни грешки и очевидно фалшив дизайн. За разлика от обикновения спам, фишинг съобщението често е създадено да изглежда като реална служебна кореспонденция. Затова познатото лого, добре написаният текст или името на колега не са достатъчни, за да му се доверите.
Грамотният текст не е гаранция
Правописните грешки могат да бъдат предупредителен знак, но липсата им не означава, че съобщението е безопасно. Фишинг имейлите могат да бъдат написани професионално и убедително, така че да наподобяват реална бизнес комуникация.
Логото и дизайнът могат да бъдат копирани
Фирменото лого, цветовете и оформлението на позната услуга могат лесно да бъдат имитирани. Не приемайте, че съобщението е истинско само защото визуално прилича на имейлите, които обикновено получавате от дадена компания.
Името на подателя може да Ви заблуди
Името на мениджър или колега също не е достатъчно доказателство. Данните за подателя могат да бъдат подправени (email spoofing), а компрометиран реален акаунт може да бъде използван за изпращане на измамни съобщения. При необичайно искане потвърдете с човека по друг канал.
7 често срещани примера за фишинг имейли
Фишинг атаките често имитират напълно нормална служебна комуникация. Ето няколко типични примера, при които трябва да бъдете особено внимателни:
- Фалшиво предупреждение от IT отдела: Съобщава за проблем или подозрителна активност в акаунта Ви и Ви насочва към страница за вход или потвърждение на данни.
- Искане от ръководител: Идва уж от мениджър и изисква необичайно плащане, покупка, подаръчни карти или чувствителна информация.
- Фалшива фактура: Съдържа неочаквана фактура, прикачен файл или линк за плащане и често настоява задължението да бъде платено незабавно.
- Промяна на банкови данни: Доставчик уж ви уведомява за нова банкова сметка или начин на плащане. Потвърдете подобна промяна директно с него чрез познат контакт, преди да изпратите пари.
- Покана за споделен документ: Получавате линк към уж споделен документ или файл, който изисква да въведете данните си за вход, за да го отворите.
- Искане от HR или отдел „Заплати“: Подканва ви да актуализирате лични, банкови, данъчни или други чувствителни данни.
- Фишинг чрез QR код: QR код Ви насочва към страница за вход, документ или потвърждение на акаунт, като скрива истинския адрес, който ще отворите.
Общото между всички примери е искането за действие. Ако съобщението изисква пари, данни за достъп, чувствителна информация или промяна на обичайна процедура, първо го проверете по независим канал.
Какво да направите при съмнителен имейл?
Не предприемайте действия
Не кликвайте върху линкове, не отваряйте прикачени файлове, не отговаряйте и не предоставяйте лична или служебна информация. Ако съобщението изисква плащане или промяна на данни за акаунт, не използвайте линковете и контактите в самия имейл.
Потвърдете искането по друг канал
Ако съобщението може да е истинско, проверете го чрез контакт, за който знаете, че е надежден. Например при промяна на банкови данни се обадете на доставчика на познатия Ви телефонен номер. Ако имейлът е от мениджър или колега, потвърдете искането директно с него по обичайния Ви канал за комуникация.
Докладвайте подозрителния имейл
Използвайте установения във Вашата компания начин за докладване, например специален бутон, имейл адрес или IT help desk. Така екипът по сигурността може да провери съобщението и при нужда да предупреди останалите служители за същата фишинг атака.
Как да реагирате, ако вече сте отворили линк или файл?
Ако сте кликнали върху подозрителен линк или сте отворили неочакван файл, уведомете IT екипа или специалистите по информационна сигурност възможно най-бързо. Кажете какво сте направили и дали сте въвели парола, предоставили информация, изтеглили файл или потвърдили някакво действие.
Ако сте въвели парола, сменете я според процедурата на компанията. При изтеглен или инсталиран файл оставете IT екипа да провери устройството. Не се опитвайте сами да отстраните проблема и не отлагайте сигнала, защото бързата реакция може да ограничи последствията.
Заключение
Фишинг атаките стават все по-трудни за разпознаване само по външния вид на съобщението. Затова при необичайно искане не бързайте да действате, дори имейлът да изглежда напълно достоверно. Проверете подателя и съдържанието, а при съмнение потвърдете искането по друг надежден канал. Няколко секунди допълнителна проверка могат да Ви предпазят от кражба на данни, компрометиран акаунт или финансова измама.
В Jump.BG предлагаме споделен хостинг, който поддържа както Вашия уебсайт, така и фирмената Ви електронна поща със собствен домейн, неограничен брой пощенски кутии и 24/7 техническа поддръжка. Нашият хостинг включва и мерки като Imunify360, правила на ModSecurity, DDoS защита и ежедневни отдалечени резервни копия (remote backups), които помагат за защитата на хостинг средата.
Ако имате нужда от помощ с настройката на Вашия хостинг или електронна поща, свържете се с нашия екип на 02 428 8888 или support@jump.bg.