Инфографика
Phish Phinder
Явные признаки (потенциально) успешного фишингового мошенничества по электронной почте
Хакеры используют фишинговые письма, чтобы получить:
Имена пользователей
Пароли
Данные кредитных карт
Чтобы попасться на крючок, достаточно:
Открыть вложение
Нажать вредоносную ссылку
Ввести конфиденциальную информацию
Анатомия фишингового письма
Открывая сообщение электронной почты, обратите внимание на наличие любых из перечисленных ниже подозрительных элементов.
Заголовок
- 1. Соответствует ли имя отправителю? Получали ли вы раньше электронные письма с этого адреса?
- 2. Отправлено ли это письмо получателям из закрытого списка? Отправлено ли оно нескольким адресатам?
- 3. Время и дата отправки письма типичные для этого отправителя?
- 4. Связана ли тема с моими взаимоотношениями с отправителем? Судя по тексту в строке темы, требуется ли мой немедленный ответ или предлагается ли мне награда?
Текст письма
- 5. Является ли такое приветствие обычным для отправителя?
- 6. Есть ли опечатки?
- 7. Наведите курсор на ссылку, прежде чем нажать ее. Выглядит ли URL-адрес правильным? Нет ли там пропущенных букв? Нет ли странностей, например «.net» вместо «.com»?
- 8. Если отправитель просит предоставить конфиденциальную информацию, это нужно сразу отметить.
Признаки опасности
- Связано ли содержимое с вашими взаимоотношениями с отправителем?
- Правда ли вопрос настолько неотложный, как говорит отправитель?
Нижняя часть письма
- 9. Никогда не вводите свои учетные данные на порталах, особенно без соответствующего запроса.
- 10. Не открывайте вложения, которых не ждали, особенно если они имеют расширение .pif, .scr или .exe.
- 11. Соответствуют ли заключительные слова отправителю? Так ли он обычно заканчивает письма?
Не попадайтесь на крючок
1 из 10 фишинговых писем достигает успеха
Помните:
- Немного внимательности имеет огромное значение.
- Будьте бдительны в отношении признаков опасности и не игнорируйте их.
- Если что-то выглядит подозрительно, то, скорее всего, не зря.
- Прежде чем что-то делать, проверьте все дважды.
Вовремя обновляйте программы для защиты от спама и вирусов.
Обезопасьте свой сетевой трафик, чтобы минимизировать риски фишинга для своей компании!