- Хотя случайные ошибки случаются у всех, фишинговые письма часто содержат множество орфографических и грамматических ошибок — это может указывать на мошенническое сообщение.
- Если вы получили срочное письмо с необычными просьбами, особенно от человека, с которым вы обычно не общаетесь, — будьте настороже.
Фишинг остаётся распространённой киберугрозой: мошенники используют обманные тактики, чтобы заставить ничего не подозревающих людей раскрыть чувствительные данные или совершить вредоносные действия. Эта форма киберпреступности особенно коварна, поскольку позволяет эффективно имитировать легитимные сообщения. Умение распознавать типичные признаки фишинговой атаки — ключевое условие защиты личных и корпоративных данных от злоумышленников.
Читайте также:HKBN предлагает бесплатные проверки на фишинг для SPO
Читайте также:Могут ли брандмауэры предотвратить фишинг?
5 распространённых признаков фишинговой атаки
Фишинговые письма эффективны, потому что выглядят подлинными, и их бывает трудно распознать. Тем не менее существует несколько типичных признаков фишингового письма, о которых стоит знать пользователям.
Орфографические ошибки: Опечатки и грамматические ошибки случаются у всех, но в фишинговых письмах их обычно много. Если письмо совпадает сразу с несколькими пунктами этого списка и содержит множество орфографических и грамматических ошибок, скорее всего, это мошенничество.
Необычные просьбы: Если вы редко общаетесь со своим генеральным директором и вдруг получаете от него срочное письмо с просьбой выполнить, казалось бы, рядовую задачу (например, сообщить номер телефона), вероятно, это нелегитимная просьба злоумышленника.
Странное содержание письма:Фишинговое письмоможет содержать текст, не соответствующий вашему обычному общению с предполагаемым отправителем. Например, отправитель может представиться в письме, хотя утверждает, что вы уже знакомы.
Запрос личных данных: Большинство компаний понимают, что электронная почта небезопасна, поэтому редко используют её для запроса личных сведений. Письмо с просьбой указать чувствительные данные (например, дату рождения, домашний адрес и т. д.), скорее всего, — попытка похитить вашу информацию.
Незнакомый адрес отправителя: Если в письме есть и другие признаки из этого списка, но вы всё ещё сомневаетесь, проверьте адрес электронной почты отправителя. Если он выглядит подлинным (например, легитимный корпоративный адрес), письмо может быть надёжным. Однако если адрес не совпадает с данными отправителя, это, скорее всего, фишинг.
Как предотвратить
Используйте надёжные пароли для своих аккаунтов: По мере того как фишинговые атаки становятся всё изощрённее, растёт риск случайно стать их жертвой. Если это произошло, в первую очередь нужно защитить свои аккаунты. Как правило, киберпреступники в первую очередь атакуют онлайн-аккаунты, потому что в них хранятся личные данные: номера кредитных карт, домашний адрес и дата рождения. Убедитесь, что каждый аккаунт защищён надёжным уникальным паролем, чтобы киберпреступникам было сложнее получить к нему доступ.
Придумывать надёжные пароли для каждого аккаунта бывает непросто, поэтому мы рекомендуем использовать менеджер паролей, который поможет их генерировать и безопасно хранить.
Включите многофакторную аутентификацию на своих аккаунтах: Помимо надёжных паролей, крайне важно включатьмногофакторную аутентификацию (MFA)везде, где это возможно. MFA — это мера безопасности, которая добавляет дополнительный уровень защиты, требуя формы аутентификации помимо простой пары «имя пользователя и пароль».
Если вы стали жертвой фишинговой атаки и раскрыли свои учётные данные, включённая MFA не позволит киберпреступникам взломать ваш аккаунт, поскольку они не смогут подтвердить свою личность.
Проверяйте ссылки перед переходом: Хорошая практика кибербезопасности — не переходить по неожиданным ссылкам. Даже если ссылка кажется безопасной, её важно проверить заранее. Есть два способа проверить безопасность ссылки:
Наведите курсор на ссылку:Наведение курсора на ссылку показывает реальный адрес сайта, на который вы перейдёте, если кликнете по ней. Если адрес выглядит подозрительным, лучше по ссылке не переходить: она может вести на поддельный сайт или запустить заражение вредоносным ПО.
Используйте отчёт о прозрачностиGoogle:Отчёт о прозрачности Google— бесплатный инструмент для оценки безопасности URL (адреса сайта). Просто скопируйте ссылку и вставьте её в отчёт о прозрачности, чтобы узнать, безопасно ли по ней переходить.

