• Фишинговое письмо — это обманное сообщение, призванное побудить получателей раскрыть конфиденциальные данные, такие как пароли или номера кредитных карт.
  • Их можно распознать, если с осторожностью отвечать на письма с публичных почтовых доменов, избегать доменных имён с ошибками и замечать небрежно составленные сообщения.

В этой статье рассматривается определение фишингового письма и способы его распознавания.

Что такое фишинговое письмо?

Фишинговое письмо— это обманное сообщение, призванное побудить получателей раскрыть конфиденциальные данные, такие как пароли или номера кредитных карт. Такие письма обычно имитируют доверенные организации, например банки или известные веб-сайты, чтобы казаться легитимными. Их цель — воспользоваться доверием получателя к этим организациям и убедить его раскрыть личныеданные, перейти по вредоносным ссылкам или скачать вложения, которые могут содержать вредоносное ПО.

Читайте также:Самые острые угрозы кибербезопасности (btw.media)

Читайте также:Устранение уязвимостей облачных вычислений: защита данных (btw.media)

Как распознать фишинговое письмо?

1. Будьте осторожны, отвечая на письма с публичных почтовых доменов

Киберпреступникичасто нацеливаются на компании и частных лиц с помощью писем, выдающих себя за легитимные организации, такие как банки или государственные учреждения. В таких письмах получателей просят перейти по ссылкам, чтобы подтвердить личные и учётные данные. Если небольшие компании могут использовать публичные почтовые сервисы, у крупных организаций обычно есть собственные домены.

Использование публичной почты для операций может казаться удобным, но создаёт уязвимости. Злоумышленники могут перехватывать конфиденциальные данные или заражать переписку вирусами. Публичные почтовые сервисы не обеспечивают такую же безопасность, как частные корпоративные аккаунты, и ими часто пользуются спамеры и киберпреступники из-за невысокой репутации доменов и бесплатного доступа.

2. Избегайте доменных имён и адресов с ошибками

Распространённый приём фишинга — подделка легитимных брендов с помощью адресов электронной почты, которые почти полностью повторяют домен атакуемой компании. Доменные имена может купить кто угодно, и их можно подобрать так, чтобы они были очень похожи на настоящие адреса. Такое сходство может ввести получателей в заблуждение: они думают, что письмо пришло из надёжного источника, хотя оно отправлено с поддельного адреса, созданного, чтобы избежать проверки.

Типичный сценарий — получение сообщений с якобы официальных корпоративных адресов. Злоумышленники используют незначительные вариации в доменных именах, например заменяют символы «rn» на «m», чтобы создавать обманные адреса. Эта тактика рассчитана на то, что получатели не замечают мелких различий, и если хотя бы один человек попадётся, фишинговая атака может удаться. Например, письмо, которое должно выглядеть как отправленное с @mediahosts.com, на самом деле может быть отправлено с rnediahosts.com — злоумышленники используют визуальное сходство, чтобы обмануть получателей.

3. Обращайте внимание на небрежно составленные письма

Надёжный способ выявить фишинговые попытки — проверить орфографию и грамматику письма. Авторы фишинговых писем стараются сделать сообщения достаточно убедительными, чтобы получатели переходили по ссылкам и сообщали данные своих аккаунтов. Официальные письма от организаций обычно написаны грамотно. Письма с многочисленными грамматическими ошибками, даже без явных орфографических ошибок, часто указывают на фишинг, поскольку они говорят о недостаточном владении языком, что несовместимо с официальной перепиской.