Как распознать опасное письмо?

Каждый, кто пользуется почтой, хоть раз сталкивался со спам-рассылкой. Часть этих писем отсеивается спам-фильтром сервера электронной почты, часть сам почтовый клиент помещает в папку «Спам» — а какие-то ловит антивирусное ПО. Но некоторые вредоносные письма всё же умудряются просочиться в папку со входящими.

Нежелательная почта может быть как безобидным спамом, так и нести в себе опасное содержимое — например, вирусы или опасные ссылки. И если спам можно просто игнорировать, то со второй категорией почты стоит быть предельно внимательным, поскольку это чревато потерей ценной информации или заражением компьютера.

Несколько признаков, по которым можно распознать обман:

  • Отправитель вам неизвестен
  • Отправитель, наоборот, широко известен (например, организация или медийная личность), но вы не начинали с ним переписку
  • От вас настойчиво требуют совершить какие-либо действия (перейти по ссылке, скачать и запустить вложенный файл…)
  • В письме присутствуют орфографические/грамматические ошибки
  • Вам обещают лёгкие деньги, приз из розыгрыша, в котором вы не принимали участие, и прочие спонтанные блага

Что делать, чтобы не попасться на удочку злоумышленников?

  1. Доверяйте своей интуиции. Если письмо показалось подозрительным — изучите дополнительную информацию, прежде чем переходить по ссылкам и открывать вложенные файлы. Например, если вам предлагают поучаствовать в акции — поищите информацию о ней в других источниках
  2. Проверьте адрес отправителя. Злоумышленники могут использовать адрес, визуально очень похожий на реальный (например, admimistration@mail.ru, direct0r@megacorp.com, giveaway@goog1e.com), а также подменять свой адрес реально существующим или использовать для вредоносных рассылок взломанный почтовый ящик
  3. Проверьте получателей. Злоумышленники часто рассылают письма массово. Проверьте, указан ли ещё кто-то, кроме вас, в получателях
  1. Сравните корпоративные стили. Если в качестве отправителя указана известная организация — сравните оформление письма с корпоративным стилем и актуальной контактной информацией. Зачастую злоумышленники подходят к копированию чужого стиля недостаточно кропотливо
  1. Обратите внимание на интонации. Зачастую в письме от злоумышленников прослеживаются побудительные интонации. Ведь их цель — склонить вас к выполнению определённого сценария. Например, «Срочно скачайте и прочитайте вложенный документ», «Ваш выигрыш сгорит, если вы не перейдёте по ссылке» и так далее
  2. Не переходите по ссылкам из незнакомых писем. Под ссылкой может скрываться фишинговый сайт или страница, содержащие вредоносное ПО. Внимательно изучите адрес ссылки и уместность её употребления в контексте письма и отправителя. К примеру, если от лица известной организации вам предлагают перейти на сайт с кричащим названием в стиле supermegafileshare.com или же состоящим из цифр с буквами вперемешку — в таком письме точно есть подвох. Также насторожить должны ссылки, укороченные с помощью специальных сервисов — например bit.ly/abcd или vk.cc/dcba
  3. Не скачивайте и не открывайте вложенные файлы, пока не убедитесь в безопасности письма и надёжности отправителя. Ни при каких обстоятельствах не следует загружать файлы, в названии которых можно заметить двойное расширение. Например, «срочный_отчёт.docx.exe» — здесь под текстовый файл с форматом .docx маскируется исполнительный файл .exe, содержащий, скорее всего, вредоносное ПО. В некоторых случаях вирусы бывают встроены в приложенное изображение. Наверняка каждый, кто пользовался электронной почтой, замечал, что по умолчанию во входящих письмах отключены отображение и предзагрузка картинок — причина именно в этом

Как бы почтовый ящик и ваше устройство не были защищены, всё-такие самое серьёзное препятствие для злоумышленников — осведомленный и подготовленный пользователь. Таким образом, внимательность и осмотрительность при работе с электронными письмами не оставят злоумышленникам ни единого шанса вам навредить.

682 views·5 shares