Как распознать опасное письмо?
Каждый, кто пользуется почтой, хоть раз сталкивался со спам-рассылкой. Часть этих писем отсеивается спам-фильтром сервера электронной почты, часть сам почтовый клиент помещает в папку «Спам» — а какие-то ловит антивирусное ПО. Но некоторые вредоносные письма всё же умудряются просочиться в папку со входящими.
Нежелательная почта может быть как безобидным спамом, так и нести в себе опасное содержимое — например, вирусы или опасные ссылки. И если спам можно просто игнорировать, то со второй категорией почты стоит быть предельно внимательным, поскольку это чревато потерей ценной информации или заражением компьютера.
Несколько признаков, по которым можно распознать обман:
- Отправитель вам неизвестен
- Отправитель, наоборот, широко известен (например, организация или медийная личность), но вы не начинали с ним переписку
- От вас настойчиво требуют совершить какие-либо действия (перейти по ссылке, скачать и запустить вложенный файл…)
- В письме присутствуют орфографические/грамматические ошибки
- Вам обещают лёгкие деньги, приз из розыгрыша, в котором вы не принимали участие, и прочие спонтанные блага
Что делать, чтобы не попасться на удочку злоумышленников?
- Доверяйте своей интуиции. Если письмо показалось подозрительным — изучите дополнительную информацию, прежде чем переходить по ссылкам и открывать вложенные файлы. Например, если вам предлагают поучаствовать в акции — поищите информацию о ней в других источниках
- Проверьте адрес отправителя. Злоумышленники могут использовать адрес, визуально очень похожий на реальный (например, admimistration@mail.ru, direct0r@megacorp.com, giveaway@goog1e.com), а также подменять свой адрес реально существующим или использовать для вредоносных рассылок взломанный почтовый ящик
- Проверьте получателей. Злоумышленники часто рассылают письма массово. Проверьте, указан ли ещё кто-то, кроме вас, в получателях
- Сравните корпоративные стили. Если в качестве отправителя указана известная организация — сравните оформление письма с корпоративным стилем и актуальной контактной информацией. Зачастую злоумышленники подходят к копированию чужого стиля недостаточно кропотливо
- Обратите внимание на интонации. Зачастую в письме от злоумышленников прослеживаются побудительные интонации. Ведь их цель — склонить вас к выполнению определённого сценария. Например, «Срочно скачайте и прочитайте вложенный документ», «Ваш выигрыш сгорит, если вы не перейдёте по ссылке» и так далее
- Не переходите по ссылкам из незнакомых писем. Под ссылкой может скрываться фишинговый сайт или страница, содержащие вредоносное ПО. Внимательно изучите адрес ссылки и уместность её употребления в контексте письма и отправителя. К примеру, если от лица известной организации вам предлагают перейти на сайт с кричащим названием в стиле supermegafileshare.com или же состоящим из цифр с буквами вперемешку — в таком письме точно есть подвох. Также насторожить должны ссылки, укороченные с помощью специальных сервисов — например bit.ly/abcd или vk.cc/dcba
- Не скачивайте и не открывайте вложенные файлы, пока не убедитесь в безопасности письма и надёжности отправителя. Ни при каких обстоятельствах не следует загружать файлы, в названии которых можно заметить двойное расширение. Например, «срочный_отчёт.docx.exe» — здесь под текстовый файл с форматом .docx маскируется исполнительный файл .exe, содержащий, скорее всего, вредоносное ПО. В некоторых случаях вирусы бывают встроены в приложенное изображение. Наверняка каждый, кто пользовался электронной почтой, замечал, что по умолчанию во входящих письмах отключены отображение и предзагрузка картинок — причина именно в этом
Как бы почтовый ящик и ваше устройство не были защищены, всё-такие самое серьёзное препятствие для злоумышленников — осведомленный и подготовленный пользователь. Таким образом, внимательность и осмотрительность при работе с электронными письмами не оставят злоумышленникам ни единого шанса вам навредить.
