Недавно мы стали свидетелями фишингового мошенничества, нацеленного на пользователей Документов Google. Пользователи получали электронные письма с поддельных адресов электронной почты, обманным путем вынуждая их предоставить доступ к вредоносному программному обеспечению. Оттуда атака начала распространяться на другие почтовые ящики.
Это не первый случай, когда пользователи подвергаются атакам через их почтовые ящики, и на этом мы не остановимся. Киберпреступники рассылали спам-сообщения, чтобы получить доступ к личной и банковской информации, поскольку это экономически выгодно и почти бесплатно, с помощью которого вы можете отправлять массовые сообщения за очень короткое время. Поддельные электронные письма часто замаскированы под сообщение, отправленное из банка.
Электронная почта - это открытая дверь в вашу сеть; доступ к ним осуществляется ежедневно, и данные проходят через них каждый день. Преступники используют электронную почту, чтобы тайком и маскироваться, притворяясь кем-то другим, например, кем-то, кого вы знаете, а затем пытаются получить доступ к конфиденциальной информации.
Мы все должны знать об этих типах атак, поскольку они увеличиваются с каждым днем. Имея это в виду, мы просто хотим убедиться, что ваш почтовый ящик защищен от этих атак. Нет гарантии вашей безопасности, но приведенные ниже советы помогут вам свести к минимуму риск и защитить себя от фишинговых атак.
См. Также: Новый трюк, позволяющий хакерам скрывать свои фишинговые URL
Фильтры почтового клиента:
Почтовые клиенты, которые мы чаще всего используем, будь то веб-портал Gmail или настольная программа, такая как Outlook, имеют некоторые инструменты безопасности для защиты вашего почтового ящика. Он может автоматически обнаруживать подозрительные электронные письма, отмечать их как спам и перемещать в папку для спама.
Вы также можете помочь своему почтовому клиенту обнаруживать спам-сообщения, отмечая их всякий раз, когда они попадают в ваш почтовый ящик. Это упростит программе обнаружение нежелательных сообщений.
Не нажимайте на ссылку в электронном письме, особенно если оно пришло без какого-либо контекста и особенно если оно получено из неизвестных источников. Также обратите внимание, что фишинговые письма приходят от доверенных лиц, но проверяйте адреса электронной почты, поскольку они часто бывают странными.
Как проверить адрес электронной почты отправителя:
Gmail
- Откройте письмо, данные отправителя которого вы хотите увидеть.
- Щелкните Показать подробности.
Альтернативный метод:
- Зайдите в письмо и откройте его.
- Теперь нажмите на треугольник в правом верхнем углу экрана электронной почты, как показано ниже, и выберите «показать оригинал».
- Теперь вы сможете увидеть полную информацию об отправителе вместе с IP-адресом.
Пользователи не должны открывать почту только потому, что она получена из известного источника. Сообщение, пришедшее от известного контакта с правильным адресом электронной почты, не обязательно является безопасным.
Если известный вам отправитель подвергся фишинговой атаке, его действующий адрес электронной почты можно использовать для отправки вредоносных сообщений. Поэтому, прежде чем переходить по любой ссылке или открывать письмо, проверьте контекст, так как это ключ.
Когда вы получаете телефонный звонок с неизвестного номера или сообщение, которое не имеет смысла, вы также задаете вопросы, тогда почему бы не получить электронное письмо? Вы должны задавать те же вопросы при получении почты без контекста или перед открытием вложений.
Вам также может понравиться: Hello World! Приготовьтесь к атаке программы-вымогателя «WannaCry»
Как обнаружить фишинговое письмо?
Киберпреступники с каждым днем становятся умнее. Они составляют письма, которые выглядят подлинными, и пользователи становятся для них легкой добычей, но орфографические ошибки и неудобные макеты - тревожный знак.
Другой способ проверить почту на спам - навести указатель мыши на любые ссылки или вложения, полученные в письме. Это может привести к предварительному просмотру и поможет вам предварительно просмотреть потенциальную проблему, прежде чем щелкнуть.
Вы также можете проверить URL-адрес ссылки в адресной строке браузера. Когда вы открываете URL-адрес, вы можете увидеть зеленый символ замка в правой части адресной строки, который сообщает, является ли сайт безопасным и надежным. Если выскочит страница входа или есть сомнения, не продолжайте дальше.
Расширения браузера также могут помочь защитить вас от фишинговых атак.
Если вы используете Gmail и браузер Google, расширение Gmail Sender Icons упрощает определение того, откуда пришло сообщение.
Собственное расширение Google Password Alert предупреждает вас, если вы перенаправлены на сайт, не принадлежащий Google, где вы собираетесь ввести пароль своей учетной записи Google.
Безопасность за пределами вашего почтового ящика
Просто проверяя почтовый ящик, вы не в безопасности, защита выходит за рамки вашего почтового ящика. Поскольку количество фишинговых атак увеличивается, почтовые клиенты также принимают меры предосторожности. Большинство современных браузеров оснащены встроенными мерами безопасности для предотвращения попыток фишинга. Для этого убедитесь, что выбранный вами браузер постоянно обновляется.
Поможет не только обновление браузера, но и обновление операционной системы и антивирусного пакета. Антивирусная программа для Windows обеспечивает дополнительную безопасность и защищает от опасных вложений, которые могут повредить ваш компьютер.
См. Также: Gmail - последняя жертва фишинговых атак!
Также при использовании общедоступного Wi-Fi будьте осторожны, поскольку незащищенные сети дают хакерам больше возможностей для подделки и кражи вашей информации. Если вам нужно использовать Интернет, когда вы находитесь вдали от дома, избегайте использования сайтов, которые имеют дело с конфиденциальной информацией.
Заключение
Всегда полезно регулярно проверять подключаемые модули и надстройки, подключенные к вашему почтовому ящику. Это поможет вам следить за сторонними программами, и если у них есть доступ к вашей учетной записи Gmail, Yahoo или Outlook, вы можете заблокировать их. С точки зрения безопасности количество этих надстроек должно быть минимальным.
Наконец, будьте в курсе, всегда следите за новыми типами атак и обновляйте свою систему, всегда используйте обновленный антивирус.