Найдите 5 отличий
Недавно я рассказывал, как спам-фильтры защищают нас от необходимости читать десятки сообщений от мошенников (и хоронят в спам наши самые важные письма). Но иногда что-то идет не так, и фишинговым письмам все-таки удается обойти механизмы безопасности и оказаться среди электронных платежек за квартиру, рассылок от сервисов и уведомлений от Госуслуг ХэдХантера о том, что ваше резюме в очередной раз просмотрели и не ответили вам.
Представим ситуацию: вы разбираете почту, пьете кофе и думаете о предстоящей встрече с руководством. Среди писем – сообщение якобы от банка. Текст гласит: “Подозрительная активность, ваш счет будет заблокирован в течение часа, срочно перейдите по ссылке”. Вы сразу вспоминаете, что недавно переводили деньги, и рука инстинктивно наводит курсор на ссылку, но стоп.
Именно так, в состоянии легкого стресса и спешки, люди расстаются с данными карт и паролями, даже не поняв, что произошло. Фишеры играют на нашем страхе, на рассеянном внимании и желании просто решить проблему побыстрее. Они рассчитывают, что в таком состоянии у нас не промелькнет даже мысли об обмане. Но если знать, куда смотреть, подделку можно отличить.
Первый признак – адрес отправителя. В имени отправителя можно написать что угодно: хоть “Служба безопасности Сбера”. Поэтому смотрите в строчку “от кого” или адрес почты. Вам пришло письмо с домена вроде sberbank@mail.ru, support-sber@ya.ru? Настоящий банк или крупная компания никогда не станет писать вам с левых доменов (это то, что после @, а не до нее), у них есть свой официальный. Если домен кривой, странный или просто вызывает сомнение – письмо можно сразу отправлять в спам.
Второе – срочность. “Ваш аккаунт удалят через 24 часа”, “Вы выиграли приз, но забрать его нужно сегодня”, “Не оплатите штраф до вечера – дело уйдет в суд”. Мошенникам нужно, чтобы вы отключили голову и действовали на эмоциях. В реальной жизни организации присылают уведомления заранее, дублируют их в приложениях или по обычной почте, и уж точно не ставят ультиматумы в письме без номера договора и подписи.
Третий и очень забавный момент – это язык письма. В фишинговых письмах грамматика и пунктуация часто хромают: то ли переводчик с другого языка сбоит, то ли верстали наспех. Фразы вроде “Ваш пароль была взломан” или просто лишние пробелы перед точкой – это красный флаг. Но иногда письма пишут идеально грамотно.
Четвертое – контент, который просит от вас действий с вашими деньгами, паролями или что-то скачать. Если в письме есть прямая просьба перевести деньги “на безопасный счет”, ввести данные карты для отмены списания или скачать файл “с накладной”, то перед вами классика. Даже если .doc файл приходит от “коллеги” внутри может быть спрятан вредоносный архив .zip или .exe.
И пятое, самое хитрое – замаскированные ссылки. Вы видите в письме красивую кнопку “Перейти на сайт”, и на ней написано google.com. Но если вы не переходите, а просто наводите мышку на ссылку (на компьютере) или зажимаете её пальцем (в телефоне), внизу или всплывающей подсказкой покажется настоящий адрес. Спойлер: он будет совсем не google.com. Если текст ссылки и фактический адрес не совпадают – это 100% фишинг.
Подытожим. Чтобы понять фишинговое письмо перед вами или нет, ответьте на следующие вопросы:
1. Адрес отправителя реальный? Вы ждали это письмо? 2. Вас пытаются запугать ограниченным временем или страшными последствиями? 3. В тексте есть ошибки? 4. Просят данные карты или пароль? Предлагают скачать какой-то файл? 5. Текст ссылки совпадает с вшитой в него ссылкой?
Если ответ на какой-то из этих вопросов вызывает сомнение – точно стоит задуматься. Не переходите, не отвечайте, не звоните по указанным номерам. Лучше открыть официальное приложение банка или сайт компании вручную и перепроверить информацию там.
Понимаю, что вы у меня уже крутые, умные и осознанные, но если вам кажется, что кто-то об этих вещах не знает, то вы знаете, что делать (репостим!).
⚡ ПБ | 😎 Чат | 🛍 Проекты | 📹 YT
В этом посте были ссылки, но мы их удалили по правилам Сетки