🎣****Когда фишинговое письмо приходит с настоящего адреса
В сентябре банк Revolut получил письмо от государственного ведомства с запросом предоставить данные клиентов для налоговой проверки. Т.к. письмо пришло с настоящего адреса ведомства, банк не заподозрил подвох и передал данные. Позже выяснилось, что мошенники взломали почту ведомства и отправили запрос от его имени. Теперь от Revolut требуют выкуп в размере 10 тысяч биткоинов — около 780 миллионов долларов. Деньги клиентов и системы банка, по имеющемся данным, не пострадали. Утекли только персональные данные: паспорта, фото, выписки по счетам.
🧐 Как такое вообще возможно? Обычный фишинг распознать несложно. Приходит письмо якобы от Госуслуг, всё красиво оформлено, а в адресе отправителя вместо буквы «о» стоит ноль. Если не читать письма по диагонали, такое замечаешь. Тут всё было хитрее. Мошенники взломали почту сотрудника госведомства и от его имени отправили Revolut всего одно письмо. Ни подозрительного домена, ни странной подписи — обычный официальный запрос, каких банку приходят сотни. Так что смотреть на адрес отправителя полезно, но не всегда достаточно. Если запрос важный, его стоит перепроверить и другими способами.
✍️ Как не попасться на фишинг: ⠀1. Перепроверять важные запросы. Просят передать данные, оплатить счёт или срочно что-то сделать? Позвоните, зайдите в личный кабинет сами или спросите человека напрямую. Пришло уведомление от Госуслуг — откройте Госуслуги и проверьте, есть ли оно там на самом деле. Да, это лишние пять минут. Но это всё ещё дешевле, чем 10 тысяч биткоинов. ⠀2. Хранить и передавать пароль отдельно от того, что он защищает. Опасно носить PIN-код на бумажке в одном кошельке с картой: украдут кошелёк — снимут все деньги. С файлами то же самое. Если вы скинули архив и следом в тот же чат пароль — считайте, что архив был без пароля. ⠀3. Не пересылать клиентские данные вложениями. Даже по официальному запросу. Для этого обычно есть защищённые каналы. Не знаете, какие есть у вас, — спросите безопасников. Они будут только рады, что кто-то спросил до, а не после. ⠀4. Помнить, когда люди попадаются. В спокойном состоянии на фишинг клюют редко. Чаще всего это происходит в состоянии стресса или когда голова занята чем-то другим. Если письмо пришло в такой момент и требует срочно что-то сделать, лучше отложить его на пару минут и перечитать. Ничего не сгорит, а если сгорит — вам перезвонят.
🤓 Кстати, во многих компаниях проводят фишинговые учения. Вам приходит письмо со ссылкой, Вы открываете страницу входа, вводите логин и пароль и к своему удивлению видите: «Вас взломали. Ваши руководитель и отдел безопасности уже в курсе». Подробнее об этом, взломе Revolute и фишинге смотрите в последнем выпуске нашего подкаста.
🔖 А так же заказывайте нашу прекрасную книгу и растите профессионально: https://kabushtein.ru/