Обновление почты
Хочу поделиться ещё одной историей развода. Она отлично показывает, что мошенники тоже прокачивают свои скиллы. И их фишинг — это уже далеко не те смешные письма от «нигерийского принца».
Сначала всё выглядело вполне обычно. Открываю в отпуске, лёжа у бассейна, корпоративную почту, а там письмо с требованием срочно что-то сделать.
«СРОЧНО: Активация учётной записи после обновления почтового сервера».
Отправитель — «Администрация arinteg.ru, Служба безопасности».
Сам текст написан сухо и официально, на привычном для айтишников и безопасников канцелярском языке. Смысл уведомления простой: якобы проходит критическое обновление системы. С 24 августа страница входа будет обновлена, и чтобы не потерять доступ к учётной записи, нужно срочно «подтвердить и активировать аккаунт».
Расчёт был сразу на два человеческих страха:
1. Потерять доступ к работе и важной информации.
2. Сделать что-то не так и получить по шапке от IT-отдела.
Но давайте разберёмся.
1. Отправитель
Письмо пришло с адреса test@trendsolutionlab.ru. К домену arinteg.ru он не имеет никакого отношения. Внутренние уведомления всегда должны приходить с корпоративных адресов, а не с неизвестных доменов.
2. Ссылка
Кнопка «НАЖМИТЕ ЗДЕСЬ» ведёт на сайт 09427ru.webflow.io. Это бесплатный конструктор сайтов, а не официальная страница arinteg.ru.
3. Угроза
Любое письмо, которое обещает «немедленное отключение» или «потерю доступа», если вы срочно не выполните какое-то действие, — классический приём социальной инженерии. Срочность нужна для того, чтобы человек перестал думать и начал действовать на автомате.
Если бы я просто ввёл логин и пароль на поддельной странице, через минуту мой настоящий рабочий аккаунт оказался бы у злоумышленников.
Этот случай — отличное напоминание для всех нас. Вот несколько правил цифровой гигиены, которые помогут сохранить нервы и рабочие данные:
Правило №1: Проверяйте ссылку до нажатия.
Наведите курсор на любую кнопку или гиперссылку в подозрительном письме. Настоящий адрес появится внизу экрана. Если он выглядит странно — лучше не переходить. Это 100% подделка.
Правило №2: Смотрите на отправителя.
Мошенники научились подменять отображаемое имя. Но если открыть подробную информацию об отправителе, можно увидеть настоящий email-адрес. Иногда он отличается от нужного всего одной буквой.
Правило №3: Не поддавайтесь срочности.
Фразы вроде «ваш аккаунт будет заблокирован через час» — это манипуляция. Не торопитесь выполнять требования из такого письма. Настоящие службы поддержки так не работают — для связи у них есть другие каналы.
Правило №4: Сомневаетесь — спросите.
Получили подозрительное письмо? Сделайте скриншот и отправьте его в рабочий чат системных администраторов или службы безопасности. Они быстро помогут разобраться, фейк это или нет.
Будьте бдительны. Мошенники становятся умнее, но наша внимательность всё ещё остаётся лучшей защитой.
А вам приходили подобные «идеальные» фишинговые письма? Делитесь в комментариях своими историями — давайте составим хит-парад самых изобретательных попыток взлома!
#МыслиАраваны #Мошенники
📤 Аравана Безопасности в MAX
Post #360
121

- 👍 11
- ⚡ 4
- 🔥 4
- 😁 2
- 😱 1