Повечето фишинг съобщения издават себе си, ако знаете къде да гледате. Целта на тази статия е да ви даде практически контролен списък, който всеки служител може да приложи за секунди, преди да кликне или отговори. Колкото по-системно проверявате тези пет области, толкова по-малък е шансът да станете жертва.
1. Проверете подателя
Видимото име на подателя лесно се подменя. Истината е в реалния имейл адрес. Разгънете го и го прочетете символ по символ.
- Домейнът след знака at трябва точно да съвпада с официалния на организацията.
- Внимавайте за подмяна на букви: например замяна на латинско с кирилско или добавена буква.
- Поддомейни и допълнителни думи преди реалния домейн са червен флаг.
- Безплатни пощи за уж официална кореспонденция са повод за съмнение.
Помнете, че при компрометиран бизнес имейл подателят може да е напълно легитимен. Затова проверката на адреса е необходима, но не и достатъчна стъпка.
Обърнете внимание и на полето за отговор. Понякога видимият адрес изглежда коректен, но отговорите тихомълком се пренасочват към съвсем друг адрес, контролиран от нападателя. Това е честа техника при опити за измамни преводи.
2. Усетете изкуствената спешност
Фишингът разчита да действате преди да помислите. Затова почти винаги присъства натиск за бързо действие.
Ако едно съобщение настоява да действате незабавно и без проверка, точно това е моментът да спрете и да проверите.
Заплахи за блокиран акаунт, изтичащ срок, глоба или загуба на достъп са класически индикатори. Легитимните организации рядко налагат подобен натиск по имейл.
3. Проверявайте връзките преди да кликнете
Видимият текст на връзката и реалният адрес зад нея могат да са напълно различни. Това е една от най-честите техники за заблуда.
- Задръжте курсора върху връзката, без да кликвате, и прочетете реалния адрес.
- На телефон задръжте натиснат пръст върху връзката, за да видите къде води.
- Сравнете домейна с очаквания официален адрес.
- При най-малко съмнение въведете адреса ръчно в браузъра вместо да кликвате.
Внимавайте и за съкратени линкове, които скриват крайната дестинация. Когато не сте сигурни, не отваряйте връзката изобщо.
4. Внимавайте с прикачените файлове
Неочакван прикачен файл е сред най-опасните елементи на едно съобщение. Зад привидно безобиден документ може да се крие зловреден код, който често стартира заразяване.
- Файлове, които искат да включите макроси, са особено рискови.
- Двойни разширения и изпълними файлове са почти сигурен сигнал за опасност.
- Неочаквани фактури, оферти или документи от непознат подател изискват проверка.
- При съмнение потвърдете с подателя по отделен, познат канал.
Много заразявания с криптовируси започват именно с прикачен файл, затова е полезно да знаете и какво да правите при пробив, ако нещо все пак мине.
5. Анализирайте езика и тона
Дори когато дизайнът е перфектен, езикът често издава измамата. Обърнете внимание на безличните обръщения, странния превод и необичайния тон за съответната организация.
С навлизането на изкуствения интелект граматическите грешки намаляват, затова не разчитайте само на тях. Все по-важна става логиката: има ли смисъл това искане, очаквам ли подобно съобщение, по обичайния канал ли идва.
Контекстът е най-силният сигнал
Над всички технически проверки стои един прост въпрос: очаквах ли това съобщение. Неочаквана фактура, изненадваща промяна на банкова сметка или внезапно искане за поверителни данни заслужават проверка, дори когато всичко друго изглежда наред.
Особено внимание изисквайте при искания, които съчетават пари и спешност. Нападателите знаят, че комбинацията от финансов натиск и кратък срок изключва критичното мислене. В такива случаи винаги потвърждавайте по втори, независим канал, преди да действате.
Полезно е да си изградите лична навика да правите кратка пауза при всяко съобщение, което предизвиква силна емоция. Точно тази секунда размисъл често е разликата между предотвратен и успешен пробив. Емоцията е сигнал, че някой се опитва да насочи поведението ви.
Помислете и за каналите, по които обикновено общувате с дадена организация. Ако банката ви никога не пише по имейл за поверителни данни, а внезапно получите точно такова съобщение, самото отклонение от обичайния модел е достатъчен повод за съмнение и проверка. Доверявайте се на усещането, че нещо не е както трябва, дори когато не можете веднага да посочите какво точно.
Какво да направите при съмнение
Ако дори един от тези признаци ви насторожи, не взаимодействайте със съдържанието и докладвайте съобщението по установения в компанията канал. Бързото докладване позволява на ИТ екипа да предупреди и другите колеги.
Тези рефлекси се изграждат с практика. Редовните фишинг симулации и насочените обучения по киберсигурност превръщат контролния списък в автоматичен навик. Полезно е да познавате и различните видове фишинг атаки, защото признаците се различават по канал.