Эксперт: не следует переходить по подозрительным ссылкам в письмах
14 октября 2024 года, 13:57
Мошенники используют поддельные электронные письма, которые выглядят так, будто направлены из легитимных источников, рассказала РИАМО руководитель информационной безопасности почты Mail.ru Ксения Кокорева.
Это называется «фишинг». Таким способом злоумышленник пытаются получить конфиденциальную информацию пользователей — пароли, номера кредитных карт и личные данные.
«Первый и самый простой шаг к защите от фишинга — это проверка адреса отправителя. Злоумышленники часто используют названия адресов, которые похожи на настоящие, но немного изменены. Всегда проверяйте детали адреса и ищите подозрительные элементы», — сказала Кокорева.
Она подчеркнула, что письма, содержащие признаки фишинга, зачастую содержат грамматические ошибки, нехарактерные по стилю и чрезмерно экспрессивные выражения. Следует проявлять бдительность при получении писем, содержащих угрозы немедленных действий, таких как блокировка аккаунта или подтверждение банковских реквизитов для оплаты задолженности. В таком случае важно убедиться, что стиль написания соответствует имени компании.
По словам специалиста, не следует переходить по подозрительным ссылкам. Лучше отдавать предпочтение беспарольному способу аутентификации. Он основан на использовании электронного ключа, который хранится на устройстве. Такой вариант аутентификации можно считать наиболее безопасным, поскольку электронный ключ не будет виден мошенникам на устройстве.
Двухфакторная аутентификация добавляет дополнительный уровень защиты учетной записи, требуя не только пароль, но и еще один способ подтверждения личности. Данная мера безопасности сделает учетную запись значительно менее уязвимой к фишинговым атакам.
«Регулярные обновления ПО, включая операционную систему и антивирусные программы, позволяют устранить уязвимости, которые могут быть использованы злоумышленниками. Убедитесь, что у вас установлены все последние обновления», — отметила эксперт.
При получении письма с вложением, которого не ожидали, нужно проявить осторожность, даже если оно кажется легитимным. Мошенники могут использовать файлы с вредоносным ПО, чтобы инфицировать компьютер и получить доступ к данным.
Кокорева добавила, что при получении подозрительного письма следует сообщить об этом в службу поддержки. Это поможет избежать подобных атак на других пользователей и улучшить общие показатели безопасности.