Курс: Фишинг

Добро пожаловать в курс по фишингу

Чтобы начать курс и пройти тест в конце, войди через Telegram — так мы сможем сохранить твой результат.

Как распознать фишинг и не попасться на удочку мошенников

Короткий обучающий курс для сотрудников: что такое фишинг, как его узнать и что делать, если ты всё же попался. В конце — короткий тест.

ANNOUNCEMENT! Курс необходимо открыть на компьютере, ИИ плохо адаптировал его под мобилку ))

Давай разберёмся, что такое фишинг и почему он так называется?

💡
Фишинг — это тактика, при которой злоумышленники рассылают мошеннические сообщения и пытаются обманом заставить получателей либо перейти по вредоносной ссылке, либо загрузить заражённое вложение, чтобы украсть личную информацию пользователя.

В сообщениях злоумышленники могут представляться различными организациями, такими как банки, федеральные службы, государственные органы, магазины и т.д.

Фишинг — наиболее популярный на сегодняшний день вид атак, потому что он не требует специальной подготовки, знаний или затрат мошенников, но в то же время прост в реализации.

Сегодня мошенники не ограничиваются электронной почтой, для рассылки фишинговых писем они используют социальные сети и мессенджеры.

ⓘ
Слово «phishing» созвучно со словом «fishing» (в переводе на русский язык — «ловля рыбы»), а сама схема атаки мошенников похожа на рыбалку:
Шаг 1
Подготовка наживки
Шаг 2
Закидывание удочки
Шаг 3
Ожидание поклёва
Шаг 4
Вываживание рыбы

А теперь заглянем на «обратную сторону» каждого шага — что на самом деле делают мошенники:

Шаг 1. Сочинение «красивой истории» и создание фальшивой ссылки
Шаг 2. Рассылка фишингового письма в социальных сетях, мессенджерах и по электронной почте
Шаг 3. Мошенники часто делают массовые рассылки и выжидают, когда кто-нибудь попадётся на удочку
Шаг 4. Сбор данных, непреднамеренно предоставленных жертвами
В борьбе с фишингом помогут только бдительность, здравый смысл и знание правил кибербезопасности

Далее: Кто не станет жертвой мошенников?

Кто не станет жертвой мошенников?

Посмотри на карточки-фразы пользователей и попробуй догадаться, кто из них попадётся на удочку мошенника. Нажми на карточку, чтобы увидеть комментарий.

Нажимай на карточки, чтобы понять, кто в зоне риска, а кто вряд ли попадётся мошенникам.

В основе фишинговых атак, независимо от технологии или конкретной цели, лежит обман, и, если пользователь хоть на минуту потеряет бдительность и поверит отправителю сообщения, он рискует неосознанно, но добровольно предоставить злоумышленникам:

свою личную информацию
логины, пароли и СМС-коды
доступ к своему устройству и хранящимся на нём данным
финансовые данные

Далее: Основные правила для предотвращения фишинга

1
Проверяй адрес тех, кто тебе пишет

Если ты получил сообщение от незнакомого отправителя, первое, на что стоит обратить внимание, — адрес отправителя.

Сверяй домены всех отправителей подозрительных электронных писем с доменом, указанным на официальном сайте магазина, государственного учреждения или иной организации, которая ведёт с тобой «общение». Мошенники обычно отправляют письма с общедоступных почтовых доменов (та часть в электронном адресе, которая пишется после символа «@») — mail.ru, yandex.ru и т.п. — или используют домены, похожие на официальные доменные имена компаний, чтобы ввести получателя письма в заблуждение.

⚠
Будь внимателен: некоторые буквы кириллицы и латиницы выглядят почти одинаково (например, «а», «е», «о», «р», «с», «у», «х»). Мошенники подменяют ими буквы в адресе или домене, и на вид он остаётся неотличим от настоящего.

В социальных сетях и мессенджерах мошенники создают поддельные аккаунты известных компаний, публичных лиц или твоих знакомых. Чтобы заманить в ловушку, они могут представляться службой поддержки социальной сети или мессенджера.

2
Изучи сообщение

Не спеши открывать ссылки в сообщении или скачивать вложенный файл, если:

  • отправитель сообщения тебе не знаком
  • в сообщении нет персонального обращения к тебе (фишинговые сообщения часто носят обезличенный характер, и обращение к получателю выглядит как «пользователь» или «клиент»)
  • в электронном письме нет подписи отправителя, в переписке по электронной почте сотрудники любой организации оставляют подпись с указанием ФИО и контактного номера телефона или адреса
  • из текста сообщения не понятна суть — кто и по какой конкретной причине тебе пишет
3
Проверь ссылку

Подозрительная ссылка — один из основных признаков фишингового сообщения. Эти ссылки часто сокращаются мошенниками или форматируются так, что выглядят как ссылка, ведущая на официальный сайт, однако это не так.

Проверяй любую ссылку, прежде чем ее открыть:

Способ 1 → Наведи курсор мышки на ссылку в сообщении. В левом нижнем углу экрана браузера будет отображён адрес сайта, на который тебя хотят перевести
Способ 2 → Нажми на ссылку правой кнопкой мыши, выбери «копировать гиперссылку». Открой любой текстовый редактор (Word, блокнот и т.д.) и вставь скопированный текст
⚠
Если ссылка из твоего сообщения и та, которую ты увидишь после проверки, будут отличаться, сообщение прислали мошенники и открывать ссылку опасно.

Помни, что фишинговые сообщения могут содержать веб-адрес, визуально похожий на настоящий адрес сайта, однако в ссылке может скрываться намеренная опечатка, например, «l» заменена на «1». Такая ссылка будет вести на фальшивый сайт, который создали мошенники.

⚠
Если ты всё же открыл ссылку в браузере и сайт запрашивает доступ к камере или микрофону — сразу отказывай. Легитимному сайту это обычно не нужно, а разрешить доступ ты всегда успеешь позже, если сайт окажется настоящим.
4
Не скачивай вложения

Злоумышленники часто к своим сообщениям прикрепляют файл или добавляют ссылку, при нажатии на которую незаметно для пользователя, загрузится вредоносное программное обеспечение. Вредоносное ПО может маскироваться под стандартную программу, которая будет работать в фоновом режиме и красть конфиденциальную информацию с устройства (данные банковских карт, учётные данные пользователя и многое другое).

Другой неблагоприятный сценарий — установится программа-вымогатель, которая зашифрует или удалит конфиденциальные данные с устройства жертвы в целях выкупа. Даже при оплате выкупа нет гарантий, что твои данные будут восстановлены.

5
Будь внимателен к деталям

Плохая орфография, грамматика или пунктуация — это признаки фишингового сообщения. За маской злоумышленников нередко встречаются малограмотные личности или те, кто вовсе не говорит на русском языке, а текст сообщения набирает с помощью онлайн-переводчика. Также в подписи сообщения мошенники могут указать придуманные имена, например, Мария Поппинс.

Обрати внимание и на детали сообщения, даты, места и другие нюансы, которые помогут понять, что данное сообщение не имеет к тебе никакого отношения. Внимательность поможет не стать новой жертвой обмана.

6
Не торопись и взвесь ситуацию

Тебя должно насторожить, если тема, контент сообщения или название файлов побуждают тебя к немедленному действию (к переходу по ссылке, к нажатию на кнопку, к открытию файла, к немедленному ответу на сообщение), либо вызывают у тебя любопытство.

⚠
Мошенники — хорошие психологи, и они используют любые способы, чтобы убедить жертву открыть ссылку или скачать вложение.

Примеры таких типов сообщений:

Если тебе кажется, что на тебя давят, ты начинаешь паниковать, то не предпринимай никаких действий! Скорее всего, с тобой связались преступники. Всю информацию ты можешь перепроверить на официальных сайтах учреждений.

7
Мошенники атакуют через СМС и мессенджеры

Помни, что мошенники используют все возможные способы доставки вредоносного сообщения, даже СМС-сообщения. У СМС-фишинга (смишинг) принцип действия такой же: в тексте сообщения мошенник прикрепляет подменную ссылку.

телеграм
telegram
VK
Вконтакте
Whatsapp
7!
Мошенники подделывают аккаунты

Помни, что сообщение в мессенджере может быть поддельным. Перепроверяй информацию перед тем, как действовать.

Если мессенджер показывает дату создания аккаунта — обрати на неё внимание: мошеннические аккаунты чаще всего создаются незадолго до атаки, обычно не старше года. Это не стопроцентная гарантия подлинности или обмана, но дополнительный повод насторожиться.

телеграм
telegram
8
Защищайся!
1
Установи антивирус и регулярно обновляй его. Если ты перейдёшь по фишинговой ссылке, которая имеется в базе антивируса, он не даст тебе её открыть и передать свои конфиденциальные данные.
2
Следи за тем, что публикуешь в социальных сетях. Мошенники могут изучить твой профиль, собрать данные и на их основе подготовить правдоподобное фишинговое письмо.
3
Настрой двухфакторную аутентификацию (2FA) для всех важных аккаунтов (почта, банковские приложения, соцсети). Даже если злоумышленник получит твой пароль, без второго фактора он не сможет войти.
4
Ограничь круг тех, кто может тебе написать. Если в настройках мессенджера есть возможность принимать сообщения только от контактов из адресной книги — включи её. Это отсекает сообщения от незнакомых аккаунтов, в том числе от мошенников.
9
Сообщи в Отдел информационной безопасности

Если ты получил подозрительное письмо или сообщение в мессенджере и не уверен в его безопасности, перешли или покажи ребятам из кибербеза.

Если ты не попался на фишинг — это круто. Но все равно предупреди Отдел информационной безопасности. Так ребята смогут оперативно среагировать и предотвратить фишинговую рассылку по другим сотрудникам.

Если ты случайно перешёл по фальшивой ссылке или даже ввёл свои данные — не паникуй, у тебя ещё есть возможность защитить свои данные.

❓ Что делать, если ты перешёл по фишинговой ссылке?

  1. Не вводи данные от учётных записей и банковскую информацию
  2. Не совершай никаких действий на сайте и как можно скорее закрой ссылку
  3. Проверь устройство антивирусом, чтобы убедиться, что при переходе по ссылке не были скачаны сторонние файлы
  4. Сообщи в Отдел ИБ, чтобы они выяснили, успели ли мошенники совершить какие-либо опасные действия

❓ Что делать, если ты передал данные по фишинговой ссылке?

  1. Не паникуй и действуй быстро
  2. Если ты ввёл данные банковской карты, срочно заблокируй её в приложении или звонком на горячую линию банка
  3. Если ты ввёл свои учётные данные, как можно быстрее измени пароль для входа в личный кабинет
  4. Сообщи в Отдел ИБ, чтобы они выяснили, успели ли мошенники совершить какие-либо опасные действия
ПРОЙДИ ТЕСТ

Узнай, смогут ли тебя обмануть мошенники

9 вопросов по материалам курса. После каждого ответа мы объясним, почему он верный или нет.

Тест пройден!