1 ноября, Пятница
Газета Газета
Предложить свою новость
Прямая линия Прямая линия
Последние новости
Спорт 31.10.2024, 19:25
2 ноября в Обнинске стартует Первенство ЦФО по волейболу
2 ноября в Обнинске стартует Первенство ЦФО по волейболу
Общество 31.10.2024, 18:24
Производство молока в Калужской области выросло на 11%
Производство молока в Калужской области выросло на 11%
Общество 31.10.2024, 17:23
Спас-деменские танцовщицы стали призерами областного конкурса
Спас-деменские танцовщицы стали призерами областного конкурса
Общество 31.10.2024, 16:47
Сеть ВТБ в Калужской области увеличится вдвое – до 13 отделений
Сеть ВТБ в Калужской области увеличится вдвое – до 13 отделений
Общество 31.10.2024, 16:28
Калужанам предложили выбрать между озеленением и ремонтом дорог
Калужанам предложили выбрать между озеленением и ремонтом дорог
Общество 31.10.2024, 16:22
В Москву прибывают иностранные участники симпозиума «Создавая будущее»
В Москву прибывают иностранные участники симпозиума «Создавая будущее»
Общество 31.10.2024, 16:11
Затопленное горячей водой помещение детсада в Обнинске отремонтируют до конца декабря
Затопленное горячей водой помещение детсада в Обнинске отремонтируют до конца декабря
Общество 31.10.2024, 15:50
Профсоюзный лидер из Мещовского района удостоен высокой награды ФНПР
Профсоюзный лидер из Мещовского района удостоен высокой награды ФНПР
Общество 31.10.2024, 15:18
Калужская прокуратура взяла под контроль возвращение тепла в четыре дома
Калужская прокуратура взяла под контроль возвращение тепла в четыре дома
Общество 31.10.2024, 14:49
В Калуге установили запрет на парковку электросамокатов в определенных местах
В Калуге установили запрет на парковку электросамокатов в определенных местах
Общество 31.10.2024, 14:25
Калужская областная детская библиотека отметила 70-летие
Калужская областная детская библиотека отметила 70-летие
Общество 31.10.2024, 14:13
Владислав Шапша пригласил индонезийских партнеров в Калужскую область
Владислав Шапша пригласил индонезийских партнеров в Калужскую область
Общество 31.10.2024, 13:52
В Калуге из-за аварийного храма ограничили движение по Смоленке
В Калуге из-за аварийного храма ограничили движение по Смоленке
Спорт 31.10.2024, 13:36
38 наград завоевали калужские пауэрлифтеры на соревнованиях ЦФО
38 наград завоевали калужские пауэрлифтеры на соревнованиях ЦФО

Калужанам рекомендуют быть внимательнее при работе с электронной почтой

Общество 16.05.2024, 11:47

Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации дает советы по эффективному распознаванию фишинговых писем.

Автор фото: Алексей Иванов
Фишинг – вид интернет-мошенничества, целью которого является получение идентификационных данных пользователей: логин, пароль, номер кредитной карты и другой конфиденциальной информации, а также запуск вредоносного программного обеспечения на компьютере пользователя.

Такой вид интернет-мошенничества, как правило, основан на психологической манипуляции и его цель – вывести человека на такие эмоции, как интерес, страх, жадность, злость, желание помочь. Это позволяет ослабить концентрацию человека, усыпить его бдительность. Применение различных психологических приемов делает такой вид интернет-мошенничества чрезвычайно эффективным, в том числе в органах государственной власти. Например, для злоумышленника не составляет труда найти в открытых источниках информацию о структуре вашего органа власти, определить его ключевых должностных лиц и домен корпоративной почты. Это позволяет злоумышленнику сделать фишинговую рассылку примерно следующего содержания: «Уважаемый ….! В период с 1 марта по 3 апреля Управлением информационных технологий производится ревизия почтовых ящиков сотрудников …. Все неиспользуемые почты будут отключены. Если вы получили данное письмо и планируете использовать данный почтовый ящик в будущем, просьба оперативно войти в личный кабинет по следующей ссылке:……...»
При этом ссылка, конечно же, ведет на поддельную форму авторизации в корпоративную почту. Если тот или иной сотрудник органа власти вовремя не поймет, что данная рассылка является фишинговой, и перейдет по ссылке, он окажется на странице, которая внешне неотличима от настоящей формы ввода учетных данных. Конечно же, введя логин и пароль, такой сотрудник «добровольно» передаст их злоумышленникам.

Первоначальные действия при получении электронного письма

Если вы получили письмо, в котором от вас требуют какого-либо взаимодействия, в том числе незамедлительного, или же такое письмо вызывает у вас любопытство, чувство страха или побуждает к действиям, например, «открой», «прочитай», «ознакомься», то задумайтесь и задайте себе следующие вопросы:

- ожидаю ли я это письмо?
- есть ли смысл в том, что от меня требуют?
- знаю ли я автора этого письма?
- уверен ли я в безопасности полученного электронного письма?

Если ответ хотя бы на один из озвученных выше вопросов «нет» - внимательно проанализируйте содержимое письма и, при необходимости, свяжитесь для консультации с представителем техподдержки вашего органа власти.

Имейте в виду, что особого внимания требуют письма, которые:

- содержат ссылку для перехода на сторонний ресурс (возможно, ссылка ведет на фишинговый поддельный ресурс). При этом еще большего внимания заслуживают письма, содержащие «короткие ссылки», так как невозможно определить, куда ведет такая ссылка; содержат вложение (возможно, файл содержит вредоносный код для заражения вашего компьютера);
- составлены на иностранном языке;
- имеют большое количество получателей;
- содержат орфографические ошибки;
- связаны с финансовой, банковской сферой или геополитической обстановкой.

Как анализировать электронные письма?

1. Проверьте адрес отправителя (домен адреса электронной почты, с которой пришло письмо, должен совпадать с доменом, указанным на официальном сайте организации, от имени которой якобы направлено письмо, а логин такой почты, в свою очередь, должен совпадать с принятой логикой их построения в той или иной организации). Проверяйте адрес отправителя, даже в случае совпадения имени с уже известным контактом;
2. Проверьте полное имя отправителя (для проверки полного имени отправителя, наведите курсор мышки на указанное в письме имя отправителя) и затем проанализируйте высветившийся адрес электронной почты в соответствии с информацией из официальных источников (см. пункт выше);
3. Проверьте, при наличии, ссылки, даже если письмо получено от другого пользователя вашей информационной системы, и помните о том, что сам факт направления вам по электронной почте ссылок, ведущих на сторонний ресурс, является подозрительным:
- обратите внимание на название сайта, на который вам предлагают перейти. В нем может быть изменен порядок букв или, например, некоторые буквы могут быть заменены на цифры (например, www.s0branie.ru). Кроме того, для введения в заблуждение злоумышленником могут быть использованы специализированные сервисы сокращения ссылок (например, bit.ly, tinyurl.com);
- наведите курсор мышки на ссылку (не нажимая на нее, ссылка появится или рядом с курсором или в левой нижней части окна) и проверьте, чтобы URL, указанный в электронном сообщении, и URL, отображаемый при наведении курсора на ссылку, совпадали;
- также вы можете вручную (не копируя ее) вбить полученную ссылку в строке поисковой системы (Яндекс, mail.ru и др.). Такой метод позволит вам заметить возможные «ошибки» в полученной ссылке;
4. Проверьте наличие вложений. Если отправитель, электронное письмо и причина, по которой вас просят открыть вложение, вызывает даже самое незначительное подозрение – ни при каких обстоятельствах не открывайте его.
5. Обращайте внимание на возможные опечатки, орфографические ошибки, большое количество прописных букв, совпадение названий организации, имени отправителя и содержимого в тексте электронного письма;
6. Если полученное письмо вызывает сомнения, по возможности, свяжитесь с отправителем или со справочной организации, от которой пришло такое электронное письмо, по другому каналу связи. При этом контактные данные нужно брать из авторитетных источников, например, на официальном сайте организации, а не из направленного вам письма.

Что делать, если вы обнаружили фишинговое письмо?

1. Не переходите по ссылке, особенно, если они длинные или, наоборот, созданы при помощи сервисов сокращения ссылок;
2. Не нажимайте на ссылки, если они заменены на слова;
3. Не копируйте адрес ссылки;
4. Не открывайте и не скачивайте вложения, особенно, если в них
содержатся документы с макросами, архивы с паролями, а также файлы
с расширениями RTF, LNK, CHM, VHD;
5. Не подгружайте картинки от незнакомых людей;
6. Не запускайте макросы в офисных приложениях. Макрос – это набор команд и инструкций, группируемых вместе в виде единой команды для автоматического выполнения задачи.
7. Не пересылайте письма коллегам;
8. Проинформируйте службу технической поддержки своего органа власти/администратора информационной системы, направив ему полученное письмо как вложение;
9. Удалите фишинговое письмо.
Автор новости: КГВ Инфо
Новости по теме
2 ноября в Обнинске стартует Первенство ЦФО по волейболу

2 ноября в Обнинске стартует Первенство ЦФО по волейболу

Производство молока в Калужской области выросло на 11%

Производство молока в Калужской области выросло на 11%

Спас-деменские танцовщицы стали призерами областного конкурса

Спас-деменские танцовщицы стали призерами областного конкурса

Сеть ВТБ в Калужской области увеличится вдвое – до 13 отделений

Сеть ВТБ в Калужской области увеличится вдвое – до 13 отделений

Калужанам предложили выбрать между озеленением и ремонтом дорог

Калужанам предложили выбрать между озеленением и ремонтом дорог

В Москву прибывают иностранные участники симпозиума «Создавая будущее»

В Москву прибывают иностранные участники симпозиума «Создавая будущее»

×

Предложить новость

 
Название*

Привязка к разделам*
Детальное описание*
Ничего не найдено
Детальная картинка*
Защита от автоматического заполнения CAPTCHA
Введите слово с картинки*:
Яндекс.Метрика