Фишингът е атака, която опитва да открадне вашите пари или самоличност, като ви кара да разкриете лични данни – например номера на кредитни карти, банкова информация или пароли – на уеб сайтове, които се представят за легитимни. Киберпрестъпниците обикновено се преструват за надеждни фирми, ваши приятели или познати във фалшиво съобщение, което съдържа връзка към измамнически уеб сайт.
Изберете заглавията по-долу за повече информация
Научете се как да разпознавате фишинг съобщение
Фишинг е популярна форма на киберпрестъпление поради своята ефективност. Киберпрестъпниците използват успешно имейли, текстови съобщения и директни съобщения в социалните мрежи или във видеоигри, за да накарат хората да отговорят със своите лични данни. Най-добрата защита е информираността и знанието какви знаци трябва да търсите.
Ето няколко начина за разпознаване на фишинг имейл:
Спешен призив за действие или заплахи – бъдете подозрителни по отношение на имейли и съобщения в Teams, които твърдят, че трябва незабавно да щракнете върху приложението, да се обадите или да отворите прикачен файл. Често те твърдят, че трябва да действате сега, за да поискате награда или да избегнете наказание. Създаването на фалшиво усещане за спешност е често срещан трик при фишинг атаки и измами. Те правят това, за да не мислите твърде много за това или да се консултирате с доверен съветник, който може да ви предупреди.
Съвет
Когато видите съобщение, което изисква незабавни действия, отделете момент, скажете на пауза и го погледнете внимателно. Наистина ли е истински? Намалете темпото и бъдете в безопасност.
Първи път, редки податели или податели, маркирани с [Външни] – въпреки че не е необичайно да получите имейл или съобщение в Teams от някого за първи път, особено ако той е извън вашата организация, това може да е признак за фишинг. Забавете темпото и внимавайте особено в тези моменти. Когато получите имейл или съобщение в Teams от някого, когото не разпознавате, или когото Outlook или Teams идентифицират като нов подател, отделете малко време, за да го разгледате по-внимателно, като използвате някои от мерките по-долу.
Правописни и граматически грешки – Професионалните фирми и организации обикновено имат редакторски и писателски екип, за да се гарантира, че клиентите ще получат висококачествено професионално съдържание. Ако в имейл съобщение има очевидни правописни или граматически грешки, това може да е измама. Тези грешки понякога са резултат от неудобен превод от чужд език, а понякога са умишлени в опит да се избегнат филтрите, които се опитват да блокират тези атаки.
Общи поздрави – Организацията, която работи с вас, трябва да знае името ви и в наши дни е лесно да персонализирате имейл. Ако имейлът започва с общо "Уважаеми господине или госпожо", това е предупредителен знак, че всъщност може това да не е вашата банка или сайт за пазаруване.
Несъвпадащи имейл домейни – ако имейлът твърди, че е от реномирана фирма, като Microsoft или вашата банка, но имейлът е изпратен от друг имейл домейн, като например Gmail.com, или microsoftsupport.ru вероятно е измама. Също така внимавайте за много фини правописни грешки на легитимното име на домейн. Като micros0ft.com, където второто "o" е заместено от 0 или rnicrosoft.com, където "m" е заместено от "r" и "n". Това са често срещани трикове на измамниците.
Outlook ви показва банер, че не можем да проверим подателя – Outlook ви показва този банер, когато нещо в заглавките на имейлите е подозрително. Може би имейлът не е преминал успешно удостоверяване чрез общоприети интернет стандарти. Може полето "От" да има стойност, която се отклонява от стандартите в отрасъла, за да представи погрешно истинския подател и да измами имейл сървъра. Каквото и да е, трябва да бъдете внимателни по отношение на съдържанието на имейла.
Подозрителни връзки или неочаквани прикачени файлове – Ако подозирате, че дадено имейл съобщение или съобщение в Teams е измама, не отваряйте връзки или прикачени файлове , които виждате. Вместо това посочете с мишката, но не щраквайте върху връзката. Погледнете адреса, който се появява, когато задържите мишката над връзката. Запитайте се дали този адрес съответства на връзката, която сте въвели в съобщението. В следващия пример поставянето на мишката над връзката разкрива реалния уеб адрес в полето с жълт фон. Низът от числа не прилича на фирмения уеб адрес.
Съвет
На Android натиснете продължително връзката, за да получите страница със свойства, която ще разкрие истинското местоназначение на връзката. На iOS направете това, което Apple нарича "леко, продължително натискане".
Киберпрестъпниците също така могат да ви изкушат да посетите фалшиви уеб сайтове с други методи, като например текстови съобщения или телефонни обаждания. Ако се чувствате застрашени или притиснати, може би е време да затворите, да намерите телефонния номер на заведението и да се обадите, когато главата ви е чиста. Усъвършенстваните киберпрестъпници създават кол центрове за автоматично обаждане по телефона или изпращане на текстови съобщения на потенциални цели. Тези съобщения често включват подкани да въведете ПИН код или друг вид лична информация.
За повече информация вижте "Как да разпознаете измама с "фалшива поръчка".
Забележка
- Администратор ли сте или ИТ специалист?
- Ако е така, трябва да сте наясно, че опитите за фишинг може да са насочени към вашите потребители на Teams. Предприемане на действие. Научете повече за това какво да направите тук.
- Ако имате абонамент за Microsoft 365 с разширена защита срещу заплахи, можете да разрешите антифишинг на ATP, за да защитите вашите потребители. Научете повече
Ако получите фишинг имейл или съобщение в Teams
- Никога не щраквайте върху връзки или прикачени файлове в подозрителни имейли или съобщения на Teams. Ако получите подозрително съобщение от организация и се безпокоите, че съобщението може да е легитимно, отидете в своя уеб браузър и отворете нов раздел. След това отидете в уеб сайта на организацията от собствения си записан списък в "Предпочитани" или чрез търсене в уеб. Говорете с тях, като използвате официални номера или имейли от сайта им. Обадете се на организацията чрез телефонен номер, посочен на гърба на членска карта, отпечатан на сметка или извлечение или този, който намирате на официалния уебсайт на организацията.
- Ако подозрителното съобщение изглежда да идва от лице, което познавате, свържете се с това лице по друг начин , като например чрез текстово съобщение или телефонно обаждане, за да потвърдите.
- Съобщете за съобщението (вижте по-долу).
- Да го изтриете.
Как да съобщите за фишинг измама
- Microsoft 365 Outlook и Outlook.com – при избрано подозрително съобщение изберете "Докладване > на фишинг " от лентата. Това е най-бързият начин да съобщите за съобщението, да го премахнете от папката "Входящи" и да подобрите филтрите си, така че да получавате по-малко такива съобщения в бъдеще. За повече информация вижте " Съобщаване за фишинг".
- Съобщения в Teams – Ако сте в Microsoft Teams, посочете злонамереното съобщение, без да го избирате, и след това изберете "Още опции > " Още действия > Докладване на това съобщение. Когато бъдете подканени да "Докладвате това съобщение", изберете опцията "Риск за защитата - отметнат е спам, фишинг, злонамерено съдържание", а след това изберете "Докладване". Щракнете върху бутона "Отчет".
Ако видите признаци на измама и сте подозрителни към дадено съобщение, по-добре да сте в безопасност, отколкото да съжалявате. Докладвайте за това!
Забележка
Ако използвате имейл клиент, различен от Outlook, включете фишинг съобщението като прикачен файл в нов имейл до phish@office365.microsoft.com. Не препращайте подозрителния имейл; Трябва ни оригиналният имейл като прикачен файл, за да можем да прегледаме заглавките на съобщенията.
Ако сте в подозрителен уеб сайт:
Докато сте в подозрителен сайт в Microsoft Edge, изберете Настройки и още (...)в горния десен ъгъл на прозореца, след което "Помощ и обратна>връзка" Съобщаване за опасен сайт. Или щракнете тук.
Съвет
ALT+F ще отвори менюто "Настройки и други ".
За повече информация вижте Защитено сърфиране в интернет в Microsoft Edge.
Какво да направите, ако смятате, че сте били успешно изхвърлени
Ако подозирате, че може неволно да сте попаднали на фишинг атака, има няколко неща, които трябва да направите.
- Въпреки че е свежо в ума ви, напишете колкото се може повече подробности за атаката, колкото можете да си спомните. По-конкретно опитайте да отбележите всякаква информация, като например потребителски имена, номера на акаунти или пароли, които може да сте споделили, и къде е възникнала атаката, като например в Teams или Outlook.
- Незабавно променете паролите на всички засегнати акаунти и навсякъде другаде, където е възможно да използвате същата парола. Докато сменяте пароли, трябва да създадете уникални пароли за всеки акаунт и можете да видите Създаване и използване на сигурни пароли.
- Уверете се, че имате включено многофакторно удостоверяване (известно също като потвърждаване в две стъпки) за всеки акаунт, който можете. Вижте какво е многофакторното удостоверяване
- Ако тази атака засегне вашите служебни или учебни акаунти, трябва да уведомите хората от ИТ поддръжката на вашата работа или учебно заведение за възможната атака. Ако сте споделили информация за вашите кредитни карти или банкови сметки, може да искате да се свържете и с тези фирми, за да ги предупредите за възможни измами.
- Ако сте загубили пари или сте станали жертва на кражба на самоличност, не се колебайте – съобщете за това на местните правоприлагащи органи. Подробностите в стъпка 1 ще им бъдат много полезни.
Вж. също
Ключовете за кралството – защита на вашите устройства и акаунти