Protejați-vă împotriva atacurilor de tip phishing

Înșelăciunea este un atac care încearcă să vă fure banii sau identitatea, convingându-vă să dezvăluiți informații personale - cum ar fi numere de card de credit, informații bancare sau parole - pe site-uri care pretind a fi legitime. Infractorii de pe internet pretind de obicei că sunt companii de renume, prieteni sau cunoștințe într-un mesaj fals care conține un link către un site web de phishing.

Selectați titlurile de mai jos pentru mai multe informații

Aflați cum să depistați un mesaj de phishing

Phishingul este o formă populară de infracțiune pe internet, din cauza eficienței sale. Infractorii de pe internet au reușit să folosească e-mailuri, mesaje text și mesaje directe pe rețelele sociale sau în jocuri video, pentru a-i determina pe oameni să răspundă cu informațiile lor personale. Cea mai bună apărare este să conștientizați și să știți ceea ce să căutați.

Iată câteva modalități de a recunoaște un e-mail de phishing:

  • Apeluri urgente la acțiune sau amenințări - Fiți suspicios în legătură cu e-mailurile și mesajele Teams care afirmă că trebuie să faceți clic pe o atașare, să apelați sau să deschideți o atașare imediat. Adesea, ei vor susține că trebuie să acționezi acum pentru a revendica o recompensă sau pentru a evita o penalizare. Crearea unui fals sentiment de urgență este un truc comun în atacurile de phishing și înșelătorii. Ei fac acest lucru ca să nu vă gândiți prea mult la asta sau să vă consultați cu un consilier de încredere care vă poate avertiza.

    Sfat

    De fiecare dată când vedeți un mesaj care vă solicită să luați măsuri imediate, opriți-vă puțin și priviți cu atenție mesajul. Sunteți sigur că este real? Încetiniți și fiți în siguranță.

  • Prima dată, expeditori rari sau expeditori marcați cu [extern] : deși nu este neobișnuit să primiți un e-mail sau un mesaj Teams de la o persoană pentru prima dată, mai ales dacă aceasta se află în afara organizației dvs., acest lucru poate fi un semn de phishing. Încetiniți și acordați mai multă atenție acestor momente. Atunci când primiți un mesaj de e-mail sau un mesaj Teams de la o persoană pe care nu o recunoașteți sau pe care Outlook sau Teams o identifică drept expeditor nou, dedicați un moment pentru a examina cu atenție unele dintre măsurile de mai jos.

  • Ortografia și gramatica incorectă - Firmele și organizațiile profesioniste au, de obicei, un personal editorial și de redactare pentru a se asigura că clienții beneficiază de conținut profesional și de înaltă calitate. Dacă un mesaj de e-mail are erori de ortografie sau gramaticale evidente, ar putea fi o înșelătorie. Aceste erori sunt uneori rezultatul unei traduceri ciudate dintr-o limbă străină, iar alteori sunt intenționate în încercarea de a eluda filtrele care încearcă să blocheze aceste atacuri.

  • Formule de salut generice - o organizație care lucrează cu dvs. ar trebui să vă cunoască numele, iar în zilele noastre este simplu să personalizați un e-mail. Dacă e-mailul începe cu un generic "Stimate domn sau doamnă", acesta este un semn de avertizare că s-ar putea să nu fie vorba de banca sau de site-ul dvs. de cumpărături.

  • Domenii de e-mail nepotrivite - dacă e-mailul pretinde că este trimis de o firmă de renume, cum ar fi Microsoft sau banca dvs., dar e-mailul este trimis de la un alt domeniu de e-mail, cum ar fi Gmail.com, sau microsoftsupport.ru probabil că este o înșelătorie. De asemenea, fiți atenți la greșelile foarte subtile de ortografie ale numelui de domeniu legitim. Ca micros0ft.com unde al doilea "o" a fost înlocuit cu un 0 sau rnicrosoft.com, unde "m" a fost înlocuit cu un "r" și un "n". Acestea sunt trucurile comune ale escrocilor.

  • Outlook vă arată un banner care spune că nu am putut verifica expeditorul - Outlook vă arată acest banner atunci când ceva din anteturile de e-mail este suspect. Probabil că e-mailul nu a reușit autentificarea folosind standardele de internet acceptate frecvent. Poate că câmpul De la poate avea o valoare care se abate de la standardele din domeniu pentru a prezenta în mod eroșat expeditorul real și a păcăli serverul de e-mail. Orice ar fi, ar trebui să fiți precaut cu privire la conținutul e-mailului. Nu putem verifica dacă acest e-mail a provenit de la expeditor, astfel încât s-ar putea să nu fie sigur să răspundem la acesta.

  • Linkuri suspecte sau atașări neașteptate - Dacă suspectați că un mesaj de e-mail sau un mesaj din Teams este o înșelătorie, nu deschideți niciunul dintre linkurile sau atașările pe care le vedeți. În schimb, treceți cu mouse-ul peste el, dar nu faceți clic pe link. Uitați-vă la adresa care apare atunci când treceți cu indicatorul peste link. Întrebați-vă dacă adresa respectivă se potrivește cu linkul introdus în mesaj. În exemplul următor, poziționarea mouse-ului peste link dezvăluie adresa web reală în caseta cu fundalul galben. Șirul de numere nu arată deloc ca adresa web a unei firme.

    Adresă IP falsă

    Sfat

    Pe Android, apăsați lung linkul pentru a obține o pagină de proprietăți care va dezvălui adevărata destinație a linkului. Pe iOS, faceți ceea ce Apple numește o "apăsare ușoară, lungă".

Infractorii de pe internet vă pot tenta, de asemenea, să vizitați site-uri false prin alte metode, cum ar fi mesaje SMS sau apeluri telefonice. Dacă vă simțiți amenințat sau presat, poate fi timpul să închideți telefonul, să găsiți numărul de telefon al unității și să sunați înapoi când aveți mintea curată. Infractorii de pe internet sofisticați configurează centrale de telefonie pentru a apela sau a trimite SMS-uri automat la numerele victimelor potențiale. Aceste mesaje vor include adesea instrucțiuni care vă solicită să introduceți un număr de cod PIN sau un alt tip de informații personale.

Pentru mai multe informații, consultați Cum să detectați o înșelătorie de "comandă falsă".

Notă

  • Sunteți administrator sau specialist IT?
  • În acest caz, ar trebui să rețineți că tentativele de phishing pot viza utilizatorii Teams. Luați măsuri. Aflați mai multe despre această problemă aici.
  • Dacă aveți un abonament Microsoft 365 cu Protecție avansată împotriva amenințărilor, puteți activa Antiphishingul ATP pentru a contribui la protejarea utilizatorilor. Aflați mai multe

Dacă primiți un mesaj de e-mail sau un mesaj de phishing în Teams

  • Nu faceți niciodată clic pe linkuri sau atașări din e-mailurile suspecte sau din mesajele Teams. Dacă primiți un mesaj suspect de la o organizație și vă faceți griji că mesajul ar putea fi legitim, accesați browserul web și deschideți o filă nouă. Apoi accesați site-ul web al organizației din preferințele salvate sau printr-o căutare pe web. Discutați cu ei utilizând numere oficiale sau adresele de e-mail de pe site-ul lor. Apelați organizația utilizând un număr de telefon listat pe spatele unui card de membru, imprimat pe o factură sau pe un extras de cont sau pe care îl găsiți pe site-ul web oficial al organizației.
  • Dacă mesajul suspect pare să provină de la o persoană pe care o cunoașteți, contactați persoana respectivă prin alte mijloace , de exemplu, printr-un mesaj SMS sau un apel telefonic, pentru a confirma acest lucru.
  • Raportați mesajul (vedeți mai jos).
  • Le ștergeți.

Cum să raportați o înșelătorie de phishing

  • Microsoft 365 Outlook și Outlook.com - Având selectat mesajul suspect, alegeți Raportare > raport phishing din panglică. Aceasta este cea mai rapidă modalitate de a raporta mesajul, de a-l elimina din Inbox și de a ne îmbunătăți filtrele, astfel încât să primiți mai puține astfel de mesaje în viitor. Pentru mai multe informații, consultați Raportarea înșelătoriei.
  • Mesaje Teams - Dacă sunteți în Microsoft Teams, treceți cu mouse-ul peste mesajul rău intenționat fără a-l selecta, apoi selectați Mai multe opțiuni > Mai multe acțiuni > Raportați acest mesaj. Atunci când vi se solicită să "Raportați acest mesaj", alegeți opțiunea Risc de securitate - Spam, phishing, conținut rău intenționat este selectat, apoi selectați Raportați. Faceți clic pe butonul Raport .

Dacă vedeți semne ale unei înșelătorii și suspectați un mesaj, mai bine să previeți decât să vă rareți. Raportați-l!

Notă

Dacă utilizați un client de e-mail diferit de Outlook, includeți mesajul de înșelătorie ca atașare într-un e-mail nou către phish@office365.microsoft.com. Nu redirecționați e-mailul suspect; Avem nevoie de mesajul de e-mail inițial ca atașare, astfel încât să putem examina anteturile mesajelor.

Dacă vă aflați pe un site web suspect:

În timp ce vă aflați pe un site suspect din Microsoft Edge, selectați butonul Setări și multe (...) din colțul din dreapta sus al ferestrei, apoi Ajutor și feedback>Raportați un site nesigur. Sau faceți clic aici.

Sfat

ALT+F va deschide meniul Setări și altele .

Pentru mai multe informații, consultați Navigarea în siguranță pe web în Microsoft Edge.

Ce să faceți dacă credeți că ați fost înșelat cu succes

Dacă suspectați că ați căzut din greșeală pradă unui atac de phishing, există câteva lucruri pe care ar trebui să le faceți.

  1. Cât timp este proaspăt în mintea ta, scrie cât mai multe detalii despre atac. Mai exact, încercați să notați orice informații, cum ar fi nume de utilizator, numere de cont sau parole pe care le-ați partajat și unde s-a produs atacul, de exemplu în Teams sau Outlook.
  2. Modificați imediat parolele pentru toate conturile afectate și din orice alt loc în care utilizați aceeași parolă. În timp ce modificați parole, ar trebui să creați parole unice pentru fiecare cont și se recomandă să consultați Crearea și utilizarea parolelor puternice.
  3. Confirmați că aveți autentificarea multifactor (numită și verificare în doi pași) activată pentru fiecare cont posibil. Vedeți Ce este: autentificarea multifactor
  4. Dacă acest atac vă afectează conturile de la locul de muncă sau de la școală, trebuie să notificați echipele de asistență IT de la locul de muncă sau de la școală despre posibil atac. Dacă ați partajat informații despre cardurile de credit sau conturile bancare, se recomandă să contactați și acele companii pentru a le avertiza despre posibile fraude.
  5. Dacă ați pierdut bani sau ați fost victima unui furt de identitate, nu ezitați, raportați la autoritățile locale de aplicare a legii. Detaliile de la pasul 1 le vor fi foarte utile.

Consultați și

Cheile regatului - securizarea dispozitivelor și conturilor

Cum poate malware-ul să infecteze computerul dvs.