Защита от фишинга

Фишинг — это атака, пытающаяся украсть ваши деньги или вашу учетную запись, заставляя вас раскрыть свои личные сведения, такие как номера кредитных карт, банковские реквизиты или пароли, на поддельных веб-сайтах. Киберпреступники обычно выдают себя за надежные компании, друзей или знакомых в поддельном сообщении, содержащем ссылку на фишинговый веб-сайт.

Выберите заголовки ниже, чтобы получить дополнительные сведения

Узнайте, как распознать фишинговое сообщение

Фишинг является популярной формой киберпреступлений по причине своей эффективности. Киберпреступники успешно используют электронную почту, текстовые сообщения и прямые сообщения в социальных сетях или видеоиграх, чтобы заставить людей ответить своей личной информацией. Лучшая защита — это бдительность и знание того, на что следует обращать внимание.

Ниже приведены некоторые способы распознавания фишинговых электронных писем.

  • Срочный призыв к действиям или угрозы . Относитесь с подозрением к электронным письмам и сообщениям Teams, в которых утверждается, что необходимо немедленно щелкнуть, позвонить или открыть вложение. Часто они утверждают, что вам нужно действовать немедленно, чтобы получить вознаграждение или избежать наказания. Создание ложного чувства срочности — распространенный трюк фишинговых атак и мошенников. Они делают это для того, чтобы вы не слишком много думали об этом или консультировались с доверенным консультантом, который может вас предупредить.

    Совет

    Если вы увидите сообщение, призывающее вас к немедленным действиям, не торопитесь, подумайте и внимательно прочитайте его. Вы уверены, что оно настоящее? Не торопитесь, позаботьтесь о своей безопасности.

  • Впервые, нечастые отправители или отправители с пометкой [Внешние] — хотя получение первого электронного письма или сообщения Teams от кого-либо, особенно из-за пределов вашей организации, не бывает чем-то необычным, это также может быть признаком фишинга. Не торопитесь и будьте особенно осторожны в это время. Когда вы получаете электронное письмо или сообщение Teams от кого-то, кого вы не узнаете или кого Outlook или Teams идентифицируют как нового отправителя, найдите время, чтобы изучить его особенно внимательно, используя некоторые из приведенных ниже мер.

  • Орфографические и грамматические ошибки - Профессиональные компании и организации обычно имеют редакционный и писательский состав, чтобы гарантировать, что клиенты получают высококачественный профессиональный контент. Если сообщение электронной почты содержит явные орфографические или грамматические ошибки, речь может идти о мошенничестве. Иногда эти ошибки являются результатом неумелого перевода с иностранного языка, а иногда их преднамеренно допускают, чтобы обойти фильтры, блокирующие такие атаки.

  • Универсальное обращение. Организация, предоставляющая вам услуги, в сообщениях электронной почты обращается к вам по имени. Если сообщение начинается с универсального обращения, такого как "Здравствуйте!", это тревожный знак того, что на самом деле это не ваш банк или интернет-магазин.

  • Несовпадающие домены электронной почты – Если в электронном письме утверждается, что оно отправлено надежной компанией, например Microsoft или вашим банком, но оно отправляется с другого почтового домена, например Gmail.com или microsoftsupport.ru, вероятно, это мошенничество. Также обратите внимание на незаметные опечатки в правильном доменном имени. Например, micros0ft.com, где вторая буква "o" заменена нулем, или rnicrosoft.com, где "m" заменено на "r" и "n". Это распространённые уловки мошенников.

  • В Outlook отображается баннер с сообщением "Не удалось проверить отправителя . Этот баннер отображается в Outlook при подозрительных действиях в заголовках сообщений. Возможно, электронное письмо не прошло проверку подлинности с помощью общепринятых стандартов Интернета. Возможно, значение поля "От" отклоняется от отраслевых стандартов, чтобы исказить реального отправителя и обмануть почтовый сервер. Что бы это ни было, вы должны сохранять осторожность при просмотре содержимого электронных писем. Мы не можем проверить, что это письмо пришло от отправителя, поэтому отвечать на него может быть небезопасно.

  • Подозрительные ссылки или неожиданные вложения — если вы подозреваете, что сообщение электронной почты или сообщение в Teams является мошенническим, не открывайте никакие содержащиеся в нем ссылки или вложения . Вместо этого наведите указатель мыши, но не переходите по ссылке. Посмотрите на адрес, который всплывает при наведении курсора на ссылку. Спросите себя, соответствует ли этот адрес ссылке, указанной в сообщении. В следующем примере, если навести указатель мыши на ссылку, в поле на желтом фоне появится реальный веб-адрес. Строка цифр не похожа на веб-адрес компании.

    Поддельный IP-адрес

    Совет

    На Android нажмите и удерживайте ссылку, чтобы открыть страницу свойств, на которой будет показано истинное место назначения ссылки. На iOS сделайте то, что Apple называет «легким длительным нажатием».

Киберпреступники также могут заставить вас посетить поддельные веб-сайты другими способами. Например, используя текстовое сообщение или телефонный звонок. Если вы чувствуете угрозу или давление, возможно, пришло время повесить трубку, найти номер телефона заведения и перезвонить, когда ваша голова прояснится. Опытные компьютерные преступники создают колл-центры, которые автоматически звонят или отправляют SMS потенциальным жертвам. В этих сообщениях часто содержаться запросы на ввод ПИН-кода или другой личной информации.

Дополнительные сведения см. в Как обнаружить мошенничество с «поддельным заказом».

Примечание

  • Вы администратор или ИТ-специалист?
  • Если это так, вы должны знать, что попытки фишинга могут быть нацелены на пользователей ваших Teams. Примите меры. Подробнее о том, что с этим делать, узнайте здесь.
  • Если у вас есть подписка на Microsoft 365 с Расширенной защитой от угроз, вы можете включить Защиту от фишинга ATP, чтобы защитить пользователей. Подробнее

Если вы получили фишинговое электронное письмо или сообщение в Teams

  • Никогда не нажимайте на ссылки или вложения в подозрительных письмах или сообщениях Teams. Если вы получили подозрительное сообщение от организации и опасаетесь, что оно может быть поддельным, перейдите в свой веб-браузер и откройте новую вкладку. Затем перейдите на веб-сайт организации из собственного сохраненного списка избранного или с помощью веб-поиска. Поговорите с ними, используя официальные номера или электронную почту с их сайта. Позвоните в организацию по номеру телефона, указанному на обратной стороне членской карты, напечатанному на счете или выписке, или на официальном сайте организации.
  • Если подозрительное сообщение пришло от знакомого вам человека, свяжитесь с ним с помощью других средств , например с помощью текстового сообщения или телефонного звонка, чтобы подтвердить его.
  • Сообщите об этом сообщении (см. ниже).
  • Удалите его.

Как сообщить о фишинговом сообщении

  • Microsoft 365 Outlook и Outlook.com - Выбрав подозрительное письмо, нажмите " Сообщить > о фишинге " на ленте. Это самый быстрый способ пожаловаться на сообщение, удалить его из папки "Входящие" и улучшить наши фильтры, чтобы в будущем вы получали меньше таких сообщений. Дополнительные сведения см. в статье "Сообщить о фишинге".
  • Сообщения Teams - Если вы находитесь в Microsoft Teams, наведите указатель мыши на вредоносное сообщение, не выбирая его, а затем выберите Дополнительные параметры > Другие действия > Сообщить об этом сообщении. При запросе "Пожаловаться на это сообщение" выберите параметр "Угроза безопасности: выбран спам, фишинг, вредоносное содержимое, а затем выберите "Пожаловаться". Нажмите кнопку "Пожаловаться ".

Если вы видите признаки мошенничества и подозрительно относитесь к сообщению, лучше перестраховаться, чем потом сожалеть. Сообщите об этом!

Примечание

Если вы используете почтовый клиент, отличный от Outlook, включите фишинговое сообщение в виде вложения в новое сообщение электронной почты на адрес.phish@office365.microsoft.com Не пересылайте подозрительное письмо. Исходное сообщение нам нужно в виде вложения, чтобы мы могли изучить заголовки сообщений.

Если вы находитесь на подозрительном веб-сайте, выполните следующие действия.

Находясь на подозрительном сайте в Microsoft Edge, выберите Параметры и другое (...) в правом верхнем углу окна, затем "Справка и отзывы>"Сообщить о небезопасном сайте. Или щелкните здесь.

Совет

ALT+F откроет меню Параметры и Дополнительно .

Дополнительные сведения см. в статье Безопасный просмотр веб-страниц в Microsoft Edge.

Что делать, если вы подверглись фишингу

Если вы подозреваете, что случайно подверглись фишинговой атаке, вам следует выполнить несколько действий.

  1. Пока это свежо в памяти, запишите как можно больше деталей атаки. В частности, постарайтесь записать все сведения, такие как имена пользователей, номера учетных записей или пароли, которыми вы могли поделиться, и место, где произошла атака, например, в Teams или Outlook.
  2. Немедленно измените пароли на всех затронутых учетных записях, а также в любом другом месте, где вы могли использовать тот же пароль. При смене паролей следует создавать уникальные пароли для каждой учетной записи. Вам также может понадобиться информация о создании и использовании надежных паролей.
  3. Убедитесь, что у вас включена многофакторная аутентификация (также известная как двухэтапная проверка) для каждой возможной учетной записи. См. статью Что такое: многофакторная проверка подлинности
  4. Если эта атака была направлена на ваши рабочие или учебные учетные записи, сообщите сотрудникам ИТ-поддержки на работе или в школе о предполагаемой атаке. Если вы поделились информацией о своих кредитных картах или банковских счетах, вы также можете обратиться к этим компаниям, чтобы оповестить их о возможном мошенничестве.
  5. Если вы потеряли деньги или стали жертвой кражи личных данных, не стесняйтесь сообщить об этом в местные правоохранительные органы. Сведения, приведенные в первом действии, будут для них очень полезны.

См. также

Ключи к королевству — это защита устройств и учетных записей

Как вредоносные программы могут заразить ваш компьютер