Захист від фішингу

Фішинг – це атака, яка намагається викрасти ваші гроші або особу через розкриття вами особистої інформації (наприклад, номерів кредитних карток, банківської інформації або паролів) на веб-сайтах, що видають себе за справжні. Зловмисники зазвичай видають себе за перевірені компанії, друзів або знайомих у підробленому повідомленні, що містить посилання на фішинговий веб-сайт.

Щоб отримати докладні відомості, виберіть заголовки нижче

Дізнайтеся, як визначити фішингове повідомлення

Фішинг є популярною формою кіберзлочинності через свою значну ефективність. Зловмисники успішно використовують електронні листи, текстові повідомлення та прямі повідомлення в соціальних мережах або у відеоіграх, щоб змусити людей відповісти своєю особистою інформацією. Найкращим способом захисту є обізнаність і знання, що потрібно шукати.

Ось кілька способів розпізнати фішинговий електронний лист:

  • Терміновий заклик до дії або загрози – будьте обережні з електронними листами та повідомленнями Teams, в яких стверджується, що ви повинні негайно клацнути, зателефонувати або відкрити вкладення. Часто вони стверджують, що вам потрібно діяти зараз, щоб отримати винагороду або уникнути штрафу. Створення хибного відчуття терміновості – поширений прийом фішингових атак і шахрайства. Вони роблять це для того, щоб ви не думали про це занадто багато і не консультувалися з надійним радником, який може вас попередити.

    Порада.

    Щоразу, коли відображається повідомлення із закликом до негайних дій, знайдіть хвильку, зупиніться та уважно перегляньте його. Ви впевнені, що це реально? Зменшіть швидкість і будьте в безпеці.

  • Перший раз, нечасті відправники або відправники з позначкою [Зовнішній] – хоча немає нічого незвичайного в тому, що ви вперше отримуєте електронний лист або повідомлення Teams від когось, особливо якщо цей користувач не входить до вашої організації, це може бути ознакою фішингу. Сповільнюйтесь і будьте особливо обережні в цей час. Якщо ви отримали електронний лист або повідомлення Teams від особи, яку ви не впізнаєте, або яку Outlook чи Teams визначає як нового відправника, приділіть трохи часу й уважно вивчіть їх, використовуючи деякі з наведених нижче заходів.

  • Орфографія та граматика – професійні компанії та організації зазвичай мають редакційний і авторський персонал, щоб гарантувати, що клієнти отримають високоякісний професійний вміст. Якщо повідомлення електронної пошти містить очевидні орфографічні або граматичні помилки, це може бути шахрайством. Іноді ці помилки є наслідком незручного перекладу з іноземної мови, а іноді вони навмисні, щоб обійти фільтри, які намагаються заблокувати ці атаки.

  • Загальні привітання . Організація, яка співпрацює з вами, повинна знати ваше ім'я, і в наші дні легко персоналізувати електронний лист. Якщо лист починається із загального фрази "Шановний пане або пані", це ознака того, що, можливо, це не ваш банк або магазин.

  • Невідповідність доменів електронної пошти. Якщо повідомлення електронної пошти нібито надіслано від надійної компанії, наприклад корпорації Майкрософт або банку, але його надіслано з іншого домену електронної пошти, наприклад Gmail.com, або, microsoftsupport.ru, імовірно, шахрайство. Також звертайте увагу на дуже незначні орфографічні помилки в законному імені домену. Наприклад, micros0ft.com, де друге «o» було замінено на 0, або rnicrosoft.com, де «m» було замінено на «r» і «n». Це поширені хитрощі шахраїв.

  • В Outlook відображається банер із повідомленням про те, що не вдалося перевірити відправника. Outlook відображає цей банер, якщо щось у заголовках повідомлень електронної пошти може здатися підозрілим. Можливо, повідомлення електронної пошти не пройшло автентифікацію за загальноприйнятими стандартами Інтернету. Можливо, значення поля "Від" відхиляється від галузевих стандартів, щоб спотворити справжнього відправника й обдурити сервер електронної пошти. Як би там не було, вам слід бути обережними щодо вмісту електронних листів. Ми не можемо перевірити, чи це повідомлення надійшло від відправника, тому може бути небезпечно відповідати на нього.

  • Підозрілі посилання або неочікувані вкладення – якщо ви підозрюєте, що повідомлення електронної пошти або повідомлення в Teams є шахрайськими, не відкривайте жодні посилання чи вкладення , які бачите. Натомість наведіть вказівник миші, але не клацайте посилання. Подивіться на адресу, яка спливає при наведенні курсору на посилання. Запитайте себе, чи збігається ця адреса з посиланням у повідомленні. У наведеному нижче прикладі після наведення вказівника миші на посилання відображається справжня веб-адреса в полі з жовтим фоном. Рядок чисел зовсім не схожий на веб-адресу компанії.

    Підроблена IP-адреса

    Порада.

    В Android натисніть і утримуйте посилання, щоб отримати сторінку властивостей, яка покаже справжнє призначення посилання. На iOS зробіть те, що Apple називає «легким, довгим натисканням».

Зловмисники можуть спокусити вас відвідати фальшиві веб-сайти іншими способами, наприклад через текстові повідомлення або телефонні виклики. Якщо ви відчуваєте загрозу або тиск, можливо, настав час покласти слухавку, знайти номер телефону закладу і передзвонити, коли в голові ясна голова. Витончені зловмисники налаштовують кол-центри, щоб автоматично набирати номери або надсилати текстові повідомлення з номери для потенційних жертв. У цих повідомлення часто містяться запити, щоб змусити вас ввести PIN-код або особисту інформацію іншого типу.

Щоб отримати додаткові відомості, перегляньте статтю "Як виявити шахрайство з фальшивим замовленням".

Примітка.

  • Ви адміністратор чи ІТ-фахівець?
  • Якщо так, майте на увазі, що спроба фішингу може бути націлена на користувачів ваших Teams. Дійте рішучо. Дізнайтеся більше про те, що з цим робити, тут.
  • Якщо у вас є передплата на Microsoft 365 із Розширеним захистом від загроз, ви можете ввімкнути Антифішинг у системі РЗВЗ, щоб захистити своїх користувачів. Дізнатися більше

Якщо ви отримали фішинговий електронний лист або повідомлення в Teams

  • Ніколи не переходьте за жодними посиланнями чи вкладеннями в підозрілих електронних листах або повідомленнях Teams. Якщо ви отримали підозріле повідомлення від організації та хвилюєтеся, що воно може бути справжнім, перейдіть у веб-браузер і відкрийте нову вкладку. Потім перейдіть на веб-сайт організації зі збереженого вподобання або за допомогою веб-пошуку. Спілкуйтеся з ними за офіційними номерами або електронною поштою з їхнього сайту. Зателефонуйте в організацію за номером телефону, вказаним на зворотному боці членського квитка, надрукованим на рахунку чи виписці, або який ви знайдете на офіційному веб-сайті організації.
  • Якщо здається , що повідомлення надійшло від знайомої вам особи, зв'яжіться з нею за допомогою іншого способу , наприклад текстового повідомлення або телефонного дзвінка, щоб підтвердити це.
  • Поскаржтеся на повідомлення (див. нижче).
  • видалити;

Як повідомити про фішингове повідомлення

  • Microsoft 365 Outlook і Outlook.com: вибравши підозріле повідомлення, виберіть на стрічці "Повідомити > про фішинг". Це найшвидший спосіб подати скаргу на повідомлення, видалити його з папки "Вхідні" та вдосконалити фільтри, щоб ви отримували менше таких повідомлень у майбутньому. Додаткові відомості див. в розділі "Повідомлення про фішинг".
  • Повідомлення Teams – якщо ви в Microsoft Teams, наведіть вказівник миші на зловмисне повідомлення, не вибираючи його, а потім виберіть "Додаткові параметри" Додаткові дії >> Поскаржтеся на це повідомлення. Коли з'явиться запит "Поскаржитися на це повідомлення", виберіть параметр "Загроза безпеці – вибрано спам, фішинг, зловмисний вміст", а потім натисніть кнопку "Поскаржитися". Натисніть кнопку "Повідомити про проблеми".

Якщо ви бачите ознаки шахрайства та викликає підозру щодо повідомлення, краще перестрахуватися, ніж шкодувати. Повідомте про це!

Примітка.

Якщо ви використовуєте інший поштовий клієнт, а не Outlook, додайте фішингове повідомлення як вкладення до нового повідомлення електронної phish@office365.microsoft.comпошти. Не пересилайте підозрілі електронні листи. Нам потрібен оригінальний електронний лист як вкладення, щоб ми могли вивчити заголовки повідомлень.

Якщо ви перебуваєте на підозрілому веб-сайті:

Перебуваючи на підозрілому сайті в Microsoft Edge, виберіть "Настройки та інше (...) у верхньому правому куті вікна, а потім – "Довідка та відгук>""Повідомити про небезпечний сайт". Або клацніть тут.

Порада.

Alt+F відкриє меню "Параметри та інше ".

Докладні відомості див . в статті "Безпечний перегляд веб-сторінок у Microsoft Edge".

Що робити, якщо ви вважаєте, що зазнали фішингу

Якщо є підозри, що ви могли випадково стати жертвою фішингової атаки, є кілька речей, які слід зробити.

  1. Поки у вас в пам'яті свіжо, запишіть якомога більше подробиць атаки. Зокрема, спробуйте занотувати будь-яку інформацію, як-от ім'я користувача, номери рахунків або паролі, якими ви могли поділитися, а також місце атаки, наприклад у Teams або Outlook.
  2. Негайно змініть паролі в усіх облікових записах, на які впливає проблема, і в будь-якому іншому місці, якщо ви можете використовувати той самий пароль. Під час змінення паролів слід створити унікальні паролі для кожного облікового запису. Можливо, вам знадобиться переглянути розділ "Створення та використання надійних паролів".
  3. Переконайтеся, що багатофакторну автентифікацію (також відому як двоетапна перевірка) увімкнуто для всіх облікових записів, які можете. Що таке багатофакторна автентифікація
  4. Якщо ця атака впливає на ваші робочі або навчальні облікові записи, повідомте працівників робочої або навчальної служби про можливу атаку. Якщо ви розповіли інформацію про свої кредитні картки або банківські рахунки, варто звернутися до цих компаній, щоб попередити їх про можливе шахрайство.
  5. Якщо ви втратили гроші або стали жертвою крадіжки особистих даних, не зволікайте, повідомте про це місцеві правоохоронні органи. Їм дуже знадобляться відомості на кроці 1.

Додаткові відомості

Ключі від королівства – захист пристроїв і облікових записів

Як зловмисна програма може інфікувати комп'ютер