Как да разпознаем фишинг имейл: 5 сигурни признака

Учебна цел

След като прочетете тази статия, ще можете да разпознавате петте най-надеждни признака на фишинг имейл, да разбирате как рансъмуерът достига до устройството ви и да прилагате прост метод за проверка, преди да отговорите на съмнително съобщение, още от днес.


Ситуация, която може би ще разпознаете

Получавате имейл, който изглежда изпратен от PayPal. Логото е правилно. Оформлението изглежда професионално. Съобщението ви уведомява, че по акаунта ви е засечена необичайна активност и че трябва да потвърдите данните си в рамките на 24 часа: иначе акаунтът ще бъде блокиран.

Усещате лек натиск. Може би е истинско. Не искате да загубите достъпа до акаунта си. Задържате курсора върху линка, и нещо в адреса ви се струва странно.

Точно така действа фишингът: не чрез груби грешки, а чрез внимателно изградено чувство за спешност, което ви кара да действате, преди да помислите.


За какво точно говорим?

Фишингът е изпращане на измамни имейли или съобщения, които имитират доверена организация (банка, куриерска услуга, технологична компания) с цел да откраднат личната ви информация, паролите или банковите ви данни.

Рансъмуерът (изнудвачески софтуер) е зловредна програма, която, веднъж инсталирана на устройството ви, шифрова файловете ви и изисква плащане, за да ви върне достъпа. В повечето случаи той пристига чрез фишинг имейл: през прикачен файл, който отваряте, или линк, върху който кликвате.

Двете са тясно свързани: фишингът често е превозното средство, а рансъмуерът, една от възможните последици.


Петте признака, че един имейл не е това, за което се представя

Признак 1 — Истинският адрес не съвпада с показаната самоличност

Измамниците регистрират домейни, които почти дословно приличат на истинските. Достатъчен е един знак: paypall.com, amazom.com, dsk-sigurnost.net.

Какво да правите: не се доверявайте на показаното име. Гледайте истинския имейл адрес. В повечето пощенски клиенти клик или задържане върху името на подателя показва пълния адрес. Ако той не съвпада точно с известния домейн на организацията, третирайте имейла като съмнителен. Внимание: правилният адрес сам по себе си не доказва легитимност (показаният подател понякога може да бъде подправен) но неправилният адрес осъжда съобщението със сигурност.


Признак 2 — Съобщението създава изкуствена спешност

„Акаунтът ви ще бъде блокиран до 24 часа." „Изисква се незабавно действие." „Засечена е подозрителна активност, отговорете сега."

Спешността е най-надеждният инструмент в арсенала на измамника. Тя е създадена да изключи естествената ви предпазливост и да ви накара да действате, преди да имате време за проверка.

Какво да правите: когато имейл ви притиска да действате незабавно, приемете самия натиск като алармен сигнал. Легитимните организации (банки, платежни услуги, институции) не изискват мигновени отговори по имейл. Затворете съобщението и влезте директно в официалния сайт, за да проверите дали акаунтът ви наистина има проблем.


Признак 3 — Линкове, които водят другаде, а не където показват

Един имейл може да показва текста www.paypal.com, докато линкът в действителност води към payp4l-sigurnost.net. Видимият текст и истинската дестинация са две напълно независими неща.

Какво да правите: преди да кликнете върху линк, задръжте курсора върху него (без да кликате): истинската дестинация се показва в долната част на прозореца. На телефона продължително натискане върху линка показва адреса, без да го отваря. Ако той не съвпада точно с очакваното, не кликайте: изтрийте имейла и въведете сами адреса на сайта.


Признак 4 — Прикачени файлове, които не сте очаквали

Неочакван прикачен файл (PDF, Word документ, ZIP архив) е един от най-честите пътища на рансъмуера. Отварянето му може безшумно да инсталира зловреден софтуер, дори файлът да изглежда, че се отваря нормално.

Какво да правите: никога не отваряйте прикачен файл от имейл, който не сте очаквали, дори подателят да изглежда познат. Акаунтът му може да е хакнат. Потвърдете с човека през отделен канал (обаждане, отделно съобщение), преди да отворите. И помнете единствената истинска застраховка срещу рансъмуер: редовно резервно копие на важните ви файлове, на изключен външен диск или в доверен облак. Файл с резервно копие не може да бъде взет за заложник.


Признак 5 — Искане на лична информация по имейл

Никоя банка, никоя платежна услуга, никоя легитимна компания няма да ви поиска по имейл паролата, номера на картата или пълните ви лични данни. Тези организации просто не работят така.

Какво да правите: ако имейл ви иска чувствителна информация, спрете веднага. Не отговаряйте. Свържете се с организацията през канал, който вече знаете (номера на гърба на картата ви, адреса на сайта, който въвеждате сами) никога през данните за контакт от самия имейл.


Двете класически клопки

Клопка 1 — Доверяване на визуалния вид

Професионално лого, правилна графична идентичност, изчистено оформление: нищо от това не доказва нищо. Всеки може да копира точната визуална идентичност на една организация за минути.

Върху какво да се съсредоточите вместо това: истинския адрес на подателя и истинската дестинация на линковете. Това са най-трудните за фалшифициране елементи: оформлението, напротив, се копира без усилие.

Клопка 2 — Отговаряне под натиск без проверка

Страхът да не загубите достъп до акаунт или да изпуснете срок е точно емоцията, която фишингът експлоатира. Под този натиск е лесно да отговорите, без да мислите.

Какво да правите вместо това: приемете лично правило: всеки имейл, който иска чувствителна информация, изисква предварителна независима проверка. Обадете се на номер, който вече имате. Влезте в сайта директно. Ако проблемът е истински, ще е там и след проверката.


Кое е наистина важното

Повечето фишинг опити стъпват на две съставки: убедителен външен вид и чувство за спешност. Неутрализирайте едната, и атаката губи почти цялата си ефективност.

Най-ефективният навик, който можете да изградите, се събира в едно изречение: никога не действайте по неочакван имейл, без да сте проверили легитимността му независимо, не през самия имейл, а през отделен и сигурен канал.

Всичко останало (проверка на адресите, задържане върху линковете, актуални устройства, резервни копия) подкрепя този единствен основен навик.


Прост метод за прилагане

Стъпка 1 — Тренирайте окото си върху адресите. През следващите две седмици си създайте навик да разкривате пълния адрес на всеки подател в пощата си, дори при доверени имейли. Три секунди всеки път, и рефлексът става автоматичен.

Стъпка 2 — Задържайте курсора, преди да кликнете. Систематично, дори при познати податели. С времето разпознаването на измамен линк става инстинктивно.

Стъпка 3 — Прилагайте правилото на 60-те секунди. Всеки път, когато имейл създава спешност, си дайте 60 секунди, преди да направите каквото и да е. Отворете нов раздел, влезте директно в сайта на организацията, проверете дали проблемът е истински. В почти всички случаи не е.

Какво означава „достатъчно добре":

  • Начинаещ: проверявате адресите на подателите, разпознавате спешния език като алармен сигнал и задържате курсора върху линковете, преди да кликнете
  • Средно ниво: никога не отваряте неочаквани прикачени файлове, проверявате исканията независимо, преди да отговорите, а устройствата и резервните ви копия са актуални
  • Напреднал — двустепенното потвърждение е активно на всичките ви важни акаунти, знаете къде да подадете сигнал за опит за измама (cybercrime.bg, порталът на ГДБОП), и разпознавате spear phishing: насочените атаки, изградени от личната ви информация

Една честна бележка

Дори опитните потребители получават фишинг имейли, които са наистина трудни за разпознаване. Най-сложните атаки са дело на професионалисти, които знаят точно как да ги направят убедителни.

Целта не е да станете невъзможни за измамване. Целта е да забавите темпото, да проверите и никога да не давате чувствителна информация под натиск. Само този навик ви пази от огромната част от опитите.