Фишинг - как вовремя распознать мошеннические письма
Фишинг - это разновидность социальной инженерии. Термин образован из английских слов "пароль" и "рыбалка". Он относится к различным мошенничествам, направленным на постепенное манипулирование, влияние или обман людей с целью заставить их раскрыть важную информацию, например, о себе, своих финансах или даже личные данные доступа. Преступников особенно интересуют данные для входа в компьютерную систему, доступ к банковскому счету или пароли для счетов в интернет-магазинах.
Поскольку у большинства дееспособных людей есть хотя бы один адрес электронной почты и этот вид контакта требует сравнительно небольших усилий, фишинг особенно часто пытаются осуществить через электронную почту. Отправитель часто выдает себя за представителя известной организации, банка, компании или чего-то подобного и пишет официальное письмо с важной просьбой.
Распространенные примеры фишинга с помощью электронной почты
- Компании, похожие на Deutsche Post, DHL или другого поставщика услуг доставки, утверждают, что посылка не может быть доставлена вам, и предоставляют ссылку для отслеживания "вашего отправления".
- Amazon, eBay или другой интернет-магазин утверждает, что обнаружил подозрительную активность в вашем аккаунте, которую вы должны проверить, войдя в свой аккаунт.
- "PayPal" или другой "платежный сервис" сообщает вам, что вы получили платеж, который необходимо подтвердить в своем аккаунте.
- Поддельные сайты, такие как WeTransfer, Dropbox или другой сервис управления документами, присылают вам уведомление о том, что новый документ был передан вам и доступен для загрузки.
- "Facebook" или другая "социальная медиаплатформа" сообщает вам, что ваш аккаунт будет заблокирован из-за неактивности, если вы не войдете в него в течение 48 часов.
- Предполагаемый "сберегательный банк", "банк" или "поставщик страховых услуг" просит вас обновить свои данные, поскольку закон о защите данных требует их регулярного обновления.
Что будет сделано с моими данными?
Последующие действия с полученными данными могут быть разными. Одни используют данные для входа в систему, чтобы снять деньги или купить товары. Другие пробуют эти данные в других местах в надежде, что вы тоже будете использовать тот же пароль, и тогда у мошенников появляется еще больше "возможностей". Часто такие уловки перехватывают очень большие объемы данных и продают их другим мошенникам или рекламодателям.
Не нажимайте на кнопки, ссылки или вложения файлов в письмах, если вы не уверены, от кого они получены!
Типичные характеристики фишинга по электронной почте
Адрес отправителя: Отображаемое имя отправителя может вводить в заблуждение. Например, может отображаться название вашего банка, хотя письмо пришло с совершенно другого адреса. Вы можете отобразить фактический адрес отправителя, дважды щелкнув на нем. Если отправитель и адрес не совпадают или если в письме присутствуют цифры, дополнительные знаки препинания или орфографические ошибки, то это, скорее всего, фишинг.
Отсутствие или неправильное личное приветствие: ваш банк не напишет вам простое "Здравствуйте", безличное "Добрый день" или обобщенное "Уважаемый сэр или мадам". Поэтому приветствие - это первый пункт, на который можно обратить внимание, если вы точно знаете, что компания знает ваше имя. Однако мошенники часто могут узнать ваше имя, особенно если оно является частью вашего адреса электронной почты или указано на сайте вашего работодателя.
Орфографические и грамматические ошибки: фишинговые письма обычно создаются автоматически. Они могут приходить со всего мира, написаны на разных языках и часто нуждаются в переводе. Поэтому вы легко распознаете попытку мошенничества, если допустите ошибку в написании имени компании-отправителя или если сообщение окажется плохо переведенным на немецкий язык.
Запрос на ввод персональных данных: Основная цель - получить имена, адреса, адреса электронной почты, данные кредитных карт и особенно данные для входа в систему, т. е. имена пользователей в сочетании с паролями. Распространенная уловка - попросить вас войти в свой аккаунт, нажав на ссылку или кнопку.
Установление сроков и необходимость срочных действий: давление намеренно нагнетается, чтобы заставить вас запаниковать и склонить к эмоциональным действиям. Цель - заставить вас перестать думать и просто выполнить требуемые инструкции. Такие фразы, как "Срочно: ваш счет заблокирован", должны заставить вас навострить уши. Но не стоит обманываться и очень дружелюбными фишинговыми письмами.
Как защитить себя от фишинга
Мыслите логически:
Вы не знаете компанию, написавшую вам письмо, или не имеете никакого отношения к отправителю? Если вы не совсем уверены, например, потому что это банк, клиентом которого вы когда-то были, свяжитесь с отправителем другими способами, например, по электронной почте или по телефону. Спросите, какие из ваших данных еще могут храниться, и попросите удалить их.
Проверьте ссылки:
Чтобы замаскировать истинный интернет-адрес, используются либо сокращенные ссылки, либо ссылки, скрытые за текстом, например "Нажмите здесь". Если вы откроете письмо на компьютере и наведете курсор на подозрительную ссылку , не нажимая (!), в левом нижнем углу экрана появится интернет-адрес, скрытый за текстом ссылки, или сокращенная ссылка. К сожалению, этот трюк не работает на мобильных устройствах, где у вас нет мыши. Поэтому, прежде чем открывать ссылку, подождите, пока у вас не появится возможность проверить ее на другом устройстве.
Не действуйте из почтового ящика:
Даже если письмо не кажется подозрительным, не стоит использовать ссылку в нем для входа в аккаунт. Вместо этого зайдите на нужный сайт как обычно через браузер или приложение и воспользуйтесь экраном входа, который вы обычно используете.
Не открывайте и не загружайте вложения:
В прикрепленных файлах может скрываться вредоносное ПО, например, так называемые троянцы, которые шпионят за вашим устройством. Это позволяет мошенникам получить гораздо больше данных, чем просто доступ к заманившей вас учетной записи. Хотя любой файл может содержать вредоносное ПО, включая текстовые файлы или файлы изображений, заканчивающиеся .pdf, .docx, .png или .jpg, следует быть особенно осторожным с расширениями файлов .exe, .is, .lnk, .wsf, .scr, .jar и .bat. Они уже указывают на то, что за ними скрывается программа, а не простой текстовый или графический файл.
Отображение электронных писем в формате обычного текста:
Сегодня многие электронные письма отправляются в формате HTML, поскольку это позволяет использовать различные шрифты, жирный или курсивный шрифт или шрифт разного размера. Однако в эти форматы может быть запрограммировано вредоносное ПО, которое вы загружаете, даже не открыв вложение в электронное письмо. Чтобы подстраховаться, вы можете изменить содержимое сообщения с HTML на обычный текст в настройках своей почтовой программы. Однако в этом случае вы потеряете возможность форматирования текста для всех входящих и исходящих писем.
Никогда не используйте один и тот же пароль дважды:
Возможно, вы стали жертвой фишинговой аферы на сервисе, где ваши данные не столь конфиденциальны. Однако если вы используете этот пароль и в других местах, ущерб может оказаться более значительным, чем предполагалось вначале. Поэтому используйте разные пароли для каждой учетной записи.
Всегда выходите из системы:
Если вам больше нечего делать в учетной записи, всегда выходите из нее. Закрытие окна браузера не является правильным выходом, поскольку программа продолжает работать в фоновом режиме. Выходя из системы, вы становитесь меньшей мишенью, если на ваше устройство уже попало вредоносное ПО.
Узнайте больше о безопасности данных.
Другие виды фишинга
Целенаправленная атака на компании:
Если ваше имя и адрес электронной почты общеизвестны, например, на сайте работодателя, к вам часто будут обращаться по имени. Если это атака на вашего работодателя, известная как spear phishing, письма могут быть подписаны именами ваших коллег, чтобы они выглядели еще более подлинными. В этом случае в письме часто содержится просьба сделать определенный банковский перевод (на счет мошенника) или проверить приложенный счет (содержащий вредоносное ПО). Выбор компаний часто случаен, но чем больше личных данных на сайте компании и чем более конфиденциальна деятельность самой компании, тем больше площадь атаки.
Поддельные сайты:
Некоторые письма выглядят надежными и не призывают вас войти на сайт, но содержат ссылки на поддельные сайты в надежде, что вы воспользуетесь ими, если захотите войти туда в будущем. Поддельные сайты можно распознать, например, по тому, что домен сайта имеет двойное окончание, например "deutschebank.de.com", или использует нетипичное написание названия компании. Кроме того, в настоящее время стандартной является передача данных на веб-сайты в зашифрованном виде, что можно распознать по символу "https" в адресной строке браузера. Если буква "s", означающая "secure", отсутствует, это может быть поддельный сайт. Однако и в обратном случае нет никакой гарантии: Если веб-сайт передается в зашифрованном виде, он все равно может оказаться особенно хорошим и продуманным фальшивым сайтом.
Фишинг с помощью всплывающих окон:
Менее распространенным, но все же очень подлым является так называемый "всплывающий" фишинг, когда на экране внезапно появляется сообщение о том, что, например, на вашем устройстве обнаружен вирус. В этом случае мошенники пытаются запугать вас, чтобы вы загрузили якобы антивирусное программное обеспечение, которое на самом деле само является вирусом.
Фишинг с помощью писем или SMS:
Именно потому, что многие люди все больше узнают о фишинге с помощью электронной почты, более "классические" методы снова становятся привлекательными для мошенников, например, сообщение по СМС (часто от имени поставщиков услуг доставки, банков и операторов связи), содержащее мошеннические ссылки. Рассылка печатных писем с QR-кодом, ведущим на поддельный веб-сайт, также набирает обороты.
Первая помощь при фишинге
Распознатьфишинг не всегда просто - даже для профессионалов. Иногда только после перехода по ссылке или ввода личных данных вы понимаете, что что-то не так. Поэтому, если вы подозреваете, что стали жертвой мошенников, сделайте следующее:
- Смените пароль для данной учетной записи.
- Измените пароль для всех счетов, для которых вы используете этот пароль.
- Если это банк: Заблокируйте свой счет!
- Сообщите реальной компании: Многие компании рассылают своим клиентам предупреждения о мошеннических электронных письмах, если им становится известно об участившихся попытках мошенничества от их имени. Таким образом, вы даже можете помочь другим людям, столкнувшимся с подобным казусом.
Хорошая новость заключается в том, что чем чаще вы обращаете внимание на аспекты фишинга, тем лучше вы научитесь распознавать мошенничество. На данном этапе не помешает проявить излишнюю осторожность. Если в итоге письмо окажется подлинным, вы, по крайней мере, будете уверены, что действовали грамотно.
Источники
Федеральное управление по информационной безопасности (BSI): https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Cyber-Sicherheitslage/Methoden-der-Cyber-Kriminalitaet/Spam-Phishing-Co/Passwortdiebstahl-durch-Phishing/Schutz-gegen-Phishing/schutz-gegen-phishing_node.html
Консультационный центр для потребителей: https://www.verbraucherzentrale.de/wissen/digitale-welt/phishingradar/phishingmails-woran-sie-sie-erkennen-und-worauf-sie-achten-muessen-6073
Полиция Северного Рейна-Вестфалии: polizei.nrw/presse/achtung-phishing-mails-im-umlauf