📨 Безопасная электронная почта: признаки мошеннического письма
Канал принял решение ежедневно публиковать информацию о наиболее популярных способах мошенничества, поскольку считает эту тему важнейшей в современных условиях.
1️⃣ Отправитель. Адрес содержит лишние символы, цифры или опечатки:
[email protected],
[email protected],
[email protected] — это признаки мошенничества. Официальные домены:
https://t.me/gosuslugi.ru, https://t.me/nalog.gov.ru, https://t.me/fssp.gov.ru. Остальное — подделка.
Имя отправителя может совпадать с вашим контактом, но адрес чужой — это признак компрометации адресной книги.
2️⃣ Содержание письма. Угрозы: штраф, арест счёта, возбуждение исполнительного производства. «Оплатите в течение 24 часов», «ваш аккаунт будет заблокирован», «открой», «прочитай», «ознакомься», «подтверди». Особенно обратите внимания на уведомление о входе с незнакомого устройства + ссылка для смены пароля внутри - от почтового сервера такое на вашу почту прийти не могло.
3️⃣ Ссылки. Ссылка в 100% случаев не соответствует тексту кнопки — не поленитесь, наведите курсор, проверьте адрес. Наличие сервисов сокращения ссылок: http://bit.ly/, http://tinyurl.com/ - 100% признак мошенничества. HTTP вместо HTTPS и длинная ссылка с случайными символами вместо понятного официального домена.
⚡️ Схема 1 — «Госуслуги: новое уведомление»
Письмо имитирует дизайн портала. Внутри — ссылка на мошенничесткий сайт с формой ввода логина/пароля. После ввода данных мошенники получают доступ к аккаунту и привязанным банковским картам.
🪙 Схема 2 — «ФНС: задолженность по налогам»
Письмо сообщает о неуплаченном налоге и угрожает штрафом. Ссылка ведёт на мошеннический сайт с формой оплаты, оформленный как сайт ФНС. Реквизиты принадлежат мошенникам.
🪙 Схема 3 — «ФССП: исполнительное производство»
Письмо сообщает о возбуждении дела и необходимости срочно погасить долг.
Кнопка «Оплатить» ведёт на мошеннический сайт. Настоящий способ проверки задолженности — только http://fssp.gov.ru/ или http://gosuslugi.ru/.
💻 Схема 4 — «Вход с нового устройства»
Письмо имитирует уведомление безопасности от Госуслуг или банка. Внутри — ссылка «Защитить аккаунт» или телефон «службы поддержки». Цель: получить код из SMS или данные карты.
🙋🏻♀️ Схема 5 — «Письмо от знакомого»
Через почту или мессенджер одного из ваших контактов сканируется адресная книга (также эти данные ) жертвы. Рассылаются письма от имени вашего знакомого с фишинговой ссылкой («глянь фото», «срочно нужна помощь», «скидка от банка»). Письмо выглядит — подлинным: имя настоящее, адрес настоящий.
❗️ Как себя защитить?
✅ двухфакторная аутентификация на всех важных аккаунтах
✅ проверяка задолженности только на http://fssp.gov.ru/, http://nalog.gov.ru/, http://gosuslugi.ru/
✅ не переходить по ссылкам из писем
✅ не открывать вложения с расширениями .exe, .cab, .zip из писем госорганов — они не присылают ПО.
✅ не вводить SMS-коды «для подтверждения личности» по требованию из письма
✅ не вводить данные на сайте, перейдя по ссылке из письма
✅ открывать сайты госструктур не из письма, а вручную, через браузер
✅ наводить курсор на ссылки перед кликом - проверять реальный адрес назначения
✅ не звонить по номерам из писем, звонить только по официальным номерам, которые находятся на сайтах ведомств
✅ установить антивирус с функцией антифишинга и автоматической блокировкой опасных сайтов
✅ сообщить в банк и сменить пароль, если уже ввели данные на мошенническом сайте
Также можно — проверить письмо через http://viruscheck.ru/ или http://virustotal.com/
Не доверять письму даже от знакомого — его почта могла быть взломана, потому что он не прочитал эту инструкцию. Перезвоните этому человеку на тот номер, которым всегда пользовались. Общаться — полезно!
Telegram:
Мах: http://max.ru/okolo_baikala
ВК:
https://vk.com/okolo_baikala
Дзен: https://www.dzen.ru/okolobaikala
ОК: https://ok.ru/group/70000010825331