Pradinis puslapis » Naujausi straipsniai » Kaip atpažinti sukčiavimą el. paštu, kuris atrodo per daug tikroviškas? Svarbiausi ženklai namams ir darbui

Kaip atpažinti sukčiavimą el. paštu, kuris atrodo per daug tikroviškas? Svarbiausi ženklai namams ir darbui

Pagrindinė iliustracija
Pagrindinė iliustracija. Nuotrauka: Gustavo Fring / Pexels.

Elektroninį paštą šiandien turi beveik visi, todėl jis tapo ir patogiausiu kanalu sukčiams. Pastaraisiais metais apgaulingi laiškai labai ištobulėjo: juose naudojami tikri logotipai, teisingi vardai ir net tikri ankstesni susirašinėjimai.

Dalis tokių atakų nutaikytos į įmones, tačiau vis dažniau jos pasiekia ir paprastus vartotojus. Svarbu išmokti atpažinti pavojingus laiškus dar prieš paspaudžiant nuorodą ar prisegtuką.

Kaip šiandien atrodo phishing laiškai

Sukčiai vis rečiau daro grubias klaidas, kurias lengva pastebėti iš pirmo žvilgsnio. Laiškuose dažnai naudojami tikri įmonių „Google“, „Microsoft“ ar bankų logotipai, realūs parašai, o pats tekstas parašytas tvarkinga kalba.

Kai kuriais atvejais sukčiai pasinaudoja nutekintais duomenimis ir laiške paminimas jūsų vardas, įmonės pavadinimas ar ankstesnė bendra tema. Tai sukuria įspūdį, kad laiškas tęsia jau vykusį pokalbį ir sužadina pasitikėjimą.

Siuntėjo adresas: smulkios detalės, kurios išduoda

Pirmas dalykas, kurį verta patikrinti, yra siuntėjo adresas, o ne tik rodoma pavardė. Sukčiai dažnai pasivadina žinomu vardu, bet pats el. pašto adresas skiriasi vos viena ar keliomis raidėmis nuo tikro.

Pavyzdžiui, vietoj įprasto įmonės adreso gali būti pridėta papildoma raidė arba naudojamas panašiai atrodantis domenas. Skaitant skubotai, tokį skirtumą labai lengva praleisti pro akis, todėl įpročio tikrinti siuntėją nereikėtų nuvertinti.

Skubos jausmas ir grasinimai

Teminė iliustracija
Teminė iliustracija. Nuotrauka: Christin Hume / Unsplash.

Dauguma sukčiavimo laiškų stengiasi spausti laiko trūkumą ir emocijas. Tekstuose dažnai rašoma, kad „paskyra tuoj bus užblokuota“, „siunta bus grąžinta“ ar „turite nedelsiant atnaujinti duomenis“.

Toks tonas skirtas tam, kad žmogus nustotų galvoti ramiai ir kuo greičiau paspaustų pateiktą nuorodą. Jei laiškas reikalauja veikti čia ir dabar, verta sustoti ir patikrinti situaciją kitais kanalais, pavyzdžiui, prisijungiant prie paskyros per oficialią svetainę ne iš laiške gautos nuorodos.

Įtartinos nuorodos ir prisegtukai

Dar vienas ryškus ženklas, kad laiškas gali būti pavojingas, yra netikėti prisegtukai ar raginimas būtinai atidaryti dokumentą. Ypač jei failas turi keistą pavadinimą arba atkeliauja iš nežinomo adreso.

Nuorodos taip pat gali klaidinti: paspaudus matomas tekstas gali skirtis nuo tikrojo adreso, todėl verta palaikyti pelę virš nuorodos ir pažiūrėti, kur ji veda. Jei adresas ilgas, pilnas keistų simbolių ar nesusijęs su tariamu siuntėju, nuorodos geriau nespausti.

Kokios informacijos niekada neprašys el. paštu

Patikimos institucijos ir paslaugų teikėjai paprastai neprašo per el. paštą suvesti slaptažodžio, mokėjimo kortelės duomenų ar viso asmens kodo. Jei laiške prašoma tokių duomenų, tai labai aiškus perspėjimo ženklas.

Dažnai sukčiai sukuria netikrą prisijungimo puslapį, kuris atrodo beveik identiškas tikram. Jis atidaromas paspaudus laiško nuorodą, o suvesti duomenys iškart perduodami nusikaltėliams, todėl prie paskyrų visada saugiau jungtis įprastu būdu, įvedant adresą naršyklėje ranka.

Kasdieniai įpročiai, kurie mažina riziką

Teminė iliustracija
Teminė iliustracija. Nuotrauka: RDNE Stock project / Pexels.

Naudinga susikurti kelis paprastus įpročius: prieš spaudžiant nuorodą visada pažiūrėti siuntėjo adresą, įvertinti laiško toną ir paklausti savęs, ar tikrai kas nors turėtų tokio dalyko prašyti. Jei kyla bent menkiausia abejonė, geriau pasitikrinti papildomai.

Darbo aplinkoje verta sutarti, kaip komanda elgiasi su sąskaitomis, sutartimis ir kitais svarbiais dokumentais. Pavyzdžiui, dažnai padeda taisyklė, kad bet kokį netikėtą prašymą pervesti pinigus ar keisti banko duomenis kolegos patvirtina telefonu ar per kitą vidinį kanalą.

Kaip elgtis, jei laišką jau atsidarėte

Pats laiško atidarymas dar nebūtinai reiškia, kad tapote auka. Didžiausia rizika kyla tada, kai paspaudžiate nuorodas, atsisiunčiate prisegtukus arba suvedate duomenis netikrame puslapyje.

Jei supratote, kad paspaudėte įtartiną nuorodą, pirmas žingsnis yra niekur nevesti slaptažodžių ar mokėjimo duomenų ir uždaryti puslapį. Tuomet verta pakeisti pagrindinių paskyrų slaptažodžius ir, jei naudojate darbinius el. paštus, pranešti atsakingiems asmenims įmonėje.

Programos ir nustatymai, kurie padeda

Daugelis el. pašto paslaugų turi įdiegtus filtrus, kurie žymi įtartinus laiškus kaip šlamštą, tačiau jie ne visada suveikia. Verta periodiškai peržiūrėti savo saugumo nustatymus, įjungti dviejų žingsnių tapatybės patvirtinimą ir pasirūpinti, kad sistema bei naršyklė būtų atnaujintos.

Namų kompiuteriuose ir telefonuose naudinga turėti patikimą saugumo programą, kuri gali įspėti apie žinomus pavojingus puslapius ar failus. Tačiau svarbiausia apsauga išlieka kritinis mąstymas ir įprotis neskubėti, net jei laiškas atrodo itin įtikinamai.

0 komentarai