Из раздела «Кибербезопасность»: как распознать вредоносные вложения в фишинговых письмах
Один из самых популярных методов фишинга заключается в том, чтобы убедить жертв открыть вредоносное вложение, которое заражает компьютер программой-вымогателем или другим опасным вредоносным ПО. Киберпреступники любят использовать этот приём, поскольку им удаётся сделать вложения внешне легитимными, что часто позволяет им проходить через автоматические системы безопасности. Благодаря простоте этого метода киберпреступники зачастую достигают своей цели.
К примерам некорректных вложений относятся:
- Условия доставки
- Уведомления об оплате
- Счета-фактуры
- Резюме и автобиографии
Вот на что следует обратить внимание:
- Неожиданные или нежелательные вложения
- Архивные файлы, такие как: .zip, .rar и .7z
- Офисные файлы с макросами, такие как: .doc (Word), .pptm (PowerPoint) и .xlsm (Excel)
- Файлы с двумя расширениями (учитывается только последнее расширение)
- Электронные письма с вложениями в формате HTML, например: .htm
Соблюдайте меры безопасности:
- Установка последних обновлений безопасности
- Не доверяйте вложениям от неизвестных отправителей
- Проверка любых неожиданных вложений
Прежде чем загружать вложение, уделите минуту внимания возможным рискам. Вредоносное вложение может нанести серьезный ущерб вам и вашей организации. Перед загрузкой всегда проверяйте источник и содержание вложения.