2. Как определить фишинговое письмо?
4. Плагин Phishman для Outlook и как им пользоваться
1. Что такое фишинг?
Термин «Фишинг» созвучен английскому слову «рыбалка», так как злоумышленник использует ту же технику – забрасывает «наживку» и ждет, когда на нее попадется пользователь.
Фишингом называют вид мошенничества, целью которого является получение злоумышленником доступа к конфиденциальной информации пользователя:
- Учетной записи (логина);
- Пароля.
Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов, а также личных сообщений внутри различных сервисов, например, от имени банков или внутри социальных сетей. В письме часто содержится прямая ссылка на сайт, внешне неотличимый от настоящего, либо на сайт с редиректом.
2. Как определить фишинговое письмо?
- Внезапность письма
Если вы неожиданно получаете письмо, в особенности от незнакомого отправителя – внимательно изучите его и проверьте на другие признаки фишинга! - Адрес отправителя
Внимательно изучите адрес отправителя! Он может быть похож на настоящие адреса известных компаний, но отличаться от него на один или несколько символов. - Тема письма
Темы мошеннических писем привлекают внимание, вызывают любопытство. - Обращение к получателю
Обращение к получателю фишингового письма обычно обезличенное: «Здравствуйте», «Уважаемый клиент» и т.д. - Оформление фишинговых писем
Мошенники могут использовать устаревшие логотипы, которые могут сильного отличаться от официальных цветовой гаммой, размерами, стилем. - Содержание фишингового письма
Мошенники играют на эмоциях и чувствах людей. Если в письме от вас требуется совершение немедленного действия – ввода своих учетных данных, перехода по ссылке, регистрации, смены пароля – будьте внимательны, это фишинг. - Наличие ссылок
Если вы получили подозрительное письмо, не переходите по ссылкам и не выполняйте никаких действий с содержимым письма! - Вложенные файлы
Часто мошенники предлагают получателю фишингового письма открыть вложенные в сообщение файлы, как правило, архивированные. После того, как пользователь откроет вложенные файлы, они загрузят на его компьютер вирус или программу-шпион. - Отсутствие подписи
Подпись в сообщении часто обезличена и не содержит контактных данных отправителя. Также подпись может отсутствовать вовсе.
3. Примеры фишинговых писем




4. Плагин Phishman для Outlook и как им пользоваться
Плагин Phishman для Outlook — это надстройка, которая предоставляет пользователю возможность «обнаружить» фишинг.
Данный плагин установлен у всех пользователей КАО «Азот» на рабочих местах в Outlook.
При получении подозрительного письма НИ В КОЕМ СЛУЧАЕ НЕ ПЕРЕХОДИТЕ ПО ССЫЛКАМ, А ВОСПОЛЬЗУЙТЕСЬ ДАННОЙ ИНСТРУКЦИЕЙ И ОТПРАВЬТЕ ПИСЬМО НА АНАЛИЗ В СЛУЖБУ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. Вкладка PHISHMAN в Outlook находится в левом верхнем углу на панели основного меню (рисунок 5).

При переходе на данную вкладку в строке меню появляется иконка с подписью «Отправить письмо на анализ» (рисунок 6).

После выбора подозрительного письма и нажатия данной иконки выходит диалоговое окно с подтверждением отправки подозрительного письма на анализ в службу информационной безопасности (рисунок 7).

После нажатия кнопки «Да» выходит окно подтверждения отправки письма на анализ (Рисунок 8).

После получения вашего письма службой информационной безопасности, они проведут анализ данного письма и свяжутся с вами по номеру телефона или по почте.
При возникновении вопросов можете обращаться к специалистам по информационной безопасности:
60-22 Ромашин Владимир Игоревич
45-09 Стариков Павел Олегович