ОСТОРОЖНО! ФИШИНГОВЫЕ ЭЛЕКТРОННЫЕ ПИСЬМА

ОСТОРОЖНО! ФИШИНГОВЫЕ ЭЛЕКТРОННЫЕ ПИСЬМА, image #1

Информируем Вас об участившихся случаях рассылки фишинговых электронных писем с вредоносным вложением.

Нарушители используют методы социальной инженерии, привлекая внимание адресата письма документами, содержащими списки участников совещаний, протоколов и т.д. Например, «Список участников.doc», «17.06.2022_Протокол_МРГ_Подгруппа_ИБ.doc».

Фишинговые письма направляются с адресов электронных почт, содержащих домен gmx[.]ru.

Рекомендации по защите

  1. Внимательно проверяйте адрес отправителя, даже в случае совпадения имени с уже известным контактом.
  1. Сверяйте адрес отправителя с доменом организации. Если домен отправителя не имеет отношения к компании, учреждению, или содержит отличия от этого домена, значит это фишинговое письмо.
  1. Не открывайте письма от неизвестных адресатов. Письма, поступающие из внешней электронной почты, имеют предупреждающее уведомление, следующего вида:
ОСТОРОЖНО! ФИШИНГОВЫЕ ЭЛЕКТРОННЫЕ ПИСЬМА, image #2
  1. Будьте особенно внимательны при получении писем из внешней электронной почты.
  1. Не открывайте вложения, особенно если в них содержатся документы с макросами, архивы с паролями, исполняемые файлы.
  1. Будьте осторожны с подозрительными письмами, побуждающими Вас к немедленным действиям. Возможно это признаки воздействия на Вас с помощью социальной инженерии. Не надо слепо следовать каким-то указаниям в почте, особенно тем, которые побуждают выполнять некие действия здесь и сейчас.
  1. Не переходите по ссылкам, не кликайте на подозрительные объекты. Наведите курсор мыши на подозрительную ссылку/объект, и Вы увидите, куда она ведёт на самом деле. Если адреса не совпадают, то это фишинговая ссылка.
  1. Будьте осторожны с вложениями, открывайте только те, которые ждали. Во вложениях также будьте осторожны с ссылками.
  1. В случае поступления подобных писем, просим проинформировать Службу информационной безопасности по электронной почте: sb@kamaz.ru.
737 views·1 share