ОСТОРОЖНО! ФИШИНГОВЫЕ ЭЛЕКТРОННЫЕ ПИСЬМА
ПАО «НЕФАЗ»·22 Jul 2022
Информируем Вас об участившихся случаях рассылки фишинговых электронных писем с вредоносным вложением.
Нарушители используют методы социальной инженерии, привлекая внимание адресата письма документами, содержащими списки участников совещаний, протоколов и т.д. Например, «Список участников.doc», «17.06.2022_Протокол_МРГ_Подгруппа_ИБ.doc».
Фишинговые письма направляются с адресов электронных почт, содержащих домен gmx[.]ru.
Рекомендации по защите
- Внимательно проверяйте адрес отправителя, даже в случае совпадения имени с уже известным контактом.
- Сверяйте адрес отправителя с доменом организации. Если домен отправителя не имеет отношения к компании, учреждению, или содержит отличия от этого домена, значит это фишинговое письмо.
- Не открывайте письма от неизвестных адресатов. Письма, поступающие из внешней электронной почты, имеют предупреждающее уведомление, следующего вида:
- Будьте особенно внимательны при получении писем из внешней электронной почты.
- Не открывайте вложения, особенно если в них содержатся документы с макросами, архивы с паролями, исполняемые файлы.
- Будьте осторожны с подозрительными письмами, побуждающими Вас к немедленным действиям. Возможно это признаки воздействия на Вас с помощью социальной инженерии. Не надо слепо следовать каким-то указаниям в почте, особенно тем, которые побуждают выполнять некие действия здесь и сейчас.
- Не переходите по ссылкам, не кликайте на подозрительные объекты. Наведите курсор мыши на подозрительную ссылку/объект, и Вы увидите, куда она ведёт на самом деле. Если адреса не совпадают, то это фишинговая ссылка.
- Будьте осторожны с вложениями, открывайте только те, которые ждали. Во вложениях также будьте осторожны с ссылками.
- В случае поступления подобных писем, просим проинформировать Службу информационной безопасности по электронной почте: sb@kamaz.ru.
