Sygnał phishingu: presja czasu + prośba o zalogowanie się = zatrzymaj się
Nie klikaj; zweryfikuj wiadomość za pośrednictwem odrębnego, zaufanego kanału lub ręcznie wpisz znany adres. Pułapka egzaminacyjna polega na tym, że nawet realistycznie wyglądający link do faktury może być fałszywy.
Odsłuchaj tę stronę (beta)
Główna zasada jest prosta: każda wiadomość e-mail, która wywiera presję, aby działać natychmiast, i prosi o dane logowania, niemal na pewno jest próbą phishingu. Wiarygodne organizacje rzadko wymagają pilnego logowania za pomocą linków w wiadomościach e-mail. Należy odróżnić taką sytuację od standardowej wiadomości o resetowaniu hasła wysłanej przez własny dział IT, którą można bezpiecznie zignorować do czasu samodzielnego rozpoczęcia tej procedury. Zagrożenie kryje się w fałszywym linku do faktury, który wygląda identycznie jak prawdziwy, ale prowadzi do oszukańczej strony logowania stworzonej w celu kradzieży danych uwierzytelniających.
Aby rozpoznać takie pułapki, najpierw uważnie sprawdź adres e-mail nadawcy — oszuści często używają łudząco podobnych domen, takich jak „amaz0n.com” zamiast „amazon.com”. Po drugie, najedź kursorem na każdy link bez klikania, aby zobaczyć rzeczywisty adres URL; jeśli nie odpowiada on deklarowanej witrynie, usuń wiadomość. Po trzecie, pamiętaj, że prawdziwe systemy rozliczeniowe rzadko wysyłają prośby o zalogowanie się za pośrednictwem poczty elektronicznej; kierują użytkownika do logowania w swojej oficjalnej witrynie. W razie wątpliwości otwórz nową kartę przeglądarki i samodzielnie wpisz znany adres, zamiast korzystać z linku zawartego w wiadomości.
Szybki test: jeśli wiadomość e-mail wywołuje fałszywe poczucie pilności i prosi o zalogowanie się, traktuj ją jako podejrzaną, dopóki nie udowodnisz, że jest inaczej. Wyobraź sobie na przykład, że otrzymujesz wiadomość o treści: „Twoje konto zostanie zawieszone, jeśli nie zweryfikujesz go teraz” — to klasyczny sygnał phishingu. Najbezpieczniej jest zawsze dokonać weryfikacji za pośrednictwem odrębnego kanału, na przykład dzwoniąc bezpośrednio do firmy lub logując się przy użyciu adresu URL zapisanego w zakładkach.
Wiadomość e-mail nakłania do natychmiastowego otwarcia linku do faktury i zalogowania się. Jakie działanie należy podjąć w pierwszej kolejności, aby zapewnić bezpieczeństwo?
Nie należy klikać linku; należy zweryfikować wiadomość za pośrednictwem odrębnego, zaufanego kanału lub ręcznie wpisać znany adres.