🎣

Осторожно: фишинговые письма становятся всё убедительнее

Даже современные средства защиты не способны остановить абсолютно все вредоносные письма. Поэтому внимательность каждого сотрудника — важнейший элемент защиты ВЭБа.

📌 Что такое фишинг

Фишинг — это вид мошенничества, при котором злоумышленники маскируются под доверенных отправителей (коллег, партнёров, банки, известные сервисы), чтобы обманом заставить сотрудника выполнить действие: перейти по ссылке, открыть вложение или ввести учётные данные.

Цель злоумышленников — получить доступ к корпоративным системам, деньгам компании или конфиденциальной информации с минимальными затратами и без взлома технической защиты.

Возможные последствия одного клика:

  • 🔑 Кража учётных данных и захват корпоративного аккаунта
  • 🦠 Заражение компьютера вредоносным ПО
  • 📤 Утечка конфиденциальной информации
  • 🌐 Компрометация всей корпоративной сети

🔍 На что обращать внимание

👤Необычный отправитель
✏️Ошибки в тексте письма
⏱️Искусственная срочность
📎Просьба открыть файл
🔗Просьба перейти по ссылке
📥Неожиданные вложения
🔐Просьба сообщить пароль или код MFA (многофакторная аутентификация)
🏦Изменение банковских реквизитов
🎁Подарки, бонусы, денежные выплаты

🧭 Как определить внешнее письмо

В ВЭБе настроен автоматический механизм маркировки писем, поступающих извне организации.

1. В теме внешних писем автоматически добавляется префикс External:

Было
Коммерческое предложение
Стало
External: Коммерческое предложение

2. В теле внешнего письма отображается предупреждение

⚠️ Системное уведомление
Это письмо отправлено внешним отправителем за пределами организации. Копия этого письма автоматически направлена в адрес сотрудников информационной безопасности для проверки.

⚠️ Критически важная информация

Иногда злоумышленники используют особенности формирования писем или технические методы, из-за которых информационная плашка внутри тела письма может отсутствовать.

Отсутствие предупреждения о внешнем отправителе в теле письма НЕ означает, что письмо безопасно.

Самым надёжным признаком внешнего письма остаётся префикс External: в теме письма — этот механизм гораздо сложнее обойти.

👉 Именно поэтому всегда сначала смотрите на тему письма — и только потом на его содержимое.

🛡️ Что делать при подозрительном письме

  • Не открывайте вложения
  • Не переходите по ссылкам
  • Не вводите логин и пароль
  • Не подтверждайте MFA-запросы
  • Не отвечайте отправителю
  • Сообщите сотрудникам информационной безопасности по телефону или перешлите письмо на cybersecurity@veb.ru
  • Удалите письмо только после получения соответствующих рекомендаций от «Цифровой крепости»

🚫 Чего никогда не будут просить сотрудники ИБ

Сотрудники информационной безопасности никогда не попросят вас:
🔑Назвать пароль
🔢Сообщить одноразовый код
📞Подтвердить MFA-запрос по телефону
🎫Отправить содержимое токена доступа
🛑Отключить антивирус
📦Установить неизвестную программу

Экспресс-проверка письма

Ответьте на семь вопросов о письме, которое вы открыли, — проверка займёт меньше минуты.

Отвечено 0 из 7
1 В теме письма есть префикс External:
2 Отправитель незнаком, письмо пришло неожиданно или адрес выглядит странно
3 В письме есть ссылки, перехода по которым вы не ждали
4 К письму приложены файлы, которых вы не ждали
5 Письмо торопит, угрожает последствиями или обещает выгоду
6 Просят пароль, одноразовый код или подтверждение MFA-запроса
7 Просят изменить банковские реквизиты или срочно оплатить счёт