Даже современные средства защиты не способны остановить абсолютно все вредоносные письма. Поэтому внимательность каждого сотрудника — важнейший элемент защиты ВЭБа.
Фишинг — это вид мошенничества, при котором злоумышленники маскируются под доверенных отправителей (коллег, партнёров, банки, известные сервисы), чтобы обманом заставить сотрудника выполнить действие: перейти по ссылке, открыть вложение или ввести учётные данные.
Цель злоумышленников — получить доступ к корпоративным системам, деньгам компании или конфиденциальной информации с минимальными затратами и без взлома технической защиты.
Возможные последствия одного клика:
В ВЭБе настроен автоматический механизм маркировки писем, поступающих извне организации.
1. В теме внешних писем автоматически добавляется префикс External:
2. В теле внешнего письма отображается предупреждение
Иногда злоумышленники используют особенности формирования писем или технические методы, из-за которых информационная плашка внутри тела письма может отсутствовать.
Самым надёжным признаком внешнего письма остаётся префикс External: в теме письма — этот механизм гораздо сложнее обойти.
| Сотрудники информационной безопасности никогда не попросят вас: | |
|---|---|
| 🔑 | Назвать пароль |
| 🔢 | Сообщить одноразовый код |
| 📞 | Подтвердить MFA-запрос по телефону |
| 🎫 | Отправить содержимое токена доступа |
| 🛑 | Отключить антивирус |
| 📦 | Установить неизвестную программу |
Ответьте на семь вопросов о письме, которое вы открыли, — проверка займёт меньше минуты.