Найти в Дзене
Кибер Грета

Письма с сюрпризом: фишинг в рабочей почте

MidJourney
MidJourney

Привет, дорогой друг!

Это я, Грета Левина, твой проводник в мире безопасного интернета.

Помнишь песню: "Полковнику никто не пишет..."? С момента ее создания многое изменилось.

Чем твой статус выше, тем интересней для интернет-аферистов всех мастей. Во-первых, есть шанс получить доступ к конфиденциальной информации, а во-вторых, можно увести с твоих счетов больше денег.

Как им это удается? Интеллектом, терпением, и умением управлять человеческими слабостями. Рано или поздно, даже самый бдительный может потерять контроль за безопасностью.

Возьмем, к примеру, твою корпоративную почту. Если ты ее зарегистрировал в качестве логина на стороннем ресурсе, или она предсказуема как Ivan.Ivanov@bigholding.ru, то считай, что ты у хакеров, рассылающих фишинговые письма, на крючке.

Сначала они будут отправлять письма сначала на общие темы, исследуя твои интересы, но если ты не поведешься на них, начнут применять более тонкие настройки. И тогда вместо общих фраз: "10 способов работать из дома", ты увидишь более специализированные и технологичные темы писем: "Изменения в трудовом законодательстве. Охрана труда", "Безопасное увольнение работников, с учетом судебной практики" и т.п. Все для того, чтобы ты открыл письмо и перешел по вредоносной ссылке. А дальше злоумышленники могут тихо радоваться или громко ликовать в зависимости от того, доступ к чему они получили:

  • пароли от всего и вся,
  • структурные данные предприятия;
  • доступ к адресной книге с телефонами и географической привязкой,
  • к информации, размещаемой на корпоративных порталах,
  • к базам данных о сотрудниках и их счетах,
  • к файлам с финансовой отчетностью и много к чему еще.

Если же спам-письма зачастили на твой почтовый ящик, рекомендую рассказать об этом службе безопасности компании, или хотя бы системному администратору. Если, конечно, ты дорожишь работой!)

Еще больше о кибербезопасности в других моих постах, присоединяйся!