You are on page 1of 8

Правила захисту від

фішингу.
Яковенко Ангеліни
План
• Як розпізнати фішинг?
• Як уникнути фішингу та інших шахрайств
• Джерело інформації
Фішинг (вимовляється як риболовля) - це напад, який намагається вкрасти
ваші гроші або вашу особу, щоб змусити вас розкрити особисту інформацію ,
таку як номери кредитних карток, банківська інформація або паролі - на веб-
сайтах, які видають себе за законні. Кіберзлочинці зазвичай видають себе за
авторитетні компанії, друзів або знайомих у підробленому повідомленні, яке
містить посилання на фішинговий веб-сайт.
Як розпізнати фішинг?
Шахраї постійно змінюють та вдосконалюють свою тактику, але є деякі онаки,
які допоможуть вам легко розпізнати фішинг е-мейли. Фішингові електронні
листи можуть створювати враження, що їх надіслали компанії чи особи, яких ви
знаєте. Ці електронні листи часто заохочують користувачів відкрити вкладення,
що містять шкідливе програмне забезпечення.
Існує кілька ознак, які можуть допомогти вам визначити фішинг електронні
листи та текстові повідомлення:
• Адреса електронної пошти відправника написана неправильно або написана
дивною мовою.
• Електронний лист виглядає інакше, ніж інші електронні листи, отримані від
компанії.
• Електронна пошта, на яку надыйшов лист, відрізняється від тієї, яку ви
надали цій компанії для комунікацій.
• В електронному листі міститься запит особистої інформації (номер
кредитної картки, пароль облікового запису тощо).
• Електронний лист містить вкладення.
Фішингові електронні листи можуть містити наступну інформацію або
вкладення:
• повідомлення, що у вас проблеми з вашим рахунком;
• інформацію про підозрілі дії;
• повідомлення про спробу входу в систему;
• вкладений фальшивий рахунок-фактуру;
• запрошення натиснути на посилання для здійснення платежу;
• пропозицію підтвердити особисту інформацію;
• інформацію, що ви маєте право зареєструватися для отримання
грошових відшкодувань;
• пропозиція безкоштовних купонів.
Як уникнути фішингу та інших шахрайств
Більшість провайдерів сервісу електронної пошти класифікують такі
електронні листи як спам, тому не переносьте їх в основну папку, якщо
вони потрапили у спам. Але шахраї завжди намагаються перехитрити
спам-фільтри, тому краще скористатися наступною порадою, яка
допоможе вам захистити себе та свою організацію:
• Не відкривайте підозрілі електронні листи. Якщо це схоже на
фішинг, не відповідайте та видаляйте цей електронний лист.
• Не натискайте на посилання та не відкривайте вкладення в
підозрілих електронних листах.
• Не надсилайте фінансову інформацію електронною поштою.
Довірена організація ніколи не буде просити вас надати їм дані
банківського рахунку, паролі чи будь-яку іншу конфіденційну
інформацію електронною поштою.
• Використовуйте спам-фільтри, які можуть допомогти вам
заблокувати електронні листи від незбажаних джерел.
• Використовуйте антивірусний захист. Використовуйте сучасне
антивірусне програмне забезпечення на комп’ютері та смартфоні.
• У разі будь-яких підозр зв’яжіться зі своїм співробітником служби
Якщо ви підозрюєте, що несвідомо впала фішингова атака, потрібно виконати кілька дій.
• Хоча це свіжий у вашому розумі записати стільки деталей нападу, як ви можете згадати. Зокрема,
спробуйте занотувати будь-яку інформацію, наприклад ім'я користувача, номери облікових записів або
паролі, до яких ви, можливо, надали спільний доступ.
• Негайно змініть паролі для відповідних облікових записів і будь-де, де б ви могли використовувати той
самий пароль. Змінюючи паролі, ви маєте створювати унікальні паролі для кожного облікового запису, а
також бачити, як створювати й використовувати надійні паролі.
• Переконайтеся, що для кожного облікового запису ввімкнуто багатофакторну автентифікацію (її також
називають двоетапною перевіркою). Докладні відомості див. в статті Багатофакторна автентифікація
• Якщо ця атака стосується ваших робочих або навчальних облікових записів, ви повинні повідомити ІТ-
підтримки на роботі або в навчальному закладі про можливу атаку. Якщо ви поділилися інформацією про
свої кредитні картки або банківські рахунки, ви можете звернутися до цих компаній, а також попередити
їх про можливе шахрайство.
• Якщо ви втратили гроші або стали жертвою крадіжки особистих даних, повідомте про це місцевим
правоохоронним органам. Докладні відомості на кроці 1 будуть дуже корисні для них.
Джерело інформації
• https://support.microsoft.com/uk-ua/windows/%D0%B7%D0%B0%D1%85%D0%B8%D1%81%D1%82-
%D0%B2%D1%96%D0%B4-%D1%84%D1%96%D1%88%D0%B8%D0%BD%D0%B3%D1%83-0c7ea947-ba98-3bd9-7184-
430e1f860a44
• https://www.smart-planet.com.ua/protect-from-phishing-attacks/

You might also like