Содержание

Что такое спам?

В широком смысле спамом называют нежелательные сообщения, которые, как правило, носят коммерческий или вводящий в заблуждение характер. Спам существует столько же, сколько и сам интернет, и, несмотря на значительные усилия по борьбе с ним, проблема спама остается актуальной.

Как определять спам-сообщения

Иногда очевидно, что сообщение является спамом. Однако, если непонятно на первый взгляд, существует несколько признаков, на которые стоит обратить внимание:

Проверить адрес отправителя

Большая часть спам-сообщений поступает с адресов электронной почты, которые выглядят как бессмысленный набор символов, например amazondeals@tX94002222aitx2.com или аналогичные. Наведя курсор на имя отправителя, которое само по себе может быть написано странно, можно увидеть полный адрес электронной почты. Если непонятно, является ли адрес электронной почты настоящим, его можно ввести в поисковую систему для проверки.

Оценить запрашиваемую информацию

Легально работающие компании не связываются с пользователями без конкретной причины посредством нежелательных сообщений электронной почты и не просят предоставить личную информацию, такую как банковские реквизиты, данные кредитной карты, номер социального страхования и прочую информацию. Как правило, к нежелательным сообщениям с просьбой «подтвердить данные учетной записи» или «обновить информацию учетной записи» следует относиться с осторожностью.

При необходимости лучше самостоятельно перейти на соответствующий веб-сайт, введя его веб-адрес прямо в браузере или выполнив поиск в поисковой системе, и войти в свою учетную запись, не переходя по ссылке в электронном письме.

Соблюдать осторожность, если сообщение требует срочных действий

Спамеры часто пытаются оказать давление на пользователей, создавая ощущение срочности. Например, тема сообщения может содержать такие слова, как «срочно» или «требуется немедленное действие», чтобы заставить пользователя действовать.

Проверить, используется ли в электронном письме ваше имя

Некоторые спам-сообщения составляются довольно сложно, однако потенциальная опасность скрывается за расплывчатыми выражениями, например, «Уважаемый клиент» и аналогичными. Легальные компании, на рассылки которых вы подписаны, знают ваше имя и направляют электронные письма с соответствующим обращением.

Проверить грамматику и орфографию

Опечатки и грамматические ошибки – это тоже сигналы опасности, как и странные формулировки или необычный синтаксис, которые могут возникнуть в результате перевода текста электронного письма на разные языки несколько раз с помощью Google Translate.

Соблюдать осторожность при открытии вложений

Легально работающие организации стараются не рассылать электронные письма с вложениями, поскольку они могут содержать вредоносное ПО. Получение электронного письмо от неизвестного отправителя с призывом открыть вложение является признаком спама. Не следует открывать вложения в неизвестных письмах, поскольку они могут загружать на устройство вредоносное ПО.

Последствия

Последствия для личности

В случаях ввода по фишинговым ссылкам своих личных данных (номер телефона, учетные данные, банковские реквизиты, коды от госуслуг) вы передаете злоумышленникам доступ к своим банковским счетам и госуслугам.

Последствия для НГТУ

В случаях ввода по фишинговым ссылкам своих корпоративных учетных данных вы передаете злоумышленнику доступ к единой учетной записи НГТУ. Злоумышленник может пользоваться Вашей учетной записью для совершения других компьютерных атак, в том числе фишинговых. В случаях запуска вредоносных файлов вы компрометируете компьютер, на котором работаете. Вредоносные программы могут привести к ряду ситуаций, в которых пострадают информационные системы НГТУ - файлы могут быть безвозвратно зашифрованы, удалены, украдены. Также компьютер может быть задействован для совершения других компьютерных атак. Оба описанных случая могут привести к репутационному и правовому ущербу НГТУ - корпоративная почта будет блокироваться другими почтовыми сервисами (корпоративные сервисы других организаций и общедоступные сервисы, такие как mail.ru и yandex.ru), украденные или поврежденные данные могут содержать охраняемую законом информацию (персональные данные), скомпрометированные компьютеры могут быть использованы для совершения противоправных действий, попадающих под административную и уголовную ответственность, в которых НГТУ будет фигурировать.

Примеры спам-сообщений

Спам-сообщения бывают различных категорий. Ниже приведены примеры наиболее распространенных из них:

Примеры поддельных сайтов

Ниже вы можете ознакомится с тем как может выглядеть поддельный сайт из фишингова письма.