Każdego dnia dostajemy często dziesiątki maili. Czasem są to istotne wiadomości i powiadomienia, zdarza się też spam albo reklamy, ale niestety w naszych skrzynkach mailowym pojawia się też zagrożenie. Do pozornie zwyczajnych wiadomości dołączane są też niebezpieczne załączniki. Jak nie stać się ofiarą takiego cyberataku?
Obecnie prawie każdy użytkownik internetu ma adres e-mail, a komunikacja poprzez pocztę elektroniczną jest na porządku dziennym. Wydaje się, że filtry antyspamowe i antywirusowe, zapewniają naszej skrzynce znaczący poziom bezpieczeństwa, jednak między setkami maili, które odsiewane są przez coraz bardziej „inteligentne” programy, czasem prześlizgnie się e-mail, który zawiera szkodliwe treści. W takiej sytuacji musimy liczyć na siebie i zdawać sobie sprawę, że nieznane załączniki mogą spowodować naprawdę poważne szkody.
Kliknięcie w groźny załącznik może nieść za sobą poważne konsekwencje. Zazwyczaj powoduje to niechcianą (często nawet niezauważoną przez użytkownika) instalację złośliwego oprogramowania na urządzeniu, na którym odebraliśmy pocztę elektroniczną. Takie złośliwe aplikacje mogą posłużyć do:
Oczywiście, nie każdy mail z załącznikiem „wyczyści” nasze konto bankowe, ale takie ryzyko istnieje. Jak zatem rozpoznać, który załącznik może być groźny? Warto zadać sobie kilka podstawowych pytań, które rozjaśnią całą sytuację.
Dokładnie przyjrzyj się, z jakiego adresu (zwłaszcza z jakiej domeny – chodzi o pierwsze słowo po znaczku @) został przysłany e-mail. Co powinno wzbudzić niepokój:
Żaden z tych elementów nie musi oznaczać, że otrzymany e-mail jest na pewno niebezpieczny, natomiast powinien skłaniać do zachowania ostrożności.
Czy e-mail budzi w Tobie presję czasu? Grozi karami? Przestępcy wiedzą, że najwięcej błędów popełniamy wtedy, gdy się spieszymy lub jesteśmy zdenerwowani. Dlatego zwróć uwagę, czy poprzez treść wiadomości ktoś nie stara się wpłynąć na Twoje emocje. Warto jest uważnie i powoli przeczytać maila ponownie. Czy autor maila starał się wprowadzić np. atmosferę pośpiechu (musisz szybko coś zrobić, bo w przeciwnym razie…) lub atmosferę strachu poprzez groźby? Jeżeli odpowiedź brzmi tak – zachowaj szczególną ostrożność.
Jeśli treść wiadomość, którą otrzymaliśmy, wydaje się naprawdę poważna – o ile byłaby prawdziwa – warto ją zweryfikować. Jeśli nadawca maila podaje się za pracownika jakiejś instytucji lub samą instytucję, skontaktuj się z nią inną drogą (np. telefonicznie) lub wyślij do niej e-mail, korzystając z adresu podanego w danych kontaktowych na oficjalnej stronie internetowej tej instytucji. Jeśli napisał do Ciebie ktoś znajomy, nawet kolega z pracy (przełożony), nawet z adresu, który wydaje się wiarygodny, ale treść wiadomości wydaje się podejrzana (np. prośba o szybki przelew) – skontaktuj się z nim w inny sposób, najlepiej telefonicznie, i zweryfikuj otrzymany e-mail.
Warto przyjąć zasadę, że nie otwieramy plików, których nie jesteśmy pewni. Zdecydowanie nie warto ryzykować, bo straty mogą być bardzo poważne. Należy też zachować ostrożność po kliknięciu w linki, które mogą stanowić element wiadomości (w tym także odsyłacze ukryte pod obrazkami wirtualnych przycisków typu „potwierdź”, „zgłoś”, „zaktualizuj” itp.). Jak to zrobić? Sprawdzając adres strony, na którą zostaliśmy przeniesieni w pasku adresu przeglądarki. Nie znasz nadawcy? Nie otwieraj załącznika. Adres strony wydaje się podejrzany? Nie podawaj na niej żadnych danych, loginów czy haseł, ani nie ściągaj z niej żadnych plików – po prostu ją opuść.
Dokładnie przypatrz się dołączonemu załącznikowi – zwróć uwagę na nazwę i rozszerzenie pliku. Niebezpieczne załączniki często przypominają dokumenty PDF, Microsoft Word lub Excel. Twoje podejrzenia powinny wzbudzić rozszerzenia plików, takie jak .exe, .js, .iso, .img, .htm, .html. Jeżeli jednak otrzymasz plik Word lub Excel o poprawnym rozszerzeniu (.doc, .docx, .xlsx, .xlsm, .xls), zwróć uwagę, czy po jego uruchomieniu nie pojawia się komunikat z prośbą o włączenie makr. Nie rób tego. Akceptacja prośby może doprowadzić do instalacji złośliwego oprogramowania.
Warto też zwrócić uwagę na rozszerzenie takie jak .zip, .rar czy .iso, czyli pliki w formie archiwów. Pamiętaj, żeby zwracać uwagę i na nazwę, i rozszerzenie pliku: przykładowo załączniki takie jak „faktura$$123.img” lub „dokumenty.pdf.scr”, a także pliki z rozszerzeniami, które są nam nieznane, powinny budzić wzmożoną czujność. Po ich kliknięciu może się okazać, że nie są to dokumenty, ale złośliwe programy.
Czasem odpowiedź na postawione wyżej pytania nie jest jasna. Nie wszyscy mamy wiedzę ekspercką o cyberbezpieczestwie i nie każdy z nas ma wykrywacz kłamstwa w oczach. Dlatego zespół CERT Polska chętnie dzieli się swoją wiedzą i wnikliwie analizuje każdą nadesłaną wiadomość. Jeżeli cokolwiek w otrzymanej wiadomości e-mail wzbudza Twój niepokój, prześlij ją na adres: [email protected] lub skorzystaj z formularza na stronie: incydent.cert.pl. Przydatne informacje znajdziesz także na stronie: cert.pl/falszywe-zalaczniki
Tagi: fałszywe załączniki
Tragedia na autostradzie A4, tuż za węzłem Sośnica. Droga do Katowic całkowicie zablokowana (wideo)
38309Rybnik przegrywa sprawę o parkingowy mandat. „Nie chodziło o pieniądze, tylko o sprawiedliwość”
25702Szaleńczy rajd kierowcy, uszkodził co najmniej 10 pojazdów. Mamy informacje od policji w Rybniku
23502Rybnik wyludnia się. Nie jest już 130-tysięcznym miastem! Żory regionalnym ewenementem
21680Rybniczanka ma szansę wygrać w konkursie miss. Wasze głosy byłyby prezentem na jej urodziny
18352Rybnik przegrywa sprawę o parkingowy mandat. „Nie chodziło o pieniądze, tylko o sprawiedliwość”
+345 / -10Miejsca relokacji imigrantów w Rybniku? Mamy konkretną odpowiedź MSWiA
+376 / -69Rybnik wyludnia się. Nie jest już 130-tysięcznym miastem! Żory regionalnym ewenementem
+163 / -13Jest prawomocny wyrok w sprawie byłego posła Grzegorza J. Spędzi 2,5 roku w więzieniu
+106 / -32To tor dla rolkarzy czy spacerowiczów? „Grożono mi pobiciem”
+86 / -14Do wyborów pozostało 10 dni. Nie wiesz, na kogo głosować? Sprawdź quizy wyborcze!
25Jest prawomocny wyrok w sprawie byłego posła Grzegorza J. Spędzi 2,5 roku w więzieniu
25Szymon Hołownia odwiedzi po majówce Rybnik
24Aquapark? W Rybniku nie ma na to szans, a sąsiedzi zapowiedzieli budowę
23Poseł z Rybnika rozsierdził wicepremiera tekstem o polskich żołnierzach w Ukrainie. „Skończ pan z tymi ordynarnymi kłamstwami” (wideo)
23Byłeś świadkiem wypadku? W Twojej okolicy dzieje sie coś ciekawego? Chcesz opublikować recenzję z imprezy kulturalnej? Wciel się w rolę reportera Rybnik.com.pl i napisz nam o tym!
Wyślij alert