- CITY GUIDE
- PODCAST
-
17°
Email phishing: Τι πρέπει να ξέρουμε για το ηλεκτρονικό «ψάρεμα»
Ένας αναλυτικός οδηγός στη νέα στήλη Digital Tips με όσα χρειάζεται να γνωρίζετε
Όσα χρειάζεται να γνωρίζετε για το Email phising: Τα σημάδια, πώς τα αναφέρετε και τι μπορείτε να κάνετε αν πέσετε θύμα ηλεκτρονικού «ψαρέματος»
Καθώς συνεχίζεται η πανδημία του κορωνοϊού COVID-19, θα χρειαστεί όλοι να προσαρμοστούμε, μεταξύ των άλλων και σε ένα νέο εργασιακό περιβάλλον, που αρκετές φορές θα χρειαστεί να είναι με δουλειά από το σπίτι.
Το περιβάλλον αυτό έχει ήδη δημιουργήσει ευκαιρίες στους κυβερνοεγκληματίες να εκμεταλλευτούν τις αλλαγές στις οργανωτικές δομές και τις εσωτερικές διαδικασίες των εταιρειών και οι επιθέσεις ηλεκτρονικού «ψαρέματος» έχουν αυξηθεί σημαντικά από τότε που ξεκίνησε η κρίση κορωνοϊού covid-19.
Ένας από τους ταχύτερα αναπτυσσόμενους τύπους απάτης ηλεκτρονικού «ψαρέματος» είναι η προσποίηση ηλεκτρονικού ταχυδρομείου επιχειρήσεων (BEC) στον οποίο οι απατεώνες μιμούνται τους ιδιοκτήτες ή τα στελέχη της εταιρείας για να εξαπατήσουν τους υπαλλήλους, προκειμένου να μεταφέρουν χρήματα ή να παραδώσουν απόρρητα δεδομένα της εταιρείας, των στελεχών της ή/και των πελατών και συνεργατών.
Προειδοποιητικά σημάδια phishing
Παρ’ όλες τις ομολογουμένως εξαιρετικές προσπάθειες παραπλάνησης, υπάρχουν κάποια σημεία που μπορεί να «προδώσουν» το ύποπτο phishing email και κατά συνέπεια να μας δώσουν το περιθώριο αντίδρασης.
Μερικά phishing σημάδια είναι:
- Λαμβάνετε ξαφνικά ένα μήνυμα ηλεκτρονικού ταχυδρομείου από έναν ιεραρχικά ανώτερό σας στην εταιρεία ο οποίος σας ζητά επίμονα να επεξεργαστείτε γρήγορα ένα τιμολόγιο και να του το στείλετε, να αλλάξετε τον παραλήπτη μιας πληρωμής ή να του δώσετε ευαίσθητα και απόρρητα έγγραφα χωρίς άλλη προηγούμενη ειδοποίηση
- Το μήνυμα είναι σύντομο, επείγον και σας πιέζει να παρακάμψετε τις κανονικές πολιτικές και διαδικασίες.
- Ο αποστολέας λέει ότι ταξιδεύει, και η υπογραφή δείχνει το μήνυμα ηλεκτρονικού ταχυδρομείου προήλθε από μια κινητή συσκευή.
- Το μήνυμα ηλεκτρονικού ταχυδρομείου προέρχεται από «γνωστό» σας ονοματεπώνυμο, αλλά από gmail, hotmail ή άλλο μη εταιρικό λογαριασμό και όχι από τον επίσημο λογαριασμό της εταιρείας.
Tips αποφυγής προσπάθειας phishing emails
Αν λάβετε ένα, κατά την κρίση σας, ύποπτο ή περίεργο email από ιεραρχικά ανώτερό σας, επικοινωνήστε μαζί του μέσω τηλεφώνου ή αυτοπροσώπως για να επαληθεύσετε το αίτημά του για την, για παράδειγμα, αποστολή χρημάτων, παροχή αρχείων προσωπικού ή άλλων ευαίσθητων δεδομένων.
Προφορικά τυχόν οδηγίες ή αίτημα που έχετε πάρει με email από κάποιον προμηθευτή, εξωτερικό συνεργάτη ή πελάτη που σας ζητά κάποια οικονομική και διαχειριστική μεταβολή όπως, για παράδειγμα, να αλλάξετε τις μεθόδους πληρωμής ή οποιαδήποτε σχετικά τραπεζικά στοιχεία. Καλέστε τους σε έναν γνωστό αριθμό επικοινωνίας και δείτε αν όντως έχουν υποβάλει το συγκεκριμένο αίτημα.
Ελέγξτε προσεκτικά τη διεύθυνση ηλεκτρονικού ταχυδρομείου του αποστολέα, καθώς και το συντακτικό του κειμένου. Οι απατεώνες ενδέχεται να διαφοροποιήσουν ελαφρώς μια πραγματική διεύθυνση ηλεκτρονικού ταχυδρομείου, προσθέτοντας ένα γράμμα ή αλλάζοντας σημεία στίξης κλπ, ποντάροντας στη συνήθεια και στην γρήγορη πρώτη ματιά του παραλήπτη για να φαίνεται νόμιμη.
Η διεύθυνση ηλεκτρονικού ταχυδρομείου στη γραμμή FROM μπορεί εύκολα να πλαστογραφηθεί. Εάν αντιλαμβάνεστε ότι το μήνυμα δείχνει ύποπτο, ότι παρακάμπτει τις τυποποιημένες διαδικασίες κ.λπ. βάλτε το στον φάκελο ανεπιθύμητης αλληλογραφίας μέχρι να επιβεβαιώσετε την ορθότητά του ή μη.
Μην κάνετε κλικ σε συνδέσμους που περιέχονται σε ένα ύποπτο μήνυμα και μην ανοίγετε ούτε αποθηκεύετε συνημμένα από αυτό, καθώς κάτι τέτοιο θα μπορούσε να εγκαταστήσει κακόβουλο λογισμικό στο εταιρικό σας δίκτυο υπολογιστών με ανυπολόγιστες συνέπειες στην λειτουργικότητα της εταιρείας.
Πώς αναφέρετε Phishing Emails
Ακολουθήστε τις οδηγίες που ενδεχομένως σας έχουν δοθεί από την Ασφάλεια Πληροφοριακών Συστημάτων της εταιρείας σας και στη συνέχεια ανοίξτε ένα νέο μήνυμα ηλεκτρονικού ταχυδρομείου στο εταιρικό σας πρόγραμμα διαχείρισης ηλεκτρονικής αλληλογραφίας (π.χ. Outlook), συντάξτε ένα σχετικό κείμενο, επισυνάψτε σε αυτό ως συνημμένο το ύποπτο μήνυμα και στείλτε το στην αρμόδια ομάδα της εταιρείας σας προς περαιτέρω ενέργειές τους, κοινοποιώντας το ταυτόχρονα και τον ιεραρχικά ανώτερό σας.
Τι θα πρέπει να κάνετε αν πέσετε θύμα phishing email
Εάν κάνατε κλικ σε ένα σύνδεσμο που εμπεριέχεται σε ένα ύποπτο email, διαγράψτε το μήνυμα ηλεκτρονικού ταχυδρομείου, αλλάξτε αμέσως τον κωδικό πρόσβασής σας και επικοινωνήστε άμεσα με την αρμόδια ομάδα της εταιρείας σας καθώς και με την υποστήριξη IT για να κάνουν σάρωση του υπολογιστή σας για πιθανή εγκατάσταση κακόβουλου λογισμικού.
Ερωτήσεις
Αν έχετε οποιεσδήποτε ερωτήσεις σχετικά με μηνύματα ηλεκτρονικού «ψαρέματος», επικοινωνήστε με την Ασφάλεια Πληροφοριακών Συστημάτων και την Διεύθυνση ΙΤ της εταιρείας σας ακολουθώντας πάντα την αρχή: «αν δεις κάτι, πες κάτι!». Αναφέρετε οποιαδήποτε περιστατικά ασφαλείας, ερωτήσεις και ανησυχίες υποπέσουν στην αντίληψή σας και να ενημερώνεστε διαρκώς για την τρέχουσα πολιτική ασφάλειας πληροφοριών της εταιρείας σας.
ΤΑ ΠΙΟ ΔΗΜΟΦΙΛΗ
ΔΙΑΒΑΖΟΝΤΑΙ ΠΑΝΤΑ
ΔΕΙΤΕ ΕΠΙΣΗΣ
Η εξαπάτηση δεν είναι ανθρώπινη εφεύρεση, αλλά εξελικτική στρατηγική που διαμόρφωσε τον ανθρώπινο εγκέφαλο
Εντοπίστηκαν απολιθώματα σε βάθος άνω των 7 χλμ., με ευρήματα που χρονολογούνται πριν από 5,3 εκατομμύρια χρόνια
Ποιοι αντιμετωπίζουν ολοένα και πιο περιορισμένη πρόσβαση στην αγορά εργασίας
Βασίζεται σε αρχαία νευροβιολογικά συστήματα - Πώς εξελίχθηκε ως στρατηγική επιβίωσης
Η Anthropic διαθέτει το Claude Fable 5 παρά τις ανησυχίες για την κυβερνοασφάλεια
Πρώτη φορά που αστροναύτης της Ευρωπαϊκής Διαστημικής Υπηρεσίας εντάσσεται σε αποστολή του προγράμματος Artemis
Από το gov.gr στην εποχή της προσωποποιημένης εξυπηρέτησης
Η Sega επιβεβαίωσε την ψηφιακή αναβίωση του θρυλικού ράπερ στο «Stranger Than Heaven»
Η νεαρή φιλόσοφος είναι η ψυχή του Claude της Anthropic και οι προβληματισμοί έχουν σημασία
Ο Γιάννης Ασσαέλ μιλά για τον οδηγό «Τεχνητή Νοημοσύνη για Όλους», τον οποίο χαρακτηρίζει «παγκόσμια πρωτοπορία»
Οι ερευνητές εκτιμούν ότι ο άνεμος είναι ενεργός για τουλάχιστον 20.000 χρόνια
Η νέα συνεργασία-μεγαθήριο φέρνει τον Πίκατσου στη ζωή, χρησιμοποιώντας ειδικούς αισθητήρες κίνησης, ήχους και φώτα
Ερευνητές του Πανεπιστημίου του Κέιμπριτζ δημιούργησαν ένα «υπερ-αντιγόνο» ικανό να προστατεύσει από μελλοντικές πανδημίες
Η στροφή των χρηστών από τα κινητά στις τηλεοράσεις αλλάζει τις ισορροπίες στην παγκόσμια αγορά της ψυχαγωγίας
Οι εκτιμήσεις σοκ έκθεσης του ΟΗΕ
Το ΑΙ γράφει πια τα πάντα και τα γράφει με τη δική του, χαρακτηριστική φωνή – μόνο εμένα μου φαίνεται κάπως εκνευριστική;
Η Sydney Morning Herald απέσυρε το κείμενο της καθηγήτριας Κάθριν Έλις ως «απαράδεκτο»
H εταιρεία στοχεύει να διαθέτει έως το 2029 μια κβαντική μηχανή ικανή να επιλύει πραγματικά προβλήματα για επιχειρήσεις και βιομηχανίες
Η μητρική εταιρεία της Google προχωρά σε μία από τις μεγαλύτερες χρηματοδοτήσεις στην ιστορία
Ο Ελληνοολανδός γιατρός που προετοιμάζει τα χειρουργεία του διαστήματος
Έχετε δει 20 από 200 άρθρα.