Trumpa pamoka · paprastai trunka 2–3 minutes
Atpažinkite sukčiavimo el. laiškus (phishing)
Pagrindinis kursas, kurį pirmiausia turėtų išklausyti visi — nesvarbu, ar dirbate sandėlyje, buhalterijoje ar pardavimuose.
Viskas prasideda nuo žinutės
„Jūsų siunta laukia muito mokesčio — sumokėkite 1,90 €.“ Būtent taip dažniausiai ir prasideda: žinutė, panaši į kažką, ko tikrai laukiate. Phishing — tai netikros žinutės, kuriomis siekiama apgauti jus paspausti nuorodą, prisijungti arba sumokėti — o daugumą jų galite atpažinti per kelias sekundes.
Atkreipkite dėmesį į
- Netikėtą skubą — „jūsų paskyra bus uždaryta per 24 valandas“. Spaudimas — klasikinis triukas.
- Netinkamą siuntėją — užveskite pelės žymeklį ant vardo (telefone: paspauskite jį) ir perskaitykite tikrąjį adresą.
- Keistas nuorodas — užveskite pelės žymeklį ant nuorodos arba palaikykite ant jos pirštą telefone, kol pasirodys adresas. Jei domenas neatitinka, nespauskite.
- Prašymą pateikti slaptažodį ar sumokėti — rimti siuntėjai to el. laišku neprašo.
Kas iš tikrųjų yra siuntėjas?
Vardas Lietuvos paštas atrodo tikras — tačiau siuntėjo adresas iš tikrųjų yra lietuvos-pastas-pristatymas.info, o ne lpaštas.lt. Visada skaitykite patį adresą, o ne tik rodomą vardą.
Ar jūsų el. paštas slepia tikrąjį adresą?
Paspauskite Atsakyti (bet nesiųskite) — tuomet lauke „Kam“ bus rodomas tikrasis siuntėjo adresas. Naudingas patikrinimas telefone, kur dažnai matote tik vardą.
Tai kur iš tikrųjų veda ši nuoroda?
http://
www.paypal.com.Subdomenas
Domenassaugus-prisijungimas.ru
/paskyraKelias
- Protokolas
- Būdas, kuriuo puslapis pasiekiamas (http arba https).
- Subdomenas
- Laisva dalis prieš domeną — čia sukčius įrašė žinomą pavadinimą.
- Domenas
- Tikroji vieta, kurioje yra puslapis. Būtent tai ir reikia perskaityti.
- Kelias
- Konkretus puslapis domene.
Žiūrėkite tik į domeną — jis yra prieš pat pirmąjį pasvirąjį brūkšnį (/). Čia tai saugus-prisijungimas.ru, taigi visai kitas puslapis nei PayPal. Žinomą vardą priekyje sukčius pridėjo pats, kad jus apgautų; jis nieko nesako apie tai, kur iš tikrųjų pateksite.
Ką reiškia spynelė?
https://www.example-eid.lt
Spynelė reiškia tik tai, kad ryšys yra šifruotas — o ne tai, kad puslapis tikras. Sukčių kopijuoti puslapiai taip pat turi spynelę. Jei jos visiškai nėra — tai raudona vėliavėlė, bet tikrumą visada lemia domenas.
Atsiminkite
Ką sako tyrimai
Aukos vidutiniškai paspaudžia phishing nuorodą praėjus maždaug 21 sekundei nuo el. laiško atidarymo ir įveda duomenis po ~28 sek. — iš viso mažiau nei per minutę; žmogiškasis veiksnys dalyvauja 68 % visų duomenų saugumo pažeidimų. Lemia ne siuntėjo rašybos klaidos, o pats masalas — būtent jis nulemia, ar pakliūsime į spąstus.
Klausimas 1 iš 3
El. laiškas iš „banko“: jūsų paskyra bus uždaryta per 1 valandą, jei nepaspausite nuorodos ir nepatvirtinsite. Skubate. Ką darote?
✓ Teisingai!
Spaudimas su terminu — klasikinis triukas. Patys kreipkitės į šaltinį — nespauskite nuorodos „tiesiog pažiūrėti“ ir neatsakykite: atsakymas nukeliaus tiesiai pas sukčių.
Klausimas 2 iš 3
Nuoroda rodo tekstą „www.lpastas.lt“, tačiau užvedus pelės žymeklį (ar pirštą) matote lpastas.lt.siuntos-mokestis.info/sekimas. Kur pateksite paspaudę nuorodą?
✓ Teisingai!
Visada žiūrėkite į tai, kas yra prieš pat pirmąjį pasvirąjį brūkšnį — būtent ten ir pateksite. Žinomi vardai priekyje — tik puošmena, kurią pats pridėjo sukčius.
Klausimas 3 iš 3
El. laiškas atrodo beveik tikras, bet kažkas neramina. Ką geriausia daryti?
✓ Teisingai!
Ištrynę laišką, kolegos vis tiek gali pakliūti į spąstus, o atsakydami kalbėsitės su pačiu sukčiumi. Vienas pranešimas įspėja visus, gavusius tą patį laišką.
Puikiai padirbėta!
Jūs jau peržiūrėjote vieną iš pagrindinių kursų — juos gauna visi nemokamai.
Turėdami nemokamą prisijungimą galėsite:
- Išsaugoti savo taškus, pažangą ir kurso baigimo pažymėjimą.
- Gauti jūsų pareigoms pritaikytus kursus — ne tik pagrindinius.
- Gauti mokymus tada, kai jų reikia labiausiai — pavyzdžiui, kaip atsaką po phishing testo.