
Современные почтовые сервисы в большинстве случаев эффективно блокируют нежелательные сообщения, известные как спам, но их фильтры не всегда срабатывают. Спам в электронной почте может варьироваться от обычных надоедливых писем, массово рассылаемых, до фишинговых писем с опасными вложениями. В случае со вторыми переход по ссылкам или загрузка любых файлов может привести к взлому ваших аккаунтов, краже банковских данных или заражению устройства вредоносными программами.
В рамках кампании по платежной безопасности #"ШахрайГудбай", проводимой Нацбанком, Киберполицией и Госспецсвязью, специалисты ESET подготовили рекомендации, как защитить себя от опасных сообщений и чего следует избегать, чтобы не попасть в ловушку мошенников.
Причины внезапного наплыва спама могут быть разными: утечка корпоративных данных, уязвимости спам-фильтров, сезонные мошеннические кампании или использование ИИ и ботов для автоматизации процесса сбора данных и создания убедительных фишинговых писем. Ниже приведен список из пяти наиболее вероятных причин, по которым ваш электронный адрес оказался в руках мошенников:
1. Нарушение безопасности и утечка данных
Злоумышленники часто сотрудничают друг с другом для достижения своих целей. Одни могут быть вовлечены во взлом систем организаций с целью кражи данных, таких как адреса электронной почты. Другие уже используют ранее похищенную информацию в фишинговых письмах. Стремительный рост количества спама в вашем почтовом ящике может означать, что произошла утечка данных и ваш адрес электронной почты попал в руки злоумышленников.
2. Новейшие вредоносные инструменты
Сегодня работу киберпреступников значительно упрощают готовые мошеннические инструменты для маскировки под известные бренды, шифрования кода вредоносных программ, создания убедительных фишинговых приманок и даже обхода многофакторной аутентификации. Если злоумышленникам удается найти новую уязвимость спам-фильтров, это может привести к резкому росту количества нежелательных писем.
3. Возможности искусственного интеллекта
Инструменты искусственного интеллекта (ИИ) позволяют мошенникам масштабировать фишинговые атаки с помощью чрезвычайно убедительных сообщений, разработанных для обхода спам-фильтров. ИИ также может помогать в сборе данных, в частности в поиске вашего электронного адреса в общедоступных источниках, который вручную было бы трудно найти.
4. Спам-атака
Если ваш почтовый ящик внезапно переполнился нежелательными письмами, это также может быть тактикой отвлечения внимания с целью скрыть важное сообщение, например предупреждение о нарушении безопасности от вашего банка или уведомление о покупке, которую вы не совершали. Мошенник подпишет вас на сотни рассылок, чтобы вы из-за большого количества писем могли пропустить действительно важное сообщение.
5. Сбор данных с открытых веб-ресурсов
Преступники создают спам-списки электронных адресов, используя не только данные из крупных утечек, но и собирая эту информацию с помощью ботов, которые сканируют общедоступные веб-страницы, например, профили в социальных сетях. Если данные вашей электронной почты находились в открытом доступе, они, вероятно, могли попасть в поле зрения таких ботов.
Как защититься от неконтролируемого потока спама
Поскольку среди спам-писем могут быть и вредоносные, представляющие опасность для ваших данных и устройства, важно знать, как противодействовать попаданию мошеннических писем в ваш почтовый ящик. В этом помогут следующие действия:
- Сделайте свои аккаунты в социальных сетях приватными, чтобы избежать сбора вашего электронного адреса мошенническими ботами.
- Помните о фишинге: никогда не переходите по ссылкам в неизвестных электронных письмах и не отвечайте на них. При необходимости проверьте отправителя, найдя его контактные данные отдельно (то есть не используя те, что указаны в письме).
- Используйте функцию "скрыть мой адрес электронной почты" или аналогичные решения для маскировки при регистрации на новых сервисах, чтобы снизить риск, связанный с утечкой данных.
- Некоторые продукты и сервисы для защиты личных данных могут проверять даркнет на наличие ваших данных. Тогда вы сможете убедиться, не попала ли ваша личная информация в руки злоумышленников, и/или получать уведомления, когда она появляется там. Это также позволяет заранее предупредить вас о возможных всплесках спама.
- Решения по безопасности включают функции защиты от фишинга и спама, которые могут минимизировать количество нежелательных сообщений в вашем почтовом ящике. При выборе решения обращайте внимание на наличие защиты даже от самых сложных фишинговых техник, вредоносных инструментов искусственного интеллекта и мошеннических писем.
- Без необходимости не подписывайтесь на маркетинговые рассылки во время покупок, чтобы свести к минимуму количество спама, на получение которого вы дали согласие, в вашем почтовом ящике.
Чего никогда не стоит делать
Также не стоит забывать об основных правилах кибергигиены и обращении с подозрительными письмами в почтовом ящике. Специалисты ESET рекомендуют:
- Не нажимать кнопку "Отписаться" и не отвечать на спам-письма, поскольку это подтвердит подлинность вашего адреса для мошенников.
- Не открывать вложения в фишинговых письмах, поскольку они могут содержать вредоносные программы.
- Не предоставлять дополнительную личную или финансовую информацию, а также логины в ответ на неизвестные письма, даже если они выглядят безопасными.
- Не использовать свой основной электронный адрес для регистрации с целью получения бесплатных подарков или доступа к общественному Wi-Fi.
- Не сохраняйте свои данные в интернет-магазинах (включая электронную почту, домашний адрес и платежные карты) после совершения покупки, поскольку в случае утечки данных они могут попасть к злоумышленникам.
- Не изменяйте настройки безопасности своей электронной почты и не снижайте уровень фильтрации спама.
Развитие методов атак на электронную почту требует постоянного совершенствования решений по защите. Вооружившись рекомендациями и эффективными инструментами безопасности, вы будете иметь наибольшие шансы уберечь свой почтовый ящик от внезапных всплесков спам-писем.