
Įtartinas laiškas iš pažįstamo: siuntėjo vardas dar nieko neįrodo

Gavę netikėtą laišką iš pažįstamo, pirmiausia išskleiskite visą rodomą siuntėjo adresą, peržiūrėkite nuorodos paskirties vietą ir įvertinkite, ar laukėte tokio prašymo. NKSC rekomendacijos ragina tikrinti siuntėjo ir atsakymo adresus bei nuorodas, nes matomas vardas gali būti suklastotas, o panašus domenas – klaidinantis.
Net jei rodomas visas adresas sutampa su pažįstamojo, netikėto prašymo nelaikykite patvirtintu: jo paskyra gali būti užvaldyta. Prieš vesdami slaptažodį susisiekite su žmogumi kitu, anksčiau naudotu kanalu. Jei duomenis jau įvedėte, patys atverkite tikrąją paslaugos svetainę, pakeiskite slaptažodį ir įjunkite papildomą prisijungimo patvirtinimą.
60 sekundžių patikra prieš atveriant nuorodą
Ši trumpa patikra skirta pastebėti neatitikimus dar neatidarius laiške siūlomo puslapio. Ji nėra garantija, kad laiškas saugus: jei prašymas lieka neįprastas, sprendimą atidėkite, kol jį patvirtins pats siuntėjas.
- Išskleiskite siuntėjo informaciją. Perskaitykite visą rodomą el. pašto adresą, ypač dalį po „@“. Pažįstamas vardas šalia svetimo ar į oficialų panašaus domeno yra perspėjimas. Jei matomas atskiras atsakymo adresas, palyginkite jį su siuntėjo adresu.
- Įvertinkite prašymą. Netikėtas dokumentas, reikalavimas iš naujo prisijungti jam perskaityti, skubus mokėjimas ar prašymas perduoti patvirtinimo kodą turi priversti sustoti. Taisyklinga kalba ir įprastas pasisveikinimas tokio prašymo nepatvirtina.
- Peržiūrėkite nuorodą jos neatverdami. Kompiuteryje užveskite žymeklį ant nuorodos; telefone naudokite nuorodos peržiūrą, jei pašto programa ją siūlo. Skaitykite rodomą adresą, o ne mygtuko užrašą. Jei paskirties domeno nematote arba jo neatpažįstate, nuorodos neatverkite.
- Pasirinkite savarankišką kelią. Paslaugą atverkite per anksčiau išsaugotą žymą arba patys įrašę jums žinomą adresą. Laiške pateiktas prisijungimo mygtukas neturi būti kelias į paskyrą, kai abejojate laiško kilme.
Rodomas siuntėjo adresas yra naudinga užuomina, tačiau vien jo sutapimas neatsako, kas iš tikrųjų valdė paskyrą siuntimo metu. Dėl to patikra apima ir laiško turinį: ar žmogus paprastai taip dalijasi dokumentais, ar jūsų prašė prisijungti būtent dabar?
Kodėl tikras pažįstamo adresas gali klaidinti
NKSC perspėjime aprašyti laiškai apie tariamai apsaugotą PDF dokumentą: jo nuoroda nukreipdavo į netikrą „Microsoft“ paskyros prisijungimo puslapį. Centras taip pat nurodė, kad tokie laiškai gali būti siunčiami iš žinomų adresatų paskyrų, kurios jau yra užvaldytos.
Todėl laiške gali sutapti pažįstamas vardas ir visas rodomas adresas, nors prašymą siunčia paskyra pasinaudojęs pašalinis asmuo. Kita galimybė – suklastotas matomas vardas arba į tikrąjį panašus adresas. Gavėjui svarbu atskirti šias situacijas: svetimas domenas yra aiškus neatitikimas, tačiau jo nebuvimas dar nėra leidimas vykdyti netikėtą prašymą.
Ypač atsargiai vertinkite prašymą įvesti savo darbo paskyros duomenis vien tam, kad perskaitytumėte neplanuotą dokumentą. Jei siuntėjas iš tiesų juo dalijosi, jis galės tai patvirtinti nepriversdamas jūsų atsakyti į įtartiną laišką ar atverti jo nuorodą.
Ką išduoda prisijungimo puslapio adresas
Atpažįstamas prisijungimo langas ir logotipas neparodo, kam priklauso svetainė. Prieš vesdami duomenis skaitykite naršyklės adreso juostą: svarbu, kokiame domene atvertas puslapis, o ne kokį paslaugos pavadinimą rodo jo antraštė. Vien žodis „Microsoft“ adreso pradžioje dar nereiškia, kad visas adresas priklauso „Microsoft“.
Sąlyginis pavyzdys: adresas login.microsoft.com.pavyzdys.invalid atrodo susijęs su prisijungimu, tačiau jo domenas yra pavyzdys.invalid. Žodžiai kairėje nuo jo šio fakto nekeičia. Taip pat atidžiai skaitykite į žinomą domeną panašias raides: vienas pakeistas simbolis gali reikšti visai kitą svetainę.
Trumpinta nuoroda ar peradresavimas gali neleisti iš laiško peržiūros aiškiai nustatyti galutinės vietos. Tokiu atveju saugiau nebandyti „pažiūrėti prisijungus“. Uždarykite iš laiško atvertą puslapį ir įprastu būdu nueikite į paslaugą; ten patikrinkite, ar dokumentas jums iš tiesų bendrinamas.
Prašymą patvirtinkite kitu kanalu
Jei laiškas galėtų būti tikras, paskambinkite pažįstamajam anksčiau naudotu numeriu arba parašykite per kitą jums įprastą pokalbių kanalą. JAV Federalinės prekybos komisijos patarimas – įtartiną kreipimąsi tikrinti per iš anksto žinomą tikrą numerį ar svetainę, o ne per laiške pateiktus kontaktus.
Paklauskite konkrečiai: ar žmogus ką tik siuntė šį dokumentą ir ar norėjo, kad jungtumėtės prie nurodyto puslapio? Vien klausimas „ar rašei man?“ gali neatskleisti, apie kurį laišką kalbate. Jei žmogus nieko nesiuntė, perspėkite jį apie galimą paskyros perėmimą. Darbo pašte apie įtartiną laišką praneškite pagal organizacijos tvarką, kad saugumo komanda galėtų įvertinti ir kitų gavėjų riziką.
Jei nuoroda jau paspausta arba duomenys suvesti
Jei tik atvėrėte puslapį, nieko jame neveskite ir uždarykite jį. Jei nuoroda ką nors atsisiuntė arba atidarėte priedą, atnaujinkite įrenginio apsaugos programą ir atlikite patikrą; darbo įrenginio atveju iš karto kreipkitės į IT ar saugumo komandą ir laikykitės jos nurodymų. Vien atvertas puslapis ir perduotas slaptažodis yra skirtingos situacijos, todėl tiksliai pasakykite, ką spėjote padaryti.
Jei įvedėte slaptažodį, nelaukite patvirtinimo iš laiško siuntėjo. Savarankiškai atverkite tikrąją paslaugos svetainę, pakeiskite slaptažodį ir įjunkite dviejų veiksnių autentifikavimą. Jeigu tą patį slaptažodį naudojote kitose paskyrose, pakeiskite jį ir ten. Darbo paskyros atveju nedelsdami informuokite saugumo komandą, net jei naujas slaptažodis jau nustatytas.
Jei nebegalite prisijungti, naudokitės tik oficialia paskyros atkūrimo procedūra, kurią pasiekiate savarankiškai. Atgavę prieigą, patikrinkite atkūrimo kontaktus, aktyvius prisijungimus ir el. pašto persiuntimo taisykles, jei paslauga leidžia juos peržiūrėti. Pastebėję išsiųstus laiškus, kurių patys nerašėte, perspėkite gavėjus kitu kanalu apie juose esančias nuorodas.
Taip pat skaitykite:
Susiję straipsniai


Netiesioginė promptų injekcija: vien filtro DI agentui nepakanka

Įtartinas „GitHub“ prisijungimas: vien slaptažodžio pakeisti neužtenka

Saugus DNS naršyklėje: neteisingas adresas gali palikti apsaugą tik tariamą

Pašalinote rezultatą iš „Google“: pats puslapis internete vis tiek lieka

n8n DI agento patvirtinimai: rizikingą veiksmą sustabdykite laiku
Prenumeruokite mūsų naujienlaiškį
Gaukite naujausias Web3, DI ir kriptovaliutų naujienas tiesiai į savo el. pašto dėžutę.