
Письма от злоумышленников могут содержать исполняемые файлы
Письма на электронную почту от злоумышленников можно распознать по некоторым косвенным признакам - такие отправления, к примеру, содержат вложения подозрительных форматов, таких как zip, rar, doc, xls, а также exe, рассказал РИА Новости руководитель группы спам-анализа "Почты Mail" Дмитрий Моряков.
"Некоторые форматы файлов должны вызывать подозрение. Если вы получаете вложение в странном формате или сочетании форматов, лучше не открывать его. Будьте особенно осторожны с такими вложениями как привычные и знакомые .zip, .rar и даже .doc/.xls., а также .exe, .scr, .bat, .vbs, .js и другими исполняемыми файлами. Эти форматы чаще всего связаны с вредоносным ПО"
При этом он отметил, что файлы форматов pdf и docx актуальны только при спам-рассылках - пользователи научились различать угрозы, связанные с такими форматами, поэтому преступникам невыгодно тратить ресурсы на такие рассылки.
Другим признаком мошеннического письма может быть незнакомый отправитель или искаженные легитимные адреса и аккаунты. Кроме этого, тревожным звонком являются грубые ошибки в грамматике и орфографии - например, злоумышленники могут заменять "о" на "0".
"Если файл приходит с инструкциями, например, отправитель требует открыть его "незамедлительно", "посмотреть детали" или "подтвердить информацию", это может быть признаком социальной инженерии... В отличие от традиционных методов хакерства, которые могут включать технические взломы систем, социальная инженерия опирается на психологические приемы для влияния на людей. Это касается и неожиданных предложений. Если содержание кажется подозрительным или заманчивым, это может быть мошенничеством", - добавил эксперт.
Чтобы обезопасить себя, Моряков советует не открывать вложения от незнакомых отправителей, не переходить по подозрительным ссылкам в файлах и не вводить личные данные. Для защиты от вредоносных программ и фишинговых атак нужно использовать антивирусное и антифишинговое программное обеспечение, а также регулярно обновлять программы.