Как защититься от взлома по электронной почте


ФСБ несколько лет рассылает фишинговые письма сотрудникам правозащитных организаций и НКО из России и Беларуси — расследование Access Now, Citizen Lab и «Первого отдела» 

К такому выводу пришли авторы совместного расследования Access NowCitizen Lab и «Первого отдела». По их данным, сотрудники ЦИБ ФСБ рассылают фишинговые письма сотрудникам правозащитных организаций, НКО, независимых СМИ из России, Беларуси и Восточной Европы. 

Письма рассылались либо с взломанных почт, либо с очень похожих на настоящие. Рассылки были персонализированными и учитывали особенности биографии потенциальных жертв, их контакты и карьерные треки. 

Безопасность

Как заметить слежку и грамотно себя вести при ней

Слежка за людьми в России—как определить «наружку», чего не стоит делать после обнаружения, возможен ли тотальный контроль «Медиазона» выпустила большой материал о наружной слежке в современной…

Тексты содержали правдоподобные рабочие сценарии и имели вложение в виде «заблокированного» PDF-​файла, ссылка на их «разблокировку» вела на поддельные страницы входа в аккаунт. Попытки получить данные таким способом начались в 2022 году. 

Что делать, если вы получили подозрительное письмо: 

1️⃣ Поищите адрес отправителя в истории своей почты. Если он не совпадает хотя бы в одном символе, вас пытаются ввести в заблуждение. 

2️⃣Свяжитесь с отправителем другим способом. Взломать почту вполне возможно — получите подтверждение у человека, что он действительно отправлял вам это письмо. 

3️⃣Откройте документ в веб-​почте. Так злоумышленник не сможет запустить код на вашем компьютере. Все ссылки можно скопировать в браузерную строку — так вы увидите настоящий адрес ссылки и сможете сравнить с настоящим. 

4️⃣ Не переходите по ссылкам в «зашифрованных» или «защищенных» PDF.Настоящий файл не будет размыт, содержать кнопок перехода и прочих вещей, которые пытаются выманить ваш клик. Отправьте файл на сканирование в VirusTotal или Hybrid Analysis. 

❗️ Если вы считаете, что вас взломали, или хотите задать срочный вопрос по цифровой безопасности — обращайтесь на горячую линию Access Now (работают и на русском).

Бизнес

Как вести бизнес с партнерами из Китая

Сотрудничество с Китаем сегодня — огромный потенциал для бизнеса. Но когда ты новичок в работе с восточным партнером, важно быстро научиться распознавать те неочевидные сигналы, которые предвещают разрыв отношений. 1️⃣ Неопределенные ответы и паузы в коммуникации.Китайские партнеры — мастера непрямого…

Психология

Как правильно подводить итоги года

Почему итоги года могут фрустрироватьСоциальное давление заставляет сравнивать свои достижения с чужими, и напоминания о нереализованных планах вызывают чувство вины. Такая привязка к конкретной датe (если, конечно, речь не о рабочих дедлайнах) обесценивает сам процесс, который ведёт вас к цели.…

Гайды по странам

Жизнь в Марокко

О плюсах и минусах жизни в Марокко.

Чтобы отменить ежемесячный платеж, заполните форму

Как защититься от взлома по электронной почте