Как защититься от взлома по электронной почте


ФСБ несколько лет рассылает фишинговые письма сотрудникам правозащитных организаций и НКО из России и Беларуси—расследование Access Now, Citizen Lab и «Первого отдела» 

К такому выводу пришли авторы совместного расследования Access NowCitizen Lab и «Первого отдела». По их данным, сотрудники ЦИБ ФСБ рассылают фишинговые письма сотрудникам правозащитных организаций, НКО, независимых СМИ из России, Беларуси и Восточной Европы. 

Письма рассылались либо с взломанных почт, либо с очень похожих на настоящие. Рассылки были персонализированными и учитывали особенности биографии потенциальных жертв, их контакты и карьерные треки. 

Тексты содержали правдоподобные рабочие сценарии и имели вложение в виде «заблокированного» PDF-​файла, ссылка на их «разблокировку» вела на поддельные страницы входа в аккаунт. Попытки получить данные таким способом начались в 2022 году. 

Что делать, если вы получили подозрительное письмо: 

1️⃣ Поищите адрес отправителя в истории своей почты. Если он не совпадает хотя бы в одном символе, вас пытаются ввести в заблуждение. 

2️⃣ Свяжитесь с отправителем другим способом. Взломать почту вполне возможно—получите подтверждение у человека, что он действительно отправлял вам это письмо. 

3️⃣ Откройте документ в веб-​почте. Так злоумышленник не сможет запустить код на вашем компьютере. Все ссылки можно скопировать в браузерную строку—так вы увидите настоящий адрес ссылки и сможете сравнить с настоящим. 

4️⃣ Не переходите по ссылкам в «зашифрованных» или «защищенных» PDF.Настоящий файл не будет размыт, содержать кнопок перехода и прочих вещей, которые пытаются выманить ваш клик. Отправьте файл на сканирование в VirusTotal или Hybrid Analysis. 

❗️ Если вы считаете, что вас взломали, или хотите задать срочный вопрос по цифровой безопасности—обращайтесь на горячую линию Access Now (работают и на русском).

Бизнес
Гайды по странам

Развитие стартапа в Сербии

Вебинар о сербских технопарках, экосистеме инноваций и поддержке от государства https://www.youtube.com/watch?v=G819Sowb-eY&list=PLYNS9HbtQAMk8GFJ6VIQqn9LkF_UBeFOR&index=12

Гайды по странам
Трудоустройство за рубежом

Гайд по поиску жилья и работы в Армении

Небольшой гайд по поиску жилья и работы для тех, кто уже находится в Армении! Его составили волонтеры чата «Ковчега» в Армении. Более подробную информацию можно посмотреть в закреплённых сообщениях чата. 🔸 Въехать в Армению можно как по внутреннему, так и по заграничному паспорту.…

Деньги и банки

Как запустить свой краудфандинг

Поиск ресурсов для работы проекта — задача, которая требует вдумчивого анализа своих целей, сильных сторон и понимания аудитории. Краудфандинг не терпит спешки, преувеличения собственных сил и отказа от назревших изменений.  Основатель «Ковчега», юрист и правозащитник Анастасия Буракова, а также просветительский проект…

Чтобы отменить ежемесячный платеж, заполните форму

Как защититься от взлома по электронной почте