Перейти к содержанию

Как не стать жертвой электронной открытки


Nikolay Lazarenko

Рекомендуемые сообщения

Нажать на плюсик:

Тему в основном публикую для темы http://forum.kasperskyclub.ru/index.php?showtopic=24406

 

 

Знаете ли вы, что в сети есть сайты, которые позволяют отправить электронную открытку друзьям, любимым, родным? Обычно отправляют картинку. Красивую. Или забавную. Возможно романтическую. При желании можно добавить текст. Или даже мелодию.

(Отправить открытку можете здесь — http://cards.yandex.ru или здесь — http://cards.mail.ru/ )

Особенность электронной открытки в том, что адресат, получив её, должен для просмотра кликнуть по ссылке в письме и перейти на сайт. И здесь кроется опасность.

 

Мошенники наловчились делать фальшивые электронные открытки. Жертвам отправляют письма, которые точь-в-точь копируют письма какого-нибудь известного открыточного сайта. Только ссылку в письмо подставляют свою. Она ведёт человека на сайт, где его поджидают вирусы.

 

Как обезопаситься от мошеннических открыток.

 

Первым делом определите отправителя.

Посмотрите поле "От" в заголовке письма. Изучите тему письма. Нормальные открыточные сайты обязательно пишут имя отправителя. Дополнительно дублируют его имя и email в теле сообщения.

 

Если отправитель не указан или он вам не знаком, то лучше воздержаться от просмотра открытки.

 

Никогда не переходите по ссылкам, полученным из неизвестного источника.

Если в чём-то засомневались, скажем, вы знаете человека, который мог бы отправить открытку, но он ли это? Или просто любопытство раздирает. Воспользуйтесь альтернативными способами просмотра.

 

Например.

kav-browser-2.jpg

Если у вас установлен антивирус Касперского, то перейдите в режим "Безопасный браузер". В этом режиме антивирус запустит браузер в специальной среде и будет следить, чтобы во время работы из неё ничего не попало в ваш компьютер.

Если антивируса Касперского под рукой нет, а открыть открытку уж очень хочется, то можно воспользоваться приватным режимом просмотра в браузере.

Приватный режим просмотра — режим работы браузера, в котором он не запоминает информацию, скаченную из сети. После выхода из режима вся информация стирается.

 

В приватном режиме ни в коем случае ничего не скачивайте в компьютер.

Как включить (выключить) приватный режим просмотра.

FireFox — комбинация клавиш Ctrl+Shift+P

Chrome и Opera — клавиши Ctrl+Shift+N

Internet Explorer — комбинация Ctrl+Shift+P, режим называется InPrivate.

Мошенническая открытка может прийти с прикреплённым файлом — вложение якобы с картинкой. Такого не должно быть. Рекомендую воздержаться от просмотра вложений: не сохраняйте файл на жесткий диск и даже не открывайте. Просто удалите.

Соблюдайте элементарные меры предосторожности и это избавит вас от неприятностей.

Если сами решите отправить кому-нибудь электронную открытку, воспользуйтесь известными и проверенными сайтами.

 

http://pc-teach.ru/Articles/no7-kak-ne-sta..._term=zaCa9lB0A

Изменено пользователем Nikolay Lasarenko
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • KL FC Bot
      От KL FC Bot
      Компания Dropbox опубликовала в своем блоге результаты расследования взлома в инфраструктуре. Авторы ограничиваются сообщением о том, что атака была замечена сотрудниками компании 24 апреля, не уточняя, когда именно произошел инцидент. Рассказываем, что произошло, какие данные были украдены и как следует защищаться от последствий инцидента.
      Взлом Dropbox Sign: как это случилось и что в итоге утекло
      Неким злоумышленникам удалось скомпрометировать сервисную учетную запись Dropbox Sign и таким образом получить доступ к внутреннему инструменту автоматической настройки платформы. Используя этот доступ, взломщики смогли наложить руку на базу данных, в которой содержалась информация о пользователях Dropbox Sign.
      В итоге были украдены следующие данные зарегистрированных пользователей сервиса Sign:
      имена учетных записей; адреса электронной почты; номера телефонов; пароли (в хешированном виде); ключи аутентификации в API Dropbox Sign; токены аутентификации OAuth; токены двухфакторной аутентификации с помощью SMS или приложения. Если пользователи сервиса взаимодействовали с ним без создания аккаунта, то из их данных утекли только имена и адреса электронной почты.
      В Dropbox утверждают, что не обнаружили признаков несанкционированного доступа к содержимому пользовательских аккаунтов, то есть документам и соглашениям, а также платежной информации.
      В качестве защитной меры в Dropbox сбросили пароли для всех аккаунтов Dropbox Sign и завершили все активные сессии — так что в сервис придется логиниться заново, в процессе устанавливая новый пароль.
       
      Посмотреть статью полностью
    • s2s
      От s2s
      Помогите, вчера открыл документ в ворде, компьютер перезагрузился, виндовс не грузится вместо него моргает красно-белый скелет. И надпись под ним press any key. Перезагрузка не помогает, что это и как с этим бороться?
    • KL FC Bot
      От KL FC Bot
      В Интернете есть масса соблазнительных предложений быстрого и несложного заработка, но часто за ними скрываются мошеннические схемы. Разберем на примерах некоторые из них.
      Бесплатная работа на мошенников
      Кто не хотел бы зарабатывать деньги за прохождение опросов, просмотр видео, игры и другие несложные задания в Сети? Именно таким предложением мошенники привлекают жертв на одном из сайтов. Здесь стоит сразу оговориться, что данная схема — интернациональная. Помимо русского сайт доступен еще на девяти языках, однако приличной версткой может похвастаться только английская версия ресурса.
      Главная страница русской версии мошеннического сайта, предлагающего подработку на обычных действиях в Сети
       
      Посмотреть статью полностью
×
×
  • Создать...