Як не попастись на фішинг
Бачиш позначку External — насторожись
Google автоматично додає цю плашку до листів від людей поза @fenixlaser.org. Якщо лист "від колеги" або "від керівника" має External — це не з нашої компанії, незалежно від того яке ім'я відображається. Це найшвидший спосіб помітити підробку.
Перевіряй адресу відправника, а не тільки ім'я
Ім'я "Oleh Anishkevych" легко підробити. Натисни на ім'я і подивись справжню адресу. Робочі листи приходять тільки з @fenixlaser.org — якщо бачиш Gmail, Outlook чи дивний домен, це привід насторожитись.
Наводь курсор на посилання перед кліком
Не клікай одразу. Наведи курсор (на телефоні — притримай палець) — внизу екрану з'явиться справжня адреса куди веде посилання. Якщо це не той сайт що очікуєш — не клікай.
Терміновість — це червоний прапор
"Зроби до кінця дня", "акаунт заблокують", "терміново оплати" — улюблені прийоми шахраїв, щоб ти не встиг подумати. Справжні робочі задачі майже ніколи не вимагають клікнути негайно.
Ніхто не просить пароль через лист
Google, банк, бухгалтерія — жоден легітимний сервіс не просить ввести пароль за посиланням з листа. Якщо просять — це фішинг. Заходь у сервіс напряму через закладку або офіційний сайт.
Сумнівно? Перепитай через інший канал
Прийшов дивний лист "від Олега"? Подзвони йому або напиши в месенджер: "це справді ти?". 30 секунд перевірки рятують від злому. Краще перепитати дарма, ніж клікнути дарма.
- Плашка External на листі від "колеги" чи "керівника" — точно не з нашої компанії, попри ім'я
- Незнайомий або дивний домен відправника (Gmail замість робочої пошти, літери замінені цифрами:
g00gle,fenix-1aser) - Несподіване прохання клікнути, завантажити файл, ввести логін чи переказати кошти
- Тиск часом — "терміново", "до кінця дня", "інакше заблокуємо"
- Розмитий привід без деталей — "новий функціонал", "оновлення системи"
- Помилки в тексті, дивні звороти, неправильне написання імен чи назв
- Вкладення яких ти не чекав — особливо
.zip,.exe, файли "рахунок", "документ"
Jak nie dać się nabrać na phishing
Widzisz oznaczenie External — zachowaj czujność
Google automatycznie dodaje tę plakietkę do wiadomości od osób spoza @fenixlaser.org. Jeśli wiadomość "od współpracownika" lub "od przełożonego" ma External — to nie jest z naszej firmy, niezależnie od wyświetlanego imienia. To najszybszy sposób, by zauważyć podróbkę.
Sprawdzaj adres nadawcy, a nie tylko imię
Imię "Oleh Anishkevych" łatwo podrobić. Kliknij w imię i sprawdź prawdziwy adres. Wiadomości służbowe przychodzą tylko z @fenixlaser.org — jeśli widzisz Gmail, Outlook lub dziwną domenę, to powód do czujności.
Najedź kursorem na link przed kliknięciem
Nie klikaj od razu. Najedź kursorem (na telefonie — przytrzymaj palec) — na dole ekranu pojawi się prawdziwy adres, dokąd prowadzi link. Jeśli to nie ta strona, której oczekujesz — nie klikaj.
Pośpiech to czerwona flaga
"Zrób do końca dnia", "konto zostanie zablokowane", "pilnie zapłać" — ulubione sztuczki oszustów, byś nie zdążył pomyśleć. Prawdziwe zadania służbowe prawie nigdy nie wymagają kliknięcia natychmiast.
Nikt nie prosi o hasło mailem
Google, bank, księgowość — żadna legalna usługa nie prosi o podanie hasła przez link z wiadomości. Jeśli proszą — to phishing. Wchodź do usługi bezpośrednio przez zakładkę lub oficjalną stronę.
Wątpliwości? Dopytaj innym kanałem
Przyszła dziwna wiadomość "od Oleha"? Zadzwoń do niego lub napisz w komunikatorze: "czy to naprawdę ty?". 30 sekund weryfikacji ratuje przed włamaniem. Lepiej dopytać na darmo, niż kliknąć na darmo.
- Plakietka External na wiadomości od "współpracownika" lub "przełożonego" — na pewno nie z naszej firmy, mimo imienia
- Nieznana lub dziwna domena nadawcy (Gmail zamiast poczty służbowej, litery zamienione na cyfry:
g00gle,fenix-1aser) - Nieoczekiwana prośba o kliknięcie, pobranie pliku, podanie loginu lub przelanie pieniędzy
- Presja czasu — "pilnie", "do końca dnia", "inaczej zablokujemy"
- Niejasny pretekst bez szczegółów — "nowa funkcja", "aktualizacja systemu"
- Błędy w tekście, dziwne sformułowania, niepoprawna pisownia imion lub nazw
- Załączniki, których się nie spodziewasz — zwłaszcza
.zip,.exe, pliki "faktura", "dokument"
Как не попасться на фишинг
Видишь метку External — насторожись
Google автоматически добавляет эту плашку к письмам от людей вне @fenixlaser.org. Если письмо «от коллеги» или «от руководителя» имеет External — это не из нашей компании, независимо от того, какое имя отображается. Это самый быстрый способ заметить подделку.
Проверяй адрес отправителя, а не только имя
Имя «Oleh Anishkevych» легко подделать. Нажми на имя и посмотри настоящий адрес. Рабочие письма приходят только с @fenixlaser.org — если видишь Gmail, Outlook или странный домен, это повод насторожиться.
Наводи курсор на ссылки перед кликом
Не кликай сразу. Наведи курсор (на телефоне — удержи палец) — внизу экрана появится настоящий адрес, куда ведёт ссылка. Если это не тот сайт, который ожидаешь — не кликай.
Срочность — это красный флаг
«Сделай до конца дня», «аккаунт заблокируют», «срочно оплати» — любимые приёмы мошенников, чтобы ты не успел подумать. Настоящие рабочие задачи почти никогда не требуют кликнуть немедленно.
Никто не просит пароль через письмо
Google, банк, бухгалтерия — ни один легитимный сервис не просит ввести пароль по ссылке из письма. Если просят — это фишинг. Заходи в сервис напрямую через закладку или официальный сайт.
Сомнительно? Переспроси через другой канал
Пришло странное письмо «от Олега»? Позвони ему или напиши в мессенджер: «это правда ты?». 30 секунд проверки спасут от взлома. Лучше переспросить зря, чем кликнуть зря.
- Метка External на письме от «коллеги» или «руководителя» — точно не из нашей компании, несмотря на имя
- Незнакомый или странный домен отправителя (Gmail вместо рабочей почты, буквы заменены цифрами:
g00gle,fenix-1aser) - Неожиданная просьба кликнуть, скачать файл, ввести логин или перевести деньги
- Давление временем — «срочно», «до конца дня», «иначе заблокируем»
- Размытый повод без деталей — «новый функционал», «обновление системы»
- Ошибки в тексте, странные обороты, неправильное написание имён или названий
- Вложения, которых ты не ждал — особенно
.zip,.exe, файлы «счёт», «документ»