
5 признаков письма, которое вас ограбит
Лет десять назад от писем из Нигерии было не спрятаться.
Современные алгоритмы почтовых сервисов научились легко распознавать рекламу и письма мошенников. Теперь за пределы папки «Спам» они выбираются крайне редко. Но иногда алгоритмы все же сбоят, а хакеры придумывают новые способы обойти фильтры.
Расскажу, как вычислить обман, даже если с этим не справились защитные системы.
Странное имя и адрес отправителя
В массовых рассылках мошенники обычно не тратят время на подделку почты банка или магазина — они просто вписывают его название, а сам адрес или тема письма больше похожи на набор случайных символов.
Но порой они прикладывают хотя бы немного сил, и тогда письмо приходит с адреса вида sberbank@mail.ru. Выглядит уже более официально, но стоит учесть: здесь sberbank — это имя почтового ящика, а mail.ru — бесплатный домен, где может зарегистрироваться кто угодно. Крупные компании обычно пользуются собственными доменами, и адрес в этом случае выглядит примерно так: info@sberbank.ru.
Если почта выглядит как официальная, но все равно остаются сомнения, лучше проверить ее более сложным способом — посмотреть техническую информацию о письме. Как это сделать, рассказали в отдельной инструкции.
Другой признак обмана — необычное имя отправителя. Скажем, иностранное или редкое — допустим, Добрыня Пантелеймонов. Так аферисты пытаются обойти спам-фильтры, которые с подозрением относятся к сотням писем от Ивана Иванова, поэтому им приходится постоянно менять отправителя.



Обезличенное обращение
Проверьте, как к вам обращаются в письме. Если отправитель не называет вас по имени, а пишет «дорогой друг» или «уважаемый клиент», письмо лучше проигнорировать — и тем более не скачивать из него никакие файлы.
В обратную сторону признак не работает. Если в письме вы увидели свое имя и фамилию, это не повод доверять отправителю. Иногда мошенники берут информацию из слитых баз данных, и тогда в письме может быть даже более подробная информация, чем просто имя: адрес жительства, место работы, название банка, в котором вы держите деньги.



Внезапная щедрость
Чтобы заманить на сайт мошенников, в письме обещают золотые горы: дорогой приз за прохождение опроса, высокооплачиваемую работу, для которой не нужен опыт, или другой способ быстрого заработка по принципу «миллион за неделю — легко».
Любимый жанр мошенников — это «письмо, которое ушло не туда». Выглядит так, словно менеджер ошибся в адресе электронной почты и у вас появился шанс за один клик стать богачом. Мол, дорогой клиент, спасибо за обращение, забрать свои деньги можете по ссылке.
Часто письма с предложением обогатиться рассылают в праздники. Там обычно лейтмотив немного другой: мошенники используют названия и логотипы известных компаний, чтобы посулить подарок или огромную скидку лояльному клиенту. Цель письма та же — заманить на фишинговый сайт. Если мошенники знают, когда вы родились и в каких магазинах что-то покупали, такие письма могут выглядеть достаточно реалистичными.
Само собой, получить деньги не выйдет: сначала за них попросят уплатить налог, потом — комиссию за перевод, затем — церковную десятину, и так по кругу, пока у вас не закончатся деньги или терпение.
Неожиданная щедрость — в любом случае признак обмана, даже если это не подарок, а предложение заработка. Подробнее о безопасном поиске работы в интернете рассказываем в бесплатном курсе «Как защититься от мошенников».



Угрозы и запугивания
Иногда мошенники специально запугивают получателя, чтобы он открыл письмо: «у вас задолженность по договору», «подтвердите вашу учетную запись, иначе аккаунт будет удален», «срочно оплатите счет, или отключим электричество».
Мошенники давят, запугивают и торопят, чтобы заставить действовать на эмоциях, и не только в письмах. Это работает даже лучше, чем обещание щедрого подарка. Там механизм похожий, только эмоции другие.
Нормальное письмо спокойно информирует: даже если случилась какая-то проблема, вам расскажут про возможные решения. Но если чувствуете давление — насторожитесь. Возьмите себе за правило в таких ситуациях брать паузу, чтобы вернуть контроль над ситуацией.
Если тревожитесь, что угрозы в письме могут оказаться правдой, свяжитесь с отправителем. Только не по адресам и номерам из письма, ведь их наверняка подделали мошенники. Найдите официальный сайт отправителя в поисковике и обратитесь на горячую линию организации, которая имеет отношение к письму: центрального или любого другого банка, полиции, госуслуг, оператора связи, энергосбыта, школы, больницы.



Видимость переписки
К этому приему наиболее уязвимы юристы, бухгалтеры и все офисные работники, кто по работе получает десятки электронных писем в день.
Мошенник делает вид, что вы уже общались. Не обязательно по почте: может упоминаться разговор по телефону, чат в мессенджере, а то и встреча на конференции по технологиям увеличения надоя молока. И вот, как и обещал, он высылает вам презентацию своей компании, книгу по бизнесу, договор на поставку или что-то в таком духе.
В особо коварных случаях в письме даже не будет ссылки или вложения. Лаборатория Касперского предупреждает о необычной схеме, когда сообщение отсылает к реальным договоренностям: «Мы сменили расчетный счет, переведите деньги в счет наших договоренностей на новые реквизиты» или «Закройте задолженность, иначе придется начислить штраф». Злоумышленники целятся в уставших бухгалтеров и начинающих предпринимателей, которые за них додумают связь с каким-нибудь поставщиком и без лишних проверок переведут деньги.
Совет тут прост: любое изменение реквизитов и платежных инструкций подтверждайте как-то еще, не только по почте — позвоните поставщику, напишите сообщение в корпоративном чате, проверьте реквизиты в текущей версии договора.


Что будет, если просто открыть письмо мошенника
Существует миф: стоит только открыть вредоносное письмо — и компьютер тут же взломают хакеры. На самом деле современные почтовые сервисы достаточно защищены, чтобы не дать вредоносному коду исполниться просто так. Если вы кликнули по заголовку и прочитали текст, не переходя по ссылкам и не скачивая вложения, ваши деньги останутся на месте, а операционная система не заразится вирусами.
Эпоха уязвимостей, когда зловредный код мог попасть на устройство во время простой отрисовки текста письма, ушла.
Главная опасность кроется во внешних объектах — например, картинках. Мошенники часто вшивают в тело письма невидимый «пиксель отслеживания» или обычное изображение, которое подгружается с их сервера в момент открытия. Как только ваш почтовый клиент делает запрос на загрузку этого файла, злоумышленники получают важный сигнал: на той стороне мишень, которую стоит пытаться атаковать чаще и изощреннее. Заодно сервер может узнать ваш IP-адрес, тип устройства, версию браузера и примерную геопозицию.
Но в целом, пока вы не кликнули по кнопке «Подтвердить», не ввели пароль на фишинговой странице и не запустили скачанный файл, вы контролируете ситуацию. Если поняли, что письмо мошенническое, уже после того, как его открыли, — просто закройте его, отметьте как спам и заблокируйте отправителя.
А чтобы лишить преступников даже минимальной информации о себе, зайдите в настройки своей почты и отключите автоматическую загрузку изображений из внешних источников. Это сделает вас практически невидимкой для их систем аналитики. Вот как это сделать в популярных сервисах.
Gmail. Нажмите на шестеренку → «Все настройки» → вкладка «Общие» → найдите пункт «Изображения» → выберите «Спрашивать, прежде чем отображать внешние изображения». Не забудьте нажать «Сохранить изменения» внизу страницы.
«Яндекс Почта». Нажмите на шестеренку в правом верхнем углу → «Все настройки» → «Интерфейс» → снимите галочку в пункте «Показывать изображения в письмах».
Mail.ru. Нажмите на шестеренку в левом нижнем углу → «Все настройки» → «Работа с письмами» → «Внешний вид» → в пункте «Показывать изображения в письмах» выберите «Никогда».
Outlook.com. Нажмите на шестеренку → «Почта» → «Конфиденциальность и данные» → выберите «Всегда использовать службу Outlook для загрузки изображений» или настройте блокировку внешних изображений в разделе настроек безопасности.
После этого вместо картинок в письмах вы будете видеть пустые рамки. Если письмо пришло от проверенного отправителя и картинки вам действительно нужны, их всегда можно будет подгрузить вручную одной кнопкой прямо внутри письма.
Если сталкивались с мошенниками, поделитесь своей историей с другими читателями


























