Внимание! Еще раз об информационной безопасности!

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
maxandrey
27.11.2023 - 10:54
Статус: Offline


Весельчак

Регистрация: 8.02.12
Сообщений: 185
145
Здравствуйте, уважаемые.

Еще раз на тему информационной безопасности, при работе c компьютером. А конкретно - с почтой.

Случается что приходят какие-то ужасно-тревожные письма, на которые возникает желание срочно отреагировать.

НЕ СПЕШИТЕ!

Такое сегодня письмо прислал клиент. Попросил проверить не скрыто ли тут зло какое?

Итак, разберем некоторые моменты...

Внимание! Еще раз об информационной безопасности!
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
maxandrey
27.11.2023 - 10:54
Статус: Offline


Весельчак

Регистрация: 8.02.12
Сообщений: 185
Итак, мы увидели письмо с острой темой, которая нас взволновала и прочитали текст, который нас взволновал еще больше.
Не спешим поддаваться чувствам и эмоциям, а хладнокровно рассматриваем письмо.

Во-первых, стоит обратить внимание на адрес отправителя. В нашем примере почтовый адрес отправителя что-то там непонятное и, что важно, @mail.ru.
Причем письмо из ФНС! Государственный орган.
Не может быть письмо от государственного органа с какого-то там бесплатного и общедоступного почтовика!
Upd: как верно подметили ниже, в комментариях, этого должно хватить, чтобы отсеять письмо. Госорганы не рассылают емейлы. Но, все же, рассмотрим и другие моменты...

Во-вторых, при наведении мышкой на картинку с файлом (без щелчка.. просто навестись) отображается внизу адрес ссылки. И адрес этот совсем не на файл pdf, который якобы изображен на картинке, а, как мы видим на нашем примере, на какие-то там cards… вообще непонятный адрес, в общем. Здесь сразу хочу обратить внимание, что не обязательно тыкать на него или жать Скачать. Можно нажать Сохранить в облако. И если там будет нормальный и правильный файл, то он закачается в облако (а не на компьютер) и облачными своими средствами покажет содержимое этого файла. Такой просмотр гораздо безопаснее, чем скачивать файл и открывать его на своем компьютере.
В случае если файл окажется вредоносным, то, скорее всего, облачный сервис сам его и заблокирует и нас уведомит.

Ну и в-третьих (а должно быть во-первых) сама тема письма. В нашем примере она выглядит так:
Re[3]: бла-бла-бла…
Re - это как бы подразумевает Reply (или regarding), т.е. Ответ. Как будто у вас была переписка с кем-то и третьим ответом [3] было это письмо (Re и номер подставляется автоматически, когда отвечают на письмо).
Если переписки не было (!), тем более третьей (!!), то конечно тема не могла бы быть с этими начальными символами. Это тоже должно сразу насторожить.

Весь эффект подобных писем - страшные слова типа "вызов на допрос", "ФНС" и т.п. Человек особо не вглядываясь старается быстро и волнительно разбираться с этим вопросом и щелкает ссылки и файлы. Ну и попадается.
Будто внимательны и осторожны.
Upd2: кстати слова могут быть и не страшными и письмо не от госоргана. Но все же что-нибудь эдакое волнительное, возбуждающее разные эмоции, провоцирующие на действия. Типа "нужна помощь", "ой, посмотри что нашел про тебя" и т.п.

Здоровья вам и вашим цифровым помощникам.

Это сообщение отредактировал maxandrey - 27.11.2023 - 11:28
 
[^]
BattlePorQ
27.11.2023 - 10:58
1
Статус: Offline


Парасьонах

Регистрация: 20.07.09
Сообщений: 58061
Repeat как бы подразумевает повтор )
 
[^]
posternakd
27.11.2023 - 10:58
8
Статус: Offline


Приколист

Регистрация: 31.05.17
Сообщений: 259
Мне звонили якобы с ФНС, звонок сбросил и номер сразу в ЧС

Размещено через приложение ЯПлакалъ
 
[^]
1999
27.11.2023 - 10:59
18
Статус: Online


Хохмач

Регистрация: 13.05.09
Сообщений: 704
Цитата (maxandrey @ 27.11.2023 - 10:54)
Причем письмо из ФНС! Государственный орган.

придет тебе либо в почтовый ящик домой, либо на госуслуги. Уж точно не на мыло )
 
[^]
maxandrey
27.11.2023 - 10:59
13
Статус: Offline


Весельчак

Регистрация: 8.02.12
Сообщений: 185
В нашем случае попытка открыть письмо в Яндекс браузере привела нас к такому результату.

Явное зло!

Последствия могут быть очень печальными. От обычного шифрования данных на компьютере, до кражи паролей, карт и т.п.

Внимание! Еще раз об информационной безопасности!
 
[^]
3DKolobok
27.11.2023 - 10:59
13
Статус: Offline


Приколист

Регистрация: 22.01.15
Сообщений: 298
Молодец, многим полезно будет..
 
[^]
maxandrey
27.11.2023 - 11:03
4
Статус: Offline


Весельчак

Регистрация: 8.02.12
Сообщений: 185
Цитата (BattlePorQ @ 27.11.2023 - 14:58)
Repeat как бы подразумевает повтор )

Сэр, вы абсолютно правы. Вообще по-простому Reply, а по-научному Regarding. Пойду исправлю, пока не поздно :). Спасибо за поправку
 
[^]
Atheist123
27.11.2023 - 11:09
10
Статус: Online


Жыдай

Регистрация: 17.05.09
Сообщений: 2742
Цитата
Причем письмо из ФНС! Государственный орган.
Не может быть письмо от государственного органа с какого-то там бесплатного и общедоступного почтовика!

хватит "во первых"
ФНС и прочие госы не будут вызывать вас по мылу.
либо заказным с уведомлением по почте, либо придут лично.
соответственно, все что падает в мыло, тем более с ссылками и вложениями необходимо удалять не глядя.
можно даже не разбирать
 
[^]
КокоШрапнель
27.11.2023 - 11:17
13
Статус: Offline


бесчувственная дрянь

Регистрация: 31.05.19
Сообщений: 52259
Как хорошо, что нам на работе наконец то сказали закрыть все почтовики, а то что только не ловили за 20 лет, объяснять было бесполезно, я как шифровальщик вспомню-так вздрогну🤦

Размещено через приложение ЯПлакалъ
 
[^]
strannig
27.11.2023 - 11:19
4
Статус: Offline


хороводовед

Регистрация: 24.08.07
Сообщений: 803
Можно еще проще разъяснить: ни один из госорганов никогда сам первый не пришлет тебе письмо на твою почту, потому что ни один из законов про уведомления не содержит в себе такого понятия как уведомление по e-mail. Вам позвонят, пришлют телеграмму даже, но не e-mail. Да потом в процессе уже состоявшейся встречи вы можете что-то друг другу поскидывать, в т.ч. и на личные, но это уже потом. Во-вторых всем кто может мне что-то прислать, я прошу зиповать файлы с паролем текущей даты, всё остальное в спам не глядя даже ....
 
[^]
123v
27.11.2023 - 11:20
1
Статус: Offline


ловлю пиздоболов

Регистрация: 11.06.20
Сообщений: 1161
а в моём случае к такому.
я хз что это за ресурс мне лениво переводить
яндекс браузер :)

Это сообщение отредактировал 123v - 27.11.2023 - 11:21

Внимание! Еще раз об информационной безопасности!
 
[^]
4burator
27.11.2023 - 11:25
5
Статус: Offline


Балагур

Регистрация: 11.01.20
Сообщений: 918
Угу. Если судить по спаму то у меня уже столько денег что Рокфлер с Гейцом давно нищие по сравнению со мной.
Кстати! Опять нигерийские письма начали встречатся в спаме. К чему б это?

Это сообщение отредактировал 4burator - 27.11.2023 - 11:25
 
[^]
Лeшbiй
27.11.2023 - 11:31 [ показать ]
-19
RemoteUser
27.11.2023 - 11:41
15
Статус: Offline


Весельчак

Регистрация: 12.05.12
Сообщений: 119
...со мной начали переписку в служебном Ватсапе с аккаунта генерального директора, якобы мне позвонит некий следователь Белов и я должен буду ответить на его вопросы...только мошенники не учли, что в это время я сидел у генерального в кабинете и мы вместе читали что он, якобы, мне пишет...далее был звонок на мой телефон и весь дальнейший диалог вместо меня вёл наш шеф экономической безопасности...очень долгий и интересный был разговор...
 
[^]
denisej
27.11.2023 - 11:46
8
Статус: Offline


Весельчак

Регистрация: 14.10.13
Сообщений: 181
Бля, и зачем такое умное и унылое расследование проводить, если совершенно не вооруженным взглядом видно, что это дешевое наебалово?

Население нынешнее тупое и доверчивое до ужаса. Причём одновременно.

Скажу сразу: вызов на допрос бывает так: подходят, заламывают руки и ведут.
Все остальные варианты( звонки, смс, электронные или обычные письма) только для лошар.

Если человек считает иначе, то это днище.

Это сообщение отредактировал denisej - 27.11.2023 - 11:47
 
[^]
maxandrey
27.11.2023 - 11:50
13
Статус: Offline


Весельчак

Регистрация: 8.02.12
Сообщений: 185
Цитата (denisej @ 27.11.2023 - 15:46)
Бля, и зачем такое умное и унылое расследование проводить, если совершенно не вооруженным взглядом видно, что это дешевое наебалово?

Население нынешнее тупое и доверчивое до ужаса. Причём одновременно.

Скажу сразу: вызов на допрос бывает так: подходят, заламывают руки и ведут.
Все остальные варианты( звонки, смс, электронные или обычные письма) только для лошар.

Если человек считает иначе, то это днище.

затем, что много людей, к сожалению, не могут разглядеть с первого взгляда опасность в подобных вещах. Для них писал... не для тебя :)
 
[^]
Servini
27.11.2023 - 11:51
6
Статус: Offline


Хохмач

Регистрация: 11.06.19
Сообщений: 752
Цитата (Лeшbiй @ 27.11.2023 - 11:31)
Цитата (maxandrey @ 27.11.2023 - 11:54)
Здесь сразу хочу обратить внимание, что не обязательно тыкать на него или жать Скачать.

а я нажму и скачаю.

Смело. Мне можно. Моему компьютеру ничего плохого не будет.
Потому что на моём компьютере нет микросос виндафс.
А раз нет микросос виндафс, то и нет опасности от вендузячих вирусов.

виндузячи вирусы в Линуксе не фунциклируют, аданака.

Простейший скрипт на странице проверяет, что там у тебя открыто и подсовывает версию специально для твоего браузера и ОС. Да, вероятность этого существенно ниже, чем для ламера-окошечника, но не думай, что лин - это панацея от всех вирусов. На каждый дырявый редхат найдётся свой линукс.энкодер.
 
[^]
GeorgeM3
27.11.2023 - 11:52
2
Статус: Offline


Юморист

Регистрация: 10.03.21
Сообщений: 547
Цитата (strannig @ 27.11.2023 - 11:19)
Можно еще проще разъяснить: ни один из госорганов никогда сам первый не пришлет тебе письмо на твою почту, потому что ни один из законов про уведомления не содержит в себе такого понятия как уведомление по e-mail.

прям уверен?
а от госуслуг тебе уведомления как приходят, голубем?
Кроме того у нас от областного правительства рассылки ходят "проголосуйте каким цветом говна обмазать очередную детскую площадку", и прочего всякого.

Это сообщение отредактировал GeorgeM3 - 27.11.2023 - 11:54
 
[^]
mike31
27.11.2023 - 11:55
5
Статус: Offline


Однопланетянин

Регистрация: 25.07.12
Сообщений: 1407
По поводу телефонных мошенников. С недавних пор телефоны (андроиды по крайней мере) уведомляют вслух о начале записи разговора. Последние два раза у сотрудников ФНС и службы безопасности Сбера мгновенно пропал интерес к моим "проблемам" после включения записи. Наверное есть и более смелые, наглые и хитрые, которых такой нюанс нашей беседы не смутит, но в основном смотрю схема рабочая

Это сообщение отредактировал mike31 - 27.11.2023 - 11:55
 
[^]
orander
27.11.2023 - 11:57
-1
Статус: Offline


Приколист

Регистрация: 16.01.15
Сообщений: 396
Мое первое, основное и единственное правило: если не ждешь письма, но оно прилетает, сразу в мусорку его. Поймите что, вы нахрен никому не нужны, кроме мошенников.
 
[^]
maxandrey
27.11.2023 - 11:57
2
Статус: Offline


Весельчак

Регистрация: 8.02.12
Сообщений: 185
Цитата (Servini @ 27.11.2023 - 15:51)
Цитата (Лeшbiй @ 27.11.2023 - 11:31)
Цитата (maxandrey @ 27.11.2023 - 11:54)
Здесь сразу хочу обратить внимание, что не обязательно тыкать на него или жать Скачать.

а я нажму и скачаю.

Смело. Мне можно. Моему компьютеру ничего плохого не будет.
Потому что на моём компьютере нет микросос виндафс.
А раз нет микросос виндафс, то и нет опасности от вендузячих вирусов.

виндузячи вирусы в Линуксе не фунциклируют, аданака.

Простейший скрипт на странице проверяет, что там у тебя открыто и подсовывает версию специально для твоего браузера и ОС. Да, вероятность этого существенно ниже, чем для ламера-окошечника, но не думай, что лин - это панацея от всех вирусов. На каждый дырявый редхат найдётся свой линукс.энкодер.

это верно. Линукс уже не столь редкая, а соответственно и безопасная платформа.. Побеспокойся, дружище, обезопасить свой комп ) покури на эту тему интернет. А то излишняя самоуверенность и беспечность до беды может довести в самый неожиданный момент.
 
[^]
maxandrey
27.11.2023 - 12:00
3
Статус: Offline


Весельчак

Регистрация: 8.02.12
Сообщений: 185
Цитата (orander @ 27.11.2023 - 15:57)
Мое первое, основное и единственное правило: если не ждешь письма, но оно прилетает, сразу в мусорку его. Поймите что, вы нахрен никому не нужны, кроме мошенников.

далеко не всем возможно применение такого правила :(. Многим приходится работать с почтой от незнакомых адресатов.
 
[^]
LFisher
27.11.2023 - 12:04
0
Статус: Offline


Ярила

Регистрация: 4.09.12
Сообщений: 2472
Во! Вчерась письмо пришло от какого-то Абби Маккей с просьбой ответить. И три файла приложения: ворд, эксель и презентация. Думал, думал - чет сомнительное письмо, да и файлы с одним именем... Зашел в почту с компа, там в письме содержимое файла отображается, открывать не надо - точно, дядька умер в Африке и 13,5 лямов долларей оставил.

ЗЫ: а кабы с телефона зашел в почту, скачал бы посмотреть. Ладно про комп вспомнил.
 
[^]
lamer45cm
27.11.2023 - 12:07
0
Статус: Offline


Ярила

Регистрация: 5.06.18
Сообщений: 1252
Ну мошейники уж совсем тупые стали. Им что, в поле mail from: по 25 порту ничего более существенное не прописать?
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 33550
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх