Явор Колев за фишинг измамите и как да разпознаем капана преди следващия клик - Месец на киберсигурността с ЛЕВ ИНС

Фишингът е сред най-често срещаните онлайн измами. Разчита на познати имена и ситуации, за да спечели доверието ни. Целта е да ни подтикне да споделим парола, лични данни или информация за банкова карта, преди да сме проверили кой стои зад съобщението. В тази статия ще откриете как да разпознавате фишинг, какво да проверите, преди да отворите линк и как да реагирате, ако вече сте предоставили данни.

Фишингът поставя началото на четириседмичното ни предизвикателство по повод Европейския месец на киберсигурността, в който ЛЕВ ИНС ежегодно взема участие. Всяка седмица участниците могат да проверят знанията си с куиз по различна тема: фишинг, гласови измами, безопасно използване на изкуствен интелект или deepfake. С всеки успешно преминат седмичен въпросник получавате дигитална карта, а при четири събрани карти печелите сертификат за киберграмотност.

Какво прави съобщението толкова убедително и какво трябва да проверим, преди да последваме линка? Явор Колев, директор „Информационни технологии и киберсигурност“ в ЛЕВ ИНС, разглежда тази заплаха в края на статията и споделя кои детайли могат да ни подскажат, че зад съобщението стои измама.

Какво представлява фишингът?

Фишингът е онлайн измама, при която измамникът се представя за доверен човек или организация и използва подвеждащо съобщение или интернет страница, за да ни накара да предприемем определено действие. Това може да е въвеждане на парола или данни за банкова карта, отваряне на прикачен файл, извършване на плащане или потвърждаване на достъп до профил.

Целта е измамникът да получи достъп до лична или финансова информация, до профила ни или до устройството ни. Затова, преди да последваме линк или да изпълним подобно искане, е важно да проверим кой го отправя и дали действително очакваме такова съобщение.

Фишингът не винаги е лесен за разпознаване. Съобщението може да използва познато лого, да бъде написано грамотно и да се появи в момент, когато действително очакваме пратка, фактура или важен документ. Не всеки нежелан имейл е фишинг, но всяко съобщение, което иска парола, код, плащане или спешно потвърждение, заслужава проверка.

Какво отбелязва Явор Колев за фишинга?

Явор Колев посочва, че фишингът е сред най-разпространените кибератаки. Той обръща внимание и на един често срещан подход: измамното съобщение пристига като SMS или друго кратко известие, което ни приканва да последваме линк. Примерът с малка такса за доставка показва защо подобна схема може да подейства. Сумата изглежда незначителна, но когато линкът води към страница, която иска лична или платежна информация, рискът може да е много по-голям от самата такса.

Колев насочва вниманието към адреса на страницата: той трябва да съответства на официалния домейн на компанията или услугата, за която се представя. Ако има съмнение, отворете сайта или приложението самостоятелно, вместо да използвате линка от съобщението. А ако вече сте въвели чувствителни данни, реагирайте веднага - например като се свържете с банката, ако сте предоставили данни за карта.

По какви канали може да пристигне фишинг съобщение

Фишингът не се ограничава до електронната поща. Може да го срещнем в SMS, чат, социална мрежа или чрез QR код.

  • Фишинг имейл: например привидна фактура, предупреждение за блокиран профил или покана за споделен документ.
  • Smishing: подвеждащо SMS съобщение, често свързано с доставка, плащане или потвърждение на данни.
  • Измама в чат или социална мрежа: съобщение от фалшив профил или от профил на познат човек, който може да е бил превзет.
  • Quishing: QR код, който отвежда към измамна страница. QR кодът е просто начин да отворим адрес; сам по себе си той не доказва, че страницата е надеждна.
  • Spear phishing: целенасочено съобщение, създадено за конкретен човек или организация. В него може да се използват истински имена, длъжности и работни задачи.
  • Гласовите измами, познати като vishing, използват телефонно обаждане. Понякога различни канали се комбинират: след имейл може да последва обаждане, което да направи искането по-убедително. Две съобщения обаче не са независимо потвърждение, ако и двете идват от непроверен източник. Предстои да споделим повече за тях в следващата ни седмична тема.

Седем проверки преди клик, вход или плащане

1. Проверете подателя
Показаното име - например „Обслужване на клиенти“ или името на колега не е достатъчно. При имейл разгледайте целия адрес и домейна. Допълнителна дума, разменена буква или сходен символ могат лесно да останат незабелязани.

Дори познатият адрес не отменя останалите проверки: акаунтът на реален човек също може да бъде превзет. При необичайно искане потърсете човека по вече известен контакт.

2. Съпоставете съобщението със ситуацията
Имате ли такава поръчка? Очаквате ли този документ? Работите ли с този доставчик? Ако поводът е непознат, спрете и проверете.

Ако поводът е реален, проверката пак продължава. Това, че наистина чакате пратка, не доказва, че конкретният линк е изпратен от куриера.

3. Обърнете внимание на исканите данни
Парола, еднократен код, код за сигурност на карта или потвърждение за вход могат да дадат достъп до профил или да разрешат операция. Прочетете внимателно за какво е кодът и какво потвърждавате.

Не споделяйте ПИН или код за достъп с непроверен събеседник. Ако получите код, който не сте поискали, отворете профила си през официалното приложение или сайт и проверете за непозната активност.

4. Не позволявайте спешността да замести проверката
„Последно предупреждение“, „само до края на деня“ и „потвърдете веднага“ могат да бъдат опит да бъдете подтикнати към бързо действие. Срокът сам по себе си не доказва измама, но не е причина да пропуснете обичайните стъпки за проверка.

Отворете услугата самостоятелно или се свържете с официалната поддръжка.

5. Проверете адреса на страницата
На компютър можете да посочите линка с курсора, за да видите адреса, без да го отваряте. Това е само помощна проверка. При телефон или съкратен адрес по-сигурният избор е да отворите познатото приложение или да въведете адреса на сайта сами.

Проверявайте домейна, а не само думите в началото на линка. Например наличието на името на компания в дълъг адрес не означава непременно, че страницата принадлежи на тази компания. HTTPS и символът за защитена връзка показват, че връзката със сайта е криптирана; не удостоверяват кой стои зад него.

6. Проверете неочакваните файлове
Документ с име „фактура“ не е непременно истинска фактура. Проверете подателя, повода и типа на файла. Например файл с разширение .html може да отвори страница, която имитира вход в позната услуга.

Ако неочакван файл ви подканва да инсталирате програма, да активирате макроси или да изпълните команда, потвърдете искането през официален канал. При служебно устройство се обърнете към ИТ екипа.

7. Потвърдете промяната по независим канал
Нова банкова сметка, нов адрес за изпращане на документ или преместване на разговор извън познатата платформа заслужават отделна проверка.

Използвайте телефонен номер или контакт, който вече знаете, или намерете официалните данни самостоятелно. Отговорът в същата подозрителна кореспонденция може да ви свърже отново с измамника.

Три ситуации от ежедневието

SMS за задържана пратка и такса от 1,99 евро
Получавате съобщение, че пратката ви е задържана заради непълни данни и трябва да доплатите малка сума през линк. Искането изглежда лесно за изпълнение, но страницата може да поиска данни за картата ви.

Как да реагирате: Отворете официалния сайт или приложението на куриера и проверете номера на пратката. Ако не откривате информация за проблема, свържете се с обслужването чрез официален контакт.

Имейл за фактура с нова банкова сметка
Получавате напомняне от привидно познат доставчик. Има краен срок, прикачен файл и съобщение, че банковата сметка е променена.

Как да реагирате: Проверете фактурата във вътрешните записи и се свържете с доставчика на вече познат номер. Следвайте обичайния процес за одобрение на плащането. Ако файлът е неочакван, потърсете ИТ екипа, преди да го отворите.

Купувач изпраща линк, за да получите парите си
Публикувате обява, а „купувачът“ твърди, че е платил и е уредил куриер. За да получите сумата, трябва да отворите линк и да въведете данните на картата си.

Как да реагирате: Проверете статуса на плащането в официалната платформа и в собствената си сметка. Снимка на екран или съобщение от купувача не е потвърждение, че парите са получени.

Какво да направите, ако вече сте отворили линка?

Самото отваряне на страница не означава автоматично, че профилът ви е превзет. Важно е какво сте направили след това.

  • Отворили сте линка, но не сте въвели данни: Затворете страницата. Проверете дали е изтеглен файл или сте разрешили известия. Не отваряйте неочаквани изтегляния.
  • Въвели сте парола или сте одобрили непознат вход: Отворете истинската услуга през официалното приложение или чрез самостоятелно въведен адрес. Сменете паролата, прекратете непознатите сесии и проверете данните за възстановяване на профила. Ако използвате същата парола и другаде, сменете я и там.
  • Предоставили сте данни за карта или сте изпратили пари: Свържете се незабавно с банката или платежния доставчик през официалното приложение или познат телефон. Обяснете какви данни сте въвели и поискайте указания за блокиране на картата и проверка на операциите.
  • Отворили сте подозрителен файл или сте инсталирали софтуер: Потърсете техническа помощ. Ако става дума за служебно устройство, уведомете ИТ екипа веднага и следвайте указанията му.
  • Запазете съобщението, адреса на страницата и информацията за извършената операция. Не отваряйте отново подозрителни файлове и предавайте данните само през проверен канал.

Как да намалите риска от фишинг?

Добрата защита съчетава внимателна проверка с подходящи настройки:

  • Използвайте различна, силна парола за всеки профил. Мениджърът на пароли може да помогне да създавате и съхранявате уникални пароли.
  • Включете многофакторна автентикация. Когато услугата позволява, използвайте ключ за достъп или защитен ключ. Еднократните кодове добавят защита, но могат да бъдат откраднати, ако ги предоставите на измамник.
  • Одобрявайте само входове и операции, които действително сте започнали. Проверявайте подробностите на всяко потвърждение.
  • Поддържайте операционната система, браузъра и приложенията актуални.
  • В служебна среда следвайте установения ред за промяна на банкови данни, плащания и споделяне на документи.
  • Обсъждайте конкретни примери с близките си и колегите. Така по-лесно ще разпознаете рисковото искане, когато се появи.

Къде да сигнализирате за фишинг?

В служебна среда използвайте установения канал за сигнали или се свържете с ИТ екипа. Посочете какво сте получили и дали сте отворили линк, въвели данни или изтеглили файл.

При личен профил докладвайте съобщението през пощенската услуга или платформата и използвайте официалната поддръжка на засегнатата компания. При финансова операция първо се свържете с банката. За информация относно киберпрестъпления в България посетете официалния сайт на дирекция „Киберпрестъпност“ при ГДБОП.

Проверете знанията си с ЛЕВ ИНС

Прочетете ситуацията, преценете какво бихте направили и проверете отговора си. В предизвикателството на ЛЕВ ИНС ще преминете през пет ситуации, свързани с фишинг. След успешно преминаване ще получите дигитална карта с най-важното по темата.

Включете се в предизвикателството на ЛЕВ ИНС по случай месеца на киберсигурността. Съберете четирите дигитални карти и получете сертификат за киберграмотност. Участвайте сега!

Вижте и видеото с Явор Колев, в което той говори за фишинга и примерите, които можем да срещнем в ежедневието си.