
Сучасні поштові сервіси здебільшого ефективно блокують небажані повідомлення, відомі як спам, але їхні фільтри не завжди спрацьовують. Спам в електронній пошті може варіюватися від звичайних набридливих листів, що масово розсилаються, до фішингових листів із небезпечними вкладеннями. У випадку з другими перехід за посиланнями чи завантаження будь-яких файлів може призвести до зламу ваших акаунтів, викрадення банківських даних або інфікування пристрою шкідливими програмами.
У рамках кампанії з платіжної безпеки #ШахрайГудбай, яку проводить Нацбанк, Кіберполіція та Держспецзв’язку, спеціалісти ESET підготували рекомендації, як захистити себе від небезпечних повідомлень та чого слід уникати, щоб не потрапити у пастку до шахраїв.
Причини для раптового потоку спаму можуть бути різними: витік корпоративних даних, уразливості спам-фільтрів, сезонні шахрайські кампанії або використання ШІ та ботів для автоматизації процесу збору даних та створення переконливих фішингових листів. Нижче наведено перелік з п’яти найвірогідніших причин, через які ваша електронна адреса опинилася в руках шахраїв:
1. Порушення безпеки та витік даних
Зловмисники часто кооперуються між собою для досягнення своїх цілей. Одні можуть бути залучені у злам систем організацій для викрадення даних, як-от адреси електронної пошти. Інші вже використовують раніше викрадену інформацію у фішингових листах. Стрімке зростання кількості спаму у вашій скриньці може означати, що відбувся витік даних і ваша електронна адреса потрапила у руки зловмисників.
2. Новітні зловмисні інструменти
Сьогодні роботу кіберзлочинців значно спрощують готові шахрайські інструменти для маскування під відомі бренди, шифрування коду шкідливих програм, створення переконливих фішингових приманок та навіть обходу багатофакторної автентифікації. Якщо зловмисникам вдається знайти нову уразливість спам-фільтрів, це може спричинити різке зростання кількості небажаних листів.
3. Можливості штучного інтелекту
Інструменти штучного інтелекту (ШІ) дають змогу шахраям масштабувати фішингові атаки за допомогою надзвичайно переконливих повідомлень, розроблених для обходу спам-фільтрів. ШІ також може допомагати зі збором даних, зокрема у пошуку вашої електронної адреси у загальнодоступних джерелах, яку вручну було б важко знайти.
4. Спам-атака
Якщо ваша поштова скринька раптово переповнилася небажаними листами, це також може бути тактикою відволікання уваги з метою приховати важливе повідомлення, як-от попередження про порушення безпеки від вашого банку або сповіщення про покупку, якої ви не здійснювали. Шахрай підпише вас на сотні розсилок, щоб ви за великою кількістю листів могли пропустити справді важливе повідомлення.
5. Збір даних з відкритих вебресурсів
Злочинці створюють спам-списки електронних адрес, використовуючи не лише дані з масштабних витоків, а й збираючи цю інформацію за допомогою ботів, які сканують загальнодоступні вебсторінки, наприклад, профілі соціальних мереж. Якщо дані вашої електронної пошти були у відкритому доступі, вони, ймовірно, могли потрапити в поле зору таких ботів.
Як захиститися від неконтрольованого потоку спаму
Оскільки серед спам-листів можуть бути і шкідливі, які становлять небезпеку для ваших даних і пристрою, важливо знати, як протидіяти потраплянню шахрайських листів у вашу поштову скриньку. У цьому допоможуть такі дії:
- Зробіть свої акаунти в соціальних мережах приватними, щоб уникнути збору вашої електронної адреси шахрайськими ботами.
- Пам'ятайте про фішинг: ніколи не переходьте за посиланнями в невідомих електронних листах та не відповідайте на них. За потреби перевірте відправника, знайшовши його контактні дані окремо (тобто не використовуючи ті, що вказані в листі).
- Використовуйте функцію "приховати мою електронну адресу" або подібні рішення для маскування під час реєстрації на нових сервісах, щоб зменшити ризик, пов'язаний із витоком даних.
- Деякі продукти та сервіси для захисту особистих даних можуть перевіряти даркнет на наявність ваших даних. Тоді ви можете переконатися чи не потрапила ваша персональна інформація до зловмисників, та/або сповіщати вас, коли вона з’являється там. Це також дозволяє заздалегідь попередити вас про можливі спалахи спаму.
- Рішення з безпеки містять функції захисту від фішингу та спаму, які можуть мінімізувати обсяг небажаних повідомлень у вашій поштовій скриньці. При виборі рішення звертайте увагу на наявність захисту навіть від найскладніших фішингових технік, шкідливих інструментів штучного інтелекту та шахрайських листів.
- Без потреби не підписуйтеся на маркетингові розсилки під час покупок, щоб мінімізувати обсяг спаму, на який ви дали дозвіл, у вашій поштовій скриньці.
Чого ніколи не варто робити
Також варто не забувати про базові правили кібергігієни та поводження з підозрілими листами у поштовій скриньці. Спеціалісти ESET рекомендують:
- Не натискати кнопку "Відмовитися від підписки" і не відповідати на спам-листи, оскільки це підтвердить справжність вашої адреси для шахраїв.
- Не відкривати вкладення у фішингових листах, оскільки вони можуть містити шкідливі програми.
- Не надавати додаткову особисту чи фінансову інформацію та логіни у відповідь на невідомі листи, навіть якщо вони виглядають безпечними.
- Не використовувати свою основну електронну адресу для реєстрації з метою отримання безкоштовних подарунків або доступу до публічного Wi-Fi.
- Не зберігати свої дані в Інтернет-магазинах (включно з електронною поштою, домашньою адресою та платіжними картками) після здійснення покупки, оскільки у разі витоку даних вони можуть потрапити до зловмисників.
- Не змінювати налаштування безпеки своєї електронної пошти та не знижувати рівень фільтрації спаму.
Розвиток методів атак на електронну пошту потребує постійного вдосконалення рішень із захисту. Озброївшись рекомендаціями та ефективними інструментами безпеки, ви матимете найвищі шанси уберегти свою поштову скриньку від раптових сплесків спам-листів.