Sukčiavimas tapo viena iš dažniausiai pasitaikančių problemų, su kuriomis šiandien susiduria tiek duomenų apsaugos darbuotojai, tiek paprasti vartotojai. Apskritai, pagrindinė sukčiavimo atakos esmė yra lengvai ją atlikti ir kad užpuolikui ji būtų nebrangi. Sudėtingesniems „spear-phishing“ ir „whaling attacks“ išpuoliams, skirtiems konkretiems asmenims – reikia daugiau laiko pasiruošti ir tyrinėti, tačiau jie taip pat gali būti labai nebrangūs ir paprasti.
Kai skaitote savo el. laišką ir prieš spustelėdami kokią nors nuorodą, pirmiau perskaitykite šias taisykles:
- Ar atsiųstas el. paštas reikalauja asmeninės arba slaptos informacijos, tokios kaip gimimo data, socialinio draudimo numeris, paskyros numeris ar prisijungimo duomenys? Dauguma teisėtų įmonių tokių prašymų el. paštu neprašo.
- Ar el. laiškas prašo paspausti nuorodą, kad galėtumėte pasiekti svetainę? Jei taip, ši svetainė gali būti netikra.
- Ar el. laiškas turi bendrinį pasveikinimą, o ne jūsų vardą? Jūsų bankas arba paslaugų teikėjas žino, kas esate, ir paprastai į jus kreipiasi pagal vardą.
- Ar el. laiškas turi priedą? Jei nesate tikri jo saugumu ar to priedo nelaukiate, nespauskite jo. Pirmiausia patvirtinkite jo galiojimą su siuntėju.
- Kai perkeliate pelę ant el. laiško pažiūrėkite ar visas el. laiškas yra hipersaitas? Jei taip, tai greičiausiai yra sukčiavimo ataka.
- Jei el. laiškas pateikia per daug gerą pasiūlymą, kad būtų tiesa, pvz., didelė pinigų suma, iš anksto apmokėta dovanų kortelė arba brangus elektronikos gaminys nemokamai, tai greičiausiai yra sukčiavimo ataka.
- Būkite atsargūs el. laiškuose, kurie pateikia emocinį prašymą dėl pinigų. Nors dauguma labdaros organizacijų naudoja tokią taktiką, jis taip pat yra populiarus būdas, kurį naudoja piktadariai.
- Jei el. laiške teigiama, kad turite iškilusią problemą, pvz., virusą arba kad jūs išnaudojate elektroninio pašto talpą ir turite imtis neatidėliotinų veiksmų, būkite atsargūs. Tai yra įprasta sukčiavimo taktika.
- Jei el. laiškas kelia tiesioginę grėsmę ir reikalauja imtis neatidėliotinų veiksmų, spustelėję nuorodą į STT, policijos tarnybą ar panašiai, tai tikriausiai yra padirbta.
- Elektroninis laiškas gali būti atsiųstas iš draugo, kuris prašo pinigų. Niekada nepateikite pinigų pirma nesusisiekęs su draugu, kad jisai patvirtintų užklausą.