Ваш почтовый ящик постоянно завален фишинговыми сообщениями; он всегда находится под атакой. Как редактор по вопросам безопасности в Smart Zeno, я считаю, что хорошо понимаю, как распознавать фишинговые письма. В конце концов, я видел их достаточно за свою карьеру.
Поэтому, когда я чуть не стал жертвой фишинговой аферы, использовавшей Netflix, я был очень удивлен. Фишинговые атаки, нацеленные на пользователей Netflix, распространены, но этот случай оказался особенно убедительным.

Быстрые ссылки
Как я чуть не стал жертвой фишинговой аферы Netflix
Если ваш почтовый ящик похож на мой, то вы получаете постоянный поток фишинговых писем. Большинство из них удаляются системой автоматического удаления спама, и вам не придется о них слишком много думать. Однако система обнаружения спама не обнаружила это сообщение.
Отправленный адрес электронной почты был поддержка на Netflix.com, так что, судя по всему, это был обычный аккаунт Netflix — подробнее об этом чуть позже. Более того, он был отформатирован в стиле Netflix и выглядел естественно. Тема письма была «Обновите способ оплаты, чтобы избежать перебоев в обслуживании».

А теперь расскажу, как меня чуть не обманули. Прежде чем открыть учетную запись электронной почты, я попытался войти в Netflix, но у меня возникли некоторые трудности. Когда я вошел в систему, видео не загружались должным образом, и я не мог получить доступ к настройкам или другой информации об учетной записи. В целом, это была странная ситуация.
Поэтому, когда письмо пришло мне на почту — совершенно случайно и в самый подходящий момент — мошенники почти достигли своей цели. Конечно, мне было интересно, почему не работает мой аккаунт Netflix, но фишинговое письмо не могло этого выяснить.
Однако я все еще был настроен скептически. Я знаю, что на счете есть деньги для оплаты подписки, и в выписке по банковскому счету я увидел, что недавно внес платеж. Важно всегда проверять выписку по банковскому счету, чтобы убедиться в правильности транзакций.
Как вы узнали, что это фишинговое письмо?
Итак, я решил выяснить, было ли это настоящим письмом от Netflix или я собирался передать свои банковские данные мошенникам на блюдечке с голубой каемочкой.
Сначала я навел курсор на кнопку. Обновить Сейчас Отображается в середине предупреждающего сообщения. И действительно, в левом нижнем углу моей почтовой программы появился URL-адрес веб-сайта, совершенно не похожего на Netflix. Хотя вы могли бы ожидать перенаправления на Netflix или что-то подобное, эта кнопка «Обновить сейчас» на самом деле указывает на публикацию, размещенную на Truth Social, что, как и следовало ожидать, вызвало тревогу.

Вместо того, чтобы нажать на ссылку, чтобы посмотреть, куда она приведет, я щелкнул правой кнопкой мыши и выбрал Копировать ссылку Местоположение. Потом я пошёл в Сайт проверки ссылок Чтобы проверить, опасен ли URL-адрес. Я пошел в VirusTotal, где вы можете проверить, является ли файл, URL, IP-адрес или что-либо еще законным.
Когда я вставил URL-адрес в VirusTotal, он оказался совершенно другим, как показано на изображении ниже. Восемь поставщиков услуг безопасности, с которыми сотрудничает VirusTotal, оценили этот новый URL-адрес как вредоносный, связанный либо с вредоносным ПО, либо с фишингом, либо с чем-то подобным.

Совершенно очевидно, что я получил фишинговое письмо, в котором в качестве приманки использовался просроченный способ оплаты Netflix. В то время я был близок к тому, чтобы сделать щелчок, учитывая мои обстоятельства.
Как распознать фишинговые письма, прежде чем стать жертвой мошенничества
Суть проблемы в том, что фишинговые письма не обязательно должны быть особенно сложными, чтобы заставить вас нажать на ссылку. За эти годы я видел бесчисленное множество фишинговых писем. На этот раз я чуть не нажал на ссылку, потому что был занят чем-то другим; Так уж получилось, что что-то было связано с фишинговым письмом.
Но именно так обычно работают фишинговые письма: посеять достаточно сомнений, чтобы заставить вас нажать на ссылку и продолжить вводить свои данные. Поскольку мошенники рассылают миллиарды писем в год, рано или поздно кто-то на это попадется.
Когда дело доходит до фишинговых писем, Есть несколько способов обеспечить себе безопасность.:
- Проверка содержимого:Утверждается ли в фишинговом письме, что вы что-то выиграли? Предлагаете ли вы неожиданное финансовое вознаграждение? Вас обманывают. Аналогично, не является ли электронное письмо услугой, на которую вы не зарегистрированы или в которой у вас нет учетной записи? И снова вы в городе мошенников.
- Анализ информацииПри наведении курсора на ссылку, по которой вы собираетесь щелкнуть, отобразится URL-адрес, который вы собираетесь открыть. В большинстве почтовых программ и веб-браузеров он отображается в левом нижнем углу экрана. Если URL-адрес не совпадает, выглядит как искаженная буквенно-цифровая строка или вы просто не уверены, просто не нажимайте. Вы ничего не потеряете, если не нажмете кнопку, но рискуете потерять все, если нажмете. О, сокращенные ссылки — еще один тревожный сигнал того, что перед вами фишинговое письмо.
- Проверить адрес электронной почты отправителяВы также можете проверить адрес электронной почты отправителя. Полученное вами электронное письмо похоже на настоящий адрес Netflix, не так ли? Оказывается, я был совершенно неправ. Быстрый поиск в Интернете по запросу «адрес электронной почты учетной записи поддержки Netflix» показал мне, что Netflix не отправляет сообщения с этого адреса. Этот метод работает с большинством крупных компаний, особенно с теми, которые с большой вероятностью могут быть использованы в качестве приманки для фишинга.
Обнаружение фишинговых писем Это не всегда легко. Это не один и тот же блок с одинаковыми красными отметками каждый раз. Вот почему умение распознавать некоторые основные признаки фишинговых писем может избавить вас от многих проблем и финансовых потерь, и это определенно стоит сделать, прежде чем вы в следующий раз откроете свой почтовый ящик.










