Внимание: фишинг!
#ИнформационнаяБезопасность_ЦПБ
Прилетает на почту письмо (рис. 1). Вроде приглашение на мероприятие, вроде от Яндекса. Но какое-то оно странное: непонятное описание и некая ссылка. Давайте разбираться.
1. Лучшее правило безопасности — это не лезть туда, в чём не уверен. Пусть это сделает сапёр, а в нашем случае робот-шипён, о котором мы уже писали: https://urlscan.io/. Скармливаем ему ссылку и видим: а) скриншот страницы пустой (рис. 2), б) несколько подозрительных редиректов (перемещений), причём одна ссылка содержит слово spin, что намекает нам на какое-нибудь колесо фортуны (ну хоть не meatspin), наверное, там предлагают крутануть рулетку и выиграть приз (в скобочках нет). Множественные редиректы — это всегда подозрительно (рис. 3).
2. Кто отправил письмо? Здесь мы можем пройти по гиперссылке "МобиЛайт", потому что она нас приведёт на страницу мероприятия в Яндекс календаре (рис. 4). Там мы сразу видим e-mail организатора. Но можно посмотреть по заголовкам письма. Кратко говоря, это его метаданные. Там есть поля From (от кого) и Reply-To (кому будет направлен ответ). В данном случае мы видим тот же самый e-mail организатора. Так бывает не всегда, бывают и подмены отправителя. О таких случаях поговорим позже. Можем проверить этот адрес в различных утечках данных и заметить, что он не присутствует вообще нигде, а также не гуглится и не яндексится. Скорее всего, вкупе с уже выясненным, доверять ему нельзя. Поэтому отправляем в топку.
Будьте бдительны и никогда не суетитесь.
#ИнформационнаяБезопасность_ЦПБ
Прилетает на почту письмо (рис. 1). Вроде приглашение на мероприятие, вроде от Яндекса. Но какое-то оно странное: непонятное описание и некая ссылка. Давайте разбираться.
1. Лучшее правило безопасности — это не лезть туда, в чём не уверен. Пусть это сделает сапёр, а в нашем случае робот-шипён, о котором мы уже писали: https://urlscan.io/. Скармливаем ему ссылку и видим: а) скриншот страницы пустой (рис. 2), б) несколько подозрительных редиректов (перемещений), причём одна ссылка содержит слово spin, что намекает нам на какое-нибудь колесо фортуны (ну хоть не meatspin), наверное, там предлагают крутануть рулетку и выиграть приз (в скобочках нет). Множественные редиректы — это всегда подозрительно (рис. 3).
2. Кто отправил письмо? Здесь мы можем пройти по гиперссылке "МобиЛайт", потому что она нас приведёт на страницу мероприятия в Яндекс календаре (рис. 4). Там мы сразу видим e-mail организатора. Но можно посмотреть по заголовкам письма. Кратко говоря, это его метаданные. Там есть поля From (от кого) и Reply-To (кому будет направлен ответ). В данном случае мы видим тот же самый e-mail организатора. Так бывает не всегда, бывают и подмены отправителя. О таких случаях поговорим позже. Можем проверить этот адрес в различных утечках данных и заметить, что он не присутствует вообще нигде, а также не гуглится и не яндексится. Скорее всего, вкупе с уже выясненным, доверять ему нельзя. Поэтому отправляем в топку.
Будьте бдительны и никогда не суетитесь.