Kaj morate vedeti
Neznane e-poštne priponke ne odpirajte, dokler ne preverite pošiljatelja, pričakovanosti in prave vrste datoteke. Zahtevo preverite po drugem znanem kanalu, ne omogočajte makrov ali varnostnih izjem ter sumljivo sporočilo prijavite. Če ste že kliknili, zapišite dejanja in čim prej obvestite podporo.
Neznana e-poštna priponka naj ostane zaprta, dokler ne preverite pošiljatelja, razloga za pošiljanje in prave vrste datoteke. Tudi znano ime v polju pošiljatelja ni samodejno dokaz, da je sporočilo varno. Če ste v dvomu, datoteke ne odpirajte, ne odgovarjajte na isto sporočilo in preverite zahtevo po drugem, znanem komunikacijskem kanalu. To je hitreje kot odpravljanje posledic napačnega klika.
\n\n\nZa osebno odločitev zadostuje majhen kontrolni seznam: pričakovanost, preverjen pošiljatelj, razumljiv namen in varna vrsta datoteke. Če katera točka manjka, ne hitite. Datoteko lahko vedno odprete pozneje, po neodvisni potrditvi.
\nPriponka je lahko povsem legitimna: račun, pogodba, fotografija ali dokument sodelavca. Težava nastane, ko napadalec uporabi znan obrazec in ustvari občutek nujnosti. Namen članka ni, da bi vsako datoteko razglasili za nevarno, ampak da pred odpiranjem naredite nekaj kratkih, ponovljivih preverjanj. Pri službenem računu upoštevajte tudi navodila svoje organizacije in kanal za prijavo incidentov.
Neznana e-poštna priponka: tri vprašanja pred klikom
Najprej se vprašajte: ali sem to datoteko pričakoval, ali pošiljatelja res poznam in ali vsebina sporočila pojasni, zakaj je priponka tu? Če je odgovor na eno vprašanje nejasen, se ustavite. Ne preverjajte samo prikazanega imena; poglejte celoten e-poštni naslov in domeno. Majhna sprememba črke ali nenavadna domena je lahko pomembna. Pri znanem pošiljatelju ga pokličite na že shranjeno številko ali mu napišite novo sporočilo, ne uporabite odgovora na sumljivo pošto.
Posebno previdnost zahtevajo sporočila, ki terjajo takojšnje plačilo, prijavo, ponastavitev gesla ali zagon datoteke. Napadalec pogosto računa na to, da boste najprej odprli priponko in šele nato razmišljali. CISA opozarja, da je treba priponke obravnavati previdno tudi takrat, ko se zdi, da so prišle od znanega pošiljatelja. To je pomembno, ker se lahko okužen račun uporablja za pošiljanje prepričljivih sporočil stikom žrtve.
Preverite ime, končnico in način odpiranja
Ime datoteke je le namig, ne dokaz. Datoteka z imenom »racun.pdf« je lahko dokument, lahko pa ima skrito dodatno končnico ali nenavadno vrsto. V računalniku vključite prikaz končnic, da ne vidite samo imena. Če datoteka zahteva, da omogočite makre, obidete varnostno opozorilo, namestite program ali vpišete geslo, je to razlog za dodatno preverjanje. Ne pošiljajte datoteke naprej sodelavcem z vprašanjem, ali jo lahko odprejo namesto vas.
Arhivi, na primer ZIP, in z geslom zaščitene datoteke niso sami po sebi škodljivi. So pa pogost način, da se vsebina skrije pred samodejnim pregledom. CISA pri priporočilih za zmanjševanje phishinga posebej omenja pregled stisnjenih in šifriranih formatov ter blokiranje tveganih vrst priponk, kadar jih sistem ne more varno analizirati. Domači uporabnik tega ne rešuje z lastnim eksperimentiranjem: dvomljivo datoteko pusti zaprto in preveri njen izvor.
Preverjanje pošiljatelja brez odgovarjanja na prevaro
Če sporočilo domnevno pošilja banka, dostavna služba, računovodstvo ali sodelavec, ne uporabljajte povezave, telefonske številke ali gumba iz sporočila. Uporabite uradno spletno stran, telefonsko številko iz svoje evidence ali nov začetek pogovora. Pri podjetjih je koristno, da se zaposleni dogovorijo za preprosto pravilo: nenavadne zahteve za plačilo, spremembo računa ali odpiranje datotek se potrdijo po drugem kanalu.
Včasih potrebujete več tehničnih podatkov, vendar jih ne iščite tako, da priponko odprete. SI-CERT pojasnjuje, da zaglavje e-poštnega sporočila vsebuje informacije o poti dostave in preverjanjih. Če vaša organizacija ali ponudnik podpore zahteva izvirnik sporočila, uporabite njihova navodila za posredovanje izvirnika oziroma sporočila kot priponke. Tako lahko strokovna oseba pregleda podatke, ne da bi vi zagnali datoteko.
Če ste priponko že odprli
Ne skrivajte napake in ne poskušajte težave popraviti z naključnimi programi z interneta. Če ste datoteko le prenesli, je to drugačen položaj kot če ste jo odprli, dovolili makre, vnesli geslo ali namestili aplikacijo. Zapišite, kaj se je zgodilo: čas, naslov pošiljatelja, ime datoteke, naprava in morebitno opozorilo. Nato obvestite IT podporo ali varnostno kontaktno točko. Hitro in natančno obvestilo pomaga preveriti, ali je bilo sporočilo poslano tudi drugim.
Če ste v obrazec, odprt iz priponke ali povezave, vnesli geslo, ga čim prej zamenjajte na uradni strani storitve. Ne uporabite istega gesla znova in preverite prijavljene naprave oziroma zgodovino prijav, če storitev to omogoča. Nato vključite večstopenjsko prijavo, kjer je na voljo. Za širši kontekst preberite tudi DAES vodnik o varni ponastavitvi gesla; ponastavitveno sporočilo je lahko prav tako vaba za krajo podatkov.
Prijava je koristna, tudi če niste kliknili
Sumljivega sporočila ne posredujte prijateljem ali sodelavcem kot opozorilo, saj s tem lahko razširite nevarno povezavo ali datoteko. Uporabite gumb za prijavo neželene oziroma phishing pošte, če ga vaš ponudnik ponuja, ali sporočilo pošljite določeni podpori po varnem postopku. CISA poudarja, da prijava sumljive komunikacije pomaga odzivni ekipi ugotoviti, ali je napad širši, in zmanjšati možnost, da bi ista vaba dosegla druge ljudi.
Za osebne naprave je smiselno ohraniti redne varnostne posodobitve in delujočo varnostno kopijo pomembnih podatkov. SI-CERT pri napadih z izsiljevalskimi virusi opozarja, da sta zlonamerna pošta in priponka pogosta pot okužbe, varnostna kopija pa je ključni del odpornosti. Varnostna kopija ni pomoč po kliku, če je nikoli niste preverili: občasno poskusite obnoviti vsaj eno nepomembno datoteko.
Kratek postopek, ki ga lahko ponovite
- Ustavite se in priponke ne odprite.
- Preverite celoten naslov pošiljatelja, pričakovanost in razlog za datoteko.
- Potrdite zahtevo po drugem, že znanem kanalu.
- Ne omogočajte makrov, namestitev ali izjem za varnostna opozorila.
- Sumljivo sporočilo prijavite ponudniku ali IT podpori ter si zapišite ključne podatke.
Zakaj majhna pavza pomaga
Večina varnostnih odločitev pri e-pošti ne zahteva posebnega tehničnega znanja. Zahteva minuto brez pritiska. Enak pristop uporabite pri povezavah, obvestilih o paketih in prošnjah za oddaljeni dostop. Če vas zanima še ta primer, je povezan DAES članek Varna oddaljena pomoč uporaben za preverjanje ljudi, ki se predstavljajo kot podpora.
Omejitev tega postopka je jasna: noben posamezen znak ne pove zanesljivo, da je sporočilo varno ali nevarno. Upoštevajte kombinacijo okoliščin, navodila svojega delovnega okolja in uradne kanale podpore. Ko ste negotovi, je najboljša odločitev še vedno preprosta: neznana e-poštna priponka ostane zaprta, dokler njen izvor ni preverjen.
