В который раз Роскачество учит получателей корреспонденции обращаться с электронной почтой. К сожалению, о том, как эту самую почту отправлять, правил еще никто не придумал. А между тем если они бы были, то и чтение писем стало бы безопаснее.
«По данным экспертов, основным способом доставки вредоносных программ — шифровальщиков, банковских троянов, бэкдоров — по-прежнему остается электронная почта. Больше половины всех почтовых рассылок вредоносных программ в первой половине 2019 пришлась на вирусы-шифровальщики, при этом самым популярным инструментом у киберпреступников оказался шифровальщик Troldesh. Чтобы обойти антивирусные системы, хакеры отправляют вредоносные ссылки в нерабочее время с отложенной активацией, более 80% всех вредоносных файлов для маскировки доставлялись в архивах zip и rar», — отмечается в сообщении Роскачества.
Там же приводится длинный перечень мер, которые необходимо реализовать для безопасного прочтения письма:
1. проверьте адрес отправителя;
2. обратите внимание на приветствие;
3. проверьте контактную информацию и сверьте даты;
4. проверьте бренд;
6. проверьте подлинность веб-сайта;
7. игнорируйте запросы личных и, тем более, банковских реквизитов;
8. проверьте письмо на грамотность и стилистику;
9. обращайте внимание на слишком официальные письма;
10. торопят — закрывайте письмо;
11. самое главное оружие — связь с реальной компанией.
На фоне этого так и хочется спросить: почему вместо разъяснительной работы с получателями не инициировать введение обязательных правил для отправителей писем? Ведь в реальном мире отправить посылку можно только по факту предоставления удостоверения личности. Почему же в Интернете письма с вложениями отправляются анонимно?