Меры безопасности при работе с электронной почтой
Не доверяйте даже "солидным" адресам, типа support@mail.ru или webmaster@mail.ru. Они никогда не рассылают программ пользователям, однако адрес отправителя очень легко подделать и многие этим пользуются, чтобы под видом службы поддержки рассылать вирусов или троянов.
Никому не отдавайте свой пароль! Если Вам пришло письмо с требованием сообщить все данные о себе, включая пароль для Mail.ru, ни в коем случае не отдавайте пароль, даже если это письмо пришло с адреса webmaster или support. Не доверяйте доводам вроде "устранения технических проблем с Вашим ящиком" и не бойтесь угроз Ваш ящик закрыть. Это наглая попытка собрать пароли никакого отношения к нашей службе поддержки не имеет. К сожалению, адрес отправителя очень легко подделать. Сообщите на support@corp.mail.ru о таком случае, они немедленно примут меры. Они никогда сами не просят пользователей прислать пароль.
Открывая полученные файлы MS Office (Word - .doc, Excel - .xls и т.д.) не разрешайте использование макросов.
Старайтесь пользоваться самими свежими почтовыми программами.
В любой из них периодически находятся "дырки" в безопасности, и злоумышленники тут же ими пользуются. В свежих версиях, как правило, эти ошибки исправляются. Популярные программы: Outlook Express, Netscape Messenger, web-интерфейс Mail.ru, опять же, - бесплатны, так что не пренебрегайте этим советом. Не стоит воспринимать этот совет как призыв скачивать последние бета-версии. Пользуйтесь официальными релизами почтовых программ.
Например, Вы можете получить по почте письмо такого вида: "Привет! Меня зовут Даша, мне 19 лет, симпатичная. Давай познакомимся. Можешь посмотреть мою фотку". К письму прикреплен файл с "фоткой", которая на самом деле и является тем самым трояном. Запустив эту программу, Вы может быть и увидите фотографию, но заодно и отдадите этой самой Даше все свои данные. И скорее всего не Даше, а подростку с грязными волосами, который не прочь попользваться Сетью за Ваш счет.
Также в сети очень распространен такой способ выманивая паролей. Злоумышленник заводит себе почтовый ящик на mail.ru с адресом, похожим на служебный: pass_robot_support@mail.ru и т.д. или любой другой. Далее злоумышленник рассылает письмо тем, пароль от чьих почтовых ящиков он хочет получить, либо создает страничку и рассылает ссылку на нее. Текст письма или странички всегда разный, но смысл такой: в Mail.Ru дыра, отправьте на адрес pass_robot_support@mail.ru (адрес может быть совершенно любым, главное - похожим на служебный) имя Вашего почтового ящика, пароль к нему, а также имя чужого почтового ящика, от которого Вы хотите получить пароль, тогда в ответ на такой запрос Вы получите пароль от интересующего Вас почтового ящика. Этот трюк рассчитан на тех, кто хочет получить пароль от чужого почтового ящика и настолько доверчив, чтобы пропустить мимо самое главное: что на адрес злоумышленника (в нашем примере это pass_robot_support@mail.ru) человек собственными руками отправляет пароль от своего почтового ящика!!! Таким образом, неудавшийся "хакер" после отправки такого письма псевдо-роботу может попрощаться со своим почтовым ящиком.
Содержание письма может быть и другим, например: "Это суперломалка всего на свете. Запусти ее и она даст тебе пароли ко всем программам" или "это прораммка, которая поможет лучше работать с Mail.ru". Злоумышленнику очень нужно чтобы Вы запустили его программу и он может быть очень изобретателен, чтобы заставить Вас это сделать.
Относитесь с осторожностью даже к программам, полученным от знакомых. Ваши друзья могут быть даже не в курсе, что они пересылают Вам вирус. (А в случае с happy99 вирус от имени Вашего друга сам присылает себя, то есть Ваш друг даже не знает об этом). В любом случае, проверка антивирусом не повредит.
Появление на Вашем компьютере трояна или вируса можно не заметить, запускаемая программа вряд ли скажет Вам "привет, я вирус" или "все твои пароли я только что отправила хозяину". Но и молчать она не будет, программы которые при запуске вообще ничего не делают вызывают подозрение. Поэтому скорее всего Вам нарисуют какую-нибудь милую картинку или сделают еще что-то, чтобы Вы думали что это просто программа-шутка.
Свидетельство о публикации №106030201697