shutterstock_378860629

 

1 Nieprawidłowa nazwa w adresie mailowym nadawcy

Zagrożeniem może być e-mail, który zawiera błędnie zapisaną nazwę nadawcy, np. pomoc@pes.pl lub w ogóle nie zawiera nazwy firmy/instytucji. Najprawdopodobniej oznacza to, że pochodzi od nierozpoznanej domeny i jest wynikiem oszustwa.

2 Brak Twojego adresu w polu DO: (lub TO:)

Twoje podejrzenia może wzbudzić zarówno brak twojego adresu mailowego, jak i komunikat „undisclosed recipients” w polu OD: (TO:) – fałszywe maile wysyłane są do setek potencjalnych ofiar jednocześnie. Maile od zaufanych nadawców skierowane są tylko i wyłącznie do Ciebie.

3 Nieprawidłowy adres URL

W treści fałszywego e-maila znajdziesz link do strony, przez którą np. masz dokonać aktualizacji swoich danych. Nigdy nie korzystaj z linków, podawanych w e-mailach, a jeśli chcesz sprawdzić URL, wklej adres do nowego okna przeglądarki i zobacz, czy zawiera poprawną nazwę firmy/instytucji (może różnić się jedną literą od oryginalnej, jak np. http://rnbank.pl) oraz czy jej adres wymusza szyfrowaną komunikację z serwerem (https://).

4 Błędy w temacie i treści wiadomości

Popularną techniką stosowaną przez cyber-oszustów jest używanie w tytułach e-maili słów z błędami ortograficznymi i gramatycznymi, a także cyframi zamiast liter i wielkimi literami w środku wyrazów. Ma to na celu ominięcie filtrów antyspamowych. Celowe jest także zamieszczanie błędów w treści maila. Internetowi przestępcy stosują tę taktykę, aby trafić do mniej doświadczonych użytkowników. Wiedzą, że jeśli otrzymają odpowiedź na takiego maila, włożą mniej wysiłku w pozyskanie od niego osobistych informacji.

5 Brak logo instytucji i zdjęć w treści maila

Na dobrze skonstruowaną wiadomość mailową składają się teksty i obrazy. W sfałszowanym mailu brak jest grafiki i logo firmy/instytucji, pod którą podszywa się nadawca. Zazwyczaj znajduje się w niej sam tekst. Wiadomość też znacznie różni się od tych przesyłanych do tej pory przez zaufanego nadawcę.

6 Żądanie podania osobistych informacji

Maile od fałszywych nadawców nawołują do natychmiastowego wykonania jakiejś czynności, np. „musisz kliknąć w swoje konto teraz”. Zawierają też ostrzeżenie o podaniu i/lub aktualizacji informacji osobistych dotyczących twojego konta bankowego/profilu w serwisie (numeru PESEL lub konta czy haseł dostępu). Pamiętaj, że żadne zaufane instytucje nie będą żądać podania osobistych informacji przez e-mail.

7 Podejrzane załączniki

Jeśli po raz pierwszy otrzymałeś wraz z mailem od swojego banku załącznik, to prawdopodobnie ktoś chce Cię oszukać. Większość instytucji i sprzedawców nie wysyła załączników w e-mailach. Wiadomości, które mogą być naprawdę groźne, zawierają załączniki w formatach: .exe, .scr, .zip, .com, .bat.  Jeśli otrzymasz taki załącznik – nie otwieraj go.