В GreenGeeks мы серьезно относимся к безопасности. Недавно мы наблюдали увеличение количества фишинговых писем, нацеленных на адреса электронной почты, размещенные на наших серверах. Эти сообщения могут выдавать себя за GreenGeeks или казаться исходящими из доверенных источников. Чтобы помочь защитить вашу учетную запись и предотвратить дальнейшие атаки, внимательно ознакомьтесь со следующими рекомендациями.
Если вы получили подозрительное письмо, не паникуйте. Это не уникально для GreenGeeks.
Фишинг — это широко распространенная тактика, используемая против клиентов всех крупных хостинг-провайдеров, банков, программных платформ и даже государственных учреждений. Киберпреступники часто рассылают эти письма массово или сканируют веб-сайты в поисках распространенных адресов электронной почты — ни один провайдер не защищен от этого, но то, как мы реагируем, имеет значение.
Ваша осведомленность и осторожность имеют решающее значение. Эта статья проведет вас через:
- Как распознать подозрительные письма
- Какие шаги предпринять (и каких избегать)
- Как безопасно сообщить о сообщении
- Как снизить вашу уязвимость к этим угрозам в будущем.
Как распознать подозрительное письмо
Помните: Официальные письма, отправленные от GreenGeeks относительно ваших платежных реквизитов, неоплаченных счетов или любых предупреждений о безопасности, будут отправлены ТОЛЬКО на ваш основной адрес электронной почты, указанный для вашей Учетной записи GreenGeeks.
Легитимные письма от GreenGeeks ВСЕГДА будут приходить с домена greengeeks.com, и мы никогда не попросим вас подтвердить ваш пароль по электронной почте.
Фишинговые письма предназначены для того, чтобы обмануть получателей и заставить их нажать на вредоносные ссылки, открыть зараженные вложения или раскрыть личную или учетную информацию. Эти сообщения могут ложно казаться исходящими от GreenGeeks или других доверенных провайдеров, часто с целью кражи конфиденциальной информации или заражения вашего ПК или устройства вредоносным ПО.
Эти целевые типы фишинговых писем часто пытаются:
- Срочно запросить, чтобы вы вошли в свою учетную запись или подтвердили личные данные.
- Включить ссылки на веб-сайты, имитирующие официальные страницы входа.
- Прикрепить файлы или ссылки, содержащие вредоносное ПО или перенаправляющие на вредоносные сайты.
Общие признаки фишингового или вредоносного письма:
- Адрес отправителя не совпадает с официальными доменами для коммуникации GreenGeeks.
- Сообщение создает ложное ощущение срочности (например, «Требуются немедленные действия» или «Уведомление о приостановке учетной записи»).
- Вас просят нажать на ссылку для подтверждения вашей учетной записи, обновления платежной информации или загрузки важного документа.
- Место назначения ссылки не соответствует ее названию. (Наведите курсор мыши на ссылки, чтобы увидеть фактический URL.)
- В письме есть орфографические или грамматические ошибки, которые кажутся необычными для профессионального общения.
- Письмо включает вложения от неожиданных или неизвестных отправителей.
- Название GreenGeeks написано по-другому, например, Green-geeks или greengeeks.
Если письмо выглядит подозрительно:
- Не нажимайте на любые ссылки и не загружайте вложения. Они могут содержать вредоносное ПО или перенаправить вас на вредоносный веб-сайт.
- Не отвечайте на письмо. Ответ подтверждает, что ваш адрес действителен, что может привести к увеличению количества спама или фишинговых попыток.
- Не пересылайте письмо в GreenGeeks. Пересылка подозрительных сообщений может активировать спам-фильтры в нашей системе тикетов и привести к занесению вашего IP-адреса в черный список.
Сообщить о подозрительном письме
Если вы считаете, что письмо является подозрительным или мошенническим, выполните следующие действия, чтобы безопасно сообщить об этом:
- Захватите полные заголовки письма и исходный код сообщения. Эта информация помогает нашей команде отследить происхождение сообщения и принять соответствующие меры.
- Сделайте скриншот того, как письмо выглядит в вашем почтовом клиенте или веб-интерфейсе.
- Откройте новый тикет в службу поддержки через вашу Учетную запись GreenGeeks и предоставьте оба:
- Полные исходные заголовки и тело письма в текстовом формате, и
- Скриншот подозрительного сообщения, используя сервис для обмена ссылками.
Этот метод гарантирует, что ваше сообщение безопасно дойдет до нас, не активируя спам-фильтры и не рискуя попасть в черный список.
Советы по предотвращению целевых атак по электронной почте
Боты регулярно сканируют веб-сайты в поисках адресов электронной почты в открытом тексте. Избегайте использования распространенных адресов электронной почты, таких как [email protected], [email protected] или [email protected]. Они часто становятся мишенью для фишинговых кампаний.
Не размещайте адреса электронной почты на своем веб-сайте; используйте вместо этого контактные формы! Если вы должны указать адрес электронной почты на своем веб-сайте, вы можете попытаться скрыть его с помощью JavaScript или изображения.
Лучший способ предотвратить сбор ваших адресов электронной почты для фишинговых кампаний — использовать контактную форму вместо их публичного размещения на вашем веб-сайте. Также убедитесь, что она защищена CAPTCHA (например, Google reCAPTCHA), чтобы остановить автоматические спам-отправки.
Часто задаваемые вопросы
Злоумышленники обычно собирают электронные письма с помощью ботов, которые сканируют веб-сайты или публичные записи. Другая распространенная тактика — слепая рассылка сообщений на часто используемые почтовые ящики (info@, admin@, sales@ и т.д.).
Нет. В подавляющем большинстве случаев эти письма не исходят от GreenGeeks или наших серверов. Они отправляются извне и просто подделывают поле «От», чтобы казаться отправленными нами.
У нас есть надежные средства защиты — включая SPF, DKIM и DMARC — для снижения подделки электронной почты и спам-злоупотреблений. К сожалению, фишинговые письма все равно могут попадать во входящие, если они приходят извне нашей сети и на первый взгляд кажутся легитимными.
Если вы нажали на подозрительную ссылку, ввели учетные данные или открыли странное вложение, да, мы рекомендуем немедленно изменить пароль вашей электронной почты и включить двухфакторную аутентификацию в вашей Учетной записи GreenGeeks.
Мы также рекомендуем обеспечить регулярное обновление всего программного обеспечения веб-сайта. Если ваша почта или домен связаны с CMS, такой как WordPress, устаревшее программное обеспечение может быть использовано для рассылки спама с вашего сайта, включая подобные фишинговые письма.
Заключение
В то время как GreenGeeks работает круглосуточно, чтобы отслеживать умышленные злоупотребления нашими услугами, защищать наши системы и реагировать на инциденты, первая линия обороны — это осведомленность. Оставаясь бдительными и следуя этим лучшим практикам, вы помогаете обеспечить безопасность своего почтового ящика и предотвратить влияние фишинговых попыток на ваш домен.
Если у вас есть какие-либо сомнения относительно полученного письма, обратитесь к нашей команде через вашу Учетную запись GreenGeeks. Мы предпочтем проверить безобидное сообщение, чем позволить вам стать жертвой мошенничества.
Комментарии
Категории
Случайное

GPT-5 и уроки для бизнеса: чем опасна

DNS-пропагация: что это и как избежать

5 рабочих способов зарабатывать на блоге

Создаем успешную маркетинговую кампанию
