|
Zwróć uwagę na szczegóły kampanii, które opisaliśmy poniżej
|
Atakujący używają socjotechniki aby nakłonić Cię do otworzenia załącznika, kliknięcia w link, czy wypełnienia formularza (często poufnymi danymi autoryzacyjnymi). To bardzo ważne, aby zweryfikować pochodzenie wiadomości, oraz jej nadawcę. Poniżej znajdziesz szczegółowe wskazówki:
|
|
|
|
Jeśli nie jesteś pewien jakiejś wiadomości i wzbudza ona Twoje podejrzenia, to jest kilka rzeczy, które warto sprawdzić:
|
- upewnij się, że spodziewasz się takiej wiadomośći od tego konkretnego nadawcy,
- nazwę domeny, z której została wysłana wiadomość email,
- nazwę domeny, do której prowadzi link z wiadomości,
- czy wiadomość posiada przy tytule etykietę z zewnątrz, znajdującą się na żółtym tle,
- czy wiadomość posiada załącznik, a jeśli tak to czy się go spodziewałeś,
- czy wiadomość namawia Cię do wykonania konkretnej akcji (np. pobranie pliku, otworzenie pliku, kliknięcie w link, podanie danych uwierzytelniających czy poufnych),
- literówki, niewłaściwie złożone zdania, błędy gramatyczne.
|
Pamiętaj, zgłaszaj podejrzane wiadomości!
|
Jeśli otrzymasz wiadomość email, która wyda Ci się podejrzana:
|
- zgłoś poprzez portal SIRP (Security Incident Reporting Platform) dostępny na wewnętrznym Confluence lub wyślij wiadomość jako załącznik na adres soc@aptdefend.com,
- skontaktuj się nawet jeśli kliknąłeś w link podany w wiadomości czy pobrałeś lub uruchomiłeś załącznik. Nie pomijaj takich informacji podczas opisywania incydentu bo może spowolnić to działania bezpieczeństwa i narazić firmę na realne straty finansowe i wizerunkowe,
- skontaktuj się także jeśli podałeś poufne dane, dane uwierzytelniające, dane prywatne czy dane objęte tajemnicą według nadrzędnych przepisów prawa.
|
|
|
|
Copyright ©2025 APT Defend Sp. z o.o. - wszelkie prawa zastrzeżone
|
|
|
|