Это было учебное письмо
Тренировка помогает не попасться на настоящую атаку
Вы прошли внутреннюю проверку по информационной безопасности. Письмо, по ссылке из которого вы перешли, было имитацией — настоящей атаки не произошло, и никакие ваши данные не пострадали.
Это не проверка на лояльность и не повод для санкций. Персональные результаты видит только служба ИБ и использует их лишь для обучения. Цель одна — помочь вам легко узнавать такие письма.
Что произошло
Письмо под правдоподобным рабочим предлогом просило перейти по ссылке и подтвердить данные на странице, похожей на настоящий вход. Предлоги бывают разными — сброс пароля, обновление учётных данных, переход на новую платформу или сервис, — но цель одна: чтобы вы ввели логин и пароль. Если вы это сделали, не переживайте: значение пароля нигде не сохранялось и не передавалось на сервер — зафиксирован только сам факт. В реальной атаке здесь ваш пароль достался бы злоумышленнику.
Как узнать такое письмо в следующий раз
Смотрите на адрес, а не на имя
Красивое отображаемое имя отправителя легко подделать. Настоящий признак — сам адрес и его домен.
Например: имя «Служба поддержки HT-Lab», а адрес —support@htt-lab.ru вместо ht-lab.ru. Лишняя буква в домене выдаёт подделку.
Проверяйте ссылки до клика
Наведите курсор на ссылку (на телефоне — задержите палец) и посмотрите реальный адрес, куда она ведёт.
Срочность и угрозы — тревожный сигнал
«Доступ будет заблокирован через 24 часа», «подтвердите немедленно» — так вас подталкивают действовать не раздумывая. Настоящие сервисы редко торопят подобным образом.
Неожиданная просьба ввести пароль
Настоящий сервис не просит подтверждать пароль по ссылке из письма. И помните: при обычном сбросе у вас никогда не спрашивают текущий пароль.
Что делать при подозрительном письме
- Не переходите по ссылкам и не открывайте вложения из неожиданных писем.
- Не вводите пароль, если не уверены на 100 % в подлинности страницы входа.
- Сообщите в службу ИБ — это правильное действие, и мы всегда за него благодарны.