Zaščita pred virusi in kako prepoznamo lažnivo elektronsko pošto?

23.5.2017 V zadnjem tednu ste zagotovo zasledili posledice napada z novim izsiljevalskim virusom WannaCry (povezava), ki je ponovno opozoril na vedno večjo nevarnost, s katero se vsakodnevno srečujemo uporabniki informacijskih tehnologij. V TRIGLIFu neprestano skrbimo, da so računalniški sistemi v vašem podjetju zaščiteni z ustreznimi orodji in da so vaši podatki varni tudi v primeru, […]

23.5.2017
V zadnjem tednu ste zagotovo zasledili posledice napada z novim izsiljevalskim virusom WannaCry (povezava), ki je ponovno opozoril na vedno večjo nevarnost, s katero se vsakodnevno srečujemo uporabniki informacijskih tehnologij.
V TRIGLIFu neprestano skrbimo, da so računalniški sistemi v vašem podjetju zaščiteni z ustreznimi orodji in da so vaši podatki varni tudi v primeru, če do okužbe vseeno pride. Stalno posodabljanje programske opreme računalniških sistemov ter omejevanje dostopnih pravic  uporabnikov lahko v veliki meri prepreči okužbe ali vsaj omeji obseg škode, za popolno zaščito pa smo poskrbeli tudi z vsakodnevno pripravo varnostnih kopij podatkov, ki so ključni za vaše poslovanje.

Kot je pokazal zadnji primer, pa napadalci ves čas iščejo nove načine in se pri tem najpogosteje zanašajo na nepozornost uporabnikov. Zato je poleg že omenjenih programskih zaščit potrebna tudi pazljivost in ozaveščenost posameznika, da prepozna grožnje in se jim izogne.

Najpogostejši način okužbe z izsiljevalskimi virusi je še vedno okužba preko e-poštnih sporočil, zato smo za vas pripravili nekaj napotkov, s katerimi boste hitreje prepoznali lažna sporočila napadalcev. V prilogi pa je primer sporočila (seveda brez virusa) z označenimi in opisanimi prepoznavnimi znaki.

 

  NE ODPIRAJTE PRIPONK

Preden odprete kakršnokoli priponko, vam priporočamo, da preverite korake, navedene spodaj. Takšno preverjanje vam bo vzelo zelo malo časa. Šele po tem, ko potrdite pristnost e-sporočila, se odločite za odpiranje priponk.

 

  Preverite e-poštni naslov pošiljatelja

Vedno preverite celoten naslov pošiljatelja (polje “Od” oz “From”), ne samo prikazanega imena. E-poštni naslov ima pogosto drugačno ime od imena v podpisu ali pa ima drugačno domeno (del naslova po znaku @), kot je ime podjetja, s katerega naj bi bilo sporočilo poslano.

 

  Bodite pozorni na povezave (link-e) v sporočilu – NE KLIKAJTE

Če se samo postavite z miško na povezavo, se v večini primerov v okenčku zraven povezave pojavi dejanski spletni naslov. Če se ta razlikuje od navedenega, je to po vsej verjetnosti znak za preplah.

 

  Sklicevanje na nujno ali urgentno posredovanje

Velikokrat napadalci napišejo sporočilo tako, da poziva prejemnika k nujnemu posredovanju. S tem ustvarjajo pritisk in paniko, saj takrat v večini primerov postane razmišljanje boj neracionalno in je večja verjetnost, da postane prejemnik nepozoren na grožnjo. Ne nasedajte takim lažnim pozivom!

 

  Slovnične in tipkarske napake

Sporočila za napade so večinoma prevedena z uporabo spletnih prevajalnikov (npr. Google Translate) in so zato nenavadni stavki ali razumete čudno strukturirani in imajo veliko napaka slovnica.  Saj ste razumeli namig, mar ne?

 

  Uvodni pozdrav brez imena naslovnika

V lažnih sporočilih večinoma ni navedenega imena in/ali priimka prejemnika ampak piše le splošna pozdravna sporočila (npr. “Dear customer”, “Hello”,…).

 

 

Če še vedno niste prepričani, ali je to sporočilo lažno ali pristno, nas kontaktirajte in z veseljem vam bomo pomagali.

Bolje je preprečiti, kot zdraviti.