Как безопасно открыть подозрительное сообщение электронной почты?
предположим, я получаю письмо, которое, как я подозреваю, является спамом, но я не уверен на 100%. Предположим также, что я использую форму веб-почты (например, Gmail) с хорошими фильтрами спама, но это сообщение прошло безопасно.
очевидно, я не должен открывать какие-либо вложения, но это письмо в противном случае безопасно открыть? Если нет, есть ли простой способ безопасно открыть его?
Как проверить почту на вирусы
При получении письма с незнакомым обратным адресом у многих людей возникают опасения в безобидности данного файла для компьютера. Ведь он может быть заражен каким-либо вирусом и нанести системе серьезный вред. Чтобы этого не случилось, необходимо проверять входящие на e-mail сообщения до их открытия.
- Как проверить почту на вирусы
- Как проверить почтовый ящик
- Как проверить почту на Gmail
- Как защитить свою почту
- — доступ в интернет;
- — антивирусная программа.
Если ваш почтовый ящик зарегистрирован на таких известных ресурсах, как: mail.ru, yandex.ru, rambler.ru и других подобных серверах, то беспокоиться о проверке почты на вирусы особо не стоит. В mail.ru установлен mail.ru агент — программа, проверяющая входящую почту автоматически, создающая при этом надежную защиту от спама и вирусов. В системе yandex.ru защита от вирусов выполняется встроенной в сервер программой Dr. Web, которая работает с очень большим процентом надежности. На других почтовых ресурсах, например: rambler.ru, gmail.ru, hotmail.ru, pochta.ru проверка на вирусы также осуществляется автоматически с помощью встроенных специальных программ.
В случае, если ваш почтовый ящик установлен локально на компьютере, поставьте надежную антивирусную программу, которая умеет (прописано на упаковке антивируса) сканировать почту. Следите за тем, чтобы базы вашего антивирусника регулярно обновлялись из интернета, не реже, чем раз в три дня.
Когда возникает необходимость в проверке одного какого-либо письма, пришедшего вам на почтовый ящик, откройте окно антивирусной программы, стоящей у вас на компьютере. Укажите, что нужно проверить в почтовом ящике: все или одну папку. Любая почтовая программа создает папки, в которых осуществляется хранение всей почты. К примеру, у TheBat это папка Mail, находящаяся в корневом архиве программы.
Если все же вам пришло подозрительное письмо на ящик, программа каким-либо образом пропустила его, никогда не переходите по ссылкам, содержащимся внутри такого сообщения. Так как сайт, на который указывает ссылка, может быть заражен каким-либо вирусом.
Попытайтесь собрать более широкие сведения об отправителе подозрительного сообщения. Поищите о нем информацию в интернете или спросите у людей на форумах, не получал ли кто-нибудь из них письма с данного почтового адреса.
Распространение вирусов по электронной почте
В настоящее время глобальная сеть Internet является основным источником вирусов. Большое число заражений вирусами происходит при обмене письмами по электронной почте в форматах Microsoft Word. Электронная почта служит каналом распространения макрокомандных вирусов, так как вместе с сообщениями часто отправляются офисные документы.
Заражения вирусами могут осуществляться как непреднамеренно, так и по злому умыслу. Например, пользователь зараженного макровирусом редактора, сам того не подозревая, может рассылать зараженные письма адресатам, которые в свою очередь отправляют новые зараженные письма и т. д. С другой стороны, злоумышленник может преднамеренно послать по электронной почте вместе с вложенным файлом исполняемый модуль вирусной или троянской программы, вредоносный программный сценарий Visual Basic Script, зараженную или троянскую программу сохранения экрана монитора, словом — любой опасный программный код.
Распространители вирусов часто пользуются для маскировки тем фактом, что диалоговая оболочка Microsoft Windows по умолчанию не отображает расширения зарегистрированных файлов. Например, файл с именем FreeCreditCard.txt.exe, будет показан пользователю как FreeCreditCard.txt. Если пользователь попытается открыть такой файл, будет запущена вредоносная программа.
Сообщения электронной почты часто приходят в виде документов HTML, которые могут включать ссылки на элементы управления ActiveX, апплеты Java и другие активные компоненты. Из-за ошибок в почтовых клиентах злоумышленники могут воспользоваться такими активными компонентами для внедрения вирусов и троянских программ на компьютеры пользователей. При получении сообщения в формате HTML почтовый клиент показывает его содержимое в своем окне. Если сообщение содержит вредоносные активные компоненты, они сразу же запускаются и выполняют заложенные в них функции. Чаще всего таким способом распространяются троянские программы и черви.
Может ли вирус попасть на компьютер через сообщение электронной почты
Почтовый вирус использует для своего распространения каналы электронной почты. Заражение почтовым вирусом происходит в результате действий пользователей, просматривающих почту, а также из-за ошибок в почтовых программах и операционных системах.
Пояснение
Вместе с сообщением электронной почты можно предать любые файлы. Такие файлы называются присоединенными или файлами вложений ( attachment file ).
Файлы вложений могут содержать компьютерный вирус любого типа, червя , троянскую программу или вредоносную программу другого типа. Когда пользователь открывает или просматривает файл приложений, вредоносный код может заразить компьютер.
Сообщение электронной почты может также передаваться в виде документа HTML , содержащего ссылку на вредоносный компонент, размещенный где-либо в Интернете, а также вредоносный программный код, активизирующийся при просмотре сообщения.
Попав на компьютер пользователя, почтовый вирус может разослать свой код по адресам, извлеченным из книги электронных адресов почтовой программы, установленной на компьютере. Это позволяет почтовому вирусу быстро распространяться по Интернету.
Хотя вместе с сообщением электронной почты могут передаваться вредоносные программные компоненты практически любого типа, почтовые вирусы специально создаются таким образом, чтобы распространяться по каналам электронной почты.
Пример использования
В настоящий момент почтовые вирусы представляют собой большую угрозу, так как электронная почта используется большой популярностью. Для борьбы с почтовыми вирусами необходимо использовать специальные антивирусные программы.
Хакинг чужими руками. Почтовые вирусы
Вызывайте экзорциста админа, ребята! Главбух поймала мощный вирус, всё пропало! Частая, частая ситуация, основанная на человеческом факторе, свежих вирусных тенденциях и целеустремлённости хакеров. И правда, зачем самим копаться в чужом ПО, если можно положиться в этом на работников компании.
Да, продукты крупных государственных и частных контор постоянно взламываются, хотя над их созданием и поддержкой работают сотни опытных людей.
А уж обычному человеку тем более нечего противопоставить хакерам. При этом никому не нужен один сиротливый аккаунт, цель взломщиков – получить крупную базу потенциальных жертв и обработать её «письмами счастья», спамом или вирусами. А всю личную-публичную информацию мы и сами раздаём направо-налево.
Последние вирусные тенденции
Отличительная особенность всех свежих вирусов и хакерских приёмов состоит в том, что они взаимодействуют с человеком, а не с системой. То есть запускает процесс сама жертва. Это называется «социальная инженерия» – метод незаконного доступа к информации, основанный на особенностях психологии человека. И если раньше злоумышленникам приходилось превращаться в настоящих детективов, выслеживая свои цели, общаясь, иногда даже устраиваясь на работу во взламываемую компанию, то сейчас мы можем сказать спасибо социальным сетям. Они значительно упростили и ускорили процесс сбора информации.
Прошерстив VK, Twitter, FB и Instagram своей цели, вы можете получить точную анкету человека с его номером телефона, почтой, именами родителей, друзей и прочими подробностями. И это всё бесплатно и добровольно – на, пользуйся, дорогой!
А если мошенники получат доступ к корпоративной почте одного из ваших сотрудников, спам рассылка грозит не только всем внутри компании, но и вашим клиентам. В другом случае, взломщики надолго выведут из строя компьютер работника, отправив какой-нибудь «отчёт» на почту.
Хакеры планируют атаки на тех, кто работает с ценной информацией – секретарей, менеджеров, бухгалтеров, HRов.
Поскольку восстановление документов, системы, сайта или получение паролей встанет вам в копеечку, нужно понимать, с чем мы имеем дело. Чтобы все эти «социальные инженеры» не смогли на вас нажиться, разберём одну из свежих вирусных схем.
«Шифровальщики»
Вирус шифровальщик распространяется через электронную почту под видом серьёзных документов: судебной повестки, счетов, запросов из налоговой. И чтобы не установить его себе, нужно смотреть в оба. Наши технические специалисты специально проанализировали один такой вирус, чтобы мы смогли показать, на что нужно обращать внимание:
Следим за руками этих фокусников:
- Угрожающий заголовок. «Notice to Appear in Court» означает «Повестка в суд». Ребята пытаются запугать и заставить пользователя открыть письмо.
- Адрес отправителя – darryl.rosenberg@gic-web-bsd-033.genotec.ch. Явно показывает, что перед нами не официальное письмо, а спамер/хакер.
- Архив письма. Там есть файл, который должен сразу насторожить (в имя файла входит .doc, но расширение js – вирус маскируется под вордовский документ)
Внимание! Если компьютер был заражен шифровальщиком, то с вероятностью 95% информация будет утеряна безвозвратно. После скачивания и запуска вредоносного файла происходит обращение к удаленному серверу, с которого скачивается вирусный код. Все данные на компьютере шифруются случайной последовательностью символов.
Для «раскодирования» файлов понадобится ключ, который есть только у хакера. Мошенник обещает расшифровать информацию обратно за энную сумму, но далеко не факт, что так и случится. А зачем? Куда проще оставить человека и без денег, и без данных: контрактов, актов, приказов, любой ценной и чувствительной информации. Так что делайте резервные копии особо важной документации, будете спать спокойней. В данной ситуации это ваша единственная 100% защита от вирусов.
Обращайте внимание на вышеописанные особенности, и вы сможете предупредить опасные случаи блокировки компьютеров и удаления важной информации. В любом случае, устранение последствий критических уязвимостей выйдет намного дороже, чем соблюдение предосторожностей.
Поэтому вот ещё 6 советов для обнаружения вирусов и предупреждения заражения:
1. Регулярно обновляйте операционную систему и программы. Важные обновления, которые по умолчанию устанавливаются автоматически, можно отключить. Но не стоит, так новые версии часто закрывают обнаруженные дыры в безопасности ПО.
2. Установите антивирус и регулярно обновляйте базу вирусов. Каждый день появляется 100 тысяч новых вирусов!
3. Включите отображение расширений файлов: Панель управленияСвойства папкиВидДополнительные параметры, снимите флажок с параметра «Скрывать расширения для зарегистрированных типов файлов» и нажмите ОК. Так вы всегда будете видеть настоящее расширение файла. Чаще всего замаскированные вирусы выглядят так: имя_файла.doc.js и имя_файла.pdf.exe. Реальные расширения файлов это js и exe, а все что перед ними – часть имени файла.
4. Выполняйте резервное копирование важных файлов – рабочих документов и фотографий. Периодичность резервного копирования нужно выбирать в зависимости от периодичности изменения файлов. Для резервного хранения можно использовать облачный сервис, если он позволяет вернуться к старым версиям файлов и настроить ручную синхронизацию. Тогда, в случае заражения компьютера, вирус не попадёт в облако. Мы также рекомендуем хранить копию важных данных в архиве. Большинство вирусов не может проникнуть в архив, и вся архивированная информация восстанавливается после лечения компьютера.
5. Повышайте профессиональную грамотность своих специалистов! Как мы уже говорили, хакеры затачивают свои атаки под нашу психологию, и постоянно совершенствуют свои методики. Не думайте, что кликнет/загрузит/введёт свои данные кто угодно, кроме вашей компании и команды. Попасться может любой, задача состоит только в подборе нужного крючка к человеку. Поэтому обучайте своих сотрудников, хоть в индивидуальном, хоть в командном порядке, хоть в игровой форме, хоть как-нибудь!
6. Внимательно следите за письмами на почте, сообщениями в корпоративных мессенджерах и любой другой входящей информацией. Проверяйте почтовые адреса отправителей, вложенные файлы и содержание писем. Большинство вирусов нужно запустить вручную, чтобы они могли причинить вред компьютеру.
Мы очень надеемся, что вы читаете эту статью для предварительного ознакомления, а не потому что уже всё плохо. Мы желаем вам никогда не встретиться с тотальным неконтролируемым спамом, исчезнувшей документацией за полгода и прочими приятными последствиями пойманных вирусов. Следуйте вышеописанным шести шагам, смотрите в оба и да останется ваша информация конфиденциальной!
VirusTotal — бесплатный онлайн-сканер вирусов.
Kaspersky VirusDesk
К сожалению Нод32 такого сервиса не предлагает.
Итак, проверяем на сайте доктора Веба наше письмо
Вставили в поле для проверки UPL ссылку.
А теперь смотрим на втором сайте для поиска и подтверждения вирусов — VirusTotal .
Вот тут немного смутило следующее, что только доктор веб видит угрозу, А нод32 Аваст 360 Тотал и Касперский молчат.
Решили для полного добить и пройти по ссылке . Замечем, что если не сразу перейти (открыть) «Ящик пандоры «, а спустя пару дней. Вирус может уже отсутствовать в связи с тем что он опознан антивирусами и теряет свою актуальность в письме и попросту удаляется.
К слову об обнаружении (об отсутствии угрозы на вирус тотале большинством антивирусов)- вируса спустя сутки уже не оказалось опасности или они его не видят.