Elektroniniai kvitai ir sąskaitos el. paštu: kaip juos tvarkyti saugiai ir nepasimesti fišingo atakose
Vis daugiau pirkinių ir paslaugų kvitų keliauja ne į popierinę piniginę, o į elektroninio pašto dėžutę. Tai patogu ir aplinkai draugiška, tačiau kartu atveria papildomų rizikų: tarp tikrų kvitų lengvai gali pasislėpti apgaulingi laiškai.
Elektroninės sąskaitos, kvitai ir užsakymo patvirtinimai yra itin patrauklus taikinys sukčiams. Kad neatsidurtumėte jų taikinyje, verta žinoti, kaip atskirti tikrus laiškus nuo fišingo ir kaip susitvarkyti augančias skaitmeninių dokumentų krūvas.
Elektroniniai kvitai: patogumas, kuris traukia ir sukčius
Perkant internetu, užsisakant pristatymą ar net atsiskaitant fizinėse parduotuvėse, vis dažniau siūloma kvitą gauti el. paštu. Tai leidžia lengviau rasti garantinius dokumentus, sekti išlaidas ir dalintis sąskaitomis su buhalterija ar šeimos nariais.
Kita vertus, toks patogumas patrauklus ir kibernetiniams nusikaltėliams. Jie žino, kad žmonės įpratę gauti laiškus su sąskaitomis, „užsakymo patvirtinimais“, „neįvykusiais pristatymais“, todėl dažnai reaguoja automatiškai, neatkreipdami dėmesio į smulkmenas.
Dažniausi fišingo scenarijai su sąskaitomis ir kvitais
Fišingo atakos, susijusios su elektroniniais kvitais, dažniausiai remiasi vienu principu: sukelti skubos ar nerimo jausmą. Tam naudojamos kelios pasikartojančios schemos.
- Netikra sąskaita už paslaugą, kurios neužsisakėte: tariamas paslaugų teikėjas praneša apie „neapmokėtą“ sąskaitą ir ragina kuo greičiau sumokėti, paspaudus nuorodą.
- „Patvirtinkite mokėjimą“ laiškai: primenama apie būsimą nuskaitomą sumą ir prašoma atšaukti arba patvirtinti, prisijungus prie pateiktos nuorodos.
- Netikri pristatymo pranešimai: skelbiama, kad siunta negali būti pristatyta, kol nesumokamas papildomas mokestis ar nepatikslinti duomenys.
- „Atnaujinkite sąskaitos duomenis“ žinutės: raginama įvesti kortelės ar prisijungimo duomenis esą atnaujinant apmokėjimo būdą.
Visus šiuos scenarijus vienija tai, kad nusikaltėliams svarbu jus priversti kuo greičiau spausti nuorodas ir suvesti duomenis, neapgalvojus situacijos.
Kaip atskirti tikrą kvitą nuo fišingo laiško
Norint saugiai naudotis elektroniniais kvitais, verta susiformuoti keletą paprastų, bet nuolat taikomų įpročių. Kuo dažniau juos naudosite, tuo greičiau atpažinsite įtartinus laiškus.
Pirmiausia pasižiūrėkite į siuntėjo adresą. Sukčiai dažnai naudoja labai panašius, bet ne identiškus adresus, pavyzdžiui, papildomą raidę ar skirtingą domeną. Jei kažkas kelia įtarimą, adresą patikrinkite atskirai, nepaspausdami laiške esančių nuorodų.
Antra, peržiūrėkite nuorodas prieš jas spausdami. Užvedę pelę ant nuorodos, pažiūrėkite, koks interneto adresas rodomas naršyklės apačioje. Jei jis nesutampa su įprastu paslaugos teikėjo adresu, geriau jo nepaspausti.
Trečia, atkreipkite dėmesį į laiško turinį ir kalbą. Netikslūs vertimai, keista gramatika, neįprasti kreipiniai ar ypač agresyvus tonas yra ženklai, kad laiškas gali būti apgaulingas.
Saugus elgesys su priedais ir nuorodomis
Dalis apgaulingų kvitų ir sąskaitų būna prisegti kaip dokumentai ar archyvai. Tokie priedai neretai slepia kenkėjiškas programas, kurios gali užkrėsti kompiuterį ar telefoną.
Jei priede esantis dokumentas prašo „įjungti makrokomandas“ ar „leistį redaguoti“ tam, kad galėtumėte peržiūrėti turinį, tai aiškus signalas, kad gali būti bandoma įdiegti kenkėjišką kodą. Įprasti kvitai paprastai būna paprasti PDF failai, kuriems jokių papildomų leidimų nereikia.
Saugiausia kvitus ir sąskaitas peržiūrėti prisijungus tiesiogiai prie paslaugos teikėjo sistemos. Jei gavote laišką, jog yra nauja sąskaita ar pristatymo problema, atsidarykite naršyklę ir prisijunkite į paskyrą, įvesdami adresą ranka arba naudodami išsaugotą nuorodą, o ne laiške pateiktą.
El. pašto dėžutės tvarka: mažiau chaoso, mažiau rizikos
Didelė problema, susijusi su elektroniniais kvitais, yra jų gausa. Kai pašto dėžutėje nuolat kaupiasi šimtai pranešimų, tampa lengviau nepastebėti įtartinų laiškų ir prarasti kontrolę.
Vertinga susikurti atskiras dėžutes ar filtrus: pavyzdžiui, vieną el. pašto adresą naudoti tik pirkiniams ir finansiniams pranešimams, o kitą naujienlaiškiams ir registracijoms. Tai padeda sumažinti triukšmą ir greičiau pastebėti į neįprastą vietą patekusį laišką.
Šiuolaikiniai pašto klientai dažniausiai leidžia sukurti automatinio rūšiavimo taisykles, kurios kvitus ir sąskaitas perkelia į atskirus aplankus. Tokiu būdu vienoje vietoje matysite visus finansinius dokumentus ir išvengsite chaotiškos pagrindinės dėžutės.
Kaip laikyti ir atsarginėmis kopijomis apsaugoti kvitus
Elektroniniai kvitai svarbūs ne tik dėl apskaitos ar išlaidų stebėjimo, bet ir dėl garantijų, grąžinimų ar draudimo reikalavimų. Todėl verta pagalvoti, kur ir kaip jie saugomi ilgesnį laiką.
Pirmas žingsnis yra nuspręsti, ar pakanka laikyti kvitus el. pašto dėžutėje, ar verta juos eksportuoti į atskirą vietą. Dalis žmonių pasirenka saugoti PDF formatu debesijos aplanke arba kompiuteryje, papildomai kuriant atsargines kopijas išoriniuose diskuose.
Jei kvitus laikote debesijoje ar kitoje internetinėje tarnyboje, labai svarbu naudoti dviejų veiksnių autentifikavimą. Tokiu atveju net ir nutekėjus slaptažodžiui, prisijungimui prireiks papildomo patvirtinimo, pavyzdžiui, per programėlę telefone.
Smulkusis verslas: kodėl rizika dar didesnė
Smulkiojo verslo atstovai dažnai naudoja tą pačią el. pašto dėžutę tiek asmeniniams, tiek verslo reikalams tvarkyti. Tai reiškia, kad viename kanale susimaišo tiek privatūs pirkiniai, tiek klientų sąskaitos ir partnerių laiškai.
Tokia situacija sudaro palankias sąlygas taiklioms fišingo atakoms. Sukčiai gali apsimesti tiek tiekėjais, tiek klientais, siųsti suklastotas sąskaitas ar „naujus atsiskaitymo rekvizitus“. Paspaudus nuorodą iš darbo kompiuterio, rizikuojama ne tik asmeniniais, bet ir įmonės duomenimis.
Smulkioms įmonėms pravartu aiškiai atskirti finansinę komunikaciją, naudoti oficialius kanalus ir sutarimus, kaip bus pateikiamos sąskaitos bei informacija apie jų pakeitimus. Bet koks netikėtas prašymas pakeisti mokėjimo rekvizitus turėtų būti papildomai patikrintas kitu kanalu, pavyzdžiui, telefonu.
Prevencinės priemonės: ką verta įsidiegti ir prisiminti
Norint sumažinti riziką, susijusią su elektroniniais kvitais ir fišingu, svarbu ne tik elgesio įpročiai, bet ir techninės priemonės. Net ir nemokami sprendimai gali ženkliai pagerinti saugumą.
- Atnaujinkite el. pašto paskyrų saugumo nustatymus ir įjunkite dviejų veiksnių autentifikavimą.
- Naudokite patikimą apsaugos nuo kenkėjiškų programų sprendimą, kuris tikrina priedus.
- Reguliariai atnaujinkite operacinę sistemą ir pašto programas, kad būtų užlopytos žinomos saugumo spragos.
- Pasikalbėkite su šeimos nariais ar kolegomis apie fišingo požymius, kad visi atpažintų pavojus.
Elektroniniai kvitai ir sąskaitos gali būti labai patogus kasdienio gyvenimo ir verslo įrankis, jei jais naudojamasi apgalvotai. Skiriant kelias papildomas sekundes siuntėjams ir nuorodoms patikrinti, galima išvengti daug brangesnių pasekmių.