Остановитесь перед действием

  • Посмотрите полный адрес отправителя и домен, а не только имя и логотип.
  • Срочность, секретность и новый банковский счёт требуют независимой проверки.
  • Не открывайте неожиданное вложение и не включайте макросы ради просмотра счёта.

Проверьте вне письма

Позвоните по номеру из ранее подтверждённого договора или справочника. Не используйте номер и ссылку из подозрительного письма. Сайт сервиса открывайте через сохранённую закладку или известный адрес.

Изменение реквизитов и необычный платёж подтверждайте по принятому в компании порядку. Код входа, пароль и подтверждение MFA не сообщают отправителю.

Схема: Проверьте вне письма
1 — подозрительное письмо; 2 — независимое подтверждение; 3 — защита доступа; 4 — сообщение об ошибке. Срочность письма не отменяет проверку.

Если уже нажали

Сразу сообщите ответственному, что именно сделали и когда. Ошибку лучше быстро раскрыть, чем скрывать. Если ввели пароль, смените его через настоящий сервис с чистого устройства и проверьте активные сеансы вместе со специалистом.

При запуске подозрительного файла следуйте процедуре изоляции устройства. Не пересылайте вредоносное вложение всем коллегам как предупреждение.

Закрепите простой порядок

  • Один понятный контакт для сообщений о подозрении.
  • Короткие разборы типичных писем без обвинения сотрудников.
  • MFA, отдельные рабочие учётные записи и обновления устройств.

Документация и источники