Остановитесь перед действием
- Посмотрите полный адрес отправителя и домен, а не только имя и логотип.
- Срочность, секретность и новый банковский счёт требуют независимой проверки.
- Не открывайте неожиданное вложение и не включайте макросы ради просмотра счёта.
Проверьте вне письма
Позвоните по номеру из ранее подтверждённого договора или справочника. Не используйте номер и ссылку из подозрительного письма. Сайт сервиса открывайте через сохранённую закладку или известный адрес.
Изменение реквизитов и необычный платёж подтверждайте по принятому в компании порядку. Код входа, пароль и подтверждение MFA не сообщают отправителю.
Если уже нажали
Сразу сообщите ответственному, что именно сделали и когда. Ошибку лучше быстро раскрыть, чем скрывать. Если ввели пароль, смените его через настоящий сервис с чистого устройства и проверьте активные сеансы вместе со специалистом.
При запуске подозрительного файла следуйте процедуре изоляции устройства. Не пересылайте вредоносное вложение всем коллегам как предупреждение.
Закрепите простой порядок
- Один понятный контакт для сообщений о подозрении.
- Короткие разборы типичных писем без обвинения сотрудников.
- MFA, отдельные рабочие учётные записи и обновления устройств.