Мошенничество

Как бухгалтеру защититься от фишинговых рассылок: инструкция

Похоже, современному бухгалтеру скоро будут нужны полноценные курсы по информационной безопасности. Недавняя фишинговая рассылка от имени ФНС стала проблемой для многих компаний. Поговорим об этом подробнее.
Как бухгалтеру защититься от фишинговых рассылок: инструкция

Похоже, современному бухгалтеру скоро будут нужны полноценные курсы по информационной безопасности. Недавняя фишинговая рассылка от имени ФНС стала проблемой для многих компаний. Поговорим об этом подробнее.

Что случилось

С 29 сентября в ФНС России стали поступать жалобы о подозрительных письмах. Инсайдеры от имени ФНС рассылали сообщения на адреса корпоративной почты с просьбами предоставить нужные им документы. При этом запрос был составлен так, чтобы получатель открыл вложенный файл.

Однако сама служба пояснила, что какие-либо уведомления пользователь может получить только в личном кабинете или по почте.

Но большое количество человек стало жертвой фишинга.

Фишинг является одной из действительно серьезных проблем в сфере информационной безопасности, ведь важную роль в нем играет человеческий фактор. Это метод мошенничества завязан на том, что преступники, выдавая себя за представителей доверенных учреждений, запрашивают конфиденциальные данные, к примеру, пароли для входа в банковские сервисы, внутренние корпоративные сети, данные платежных карт и далее по списку.

И если утратив личные данные пострадаете только вы, то какова будет степень ущерба, если вдруг фишинговая атака произойдет на компьютер главбуха вашей компании?

Как защититься

Итак, вот что нужно знать бухгалтеру, чтобы защитить финансовую информацию и доступ к счетам от фишинга.

Проверяйте адреса страниц, переходя по ссылке

Всегда внимательно изучайте адреса страниц в сообщениях электронной почты. Чтобы убедиться, что ссылка приведет вас на безопасный сайт, наведите указатель мыши на нее и подождите, пока браузер или программа электронной почты покажет URL, скрытый под текстом.

Также обращайте особое внимание на страницы, которые не имеют прямого отношения к предоставляемой услуге или товару.

Запрос на конфиденциальные данные — афера

К примеру, когда при платежах на официальных сайтах или же в банкинге вы вводите код или нужные данные — это нормально. Но если вдруг вам пришло письмо с просьбой ввести логин и пароль для службы безопасности, потому что ваша учетная запись заблокирована или что-то подобное, то будьте уверены, что это фишинговая атака.

Помните, ни банки, ни мобильные операторы, ни иные службы не имеют права запрашивать у вас персональные данные в электронном письме или по телефону.

Не спешите открывать вложения

Зачастую злоумышленники используют вредоносные программы, чтобы получить нужные им данные или даже взломать ПК, а может, и целую сеть. Работает это достаточно просто: получатель открывает вложение, в которое и спрятана сама программа. Это могут быть ZIP-архивы, RAR/EXE/BAT-файлы, BAT, документы Microsoft Office либо Google Docs.

Чтобы не попасться на эту удочку фишеров, перед тем, как открыть вложение, следует выполнить сканирование с помощью антивирусной программы.

Пользуясь этими советами, вы можете снизить риск утечки данных, однако качественное решение всегда многогранно. Чтобы максимально себя обезопасить, стоит обратить внимание не только на антивирус, но и еще на два инструмента: файрвол и DLP—систему.

К примеру, если все же вы не смогли распознать вредоносную ссылку, файрвол заблокирует переход на известные ему крупные фишинговые домены автоматически. Однако новые сайты мошенники создают с завидной регулярностью, поэтому не стоит пренебрегать правилами информационной безопасности.

И если предыдущие решения не сильно гибки в настройках и функционале, то DLP—система откроет вам возможности персонализации политик безопасности. В отличие от антивируса, который анализирует файлы на наличие вирусов, и файрвола, который проверяет входящие и исходящие соединения, DLP—система может провести полноценный контентный анализ всей входящей и исходящей информации. Да, эта система не имеет доступа к базам данных вредоносных программ и доменов, но по содержанию самого письма и его вложений может определить цель письма и, если оно потенциально опасное, то система это распознает.

Каждый инструмент выполняет свои задачи, но для обеспечения лучшей безопасности компании стоит использовать их вместе.

Комментарии

3
  • Fantasy08

    Реально очень много писем щас спамерских приходит, особенно от Актиона

    • Natalia_Ars

      Отпишитесь от рассылок, потратьте минуту времени.

  • Ruslan911

    Ещё один мошенник появился якобы от АО «Российский концерн по производству электрической и тепловой энергии на атомных станциях», будьте бдительны, контакты: i.smolkkin@mail.ru ; i.smolkin@ratm-dep.ru ; Смолькин Игорь Николаевич ; тел. 8 903 511 9193

Адвокат

Новый закон ужесточил требования к адвокатам

Президент подписал изменения в федеральный закон «Об адвокатской деятельности и адвокатуре в РФ».

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Сравнение вашего предложения с альтернативными вариантами организации бухгалтерии клиентом, или почему ваше предложение самое выгодное?

Продолжаем серию статей про то, как организовать работу по повышению стоимости бухгалтерских услуг.

Сравнение вашего предложения с альтернативными вариантами организации бухгалтерии клиентом, или почему ваше предложение самое выгодное?
Акцизы

Путин подписал закон о новых акцизах на игристые вина

С 1 мая акциз на игристое и российское шампанское составит 119 рублей за 1 литр.

Лучшие спикеры, новый каждый день
Кадры

Нормы о молодых работниках и специалистах прописали в законе

Внесены изменений в федеральный закон «О молодежной политике в РФ».

Обновите карьеру к лету! Курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Приведите знания в форму! Воспользуйтесь акцией и пройдите топовые онлайн-курсы «Клерка» по ВЭД, кадровому и управленческому учету за 3 690 рублей! Получите повышение и увеличьте свой доход с новыми навыками. Кроме этого, вы можете освоить профессию бухгалтера с нуля также за 3 690 рублей.

Импорт

Параллельный импорт могут отправить на маркировку

Чтобы сократить долю контрафактной продукции на рынке, ФАС предлагает маркировать товары, которые поступили по параллельному импорту.

Опытом делятся эксперты-практики, без воды

Распоряжение правом требования по субсидиарки. Способы распоряжения и сроки

❓Что происходит после того как закончились суды и контролирующих лиц привлекли к субсидиарной ответственности?

Есть ли на майских праздниках-2024 сокращенные рабочие дни

По ТК работаем на 1 час меньше, если за этим рабочим днем сразу идет нерабочий праздничный день. То есть государственный праздник.

☀️ Обновите карьеру к лету! Курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!

Расширьте список ваших профессиональных навыков! Ведите кадровый и управленческий учет, сотрудничайте с компаниями, которые занимаются внешнеэкономическими сделками и выходите на новый уровень дохода! Сейчас вы можете приобрести онлайн-курс «Профессия бухгалтер с нуля: учет, налоги, 1С» также за 3 690 рублей и сделать первый шаг к карьере бухгалтера.

☀️ Обновите карьеру к лету! Курсы по ВЭД, управленке, кадровому учету и бухгалтерии с нуля за 3 690 рублей!
5
Зарплата

Зарплаты в вакансиях выросли почти на 13%

Предложения работодателей по зарплате обогнали ожидания соискателей. В среднем компании указывают в вакансиях вознаграждение в размере 64,2 тысячи рублей.

Несовершеннолетний исполнитель. Нюансы сотрудничества  

Привлекать к сотрудничеству несовершеннолетних лиц по гражданско-правовым договорам (ГПД) законодательно не запрещено. Но есть некоторые нюансы, которые нужно знать заказчику, прежде чем начинать сотрудничать с подростком. В частности, нужно получить согласие законных представителей и указать корректные формулировки в договоре.

Несовершеннолетний исполнитель. Нюансы сотрудничества  

С чего начать предпринимателю: учет и отчеты, которые нужно знать

Решили стать предпринимателем! Придумали бизнес-идею. Прикинули, сколько нужно денег через финансовое моделирование. Зарегистрировали компанию. Открыли в банке счет. Нашли первых клиентов. Закупили товар. И даже призадумались над маркетинговыми стратегиями, рекламой и набором персонала.

Иллюстрация: Вера Ревина/Клерк.ру
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Кейс. Как автоматизаторы санаториев разобрались с финансами и избежали штрафов

Есть мнение, что «айтишники» способны сами решить все свои проблемы. Но это работает не всегда — бывают ситуации, когда определенные задачи лучше передать специалистам.

Кейс. Как автоматизаторы санаториев разобрались с финансами и избежали штрафов
Экспорт

Начинается отбор заявок на субсидии экспортерам

С 22 апреля стартует отбор заявок на компенсацию послепродажного обслуживания продукции за границей.

ВЭД

Что изменилось в валютном контроле в апреле 2024 года

Участники ВЭД с 1 апреля подают в банки меньше документов о сделках с иностранными контрагентами. Расчеты по внешнеторговым контрактам разрешили вести через другие уполномоченные банки, а не только в тех, где сделка стоит на учете.

Как зайти в реферальную программу «Клерка». Делюсь личным опытом

Если вы задумываетесь о том, как получить дополнительный доход, то этот пост для вас. Расскажу о реферальной программе «Клерка»: что это, как работает и почему такое сотрудничество приносит пользу. А еще на собственном примере покажу и расскажу, как зарабатывать на рекомендациях. Забирайте пошаговый алгоритм в закладки!

Как зайти в реферальную программу «Клерка». Делюсь личным опытом
2

🔥 Уже сегодня на тренинге научимся составлять идеальный договор с самозанятым!

Подготовьтесь к мониторингу Минтруда по самозанятым и проверьте договоры с СМЗ. Составьте идеальный договор с СМЗ чтобы уменьшить риски.

Коллекторам запретили заниматься долгами по ЖКХ

Коллекторов и других третьих лиц запретят привлекать для взимания с граждан долгов за жилищно-коммунальные услуги.

❗ Изменили правила заполнения уведомлений по ЕНП

Порядок заполнения ЕНП-уведомления и электронный формат этого документа обновили. Новые правила заработают со 2 мая. Впрочем, их применяют и сейчас.

1

Интересные материалы

Как открыть шашлычное кафе. Секреты начинающего предпринимателя

Шашлык — это одно из тех блюд, которые всегда пользуются популярностью у русских людей. Именно поэтому открытие шашлычной может стать отличным вариантом для старта собственного бизнеса в сфере общественного питания. Но как же правильно запустить свою шашлычную и добиться успеха?

3