Мошенничество

Как бухгалтеру защититься от фишинговых рассылок: инструкция

Похоже, современному бухгалтеру скоро будут нужны полноценные курсы по информационной безопасности. Недавняя фишинговая рассылка от имени ФНС стала проблемой для многих компаний. Поговорим об этом подробнее.
643 267
Как бухгалтеру защититься от фишинговых рассылок: инструкция

Похоже, современному бухгалтеру скоро будут нужны полноценные курсы по информационной безопасности. Недавняя фишинговая рассылка от имени ФНС стала проблемой для многих компаний. Поговорим об этом подробнее.

Что случилось

С 29 сентября в ФНС России стали поступать жалобы о подозрительных письмах. Инсайдеры от имени ФНС рассылали сообщения на адреса корпоративной почты с просьбами предоставить нужные им документы. При этом запрос был составлен так, чтобы получатель открыл вложенный файл.

Однако сама служба пояснила, что какие-либо уведомления пользователь может получить только в личном кабинете или по почте.

Но большое количество человек стало жертвой фишинга.

Фишинг является одной из действительно серьезных проблем в сфере информационной безопасности, ведь важную роль в нем играет человеческий фактор. Это метод мошенничества завязан на том, что преступники, выдавая себя за представителей доверенных учреждений, запрашивают конфиденциальные данные, к примеру, пароли для входа в банковские сервисы, внутренние корпоративные сети, данные платежных карт и далее по списку.

И если утратив личные данные пострадаете только вы, то какова будет степень ущерба, если вдруг фишинговая атака произойдет на компьютер главбуха вашей компании?

Как защититься

Итак, вот что нужно знать бухгалтеру, чтобы защитить финансовую информацию и доступ к счетам от фишинга.

Проверяйте адреса страниц, переходя по ссылке

Всегда внимательно изучайте адреса страниц в сообщениях электронной почты. Чтобы убедиться, что ссылка приведет вас на безопасный сайт, наведите указатель мыши на нее и подождите, пока браузер или программа электронной почты покажет URL, скрытый под текстом.

Также обращайте особое внимание на страницы, которые не имеют прямого отношения к предоставляемой услуге или товару.

Запрос на конфиденциальные данные — афера

К примеру, когда при платежах на официальных сайтах или же в банкинге вы вводите код или нужные данные — это нормально. Но если вдруг вам пришло письмо с просьбой ввести логин и пароль для службы безопасности, потому что ваша учетная запись заблокирована или что-то подобное, то будьте уверены, что это фишинговая атака.

Помните, ни банки, ни мобильные операторы, ни иные службы не имеют права запрашивать у вас персональные данные в электронном письме или по телефону.

Не спешите открывать вложения

Зачастую злоумышленники используют вредоносные программы, чтобы получить нужные им данные или даже взломать ПК, а может, и целую сеть. Работает это достаточно просто: получатель открывает вложение, в которое и спрятана сама программа. Это могут быть ZIP-архивы, RAR/EXE/BAT-файлы, BAT, документы Microsoft Office либо Google Docs.

Чтобы не попасться на эту удочку фишеров, перед тем, как открыть вложение, следует выполнить сканирование с помощью антивирусной программы.

Пользуясь этими советами, вы можете снизить риск утечки данных, однако качественное решение всегда многогранно. Чтобы максимально себя обезопасить, стоит обратить внимание не только на антивирус, но и еще на два инструмента: файрвол и DLP—систему.

К примеру, если все же вы не смогли распознать вредоносную ссылку, файрвол заблокирует переход на известные ему крупные фишинговые домены автоматически. Однако новые сайты мошенники создают с завидной регулярностью, поэтому не стоит пренебрегать правилами информационной безопасности.

И если предыдущие решения не сильно гибки в настройках и функционале, то DLP—система откроет вам возможности персонализации политик безопасности. В отличие от антивируса, который анализирует файлы на наличие вирусов, и файрвола, который проверяет входящие и исходящие соединения, DLP—система может провести полноценный контентный анализ всей входящей и исходящей информации. Да, эта система не имеет доступа к базам данных вредоносных программ и доменов, но по содержанию самого письма и его вложений может определить цель письма и, если оно потенциально опасное, то система это распознает.

Каждый инструмент выполняет свои задачи, но для обеспечения лучшей безопасности компании стоит использовать их вместе.

Комментарии

3
  • Fantasy08

    Реально очень много писем щас спамерских приходит, особенно от Актиона

    • Natalia_Ars

      Отпишитесь от рассылок, потратьте минуту времени.

  • Ruslan911

    Ещё один мошенник появился якобы от АО «Российский концерн по производству электрической и тепловой энергии на атомных станциях», будьте бдительны, контакты: i.smolkkin@mail.ru ; i.smolkin@ratm-dep.ru ; Смолькин Игорь Николаевич ; тел. 8 903 511 9193

Налог по ПСН в 2024 году можно уменьшить на взносы 1% за 2024 год

Порядок уменьшения налога на взносы ИП 1%, который ФНС ввела своими письмами, действует не только для УСН, но и для ПСН.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Зачем бенефициара объявляют в международный розыск? Мнение налогового адвоката

При расследовании налоговых преступлений в 2023-2024 годах отчетливо обозначился новый тренд на привлечение бенефициара к уголовной ответственности с последующим объявлением в федеральный и международный розыск.

С 2026 года самозанятые смогут получать больничные пособия

Самозанятым позволят добровольно отчислять средства в Соцфонд, из которых сформируется база для выплаты больничных пособий.

Лучшие спикеры, новый каждый день

Так ли страшен налоговый мониторинг? Теперь читатели «Клерка» узнают больше об этом виде контроля

На «Клерке» есть полезный блог компании ДРТ, которая знает все о налоговом мониторинге. Читатели могут в любой момент уточнить важную информацию в комментариях.

Так ли страшен налоговый мониторинг? Теперь читатели «Клерка» узнают больше об этом виде контроля

❗ Авансы по всем имущественным налогам за весь год можно включить в одно уведомление

До 25 апреля надо сдать уведомление по ЕНП на имущественные налоги за 1 квартал с кодом периода 34/01. Туда же можно включить эти налоги с кодами 34/02, 34/03 и 34/04.

Бухгалтеры, на какой стороне кровати вы спите? И что это о вас говорит?

Положение тела во время сна может дать представление о вашей личности, предпочтениях и даже состоянии здоровья. Если вы хотите улучшить качество своего сна, подумайте о том, чтобы немного изменить положение тела во время сна и посмотреть, поможет ли это.

Опытом делятся эксперты-практики, без воды

Уголовные риски при исполнении государственных контрактов

Все больше предпринимателей в своей деятельности стремятся заключить государственные контракты. Такое желание обусловлено, в том числе, стимулирующей политикой государства в этом направлении. Важно знать не только как заключить контракт, но и не понести серьезные финансовые и репутационные потери, а главное — не стать обвиняемым в совершении преступления.

Иллюстрация: Вера Ревина/Клерк.ру

Участникам электронной торговли приготовиться к изменениям и возможным сложностям

В ближайшем будущем участников электронной торговли в государствах-членах ЕАЭС ждут введение новой категории товаров и новые таможенные правила, объяснил председатель совета ТПП РФ по таможенной политике Георгий Петров.

💥Главное к утру пятницы: человечеству опять угрожает пандемия, в Петербурге сугробы, Бакальчук — обедневший миллиардер

Добавим в ленту самых свежих новостей на сегодня. Рассказываем обо всем, что писали и обсуждали сегодня в мире.

Кадры

Кому в первую очередь поможет новый нацпроект «Кадры»

Обновленный национальный проект «Кадры» стартует в России с 1 января 2025 года.

Для льготной ставки по земельному налогу нужно соблюсти 2 условия

Ставка земельного налога 0,3% – это своего рода льгота. И чтобы она была, надо соблюдать условия.

Как организовать работу с локально-нормативными актами

Локально-нормативные акты (ЛНА) — это законодательство на уровне компании. ЛНА устанавливают права и обязанности работодателя и работника по отношению друг к другу и позволяют сторонам защитить свои права в случае трудовых споров. Но сначала всех работников необходимо надлежащим образом с ЛНА ознакомить.

Иллюстрация: Вера Ревина/Клерк.ру
Миникурсы, текстовые и видеоинструкции для бухгалтеров

Топ-10 дивидендных акций от Сбера на 2024 год

Аналитики из Sber CIB не только любят богатеть на дивидендах, но и регулярно отбирают лучшие дивидендные акции из всего того разнообразия. Встречаем обновлённую подборку от них. Как думаете, Сбер включил в неё акции Сбера? А Сургутнефтегаз-ап, о которых только и разговоров? Погнали смотреть!

Топ-10 дивидендных акций от Сбера на 2024 год
38

Еще немного про CORPORATE TAX. Сроки постановки на налоговый учет

Федеральная налоговая служба вынесла Решение об уточнении сроков постановки на налоговый учет юридических и физических лиц, вступившее в силу с 01.03.2024 г. Я видела несколько обзоров и комментариев относительно данного решения, но все они искажают информацию и просто мне не нравятся, поэтому читайте 👇🏻

ЦБ дал прогноз по доле безналичных платежей в России

По итогам 2023 года безналичные платежи составили 83% от всех расчетов. За несколько лет этот показатель будет 90%.

Что делать, если просят бумажный НДС. Шаги по минимизации рисков

Внезапно в админку прилетает просьба продать бумажный НДС или порекомендовать того, кто им торгует. Расскажу, что делать.

Что делать, если просят бумажный НДС. Шаги по минимизации рисков

Примеры задач для обязательного курса «Начинающий предприниматель»

Мы подготовили действительно ценный курс для предпринимателей. Здесь вы найдете не только задачи по бухгалтерскому учету, но и уникальные жизненные бизнес-ситуации, которые требуют от трупредпринимателей нестандартного мышления и гибкости.

Примеры задач для обязательного курса «Начинающий предприниматель»
6
430
Банкротство

Совокупные долги банкротов выросли в 2 раза

За 2023 год суд признал порядка 7,3 тысяч компаний несостоятельными. Их задолженность достигла 3,98 трлн рублей.

Общество

На что обратить внимание при покупке загородного дома, дачи или участка

Федеральная нотариальная палата (ФНП) разъяснила, на что обратить внимание при покупке дачи или земельного участка.

Интересные материалы

Маркетплейсы

У Wildberries появились брендированные грузовики

Автомобили с фирменными логотипами будут доставлять заказы со складов и сортировочных центров до ПВЗ.