Проверяем просьбу до действия
Фишинг пытается заставить человека раскрыть данные или выполнить опасное действие, выдавая сообщение за доверенное.
В этом занятии
- Самостоятельно решить задачу по теме «Проверяем просьбу до действия» и объяснить проверку результата.
- Создай учебную памятку из четырёх признаков подозрительного письма и безопасного ответа без перехода по ссылкам.
Пригодится: informatics9-privacy-authentication
Разберёмся перед практикой+
Проверяем просьбу до действия
Фишинг пытается заставить человека раскрыть данные или выполнить опасное действие, выдавая сообщение за доверенное. Частые признаки — давление срочностью, необычный адрес, просьба о коде или вложении, которое надо запустить. Ни один внешний признак не следует проверять изолированно.
Если сообщение вызывает сомнение, не продолжай по его ссылке. Открой известный официальный адрес самостоятельно или свяжись с организацией привычным способом. Проверка должна происходить независимо от подозрительного сообщения, иначе злоумышленник управляет и «подтверждением».
Письмо о блокировке аккаунта содержит ссылку. Проверить состояние можно через ранее сохранённый официальный адрес, не переходя из письма.
- Остановись перед передачей данных.
- Подтверди просьбу независимым каналом.
Открываем цифровую мастерскую…
Попробуй самостоятельно
Запиши рассуждения в черновик или сделай построение на бумаге. Эти задания для самостоятельной работы: автоматической проверки и XP за них пока нет.
- Создай учебную памятку из четырёх признаков подозрительного письма и безопасного ответа без перехода по ссылкам.
- Сначала предположи результат, затем проверь и объясни, что изменилось.
Источники и дальнейшее чтение
Материал изложен своими словами. Здесь можно проверить научные основания и подробнее изучить тему; часть источников — на английском.
Читай и разбирай пример в своём темпе. К практике можно перейти, когда будешь готов.