Klocki z napisem Phishing

Zabezpieczenie poczty przed spamem i phishingiem

Spam i phishing to jedne z najczęstszych zagrożeń, z jakimi mierzą się użytkownicy poczty elektronicznej – zarówno prywatnie, jak i w firmie. Podpowiadamy, jak skonfigurować skrzynkę tak, by skutecznie blokowała niechciane i niebezpieczne wiadomości.

Wiadomości phishingowe, podszywające się pod banki, kurierów czy kontrahentów, są coraz trudniejsze do odróżnienia od prawdziwej korespondencji. Skuteczna ochrona poczty wymaga połączenia dobrej konfiguracji technicznej z czujnością samego użytkownika. Sam filtr antyspamowy nie zapewni pełnego bezpieczeństwa, jeśli użytkownik bez sprawdzenia kliknie link, otworzy załącznik albo poda hasło na fałszywej stronie.

Konfiguracja filtrów antyspamowych

Większość programów pocztowych i serwerów oferuje wbudowane filtry antyspamowe, które warto odpowiednio skalibrować – zbyt restrykcyjne ustawienia mogą odrzucać ważne wiadomości, zbyt luźne przepuszczają zagrożenia. W przypadku poczty firmowej rekomendujemy skonfigurowanie mechanizmów SPF, DKIM oraz DMARC na poziomie domeny – to one decydują, czy wiadomości wysyłane z danej domeny są weryfikowane jako zaufane, a jednocześnie utrudniają oszustom podszywanie się pod firmę.

Warto regularnie zaglądać do folderu spam i sprawdzać, czy nie trafiła tam wiadomość, na którą użytkownik faktycznie czeka. Jeśli prawidłowa korespondencja jest oznaczana jako niechciana, można dodać nadawcę do zaufanych kontaktów lub utworzyć odpowiednią regułę. Trzeba jednak zachować ostrożność. Dodawanie całych domen do wyjątków, bez sprawdzenia ich wiarygodności, może sprawić, że przyszłe wiadomości od przejętego konta będą omijały filtr.

Reguły pocztowe powinny być proste i zrozumiałe. Można na przykład kierować newslettery do osobnego folderu, oznaczać wiadomości zawierające określone słowa albo automatycznie odrzucać powtarzające się, podejrzane komunikaty. Nie należy jednak tworzyć reguł usuwających wiadomości wyłącznie na podstawie nazwy nadawcy. Oszust może użyć nazwy wyświetlanej takiej samej jak nazwa banku, urzędu lub kontrahenta, mimo że rzeczywisty adres będzie zupełnie inny.

SPF, DKIM i DMARC w poczcie firmowej

SPF określa, które serwery mogą wysyłać wiadomości w imieniu danej domeny. Dzięki temu serwer odbiorcy może odrzucić lub oznaczyć wiadomość wysłaną z nieautoryzowanego źródła. DKIM dodaje do wiadomości podpis kryptograficzny, który pozwala sprawdzić, czy treść i nagłówki nie zostały zmienione podczas przesyłania. DMARC wykorzystuje wyniki tych kontroli i określa, co powinien zrobić serwer odbiorcy, gdy wiadomość nie przejdzie weryfikacji.

Konfiguracja tych mechanizmów wymaga dostępu do ustawień DNS domeny i powinna zostać wykonana zgodnie z rzeczywistą infrastrukturą pocztową. Jeśli firma korzysta z kilku usług wysyłających wiadomości, na przykład systemu faktur, formularza kontaktowego i platformy mailingowej, wszystkie legalne źródła trzeba uwzględnić w konfiguracji. Błędny rekord może powodować problemy z dostarczaniem prawidłowych wiadomości, dlatego po zmianach warto sprawdzić zarówno wysyłkę, jak i odbiór poczty.

Jak rozpoznać phishing

  • Nadawca podszywa się pod znaną instytucję, ale adres e-mail jest podejrzany lub niepasujący do domeny
  • Wiadomość wymusza natychmiastowe działanie („Twoje konto zostanie zablokowane")
  • Linki prowadzą do stron łudząco podobnych do oryginalnych, ale z inną domeną
  • Załączniki mają nietypowe rozszerzenia (.exe, .scr, .js) lub proszą o włączenie makr
  • Wiadomość zawiera błędy językowe lub nietypową stylistykę

Przed kliknięciem linku warto zatrzymać kursor nad odnośnikiem i sprawdzić adres, który pojawi się w programie pocztowym. Należy zwrócić uwagę nie tylko na nazwę widoczną na początku, ale przede wszystkim na właściwą domenę. Oszuści często używają adresów zawierających nazwę prawdziwej firmy oraz dodatkowe słowa, myślniki albo inne zakończenie domeny. Sam kłódkowy symbol w przeglądarce nie potwierdza, że strona jest prawdziwa – oznacza jedynie szyfrowanie połączenia.

Najbezpieczniej jest nie logować się do banku, poczty ani panelu firmowego przez link otrzymany w niespodziewanej wiadomości. Zamiast tego można samodzielnie otworzyć przeglądarkę i wpisać znany adres strony lub skorzystać z zapisanej zakładki. W przypadku faktury, zmiany numeru rachunku albo nietypowej prośby od kontrahenta należy potwierdzić informację innym kanałem, na przykład telefonicznie, korzystając z numeru znanego wcześniej, a nie z numeru podanego w e-mailu.

Phishing na przykładach

Popularnym scenariuszem jest wiadomość informująca o niedoręczonej przesyłce. Odbiorca ma dopłacić niewielką kwotę albo uzupełnić adres, a link prowadzi do strony wyłudzającej dane karty lub dane logowania. Innym przykładem jest fałszywe powiadomienie o blokadzie konta pocztowego. Wiadomość może zawierać logo i stopkę przypominającą prawdziwą korespondencję, ale jej celem jest przejęcie hasła.

W firmach szczególnie niebezpieczne są wiadomości dotyczące płatności. Przestępca może podszyć się pod osobę odpowiedzialną za finanse i poprosić o pilny przelew albo zmianę rachunku kontrahenta. Tego typu polecenia powinny podlegać dodatkowej weryfikacji, zwłaszcza gdy zmieniają dotychczasowy sposób rozliczeń. Warto ustalić wewnętrzną zasadę, że sama wiadomość e-mail nie wystarcza do zatwierdzenia nietypowej płatności.

Bezpieczne postępowanie z załącznikami

Nie każdy złośliwy plik ma rozszerzenie .exe. Zagrożenie może być ukryte w dokumencie biurowym, archiwum, pliku skryptowym albo dokumencie PDF wykorzystującym lukę w nieaktualnym programie. Szczególną ostrożność należy zachować w przypadku załączników, których odbiorca się nie spodziewa, nawet jeśli wiadomość pochodzi z adresu znanej osoby. Konto nadawcy mogło zostać przejęte.

Przed otwarciem pliku warto sprawdzić, czy wiadomość rzeczywiście pasuje do wcześniejszej korespondencji oraz czy nadawca potwierdził jej wysłanie. Nie należy włączać makr ani dodatkowej zawartości na prośbę dokumentu otrzymanego e-mailem. Jeśli plik wymaga podania hasła, a hasło znajduje się w tej samej wiadomości, jest to sygnał ostrzegawczy. Oprogramowanie antywirusowe powinno być aktywne i aktualne, ale również ono nie zastępuje oceny użytkownika.

Dodatkowe zabezpieczenia

Zalecamy włączenie weryfikacji dwuetapowej (2FA) dla konta pocztowego – nawet jeśli hasło zostanie przechwycone, dostęp do skrzynki bez drugiego składnika logowania będzie niemożliwy. Ważna jest też regularna aktualizacja programu pocztowego i systemu operacyjnego oraz korzystanie z aktualnego oprogramowania antywirusowego skanującego załączniki.

Drugim składnikiem może być aplikacja uwierzytelniająca, klucz bezpieczeństwa albo kod przesłany innym kanałem. W miarę możliwości lepiej korzystać z metod odpornych na przejęcie wiadomości SMS. Kody zapasowe należy przechowywać w bezpiecznym miejscu i nie wysyłać ich pocztą elektroniczną. Trzeba też sprawdzić, czy na koncie nie ma nieznanych urządzeń, aktywnych sesji lub dodatkowych metod odzyskiwania dostępu.

Silne hasła i kontrola dostępu

Hasło do poczty powinno być długie, unikalne i nieużywane w żadnej innej usłudze. Ponowne wykorzystanie tego samego hasła jest ryzykowne, ponieważ wyciek z jednego serwisu może ułatwić atak na skrzynkę pocztową. Menedżer haseł pomaga tworzyć i przechowywać różne hasła bez konieczności zapamiętywania każdego z nich.

W firmie należy ograniczyć dostęp do skrzynek do osób, które rzeczywiście go potrzebują. Konta byłych pracowników trzeba wyłączać bez zbędnej zwłoki, a uprawnienia do wspólnych skrzynek regularnie przeglądać. Warto również sprawdzić automatyczne przekierowania poczty. Oszust, który uzyska dostęp do konta, może utworzyć regułę przesyłającą kopie wiadomości na zewnętrzny adres i długo pozostawać niezauważony.

Co zrobić po kliknięciu podejrzanego linku

Jeśli użytkownik kliknął link, ale nie podał żadnych danych i niczego nie pobrał, należy zamknąć stronę i wykonać skanowanie urządzenia. Gdy podano hasło, trzeba jak najszybciej zmienić je na bezpiecznym urządzeniu, wylogować aktywne sesje i sprawdzić ustawienia konta. Jeżeli wpisano dane płatnicze, należy niezwłocznie skontaktować się z bankiem za pośrednictwem oficjalnego kanału.

W przypadku firm trzeba poinformować osobę odpowiedzialną za bezpieczeństwo lub administrację. Pozwala to sprawdzić, czy nie doszło do wysłania kolejnych wiadomości z przejętego konta, utworzenia podejrzanych reguł albo dostępu do innych systemów. Nie należy usuwać wszystkich śladów przed ich zabezpieczeniem, ponieważ nagłówki wiadomości, historia logowania i adres strony mogą pomóc w ustaleniu zakresu zdarzenia.

Praktyczna lista kontroli

  • Włącz weryfikację dwuetapową na każdym koncie, które ją obsługuje
  • Używaj osobnego, silnego hasła do poczty i przechowuj je w menedżerze haseł
  • Sprawdzaj rzeczywisty adres nadawcy oraz domenę linku przed kliknięciem
  • Nie otwieraj niespodziewanych załączników i nie włączaj makr na żądanie dokumentu
  • Regularnie przeglądaj folder spam, reguły pocztowe, przekierowania i aktywne sesje
  • Aktualizuj system, przeglądarkę, program pocztowy i oprogramowanie antywirusowe
  • Nietypowe prośby o przelew lub zmianę rachunku potwierdzaj innym kanałem

Szkolenie użytkowników i procedury w firmie

Nawet najlepsze zabezpieczenia techniczne mogą nie zadziałać, jeśli pracownicy nie wiedzą, jak reagować na podejrzane wiadomości. Krótkie, praktyczne szkolenie powinno obejmować rozpoznawanie fałszywych domen, bezpieczne sprawdzanie linków, zasady otwierania załączników oraz sposób zgłaszania incydentów. Ważne jest, aby zgłoszenie pomyłki nie wiązało się z obawą przed karą. Szybka informacja często pozwala ograniczyć skutki ataku.

Firma powinna ustalić, które czynności wymagają dodatkowego potwierdzenia. Dotyczy to w szczególności przelewów, zmiany numerów rachunków, udostępniania danych, resetowania haseł i przekazywania dokumentów. Dobrze opisana procedura zmniejsza ryzyko, że presja czasu lub autorytet nadawcy skłoni pracownika do pominięcia kontroli.

W naszym serwisie konfigurujemy filtry antyspamowe, wdrażamy rekordy bezpieczeństwa domeny oraz szkolimy pracowników firm z rozpoznawania prób phishingu – to połączenie technicznych zabezpieczeń i świadomości użytkowników daje najlepsze efekty.

Zgłoszenie naprawy: 22 390 56 49 — telefon czynny całą dobę, siedem dni w tygodniu. Sprzęt odbieramy spod wskazanego adresu w Grodzisku Mazowieckim i okolicy.

Zobacz też

Grodzisk Mazowiecki
Image

Arrived compass prepare an on as. Reasonable particular on my it in sympathize. Size now easy eat hand how. Unwilling he departure elsewhere dejection at. Heart large seems may purse means few blind.