Vairogs.lvVairogs.lv

E-pasta Drošība

Atpazīsti pikšķerēšanas e-pastus

8 min

E-pasts - Jūsu Digitālās Identitātes Centrs

E-pasts ir atslēga visiem citiem kontiem - ar to var atjaunot paroles, saņemt bankas paziņojumus, komunicēt ar iestādēm. Ja kāds piekļūst jūsu e-pastam, viņš var pārņemt VISU jūsu digitālo dzīvi.

E-pasta Draudu Statistika

91%
kiberuzbrukumu sākas ar e-pastu
3.4B
phishing e-pasti dienā pasaulē
30%
cilvēku atver phishing e-pastus
12%
klikšķina uz saitēm phishing e-pastos

Kāpēc E-pasts ir Tik Svarīgs

E-pasts ir 'meistara atslēga' - ar to varat atjaunot paroles gandrīz jebkuram kontam. Ja hakeris iegūst piekļuvi jūsu e-pastam, viņš var: atjaunot bankas paroli, piekļūt sociālajiem tīkliem, lasīt personīgo saraksti, sūtīt e-pastus jūsu vārdā. AIZSARGĀJIET E-PASTU AR 2FA!

E-pasta Draudu Veidi

Phishing E-pasts

AUGSTS

E-pasts, kas izskatās kā no bankas, pasta vai pazīstama uzņēmuma ar lūgumu 'apstiprināt kontu' vai 'atjaunot paroli'. Saite ved uz viltotu lapu.

Neklikšķiniet uz saitēm - ejiet uz vietni tieši!

Biežums: Ļoti bieži

CEO/Vadītāja Krāpšana

KRITISKS

E-pasts it kā no darba vadītāja ar steidzamu lūgumu pārskaitīt naudu vai nosūtīt datus. Bieži 'vadītājs' ir ceļojumā vai sanāksmē.

Vienmēr pārbaudiet steidzamus finanšu pieprasījumus!

Biežums: Vidēji bieži

Ļaunprātīgi Pielikumi

KRITISKS

E-pasts ar pielikumu (PDF, Word, Excel), kas satur ļaunatūru. Bieži maskēti kā rēķini, CV vai dokumenti.

Neatveriet pielikumus no nezināmiem sūtītājiem!

Biežums: Bieži

Izspiešanas E-pasts

VIDĒJS

E-pasts ar draudiem publicēt kompromitējošus video vai datus, ja nemaksāsiet. Parasti blefs, kas izmanto noplūdušas paroles kā 'pierādījumu'.

Tas ir blefs - nemaksājiet un mainiet paroli!

Biežums: Bieži

Balvu/Loterijas E-pasts

VIDĒJS

Paziņojums par 'laimestu' loterijai, kurā nepiedalījāties. Prasa personīgos datus vai 'apstrādes maksu'.

Jūs nevarat uzvarēt loterijai, kurā nepiedalījāties!

Biežums: Bieži

Kā Atpazīt Phishing E-pastu

  • Sūtītāja adrese neizskatās pareiza (piemēram, @swedbank-lv.com)
  • Vispārīgs sveiciens ('Dārgie klienti' nevis jūsu vārds)
  • Gramatiskas kļūdas vai dīvains tulkojums
  • Steidzamības radīšana ('Konts tiks bloķēts 24h laikā!')
  • Saite neved uz oficiālo vietni
  • Prasa personīgos datus vai paroles
  • Piedāvājums ir pārāk labs, lai būtu patiess

Kā Pārbaudīt Sūtītāja Adresi

Nospiediet uz sūtītāja vārda, lai redzētu pilnu e-pasta adresi. Krāpnieki izmanto līdzīgas adreses: info@swedbank-secure.com (nav īstā), support@app1e.com (burta 'l' vietā cipars '1'). Īstā banka raksta no oficiālā domēna.

Saišu Pārbaude

Pirms klikšķināt, novietojiet kursoru uz saites (mobilajā - turiet nospiestu), lai redzētu īsto adresi. www.swedbank.lv ir droša. www.swedbank-login.com NAV droša. Ja šaubāties - ejiet uz vietni manuāli, nevis caur saiti.

Ko Darīt

  • Ieslēdziet 2FA e-pasta kontam
  • Pārbaudiet sūtītāja adresi rūpīgi
  • Ejiet uz vietnēm tieši, nevis caur e-pasta saitēm
  • Ziņojiet par phishing (Forward to spam)
  • Izmantojiet stipru, unikālu paroli

Ko Nedarīt

  • Neklikšķiniet uz saitēm aizdomīgos e-pastos
  • Neatveriet pielikumus no nezināmiem
  • Nesūtiet paroles vai kartes datus e-pastā
  • Neatbildiet uz spam vai phishing e-pastiem
  • Neizmantojiet darba e-pastu personīgām lietām

inbox.lv un Gmail Drošība

INBOX.LV: Iestatījumi → Drošība → Ieslēdziet divpakāpju autentifikāciju. GMAIL: Settings → Security → 2-Step Verification → ON. Abas platformas piedāvā arī drošības pārbaudi, kas palīdz atrast vājās vietas.

Atsevišķi E-pasti Dažādiem Mērķiem

Apsveriet vairāku e-pastu izmantošanu: 1) GALVENAIS - tikai svarīgiem kontiem (banka, valsts portāli), 2) IKDIENAS - sociālie tīkli, iepirkšanās, 3) SPAM - reģistrācijai apšaubāmās vietnēs. Tas ierobežo bojājumus, ja viens e-pasts tiek kompromitēts.

Reāls Gadījums: Rēķina Krāpšana

Uzņēmums saņēma e-pastu no 'piegādātāja' ar rēķinu un lūgumu mainīt bankas kontu nākamajiem maksājumiem. E-pasts izskatījās identisks iepriekšējiem. Grāmatvede nomainīja kontu un nākamos 3 mēnešus maksājumi gāja krāpniekam - kopā 28,000 EUR.

VIENMĒR pārbaudiet bankas detaļu izmaiņas ar telefona zvanu uz zināmu numuru!

E-pasta Drošības Audits

  • Ieslēdziet divfaktoru autentifikāciju
  • Mainiet paroli, ja ilgi nav mainīta
  • Pārbaudiet aktīvās sesijas un izrakstieties no nezināmām
  • Pārskatiet piekļuves piešķirtas trešo pušu lietotnēm
  • Pārbaudiet e-pasta pārsūtīšanas noteikumus
  • Izdzēsiet vecos e-pastus ar sensitīvu informāciju

Noderīgi Resursi

Gmail Security Checkup
https://myaccount.google.com/security-checkup
Google drošības pārbaude
Have I Been Pwned
https://haveibeenpwned.com
Pārbaudiet, vai e-pasts nav noplūdis
CERT.LV
https://cert.lv/lv/zino
Ziņojiet par phishing e-pastiem

Galvenās Atziņas

  • E-pasts ir 'meistara atslēga' - aizsargājiet to ar 2FA!
  • 91% kiberuzbrukumu sākas ar e-pastu
  • Vienmēr pārbaudiet sūtītāja adresi un saites pirms klikšķināšanas
  • Neatveriet pielikumus no nezināmiem sūtītājiem
  • Ejiet uz vietnēm tieši, nevis caur e-pasta saitēm
  • Finanšu izmaiņu pieprasījumus VIENMĒR pārbaudiet pa telefonu

Aizsargā Savas Paroles ar Vairogs

Bezmaksas paroļu pārvaldnieks — viss šifrēts tavā ierīcē

Sākt Tagad — Bezmaksas