Phishing a podvodné maily

Post Reply
ulrych
Posts: 2
Joined: Wed Mar 18, 2020 10:06 am

Phishing a podvodné maily

Post by ulrych »

Obecně platí (a to nejen u nás - a to je potřeba říkat všem a všude), že správci k úpravám svých systémů a vašich účtů nepotřebují znát vaše hesla a přístupové údaje. V případech, kdy řešíme situace, ve kterých potřebujeme vaše přihlášení, jste u toho osobně nebo jste s námi v osobní komunikaci. Proto:
  • nerozesíláme anonymní (nepodepsané) dopisy (nikdo z nás se nejmenuje "váš administrátor", "správce IT",...)
  • pro sdílení citlivých informací použiváme bezpečné kanály (běžný email je v podstatě OTEVŘENÁ listovní zásilka a lze v něm COKOLIV podvrhnout - včetně data, odesilatele, příjemce,...)
  • nevytváříme časovou tíseň
  • naše komunikace obsahuje návod na zpětnou vazbu na nás, abyste si mohli v případě jakýchkoliv pochybností ověřit, že požadavky/informace nejsou podvrhem (na vojně se tomu říkalo "zpětné volání")

Odpovědi na vaše dotazy kvůli pochybnostem jsou pro nás o mnoho méně pracovně náročné, než řešení jednoho incidentu na základě toho, že někdo někde klikne či napíše heslo. Navíc v případě zablokoovaných přístupů v mat.sekci (případně přístupů přes CAS) - tj. situace, když expirují hesla apod. - umíme řešit či hledat jejich řešení. Tudíž, než kliknete myší či napíšete heslo, podívejte se, prosím, na co klikáte či kam heslo píšete (zabezpečená stránka odkazující do domény, která je pro vás důvěryhodná) a rozmyslete si, zda prováděnou akci opravdu vědomě chcete vy nebo někdo jiný!!!

Post Reply