Zawsze sprawdzaj adres e-mail. Atakujący często używają domen łudząco podobnych do prawdziwych (np. zamiast „.com” pojawia się „.co” lub dodatkowa litera w nazwie).
Komunikaty typu „Działaj natychmiast” lub „Twoje konto zostanie zablokowane” to klasyczna taktyka phishingowa mająca wywołać panikę i błyskawiczną reakcję.
Zanim klikniesz – najedź kursorem na link, by zobaczyć faktyczny adres URL. Jeśli wygląda podejrzanie, lepiej go nie otwieraj.
Pliki ZIP, dokumenty Office z makrami czy inne załączniki, których się nie spodziewasz, powinny wzbudzić szczególną ostrożność.
Obietnice darmowych nagród, niespodziewanych przelewów czy prezentów od nieznanych firm to klasyczna przynęta. W cyberbezpieczeństwie nie ma cudów – jest tylko ryzyko.
Gdy masz wątpliwości – nie klikaj. Zgłoś wiadomość swojemu zespołowi IT lub SOC, aby mogli ją sprawdzić. Lepiej dmuchać na zimne niż żałować utraty danych.