<?xml version="1.0" encoding="utf-8"?> 
<rss version="2.0"
  xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
  xmlns:atom="http://www.w3.org/2005/Atom">

<channel>

<title>Блог Start X: заметки с тегом coronavirus</title>
<link>https://blog.startx.team/tags/coronavirus/</link>
<description>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</description>
<author>Start X</author>
<language>ru</language>
<generator>E2 (v3820; Aegea)</generator>

<itunes:owner>
<itunes:name>Start X</itunes:name>
<itunes:email></itunes:email>
</itunes:owner>
<itunes:subtitle>как поведение людей влияет на безопасность Наши продукты • Дайджесты • Статьи • Список постов</itunes:subtitle>
<itunes:image href="" />
<itunes:explicit></itunes:explicit>

<item>
<title>Мошенничество на теме COVID-19. Часть 2. Шантаж, вакцины и полный абсурд</title>
<guid isPermaLink="false">180</guid>
<link>https://blog.startx.team/all/covid2/</link>
<pubDate>Wed, 15 Apr 2020 13:08:07 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/covid2/</comments>
<description>
&lt;p main&gt;
В предыдущей публикации мы рассказали о том, как мошенники используют темы фальшивых компенсаций. 
    &lt;br /&gt;
    &lt;br /&gt;
&lt;a href="https://blog.antiphish.ru/all/covid/"&gt;Мошенничество на теме COVID-19. Часть 1. Несуществующие компенсации&lt;/a&gt; 
    &lt;br /&gt;
    &lt;br /&gt;
В сегодняшнем выпуске разберём ещё несколько способов атак, связанных с вирусом и использующих социальную инженерию: &lt;br&gt;
— «Проверьтесь, возможно вы заражены»;&lt;br&gt;
— «Плати выкуп или заразим твою семью»; &lt;br&gt;
— Фальшивые тесты и вакцины;&lt;br&gt;
— Маски, которых нет; &lt;br&gt;
— Вредоносные информеры;&lt;br&gt;
— Антивирус от коронавируса.

&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
    &lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt;
автор
&lt;/p&gt;
&lt;style&gt;
    ._line {
        margin: 1em 0;
        height: 1px;
        background: black;
        background: -webkit-gradient(linear, 0 0, 100% 0, from(#fff), color-stop(20%, #d9d9d9), color-stop(80%, #d9d9d9), to(#fff));
        width: 80%;
    }
.vk_groups {
         overflow: hidden;
}

aside {
    width: 40%;
    float: right;
    border-color: rgba(57,88,108,.2);
    width: 24%;
    margin-left: 4%;
    padding-left: 2em;
    padding-bottom: 1em;
    position: relative;
    border-left: .5px solid;
    font-family: "Helvetica Neue",Helvetica,Arial,sans-serif;
    opacity: .69;
    font-size: 90%;
    margin-bottom: 1.5em;
}

.af-label {
  padding: .3em .6em .4em .6em;
  border-radius: 3%;
}

.col-fear { /* страх */
  background: #DBE9FA;
}
.col-greed { /* жадность */
  background: #FDE599;
}

.col-curiosity { /* любопытство */
  background: #D9EAD3;
}

}
&lt;/style&gt;
&lt;h2&gt;«Проверьтесь, возможно, вы заражены»&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Спам-рассылки &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Жертва получает письмо от имени ближайшей клиники. В письме сообщается, что зафиксирован контакт получателя с больным коронавирусом, поэтому нужно срочно провериться.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/COV19phishing-email-r.jpg" /&gt;&lt;/p&gt;
&lt;p&gt;Для проверки нужно заполнить, распечатать и принести в больницу прикреплённую к письму таблицу Excel. При её открытии на компьютер устанавливается вредоносное ПО, которое похищает криптовалюту и учётные данные жертвы.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх в квадрате&lt;/b&gt;. Человек уже боится заражения, и ему сообщают, что оно, возможно произошло. Нужно как можно скорее пройти тест, чтобы принять меры.&lt;/p&gt;
&lt;h2&gt;«Плати выкуп, или заразим всю семью»&lt;/h2&gt;
&lt;p&gt;Организаторы мошеннической кампании угрожают заразить пользователей и их семьи коронавирусом COVID-19, если они не заплатят выкуп в размере 4 тыс. долларов США.&lt;/p&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Спам-рассылки &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/COVID-extortion-email-0_1.png" /&gt;&lt;/p&gt;
&lt;p&gt;Для убедительности в письмо добавляют логин и пароль пользователя, полученный из общедоступных баз скомпрометированных учётных записей, и сообщают, что скрыться невозможно.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх в квадрате.&lt;/b&gt; К абстрактному страху заболеть случайно прибавляется ужас от мысли, что неизвестные преступники, от которых не скрыться, целенаправленно заразят всю семью.&lt;/p&gt;
&lt;h2&gt;Фальшивые вакцины&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Уже закрытый мошеннический сайт CoronavirusMedicalkit(.)com предлагал всем желающим бесплатно заказать вакцину от коронавируса, оплатив лишь стоимость пересылки в размере 4,95 долларов США. Для большей убедительности использовались фотографии зала заседаний Всемирной организации здравоохранения и её сотрудников.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/COVID-Vaccine1.png" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх.&lt;/b&gt; Несмотря на заявления официальных органов о том, что вакцина от коронавируса появится не раньше чем через несколько месяцев, сторонники теории заговора охотно верят, что государство их обманывают, поэтому нужно позаботиться о себе самим. Тем более, что вакцина раздаётся бесплатно.&lt;/p&gt;
&lt;h2&gt;Фальшивые тесты&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Фишинговый сайт vaccinecovid-19[.]com предлагал приобрести тест на заражение коронавирусом всего за 19 тыс. рублей.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/corona3.jpg" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх&lt;/b&gt;. Некоторые люди настолько боятся заразиться, что готовы заплатить любые деньги, чтобы не мучиться от неизвестности. Сводки новостей с растущим количеством заболевших лишь усиливают это намерение.&lt;/p&gt;
&lt;h2&gt;Фальшивые сайты и приложения, информирующие о распространении COVID-19&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках, рассылка в мессенджерах&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Мобильный вымогатель CovidLock изображает из себя приложение для отслеживания в реальном времени вспышек коронавируса более чем в 100 странах. После установки и запуска он блокирует смартфон и требует выкуп. &lt;br&gt;&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/trk19-mainpage-640.png"&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектора: страх и любопытство&lt;/b&gt;. Приложение обещает показывать заражения, которые происходят рядом с пользователем — на его улице и в его доме. Люди готовы дать вредоносу любые разрешения, чтобы уберечь себя и свою семью.&lt;/p&gt;
&lt;div class="_line"&gt;&lt;/div&gt;&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;   &lt;span class="af-label col-curiosity"&gt; Любопытство &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Мошенники сделали клон сайта университета Джона Хопкинса на домене Corona-Virus-Map[.]com. На клоне в реальном времени отображаются данные о заражении коронавирусом, полученные с оригинального ресурса. Для более оперативного получения сведений предлагается скачать приложение. Вместо полезной программы на компьютер загружается инфостилер AZORult, который похищает данные банковских карт и криптокошельков, а также сохранённые в браузерах учётные данные.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/Covid-Malware.png"&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектора: страх и любопытство.&lt;/b&gt; Людям страшно и любопытно одновременно, поэтому они хотя получать оперативную информацию об угрозе и о том, как её избежать.&lt;/p&gt;
&lt;h2&gt;Полный абсурд&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;Сайты, реклама в поисковиках, рассылка в мессенджерах&lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Совершенно нелепо выглядит сайт, предлагающий скачать и установить Corona Antivirus, который «поможет защититься от нового коронавируса COVID-19». Всё, что делает «антивирус» — устанавливает на компьютер жертвы бэкдор BlackNET, открывающий преступникам полный доступ к системе.&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/CoronaAVfakesite.png"&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Вектор: страх.&lt;/b&gt; Очевидно, создатели сайта рассчитывают, что для спасения от пандемии пригодятся любые средства, в том числе и компьютерный антивирус.&lt;/p&gt;
&lt;h2&gt;Как противостоять цифровым атакам&lt;/h2&gt;
&lt;p&gt;Главный инструмент всех мошенников — простые эмоции. Они стараются вызвать их у жертвы, рассчитывая на немедленную реакцию, пока не включилось критическое мышление. Если выдержать даже небольшую паузу, угроза окажется не такой уж неминуемой, а предложение — не настолько привлекательным, как в первый момент.&lt;/p&gt;
&lt;p&gt;От вашего спокойствия и внимательности зависит ваша цифровая безопасность.&lt;/p&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 80%; margin-bottom: 1em;" class="wrapper"&gt;&lt;div class="castom-wrapper"&gt;&lt;div class="castom-img"&gt;&lt;p&gt;&lt;a href="https://www.antiphish.ru/"&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/af-logo-blue-200.png" class="ico-antph"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="castom-text"&gt;&lt;p&gt;&lt;b&gt;О компании «&lt;a href="https://www.antiphish.ru/"&gt;Антифишинг&lt;/a&gt;»&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Наша платформа помогает обучить сотрудников, измерять и тренировать их навыки с помощью имитированных атак. Ведём исследования, используем собственную методологию, создаем реалистичные сценарии и актуальные примеры мошенничества для тренировки навыков.&lt;br /&gt;
&lt;br&gt;&lt;br&gt;&lt;br /&gt;
Заполните &lt;a href="https://www.antiphish.ru/"&gt;форму на сайте&lt;/a&gt; или &lt;a href="mailto:ask@antiphish.ru"&gt;напишите нам&lt;/a&gt;, чтобы обучить и проверить своих сотрудников.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css"&gt;
    &lt;style type="text/css"&gt;
        #mc_embed_signup{background:#fff;clear:left;font:14px Helvetica,Arial,sans-serif;width:600px;max-width: 100%;}
        .castom-wrapper {display: flex;}
        .castom-img {order: 1;width: 20%;}
        .castom-img &gt; a {border: none;display: block;}
        .castom-text {width: 80%;padding: 0 1em .6em 0;}
        .ico-antph {max-width: none;height: 200px;width: 163px;}
        @media screen and (max-width: 800px) {
            .castom-wrapper {display: block;}
            .castom-img {float: right;width: 20%;}
            .castom-text {width: 100%;padding: 0 1em .6em 0;}
            .wrapper {width: 100% !important;}
            .ico-antph {max-width: 100%;}
        }
    &lt;/style&gt;
    &lt;div style="padding: 2em; border: 2px solid #1996D4; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;
            &lt;a href="tg://resolve/?domain=antph"&gt;Телеграм-канал Антифишинга&lt;/a&gt;
            &lt;br&gt;
        &lt;/b&gt;
        &lt;div class="castom-wrapper"&gt;
            &lt;div class="castom-img"&gt;
                &lt;a href="tg://resolve/?domain=antph"&gt;
                    &lt;img src="https://blog.antiphish.ru/pictures/iconfinder_social-56_1591869.png" 
                    style="max-width: 100%;"&gt;
                &lt;/a&gt;
            &lt;/div&gt;
            &lt;div class="castom-text"&gt;
                &lt;span&gt;Анонсы дайджестов, наши исследования по психологии в безопасности, новости про фишинг и прочие цифровые атаки на людей.&lt;/span&gt;
                &lt;br&gt;&lt;br&gt;
                &lt;span&gt;Материалы, которые помогут вам, вашим коллегам и близким оставаться в безопасности.
                &lt;/span&gt;
            &lt;/div&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;br&gt;
    &lt;div style="padding: 2em; border: 2px solid #4CAF50; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;
        &lt;p&gt;Подпишитесь на рассылку, чтобы знать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;div id="mc_embed_signup"&gt;&lt;p&gt;&lt;form action="https://antiphish.us12.list-manage.com/subscribe/post?u=5bc2379b1c3f318ccd3523105&amp;amp;id=9663ee2d1b" method="post" id="mc-embedded-subscribe-form" name="mc-embedded-subscribe-form" class="validate" target="_blank" novalidate="" style="padding: 0px;"&gt;&lt;/p&gt;
&lt;div id="mc_embed_signup_scroll"&gt;&lt;div class="mc-field-group"&gt;&lt;p&gt;&lt;label for="mce-EMAIL"&gt;Эл. почта: &lt;/label&gt;&lt;br /&gt;
&lt;input type="email" value="" name="EMAIL" class="required email" id="mce-EMAIL"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div id="mce-responses" class="clear"&gt;&lt;div class="response" id="mce-error-response" style="display:none"&gt;&lt;/div&gt;&lt;div class="response" id="mce-success-response" style="display:none"&gt;&lt;/div&gt;&lt;/div&gt;&lt;!-- real people should not fill this in and expect good things - do not remove this or risk form bot signups--&gt;&lt;div style="position: absolute; left: -5000px;" aria-hidden="true"&gt;&lt;p&gt;&lt;input type="text" name="b_5bc2379b1c3f318ccd3523105_9663ee2d1b" tabindex="-1" value=""&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="clear"&gt;&lt;p&gt;&lt;input type="submit" value="Подписаться" name="subscribe" id="mc-embedded-subscribe" class="button"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/form&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;script type="text/javascript" src="https://vk.com/js/api/openapi.js?162"&gt;&lt;/script&gt;
&lt;!-- VK Widget --&gt;&lt;div id="vk_groups" class="vk_groups" style="overflow:hidden"&gt;&lt;/div&gt;&lt;script type="text/javascript"&gt;
VK.Widgets.Group("vk_groups", {mode: 1, width: "400", overflow: "hidden"}, 185030667);
&lt;/script&gt;
</description>
</item>

<item>
<title>Мошенничество на теме COVID-19. Часть 1. Несуществующие компенсации</title>
<guid isPermaLink="false">179</guid>
<link>https://blog.startx.team/all/covid/</link>
<pubDate>Tue, 07 Apr 2020 20:03:18 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/covid/</comments>
<description>
&lt;p main&gt;
Пандемия COVID-19 &lt;a href="https://www.cbr.ru/press/event/?id=6620"&gt;сильно помогла мошенникам&lt;/a&gt;: придумывать способы эмоционального воздействия на жертву больше не нужно. Увидев зловещее название, люди послушно выполняют самые абсурдные указания.
    &lt;br /&gt;
    &lt;br /&gt;
В цикле статей мы разберемся, как мошенники эксплуатируют тему пандемии: через какие каналы и &lt;a href="https://www.antiphish.ru/classification"&gt;с помощью каких эмоций&lt;/a&gt; происходят атаки. &lt;br&gt;&lt;br&gt;
В сегодняшнем выпуске — примеры атак от организаций, которые обещают компенсации или какие-то выплаты: &lt;br&gt;
— Объединённый компенсационный фонд.&lt;br&gt;
— Портал здравоохранения граждан СНГ.&lt;br&gt;
— Группа финансовой помощи.&lt;br&gt;
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
    &lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
    &lt;a href="mailto:digest@antiphish.ru"&gt;Андрей Жаркевич&lt;/a&gt;&lt;br /&gt;
автор
&lt;/p&gt;
&lt;style&gt;
    ._line {
        margin: 1em 0;
        height: 1px;
        background: black;
        background: -webkit-gradient(linear, 0 0, 100% 0, from(#fff), color-stop(20%, #d9d9d9), color-stop(80%, #d9d9d9), to(#fff));
        width: 80%;
    }
.vk_groups {
         overflow: hidden;
}

aside {
    width: 40%;
    float: right;
    border-color: rgba(57,88,108,.2);
    width: 24%;
    margin-left: 4%;
    padding-left: 2em;
    padding-bottom: 1em;
    position: relative;
    border-left: .5px solid;
    font-family: "Helvetica Neue",Helvetica,Arial,sans-serif;
    opacity: .69;
    font-size: 90%;
    margin-bottom: 1.5em;
}

.af-label {
  padding: .3em .6em .4em .6em;
  border-radius: 3%;
}

.col-fear { /* страх */
  background: #DBE9FA;
}
.col-greed { /* жадность */
  background: #FDE599;
}

}
&lt;/style&gt;
&lt;h2&gt;Мошенники № 1. Объединённый компенсационный фонд&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt; &lt;br&gt;рассылки в мессенджерах и соцсетях &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-greed"&gt; Жадность &lt;/span&gt;&lt;br /&gt;
&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Несуществующий «Объединённый Компенсационный Фонд» (ОКФ) с прошлого года предлагает гражданам получить компенсации «при наличии законных оснований».&lt;/p&gt;
&lt;p&gt;Для привлечения доверчивых граждан используются массовые рассылки в вайбере и соцсетях от имени портала госуслуг:&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/Annotation-2020-04-06-133433.png" /&gt;&lt;/p&gt;
&lt;p&gt;После перехода по ссылке жертва попадает на небрежно сделанную страницу, содержащую картинку с кнопкой, которая ведёт на уже более приличный мошеннический «портал».&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2958963282937"&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-1.jpg" width="1200" height="926" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-2.jpg" width="1200" height="926" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-5.jpg" width="1200" height="926" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-6.jpg" width="1200" height="926" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/kompens-8.jpg" width="1200" height="926" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Ну как не заплатить всего 281 рубль, чтобы получить 127 тысяч?&lt;/p&gt;
&lt;h2&gt;Мошенники № 2. Портал здравоохранения граждан СНГ&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt;&lt;br&gt; рассылки в мессенджерах и соцсетях, публикации в Яндекс.Дзене &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt; &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх&lt;/span&gt; &lt;span class="af-label col-greed"&gt; Жадность&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;Благодаря пандемии тема получения компенсаций от государства обрела второе дыхание. Вместо кустарного ОКФ на сцене появился прилично сделанный сайт под названием «Портал здравоохранения граждан СНГ». Портал предлагает получить выплату на борьбу с коронавирусом.&lt;/p&gt;
&lt;p&gt;На Яндекс.Дзене мошенники создали канал с названием «Россия Сегодня», в котором размещают публикации, рекламирующие различные мошеннические ресурсы:&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/Annotation-2020-04-07-143410.png" /&gt;&lt;/p&gt;
&lt;p&gt;После перехода по ссылке из публикации жертва попадает на вполне приличный «Портал»:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-1.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-2.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Для убедительности на сайте указан номер лицензии и размещён виджет с отзывами, в котором постоянно появляются новые записи:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-3_1.jpg" width="1200" height="925" alt="" /&gt;
&lt;div class="e2-text-caption"&gt;Время от времени в нижней части экрана появляется сообщение о том, что очередной гражданин получил причитающуюся ему компенсацию.&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;После нажатия кнопки «Получить помощь» пользователю предлагается заполнить анкету и отправить её:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-5.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-6.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Сайт имитирует выполнение запросов к базе данных и отображает информацию о происходящем:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-7.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-8.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-8_1.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-9.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-10.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-11.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-12.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-13.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;После прохождения всех этапов «проверки» выводится «Постановление» о выплате компенсации. Печать, подписи — выглядит убедительно за исключением одной опечатки в верхней части страницы:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-14.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-15.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Получение компенсации производится только в режиме ONLINE. Нажимаем кнопку:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-16.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Появляется окно чата, в котором «юрист» что-то набирает.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-17.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Мошенники стремятся создать иллюзию диалога с живым человеком, однако ответы пользователя не анализируются.&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-19.jpg" width="1200" height="926" alt="" /&gt;
&lt;/div&gt;
&lt;p&gt;Как и на других сайтах с «компенсациями» для получения крупной суммы нужно заплатить мелкую. В этом случае — 365 рублей. После нажатия кнопки «Добавить запись в реестр» происходит переход на форму оплаты:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.2972972972973"&gt;
&lt;img src="https://blog.startx.team/pictures/pz-20.jpg" width="1200" height="925" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/pz-22.jpg" width="1200" height="925" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;На этот раз страх связан не столько с заражением, сколько с возможностью выжить, лишившись работы и постоянного дохода. Когда на горизонте маячит крупная выплата, подпитанная этим страхом жадность перехватывает инициативу у разума и заставляет людей снова и снова отправлять небольшие суммы мошенникам, которые именно на такой вариант развития событий и рассчитывают.&lt;/p&gt;
&lt;h2&gt;Мошенники № 3. Группа финансовой помощи&lt;/h2&gt;
&lt;p&gt;&lt;aside&gt;&lt;br /&gt;
&lt;b&gt;Распространение&lt;/b&gt;&lt;br&gt; публикации в Яндекс.Дзене &lt;br&gt;&lt;br /&gt;
&lt;b&gt;Психологические вектора&lt;/b&gt;:  &lt;br&gt;&lt;span class="af-label col-fear"&gt; Страх&lt;/span&gt; &lt;span class="af-label col-greed"&gt; Жадность&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;/aside&gt;&lt;/p&gt;
&lt;p&gt;В качестве исходного ресурса для кампании используется уже знакомый нам мошеннический Дзен-канал «России Сегодня». Согласно публикации, каждый россиянин гарантированно может получить финансовую помощь от китайских бизнесменов:&lt;/p&gt;
&lt;p&gt;&lt;img src="/pictures/Annotation-2020-04-07-150456.png" /&gt;&lt;/p&gt;
&lt;p&gt;После перехода на сайт оказывается, что помощь оказывают российские бизнесмены, но к этому моменту о Китае уже никто не вспоминает, потому что на горизонте замаячили деньги:&lt;/p&gt;
&lt;div class="e2-text-picture"&gt;
&lt;div class="fotorama" data-width="1200" data-ratio="1.4268727705113"&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-1.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-2.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-3.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-4.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-5.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-6.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-7.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-8.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-9.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-10.jpg" width="1200" height="841" alt="" /&gt;
&lt;img src="https://blog.startx.team/pictures/gfp-11.jpg" width="1200" height="841" alt="" /&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;p&gt;Факторы для повышения доверия и вовлечения в процесс:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;праведный гнев на Китай, ставший источником пандемии;&lt;/li&gt;
&lt;li&gt;положительные комментарии в подвале сайта;&lt;/li&gt;
&lt;li&gt;неудача на первом этапе «рассмотрения» заявки, после которой «наконец-то» принимается положительное решение о крупной выплате.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2&gt;Наши рекомендации&lt;/h2&gt;
&lt;ol start="1"&gt;
&lt;li&gt;&lt;b&gt;Выдержите паузу&lt;/b&gt; прежде чем переходить по ссылке, открывать вложение или нажимать на кнопку оплаты. Встаньте с рабочего места, отложите в сторону смартфон, закройте глаза и досчитайте от 10 до 1.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Перечитайте ещё раз&lt;/b&gt;. Обратите внимания на адрес отправителя, оформление письма и стиль написания.&lt;/li&gt;
&lt;li&gt;&lt;b&gt;Сделайте завтра&lt;/b&gt;. Во всех сомнительных ситуациях откажитесь от немедленных действий, которых от вас добиваются авторы сообщений или незнакомые собеседники. Отложите их на завтра, чтобы обдумать или даже обсудить с кем-то из знакомых.&lt;/li&gt;
&lt;/ol&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 80%; margin-bottom: 1em;" class="wrapper"&gt;&lt;div class="castom-wrapper"&gt;&lt;div class="castom-img"&gt;&lt;p&gt;&lt;a href="https://www.antiphish.ru/"&gt;&lt;br /&gt;
&lt;img src="https://blog.antiphish.ru/pictures/af-logo-blue-200.png" class="ico-antph"&gt;&lt;br /&gt;
&lt;/a&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="castom-text"&gt;&lt;p&gt;&lt;b&gt;О компании «&lt;a href="https://www.antiphish.ru/"&gt;Антифишинг&lt;/a&gt;»&lt;/b&gt;&lt;br /&gt;
&lt;br&gt;Наша платформа помогает обучить сотрудников, измерять и тренировать их навыки с помощью имитированных атак. Ведём исследования, используем собственную методологию, создаем реалистичные сценарии и актуальные примеры мошенничества для тренировки навыков.&lt;br /&gt;
&lt;br&gt;&lt;br&gt;&lt;br /&gt;
Заполните &lt;a href="https://www.antiphish.ru/"&gt;форму на сайте&lt;/a&gt; или &lt;a href="mailto:ask@antiphish.ru"&gt;напишите нам&lt;/a&gt;, чтобы обучить и проверить своих сотрудников.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;/div&gt;&lt;link href="//cdn-images.mailchimp.com/embedcode/classic-10_7.css" rel="stylesheet" type="text/css"&gt;
    &lt;style type="text/css"&gt;
        #mc_embed_signup{background:#fff;clear:left;font:14px Helvetica,Arial,sans-serif;width:600px;max-width: 100%;}
        .castom-wrapper {display: flex;}
        .castom-img {order: 1;width: 20%;}
        .castom-img &gt; a {border: none;display: block;}
        .castom-text {width: 80%;padding: 0 1em .6em 0;}
        .ico-antph {max-width: none;height: 200px;width: 163px;}
        @media screen and (max-width: 800px) {
            .castom-wrapper {display: block;}
            .castom-img {float: right;width: 20%;}
            .castom-text {width: 100%;padding: 0 1em .6em 0;}
            .wrapper {width: 100% !important;}
            .ico-antph {max-width: 100%;}
        }
    &lt;/style&gt;
    &lt;div style="padding: 2em; border: 2px solid #1996D4; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;
            &lt;a href="tg://resolve/?domain=antph"&gt;Телеграм-канал Антифишинга&lt;/a&gt;
            &lt;br&gt;
        &lt;/b&gt;
        &lt;div class="castom-wrapper"&gt;
            &lt;div class="castom-img"&gt;
                &lt;a href="tg://resolve/?domain=antph"&gt;
                    &lt;img src="https://blog.antiphish.ru/pictures/iconfinder_social-56_1591869.png" 
                    style="max-width: 100%;"&gt;
                &lt;/a&gt;
            &lt;/div&gt;
            &lt;div class="castom-text"&gt;
                &lt;span&gt;Анонсы дайджестов, наши исследования по психологии в безопасности, новости про фишинг и прочие цифровые атаки на людей.&lt;/span&gt;
                &lt;br&gt;&lt;br&gt;
                &lt;span&gt;Материалы, которые помогут вам, вашим коллегам и близким оставаться в безопасности.
                &lt;/span&gt;
            &lt;/div&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;br&gt;
    &lt;div style="padding: 2em; border: 2px solid #4CAF50; width: 80%;" class="wrapper"&gt;
        &lt;b&gt;Оставайтесь в безопасности&lt;/b&gt;
        &lt;p&gt;Подпишитесь на рассылку, чтобы знать об актуальных технологиях фишинга и других атаках на человека.&lt;/p&gt;
&lt;div id="mc_embed_signup"&gt;&lt;p&gt;&lt;form action="https://antiphish.us12.list-manage.com/subscribe/post?u=5bc2379b1c3f318ccd3523105&amp;amp;id=9663ee2d1b" method="post" id="mc-embedded-subscribe-form" name="mc-embedded-subscribe-form" class="validate" target="_blank" novalidate="" style="padding: 0px;"&gt;&lt;/p&gt;
&lt;div id="mc_embed_signup_scroll"&gt;&lt;div class="mc-field-group"&gt;&lt;p&gt;&lt;label for="mce-EMAIL"&gt;Эл. почта: &lt;/label&gt;&lt;br /&gt;
&lt;input type="email" value="" name="EMAIL" class="required email" id="mce-EMAIL"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div id="mce-responses" class="clear"&gt;&lt;div class="response" id="mce-error-response" style="display:none"&gt;&lt;/div&gt;&lt;div class="response" id="mce-success-response" style="display:none"&gt;&lt;/div&gt;&lt;/div&gt;&lt;!-- real people should not fill this in and expect good things - do not remove this or risk form bot signups--&gt;&lt;div style="position: absolute; left: -5000px;" aria-hidden="true"&gt;&lt;p&gt;&lt;input type="text" name="b_5bc2379b1c3f318ccd3523105_9663ee2d1b" tabindex="-1" value=""&gt;&lt;/p&gt;
&lt;/div&gt;&lt;div class="clear"&gt;&lt;p&gt;&lt;input type="submit" value="Подписаться" name="subscribe" id="mc-embedded-subscribe" class="button"&gt;&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;/form&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br&gt;&lt;/p&gt;
&lt;/div&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;script type="text/javascript" src="https://vk.com/js/api/openapi.js?162"&gt;&lt;/script&gt;
&lt;!-- VK Widget --&gt;&lt;div id="vk_groups" class="vk_groups" style="overflow:hidden"&gt;&lt;/div&gt;&lt;script type="text/javascript"&gt;
VK.Widgets.Group("vk_groups", {mode: 1, width: "400", overflow: "hidden"}, 185030667);
&lt;/script&gt;
</description>
</item>

<item>
<title>How to Work From Home and Stay Safe</title>
<guid isPermaLink="false">176</guid>
<link>https://blog.startx.team/all/remote-safe/</link>
<pubDate>Fri, 27 Mar 2020 16:15:43 +0300</pubDate>
<author>Start X</author>
<comments>https://blog.startx.team/all/remote-safe/</comments>
<description>
&lt;p main&gt;
In recent weeks, many of us have had to readjust our work styles to a new format: to work at home or outside the office. 
&lt;br /&gt;&lt;br /&gt; 
While our security departments are busy preparing secure communication channels and other infrastructure, no one is helping answer simple but important questions: 
&lt;br /&gt;&lt;br /&gt; 
1. How can we work safely in these new conditions?&lt;br /&gt;
2. What are the main safety rules we need to know and follow?&lt;br /&gt;
3. What do we need to know to work efficiently, and not to not become a scam victim of scammers?&lt;br /&gt;
&lt;br /&gt;
In this article, we identify ten key recommendations that will help you, your colleagues, and loved ones work remotely, out of the office, and stay safe.
&lt;/p&gt;
&lt;p aside style="opacity: 1; text-align: center;"&gt;
&lt;img src="https://blog.antiphish.ru/pictures/svoldokhin_new.jpg" width="40%"/&gt; &lt;br /&gt;
&lt;a href="mailto:sv@antiphish.ru"&gt;Sergey Voldohin&lt;/a&gt;&lt;br /&gt;author&lt;br /&gt;&lt;br /&gt;    
&lt;img src="/pictures/andrey2.jpg" width="40%" /&gt; &lt;br /&gt;
&lt;a href="mailto:digest@antiphish.ru"&gt;Andrey Zharkevich&lt;/a&gt;&lt;br /&gt;editor&lt;br /&gt;&lt;br /&gt;
&lt;/p&gt;
&lt;div style="padding: 2em; background-color: cornsilk; width: 70%; margin-bottom: 1em;" &gt;&lt;div &gt;&lt;p&gt;&lt;b&gt;— It’s obvious! &lt;/b&gt;&lt;br&gt;&lt;br /&gt;
Our tips may seem obvious for advanced users and security professionals.&lt;br /&gt;
&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;
If you are responsible for security processes, take a look at the end of the article to learn how to set up a regular security awareness process for your employees.&lt;/p&gt;
&lt;/div&gt;&lt;/div&gt;&lt;h2&gt;1. Your computer and workplace&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP01-Basics_01/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP01-Basics_01.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;1.1 Ideally, if you have a corporate laptop: only use this laptop. If you have to use a personal device, make sure that only you will use it for the entire period if you choose working remotely.&lt;/p&gt;
&lt;p&gt;1.2 Lock your computer every time you leave your workplace, even if this place is your room.&lt;/p&gt;
&lt;p&gt;1.3 Do not plug in someone else’s flash drives or other USB device to your computer, even if you’re really curious. Curiosity killed the cat, you know.&lt;/p&gt;
&lt;p&gt;1.4 If you have to work in a public place, check your surroundings. This is especially important when working with confidential information or entering a password. Do not let strangers stand behind you.&lt;/p&gt;
&lt;h2&gt;2. Passwords and access&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP01-Basics_02/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP01-Basics_02.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;2.1 Learn to choose and set a strong password, even on your personal computer.&lt;/p&gt;
&lt;p&gt;2.2 Use different passwords for different services/applications. To help you manage your passwords use a password manager.&lt;/p&gt;
&lt;p&gt;2.3 Enable two-factor authentication on all services/applications that you use.&lt;/p&gt;
&lt;h2&gt;3. Secure Internet access&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP03-Mobile_03/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP03-Mobile_03.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;3.1 Do not connect to unfamiliar wireless networks: it’s better to use your mobile phone as a hotspot and connect to the internet that way Internet.&lt;/p&gt;
&lt;p&gt;3.2 Use your corporate VPN whenever possible.&lt;/p&gt;
&lt;h2&gt;4. Software updates&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP02-Web_02/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP02-Web_02.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;4.1 Check that your antivirus, operating system, browser, and other applications are updated regularly.&lt;/p&gt;
&lt;p&gt;4.2 Protect your browser.&lt;/p&gt;
&lt;p&gt;4.3 Do not download or run suspicious files from the Internet, even if they look like updates.&lt;/p&gt;
&lt;h2&gt;5. Updating mobile devices&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP03-Mobile_01/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP03-Mobile_01.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Check and enable automatic updates on your mobile devices.&lt;/p&gt;
&lt;h2&gt;6. Applications and messengers&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP03-Mobile_02/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP03-Mobile_02.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;6.1 Do not install suspicious applications.&lt;/p&gt;
&lt;p&gt;6.2 Do not click unknown links on your smartphone.&lt;/p&gt;
&lt;h2&gt;7. Suspicious situations&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP01-Basics_03/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP01-Basics_03.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;7.1 Check with your security team who you can call or write to if you suspect something suspicious or an incident.&lt;/p&gt;
&lt;p&gt;7.2 Inform your security team of everything that seems suspicious. If you see something, say something.&lt;/p&gt;
&lt;h2&gt;8. Countering fraudsters&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP02-Web_03/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP02-Web_03.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;8.1 Learn to recognize the emotions that scammers try to evoke: fear, greed, curiosity, and others.&lt;/p&gt;
&lt;p&gt;8.2 Remember that these emotions turn off critical thinking. As a result, you can perform an action that you would not normally perform.&lt;/p&gt;
&lt;p&gt;8.3 Report to your security department/service everything that seems suspicious.&lt;br /&gt;
Read the article: What you need to know about phishing.&lt;/p&gt;
&lt;h2&gt;9. Safe website browsing&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP02-Web_01/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP02-Web_01.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;9.1 The address of any website where you enter a password should begin with HTTPS.&lt;/p&gt;
&lt;p&gt;9.2 If you see an HTTPS error or something suspicious, do not enter your username or password on such a website.&lt;/p&gt;
&lt;h2&gt;10. Safe use of email, links, and files&lt;/h2&gt;
&lt;p style="margin-top: 10px;"&gt;
&lt;a href="/ENP02-Web_04/index.html" target="_blank" style="border: 0px;"&gt;&lt;img src="/pictures/ENP02-Web_04.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;10.1 Fraudsters can impersonate your colleagues, partners, and managers. Feel free to call back those people from whom an email or even a message in your messenger supposedly came. When working remotely, you cannot approach a colleague in person, however, you must make sure that it is he or she who writes to you.&lt;/p&gt;
&lt;p&gt;10.2 Learn to distinguish fraudulent emails from real ones.&lt;/p&gt;
&lt;p&gt;10.3 Learn to check links and attached files in emails, on websites, and  messaging apps.&lt;/p&gt;
&lt;p&gt;Read the article: &lt;a href="https://blog.antiphish.ru/all/how-to-know-phishing/"&gt;How to distinguish a phishing email&lt;/a&gt;.&lt;/p&gt;
&lt;h2&gt;To security teams&lt;/h2&gt;
&lt;p&gt;To organize regular remote learning for your employees, as well as the process of employee security awareness training—fill out the &lt;a href="https://www.antiphish.nl/"&gt;form on the website&lt;/a&gt; or &lt;a href="mailto:ask@antiphish.nl"&gt;write to us&lt;/a&gt; and start the process within the next business day.&lt;/p&gt;
</description>
</item>


</channel>
</rss>