Электронная почта: о чём этот модуль
Электронная почта остаётся одним из основных рабочих каналов и одновременно одним из самых частых способов начать атаку на организацию. Через письмо злоумышленник может попытаться получить пароль, убедить сотрудника открыть вредоносное вложение, перейти на поддельную страницу, изменить платёжные реквизиты или выполнить действие от имени руководителя. При этом опасное сообщение не всегда выглядит подозрительно: оно может копировать стиль знакомого сервиса, продолжать реальную переписку или учитывать должность получателя.
Модуль последовательно разбирает признаки фишинга и подмены отправителя, правила проверки домена, ссылок, вложений и неожиданных запросов. Отдельное внимание уделяется компрометации деловой переписки: срочным платежам, запросам документов, смене реквизитов и сообщениям от имени руководителя или контрагента. Сотрудник учится оценивать не один признак, а весь контекст письма — кто пишет, чего требует, почему торопит и каким способом предлагает подтвердить действие.
Цель обучения — сформировать рабочую привычку останавливаться перед рискованным действием, перепроверять необычный запрос независимым каналом и своевременно сообщать о подозрительном письме. Это помогает уменьшить вероятность кражи учётных данных, заражения устройства и финансового мошенничества, а также ускоряет реакцию ответственных специалистов на почтовые атаки.