Модуль 01 / готовая программа

Электронная почта

Научить сотрудников отличать рабочее письмо от атаки до открытия вложения, перехода по ссылке или передачи данных.

Электронная почта: о чём этот модуль

Электронная почта остаётся одним из основных рабочих каналов и одновременно одним из самых частых способов начать атаку на организацию. Через письмо злоумышленник может попытаться получить пароль, убедить сотрудника открыть вредоносное вложение, перейти на поддельную страницу, изменить платёжные реквизиты или выполнить действие от имени руководителя. При этом опасное сообщение не всегда выглядит подозрительно: оно может копировать стиль знакомого сервиса, продолжать реальную переписку или учитывать должность получателя.

Модуль последовательно разбирает признаки фишинга и подмены отправителя, правила проверки домена, ссылок, вложений и неожиданных запросов. Отдельное внимание уделяется компрометации деловой переписки: срочным платежам, запросам документов, смене реквизитов и сообщениям от имени руководителя или контрагента. Сотрудник учится оценивать не один признак, а весь контекст письма — кто пишет, чего требует, почему торопит и каким способом предлагает подтвердить действие.

Цель обучения — сформировать рабочую привычку останавливаться перед рискованным действием, перепроверять необычный запрос независимым каналом и своевременно сообщать о подозрительном письме. Это помогает уменьшить вероятность кражи учётных данных, заражения устройства и финансового мошенничества, а также ускоряет реакцию ответственных специалистов на почтовые атаки.

Адаптация под организациюОписание, примеры, внутренние правила и тестовые вопросы можно дополнить с учётом процессов и требований компании.
Содержание программы

Какие вопросы разбирает модуль

Каждый раздел связывает правило с ситуацией, в которой сотруднику нужно распознать риск и выбрать безопасное действие.

01

Проверка отправителя и домена

02

Ссылки, вложения и QR-коды

03

Фишинг и компрометация деловой переписки

04

Безопасное сообщение об инциденте

Зачем это компании

Риски, на которые направлен модуль

Обучение снижает вероятность типовых ошибок и задаёт сотруднику понятный порядок действий при сомнительной ситуации.

R1

Кража учётных данных

R2

Запуск вредоносного файла

R3

Подмена руководителя или контрагента

Компетенции

Какие навыки формирует обучение

Результат закрепляется тестированием, а для выбранных программ может дополняться экспресс-курсом, фишинговым сценарием, геймифицированной практикой или 3D-миссией.

  1. проверяет адрес и контекст письма
  2. не открывает сомнительные вложения
  3. подтверждает необычный запрос другим каналом
  4. быстро передаёт подозрительное письмо ответственным
Адаптация под компанию
Бесплатный пробный доступ

Попробуйте EALP на задачах вашей организации

Подготовим доступ, поможем запустить первую программу и покажем ключевые возможности администратора и сотрудника.