Инструкция

Памятка по безопасности корпоративной электронной почты

Назад

Уважаемые коллеги!

Эта памятка поможет вам распознать угрозы в электронной почте и защитить себя и компанию от мошенников.

⚠️ Основные угрозы

Угроза Что это
Спам Массовая рассылка нежелательных писем (реклама, предложения)
Спуфинг Подделка адреса отправителя (письмо выглядит как от известного лица/организации)
Фишинг Попытка выманить конфиденциальные данные (пароли, реквизиты) через поддельные сайты
Вредоносные вложения Файлы с вирусами, троянами, шифровальщиками


✅ Как проверить безопасность письма

📍 Проверяйте адрес отправителя

  • Обращайте внимание на полный email-адрес, а не только на имя
  • Подозрительно: support@sberbank-security.ru вместо @sberbank.ru
  • Подозрительно: лишние символы, цифры, опечатки в домене
  • Наш корпоративный домен: @uralgufk.ru

🔗 Осторожно со ссылками!

  • Наведите курсор на ссылку (не кликая!) — увидите настоящий адрес внизу браузера
  • Не переходите по сокращённым ссылкам (bit.ly, tinyurl и др.)
  • Проверяйте домен: https://zmail.uralgufk.ru — наш официальный веб-интерфейс
  • При сомнениях — откройте сайт вручную через браузер

📎 Вложения — зона особого риска

  • Не открывайте вложения от неизвестных отправителей
  • Опасные расширения: .exe, .scr, .bat, .cmd, .js, .vbs, .ps1
  • Осторожно с архивами (.zip, .rar) — внутри может быть вредоносный файл
  • Даже документы Office (.doc, .xls) могут содержать макросы с вирусами

🛡️ Наши системы защиты

  • На почтовом сервере работают антивирус и антиспам
  • Входящие письма проверяются автоматически
  • Но ни одна система не даёт 100% защиты — ваша бдительность важна!

🚩 Красные флаги — признаки подозрительного письма

  • Срочность и давление («Срочно!», «В течение 24 часов!», «Ваш аккаунт будет заблокирован»)
  • Требование конфиденциальных данных (пароли, карты, реквизиты)
  • Неожиданные вложения без предварительной договорённости
  • Ошибки в тексте, странный стиль письма
  • Письмо от «руководства» с просьбой о срочном платеже
  • Предложения «выгодных» сделок от неизвестных контрагентов
  • Письма на личные темы от корпоративных адресов (и наоборот)

📋 Правила безопасной работы

  1. Не отвечайте на подозрительные письма
  2. Не переходите по сомнительным ссылкам
  3. Не открывайте вложения от неизвестных отправителей
  4. Проверяйте адрес отправителя перед любым действием
  5. Используйте только официальный веб-интерфейс: zmail.uralgufk.ru

📞 Контакты для связи

ЦИОТ — Отдел информационной безопасности

📍 Кабинет 31

📞 Телефон: +7 (351) 217-02-34

📞 Внутренний: 118