Как VK WorkSpace защищает почту
Защита пароля
Отдел безопаности VK WorkSpace следит за утечками данных в интернете:
Если в базах злоумышленников замечен пароль, похожий на ваш, вам придёт письмо c просьбой изменить пароль.
Если ваш пароль пытаются подобрать мошеннические боты — автоматически включится защита от подбора.
Проверка входа
Если вход в почту выглядит подозрительным, то кроме пароля нужно будет:
- Нажать Это я.
- Ввести код с картинки — защита от ботов.
- Дописать телефон, привязанный к аккаунту — защита от мошенников.
- Ввести пароль повторно.
Если у вас включена двухфакторная аутентификация, после пароля нужно ввести код из СМС. Это помогает дополнительно защитить почту: даже если кто-то узнает ваш пароль, он не сможет войти без кода из СМС, который приходит на ваш телефон.
Предупреждения о подозрительных действиях
Автоматически поступают письма о подозрительных действиях в ящике: попытка входа с нового устройства, изменение пароля, добавление нового телефона. Например, если получили письмо о том, что кто-то пытался войти в почту, вы сможете сразу защитить её, изменив пароль.
Блокировка спама
Антиспам-система блокирует большинство спам-писем от рассыльщиков и мошенников. Она постоянно учится и работает точнее. Если система пропустила спам во Входящие, вручную отправьте его в папку Спам — в следующий раз письмо от этого отправителя сразу уйдёт в Спам.
Проверка писем от бизнеса и госсервисов
На письмах от банков, интернет-магазинов и других сервисов стоит пометка
. А на письмах от Госуслуг, Mos.ru, ГАС РФ «Правосудие» и других госструктур —
.
Это означает, что алгоритмы Почты проверили отправителя и вы можете не сомневаться в подлиности письма.
Антивирусная защита
Входящие письма проверяются антивирусом. Тем не менее, рекомендуем не скачивать файлы и не переходить по ссылкам из писем от незнакомых отправителей. Проверка файлов на вирусы не гарантирует абсолютную безопасность.
Предупреждение о небезопасных ссылках
Когда вы переходите по ссылкам из писем, Почта проверяет сайт, на который ведёт ссылка. Если сайт небезопасный — вы увидите предупреждение об этом.
Программа Bug Bounty
По программе Bug Bounty наша компания платит вознаграждение разработчикам и специалистам по кибербезопасности, которые находят уязвимости в сервисах.
Как распознать письмо от мошенников
Подлинные письма
На подлинных письмах от бизнеса и госсервисов Почта Mail ставит специальные пометки. На письмах от банков, интернет-магазинов и других сервисов —
. На письмах от Госуслуг, Mos.ru, ГАС РФ «Правосудие» и других госструктур —
.
Письма от мошенников — примеры
Мошенничество в письмах часто связано с деньгами: обещают подарки, большие скидки, лёгкий заработок или пугают штрафами. На самом деле цель — украсть деньги.
Внимание
Не переходите по ссылкам в таких письмах и не вводите данные своей карты — особенно CVV-код и код подтверждения из СМС.
Победа, скидки или бонусы
В письмах, которые сообщают о победе в конкурсе, скидках или бонусах, как правило, нужно перейти по ссылке и ввести данные вашей карты.
Заработок в интернете и платные опросы
Мошенники могут предлагать высокооплачиваемую работу в интернете, на которой практически ничего не надо делать.
Отдельный вид мошенничества — платные опросы крупной компании. Вас попросят ответить на несколько вопросов и оставить реквизиты карты.
Выплаты и штрафы от госорганизаций
Мошенники могут маскировать письмо под официальное сообщение от государственных сервисов. У этих писем такая же цель — узнать реквизиты, чтобы похитить ваши деньги.
Пожаловаться на мошенническое письмо
Скачайте письмо в формате EML и отправьте его через форму. Спасибо, что помогаете бороться с мошенниками.
Как сделать почту ещё надёжнее: настройки безопасности
Вы можете сделать Почту ещё более надёжной. Воспользуйтесь рекомендациями по безопасности, если:
- Просто хотите сделать почту ещё надёжнее.
- При попытке войти в почту вы получили сообщение о временной блокировке.
- Пришло письмо о подозрительной попытке входа, но вы не входили в свой ящик с другого устройства или в другой программе.
- Получили письмо об изменении настроек в ящике, входе с нового устройства или из другой страны, но вы этого не делали.
Регулярно проверяйте устройства на вирусы и список устройств
Вирусы не только заражают файлы, но и похищают пароли от аккаунтов. Поэтому важно регулярно проверять устройства на вирусы.
Чтобы проверить список устройств:
- В почте в левом нижнем углу перейдите в Настройки → Все настройки → Безопасность
- В блоке Доступ к аккаунту и история действий нажмите на Устройства и приложения — откроется список устройств и приложений, с которых вошли в почту: указан браузер, время и место входа, IP-адрес.
- Если видите незнакомое устройство, наведите на него курсор, нажмите Выйти → Выйти и изменить пароль.
Добавьте телефон и резервную почту
- На телефон и резервную почту приходят предупреждения о подозрительных действиях в почте.
- Если видите незнакомый номер или ящик, удалите их.
Включите двухфакторную аутентификацию
При входе вы будете вводить пароль и код из СМС, который приходит на ваш телефон. Включить двухфакторную аутентификацию можно в Настройках.
Запретите доступ к почте через другие сервисы
Мошенники не смогут войти с вашей почтой в другой сервис через OAuth-авторизацию.
Что такое OAuth-авторизация
Это способ входа в другие сервисы без передачи пароля. Как это работает:
- Вы вводите адрес почты в другом сервисе, например в Mozilla Thunderbird.
- Сервис отправляет запрос и открывает страницу авторизации почты.
- Вы вводите пароль, затем даёте сервису доступ к информации о вашей почте. Например, доступ к имени или письмам.
- Почта передаёт сервису временный токен, разрешающий выполнять только те действия, на которые вы согласились.
Запретите этот доступ, если сами не планируете пользоваться почтой в других программах или входить с ней на сайты:
- Перейдите в Настройки → Все настройки → Безопасность.
- Нажмите на Внешние сервисы, затем нажмите переключатель слева от «Доступ к почте по IMAP, POP и SMTP». Он станет серым.
Удалите пароли для входа в другие сервисы
Такие пароли используются для входа в почту через почтовые программы (Microsoft Outlook, The Bat!, Mozilla Thunderbird и прочие), сборщики писем на другом сервисе (Яндекс Почта, Gmail и другие), устройства видеонаблюдения или печати (фотоловушки, МФУ и прочие).
- Перейдите в Настройки → Все настройки → Безопасность, нажмите на Пароли для внешних приложений.
- Если увидите пароль, который не создавали — удалите его.
Проверьте фильтры
- Перейдите в Настройки → Все настройки → Фильтры.
- Если нашли незнакомый фильтр, удалите его.
Создайте дополнительный ящик
Используйте его при регистрации на разных сайтах, чтобы дополнительно защититься от рассылок и спама.
