Το spear phishing αποτελεί μια εξαιρετικά επικίνδυνη μορφή επίθεσης, καθώς είναι εξατομικευμένη και στοχεύει ένα συγκεκριμένο άτομο ή μια μικρή ομάδα ατόμων, χρησιμοποιώντας λεπτομερείς πληροφορίες σχετικά με αυτούς.
Ελέγξτε προσεκτικά τη διεύθυνση ηλεκτρονικού ταχυδρομείου: Ακόμη και αν το όνομα του αποστολέα σας είναι γνωστό («Anna Kowalska»), ελέγχετε πάντα την πλήρη διεύθυνση ηλεκτρονικού ταχυδρομείου. Αναζητήστε διακριτικά λάθη, ανταλλαγές γραμμάτων ή τη χρήση ξένου τομέα (π.χ., john.smith@company.com αντί για το σωστό john.smith@companyname.com).
Να είστε καχύποπτοι: Εάν ένας στενός συνάδελφος ή ο προϊστάμενός σας γράψει ξαφνικά με τρόπο που δεν ταιριάζει με το στυλ επικοινωνίας του (π.χ., υπερβολική τυπικότητα, ασυνήθιστα αιτήματα, πίεση χρόνου).
Επιβεβαιώστε: Εάν ένα μήνυμα (email, SMS) σας ζητά να προβείτε σε επείγουσα ενέργεια, όπως να πραγματοποιήσετε μια μεταφορά χρημάτων, να αλλάξετε έναν κωδικό πρόσβασης, να στείλετε εμπιστευτικά οικονομικά δεδομένα ή να ανοίξετε ένα ασυνήθιστο συνημμένο – ΕΠΙΒΕΒΑΙΩΣΤΕ το μέσω άλλου καναλιού επικοινωνίας. Χρησιμοποιήστε τον αριθμό τηλεφώνου που έχετε αποθηκεύσει ή που βρίσκεται στο επίσημο βιβλίο διευθύνσεων της εταιρείας, όχι έναν αριθμό που παρέχεται στο ύποπτο μήνυμα.
Μην ανοίγετε συνημμένα: Να είστε ιδιαίτερα προσεκτικοί εάν λάβετε ένα αρχείο που δεν περιμένατε, ακόμη και από έναν γνωστό αποστολέα. Τυπικές κακόβουλες επεκτάσεις περιλαμβάνουν τις .exe, .zip (συμπιεσμένο αρχείο) ή .docm (έγγραφο με μακροεντολές).