mail-nation

Управляем почтой: от домена до конверсий

Новость

5 скрытых настроек Gmail для защиты от фишинга и поддельных писем

По данным News18, в настройках Gmail уже спрятаны несколько инструментов, которые помогают замечать фишинг до того, как вы успеете кликнуть по ссылке — и большинством из них мы просто не пользуемся…

5 скрытых настроек Gmail для защиты от фишинга и поддельных писем

По данным News18, в настройках Gmail уже спрятаны несколько инструментов, которые помогают замечать фишинг до того, как вы успеете кликнуть по ссылке — и большинством из них мы просто не пользуемся, потому что не знаем, где их искать. Для тех, кто устал гадать «это письмо от банка или от мошенника, который притворяется банком», это повод навести порядок в ящике за один вечер.

На что смотреть в самом письме

Gmail ставит рядом с именем отправителя маленькие визуальные подсказки — галочку или вопросительный знак. По информации News18, галочка означает, что домен отправителя прошёл проверку подлинности, а вот вопросительный знак — это сигнал Gmail о том, что письмо не удалось полностью подтвердить. В моей практике именно этот значок чаще всего спасал: увидели вопрос — посмотрите не только на имя, а на реальный адрес, потому что мошенники любят подмены в одну букву.

Что стоит проверить в настройках один раз

Первое — Safe Browsing: фоновая защита от опасных ссылок внутри писем. Обычно она включена по умолчанию, но на общем или рабочем устройстве её нетрудно случайно отключить. Второе — Security Checkup: сервис Google проходится по вашему аккаунту и показывает недавние входы, подключённые устройства и сторонние приложения с доступом к почте. Я захожу туда раз в пару месяцев и отзываю разрешения у приложений, которыми давно не пользуюсь — это закрывает один из типичных путей, через который злоумышленник попадает в ящик без вашего пароля. Третье — двухфакторная аутентификация: даже если фишеры выманили логин и пароль на поддельной странице, без второго шага они в аккаунт не попадут.

Маленькая рутина, которая работает на вас

Не игнорируйте кнопку «Пожаловаться на фишинг» — каждое такое сообщение помогает фильтрам Google точнее ловить похожие письма в будущем. А если отправитель вам точно не нужен, проще сразу заблокировать его: так следующие письма с этого адреса уйдут в спам и перестанут занимать место в инбоксе. Спокойнее от этого становится не только почтовому ящику, но и вам — меньше визуального шума, больше фокуса на действительно важных сообщениях.

Отдельно стоит держать в поле зрения и другой сюжет последних дней — по данным CyberGuy, появились сообщения о том, что связанные с Россией хакеры могут похищать содержимое почтовых ящиков без клика со стороны пользователя. Детали пока раскрыты скупо, и я не стану делать выводы за источник, но это хороший повод не откладывать двухфакторную аутентификацию и проверку списка устройств — то самое, что мы и так собирались сделать.