Полезная привычка: перед переходом наводить курсор на ссылку (не нажимая!) — в нижнем левом углу браузера отобразится настоящий URL. Если он не совпадает с тем, что написано в письме, или ведёт на посторонний сайт, переходить ни в коем случае нельзя.
Правило: если знакомый сотрудник пишет с нового номера или неожиданно просит о чём-то срочном, свяжитесь с ним по другому каналу — по корпоративной почте, телефону или через руководителя. Один дополнительный звонок может спасти компанию от миллионных потерь.
Технологии защиты в Яндекс Браузере для организаций блокируют большинство фишинговых сайтов, но финальное решение всегда остаётся за человеком. Регулярное обучение сотрудников, разбор реальных примеров атак и внедрение простого правила «посмотреть, подумать, проверить» снижают риск успешного фишинга многократно. Поделитесь этими рекомендациями с коллегами — пусть каждый будет готов распознать угрозу, даже если она пришла в письме от «генерального директора» с пометкой «Срочно!».