Группа компаний «АВИ-Центр»

Почему использовать корпоративный адрес e-mail для личных целей небезопасно?
Информационная безопасность, Новости отраслей и продуктов

Новости

Почему использовать корпоративный адрес e-mail для личных целей небезопасно?

Гранд-Смета
25 ноября 2025
Изменение № 16 к ФСНБ-2022 и новые цены ФГИС ЦС за IV кв. 2025 года: что обновилось и как работать с новой редакцией базы.
Павел Митрохин и Борис Нуралиев на конференции 1Событие
21 ноября 2025
Команда АВИ-Центр приняла участие в конференции «1Событие» в Москве. Делимся короткой зарисовкой о том, что узнали, какие идеи получили и почему участие оказалось полезным для наших клиентов.
Гранд-Смета
07 октября 2025
Что измениться для пользователей «ГРАНД-Сметы», если в 2026 году будет принять законопроект по отмене льготы по НДС
Гранд-Смета
06 октября 2025
Выпущено обновление № 4 «ГРАНД-Смета» 2025.3: XLSX-вывод без запроса имени файла, сохранение связей ресурсов для ГГЭ, оптимизация экспорта конъюнктурного анализа и новые макрокоманды.
Гранд-Смета
09 сентября 2025
Бесплатный вебинар 16 сентября: «ГРАНД-Смета» 2025.3. Обзор новинок, примеры применения, ответы специалистов. Подключение через Rutube.
Гранд-Смета
08 сентября 2025
Доступно обновление «ГРАНД-Смета» 2025.3: поддержка ГГЭ 4.02, импорт из Excel, новые макросы и функции для удобной работы сметчика.
Новость компании
08 сентября 2025
«ГРАНД-Смета» Linux 2025.3: работа в российских ОС без Wine. Совместимость подтверждена (РЕД ОС, Astra, Альт, РОСА, AlterOS).
Смета.РУ
08 сентября 2025
Релиз «Смета.РУ» 11.15. Новые функции для анализа смет, доработанный поиск, экспорт в XML и исправления для стабильной работы.
Гранд-Смета
03 сентября 2025
Новые цены на «ГРАНД-Смета» с 3 сентября 2025 года: версии «Проф» и «Флеш», подписки и база ФСНБ-2022.
korpor.pochta-1024x404
17 августа 2021

Определимся на берегу:
“Фишинг – это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путём проведения массовых рассылок электронных писем от имени популярных брендов”.

ГК «АВИ-Центр» сертифицированный партнер Лаборатории Касперского, и мы тоже не поддерживаем такую идею использования корпоративного e-mail. Почему?

  1. Это облегчает процесс сбора данных.
    Прежде чем присылать сотруднику специально под него сделанное фишинговое письмо, злоумышленники тщательно собирают информацию в Сети. Есть специальные инструменты, позволяющие по адресу выяснить, на каких ресурсах зарегистрирован человек (в социальных сетях, интернет-магазинах, на онлайн-платформах). Если вы используете для нерабочих нужд корпоративный адрес, то тем самым вы облегчаете сбор данных.

  2. Проще организовать целевой фишинг.
    Каждый раз, отправляя фишинговое письмо, преступники гадают, какие уловки подействуют на жертву. Но если они поймут, что вы регистрируете на корпоративную почту посторонние сервисы, то им не нужно будет гадать — достаточно замаскировать очередное послание под нотификацию от сервиса, на котором вы реально зарегистрированы. Это значительно повышает вероятность успеха атаки.

  3. Отвлекающий маневр.
    Секрет успеха атаки — это выиграть время. Им важно, чтобы вы не заметили предупреждение о попытке входа с неизвестного IP-адреса или о смене пароля. Самый простой способ этого — устроить в почтовом ящике завал бесконечных рассылок. И если к вашему адресу привязаны разнообразные посторонние ресурсы, то сделать это проще.

  4. Больше массового фишинга и зловредов в ящике.
    Думаю, вы уже заметили, что не все компании одинаково надежно хранят данные своих клиентов. Крым в последний год столкнулся с такой утечкой лицом к лицу. Так вот, утекшими базами очень любят пользоваться и всевозможные операторы массовых рассылок: они просто покупают список и бомбят вероятных жертв письмами с вредоносными ссылками по всем адресам.

  5. Взгляд рассеивается.
    Простая логическая цепочка — чем больше вам приходит разнородной почты, тем меньше шансов заметить опасное письмо. Чем чаще вы открываете не связанные с работой письма в рабочее время, тем больше вероятность, что однажды вы случайно кликните на вредоносную ссылку.

Но даже если вы не используете рабочий адрес для личных нужд, имеет смысл применять технические средства для защиты от интернет-мошенников и спама. Причем чем больше будет слоев защиты, тем лучше.

Мы рекомендуем защищать корпоративную инфраструктуру от фишинга, а наши специалисты всегда помогут Вам в этом!

Продолжая использовать наш сайт, вы даете согласие на обработку файлов cookie ( в т.ч. с использованием систем сбора статистики, например Яндекс.Метрика) и иных данных вашего устройства ( в т.ч. об ip-адресе, местоположении, типе устройства, времени посещения страниц, источника перехода на наш сайт и сведений о действиях на нем). Данная информация важна для функционирования сайта, рекламы и статистических исследований. Если вы не хотите использовать файлы cookie, измените настройки браузера. Политика конфиденциальности