Фишинговое сообщение обычно сложно отличить от настоящего письма из банка, СМС от службы доставки или кого-то из знакомых: в нём могут быть правильные логотип и имя или ссылка на очень похожий сайт. Но, какой бы ни была упаковка, задача у такого обращения одна: заставить вас сделать что-то, что нужно отправителю. Например, перейти по ссылке, сообщить код или авторизоваться в сервисе. Рассказываем, как заметить подвох и что делать, если вы уже нажали не туда.
Что такое фишинг и как он работает
Фишинг — это вид мошенничества, когда злоумышленники притворяются кем-то, кому вы доверяете: сотрудником банка, маркетплейса, «Госуслуг», коллегой или даже другом. И цель их — выманить пароль, код из СМС или данные карты. Название происходит от английского fishing («рыбалка»): вам забрасывают приманку и ждут, клюнете ли вы.
Например, вам могут написать, что заказ не получается доставить без оплаты пошлины или смены пункта выдачи. Прислать приглашение для регистрации в сервисе или потребовать обновить данные, чтобы банк не заблокировал карту или счёт. Нередко обещают что-то приятное: скидку, подарок, выплату на ваше имя или выигрыш в лотерее. Всё выглядит буднично и официально, но приложенная ссылка ведёт на поддельный сайт, где предлагают ввести логин, пароль или данные карты.
Бывает и иначе: человека просят сообщить код из СМС, скачать файл или установить приложение. В результате мошенники получают данные, доступ к аккаунту или возможность управлять устройством.
Фишинговые письма не обязательно выглядит подозрительно, тем более что самые халтурные варианты обычно даже не доходят до пользователя, а сразу отфильтровываются в спам. При этом чем убедительнее и тривиальнее сообщение, тем выше шанс, что человек не станет его перепроверять — особенно если оно попалось ему в запаре. В конце концов, службы доставки и правда иногда косячат, а банки просят что-то там установить и актуализировать — если разбираться некогда, поверить и просто сделать то, что просят, легко.
Где можно столкнуться с фишингом
Раньше фишинг ассоциировался в основном с письмами на почту, но сейчас каналов заметно больше. Это и СМС, и мессенджеры, и соцсети. Мошенники могут даже позвонить, а потом прислать ссылку в сообщении, чтобы человек открыл её во время разговора.
Повод тоже может быть любым. Вот несколько распространённых вариантов:
- «С вашей карты пытаются списать деньги. Перейдите по ссылке, чтобы отменить операцию».
- «Курьер не смог доставить заказ. Оплатите 99 рублей за повторную доставку».
- «Ваш аккаунт будет заблокирован. Подтвердите данные».
- «Проголосуйте за ребёнка в конкурсе по этой ссылке».
- «Вам положена выплата. Заполните заявление».
- «Ого, ты это видел? [Прикреплённый файл]».
Последний вариант особенно коварен, если сообщение пришло от знакомого. Аккаунт могли взломать, а человек, возможно, даже не знает, что от его имени рассылают вредоносные ссылки или файлы.
Как распознать фишинговое сообщение
Не существует одной детали, по которой можно чётко определить фишинг. Мошенники могут писать без ошибок, использовать настоящее название компании и очень точно копировать оформление её писем. Поэтому лучше учитывать сразу несколько вещей.
Проверьте отправителя и ссылку
Посмотрите, с какого номера или адреса пришло сообщение. У электронного письма проверьте адрес отправителя целиком, а не только имя. Потому что официальные домены, само собой, заняты настоящей компанией, и адрес для фишинга будет немного иным. Часто он отличается от оригинала на одну букву или использует похожий, но неправильный домен — например, wildberries-info.ru вместо wildberries.ru.
Почта тоже может выглядеть правдоподобно — вроде support@sberbank-online.ru. Но это не официальный домен банка.
В мессенджере или соцсети с вами могут связаться представители какого-нибудь магазина или салона услуг, чтобы подтвердить заказ или запись, или из техподдержки сервиса — но точно не банк или маркетплейс. Если вам пишут насчёт хранения заказа Ozon через VK с непонятного личного аккаунта, лучше игнорировать.
Чтобы проверить ссылку, не кликая, наведите курсор на неё или кнопку перехода, чтобы отобразился полный адрес. На смартфоне — скопируйте линк и вставьте в заметки для дальнейшего изучения. В ссылке могут быть лишние символы, странное название сайта или домен, похожий на настоящий. В таком случае вас пытаются заставить перейти на копию сайта, а не в официальный банк или сервис.
Но разбираться в адресах до последней точки необязательно. Если в сообщении вас просят войти в мобильный банк, «Госуслуги» или другой важный сервис, безопаснее вообще не переходить по ссылке из него. Откройте сайт по известной ссылке самостоятельно или запустите приложение на телефоне.
Не спешите — особенно когда торопят
Авторы фишинговых сообщений часто пытаются не дать вам времени подумать. «Подтвердите операцию в течение 10 минут», «Аккаунт будет заблокирован через 15 минут», «Акция только сегодня» — всё это подталкивает действовать на эмоциях.
О важных изменениях банки предупреждают сильно заранее, а сервисы обычно грозятся заблокировать учётную запись только спустя месяцы или годы неактивности — и несколько раз об этом предупреждают. Срочно вас могут попросить разве что согласовать изменения в доставке продуктов, но тут вы и сами должны быть в курсе, что ждёте эту доставку.
Подумайте, не дичь ли происходит
Иногда проблема не в ссылке, а в самом поводе для сообщения. Если вы ничего не заказывали, почему служба доставки просит доплатить? Если не подавали заявку на выплату, с чего вдруг вам предлагают её получить? Если друг обычно пишет «Здорово», почему теперь обращается вежливо по имени и просит срочно перевести ему деньги?
Отдельно стоит насторожиться, если от вас хотят необычного действия: сообщить код из СМС, назвать пароль, установить программу, перевести деньги на незнакомый счёт или перейти в другой мессенджер. Ни одна из этих просьб не становится нормальной из-за того, что вам якобы пишет важная компания со всеми логотипами.
Подумайте: если убрать из сообщения слова про срочность и вроде бы официальное оформление, выглядит ли сама ситуация адекватно?
Как проверить сообщение, не переходя по ссылке
Если подозреваете фишинг, не открывайте ссылку из сообщения вовсе — идите сразу к первоисточнику.
- Наберите адрес сайта вручную в браузере или откройте официальное приложение — не через ссылку из письма, а как обычно это делаете.
- Проверьте статус заказа или операции там же, внутри приложения.
- Если действительно нужно связаться с поддержкой — возьмите номер с обратной стороны карты или с официального сайта, а не тот, что указан в подозрительном сообщении.
С вложениями логика немного другая. Не стоит подозревать каждого, кто присылает вам файлы, — коллеги могут не оценить. Смотрите на расширение: исполняемый файл (.exe, .scr, .js) иногда маскируют под безобидный .pdf или .doc, добавляя второе расширение. Получается что-то вроде «отчёт.pdf.exe».
В мессенджерах нередко присылают якобы архив или видео, но с расширением .apk. Этот формат используется только для Android-приложений — и нигде больше.
Что делать, если уже перешли по фишинговой ссылке
Сам по себе переход по ссылке ещё не означает, что мошенники получили доступ к вашим данным и навесили на вас десять кредитов. Если вы открыли подозрительную страницу, ничего не вводили и не скачивали — просто закройте её.
Если всё же успели что-то сделать, то поспешите исправить положение:
- Ввели логин и пароль — откройте настоящий сайт или приложение сервиса и задайте новую комбинацию. Если такой же или очень похожий набор символов использовался где-то ещё, поменяйте его и там. Если сервис позволяет, проверьте активные сеансы и завершите незнакомые.
- Ввели данные банковской карты — заблокируйте карту в приложении. Далее свяжитесь с техподдержкой банка и расскажите о ситуации. Вам помогут выпустить новую карту и восстановить доступ к средствам на счёте.
- Сообщили код из СМС или приложения — не пытайтесь продолжить разговор с мошенниками и не переходите по их новым ссылкам. Самостоятельно откройте настоящий сервис и проверьте, не изменились ли пароль, номер телефона, почта и другие способы восстановления доступа. Поменяйте пароль и, если возможно, завершите другие активные сеансы. Если войти не получается, обратитесь в поддержку.
- Скачали или установили программу — здесь риск выше: неизвестное приложение может получить доступ к данным или функциям устройства. Удалите приложение и проверьте, не появились ли другие программы и расширения на телефоне или компьютере. Затем просканируйте систему антивирусом. Если сильно беспокоитесь или устройство ведёт себя странно, сбросьте его до заводских настроек. Данные можно будет восстановить из резервной копии — если делали её до инцидента.
Если после фишинговой атаки у вас успели вывести деньги, действуйте как можно быстрее. Заблокируйте карту через личный кабинет и свяжитесь с поддержкой.
Как защитить себя и близких от фишинга
Полностью оградиться от фишинга невозможно, если у вас есть хотя бы один гаджет с выходом в интернет. Но можно сделать так, чтобы нажатая впопыхах ссылка не открыла мошенникам доступ сразу ко всему.
- Используйте разные пароли для важных аккаунтов. Держать их в голове необязательно — можно установить для этого менеджер паролей. Включите двухфакторную аутентификацию или Passkey там, где они доступны, — тогда одной украденной комбинации будет недостаточно для входа.
- Оставьте включёнными уведомления о входах и финансовых операциях. Так можно заметить чужой доступ или подозрительную трансакцию до того, как станет поздно.
- Не открывайте файлы со странным форматом и подозрительные ссылки, даже если их прислал знакомый человек. Если сообщение выглядит странно, стоит переспросить, а лучше — перезвонить. Возможно, человека взломали, а он ещё не в курсе.
То же самое объясните родителям и другим близким, которые могут не знать о таких схемах. Читать лекции о кибербезопасности или рассказывать страшилки о мошенниках не надо. Договоритесь о простом правиле: если кто-то в интернете просит срочно сообщить код, пароль или данные карты, где-то за кого-то проголосовать, скинуть скан документов или перевести деньги, пусть позвонят человеку и поговорят лично, а если это невозможно — перешлют вам сообщение, чтобы вы помогли разобраться.
Пожилым родственникам предложите настроить защиту с подтверждением через доверенное лицо, которая сейчас есть во многих банках. По сути, вы указываете себя контактом, к которому сотрудник финансовой организации обратится за подтверждением, если родственник будет снимать или переводить на непривычный номер крупную сумму.
У некоторых банков есть другие варианты похожих услуг. Например, «Сбер» позволяет подключить уведомления обо всех операциях другого человека — только с его согласия, разумеется.
Если наткнулись на сайт, имитирующий конкретный банк или магазин, — сообщите в техподдержку того, кем прикидываются мошенники. У крупных компаний обычно налажены механизмы борьбы с подделками, и копию заблокируют быстро. Так вы потенциально сможете спасти от кражи денег и данных кого-то ещё.



















Станьте первым, кто оставит комментарий