
На пошту приходить повідомлення від банку, оператора, постачальника послуг або ділового партнера. У ньому попереджають про заборгованість, завершення дії пароля чи блокування облікового запису та пропонують терміново перейти за посиланням. Лист може мати знайоме оформлення й виглядати переконливо, але перед натисканням варто перевірити, хто насправді його надіслав.
Шахрайські повідомлення надходять не лише окремим користувачам. Компанії також отримують підроблені листи нібито від банків, операторів, постачальників програмного забезпечення, поштових сервісів, партнерів та інших організацій, із якими вони працюють. Розрахунок простий: одержувач упізнає знайомий сценарій і виконає прохання раніше, ніж перевірить адресу відправника та посилання.
Що перевірити перед переходом за посиланням
Навіть якщо оформлення листа не викликає підозри, не варто одразу натискати кнопку або виконувати прохання відправника. Спочатку послідовно перевірте саме повідомлення.
- Подивіться повну адресу відправника. Назва компанії, яку показує поштовий сервіс, може бути довільною. Відкрийте деталі листа та перевірте домен після символу @. У ньому не повинно бути замінених літер, додаткових слів або незвичного закінчення.
- Знайдіть конкретику. У справжньому повідомленні зазвичай зрозуміло, про який рахунок, договір, домен, тариф, обліковий запис або іншу послугу йдеться. Загальні фрази про завершення дії пароля чи блокування доступу без пояснення деталей мають насторожити.
- Оцініть тон листа. Погрози негайним блокуванням, видаленням даних, штрафом або втратою доступу часто потрібні лише для того, щоб змусити людину поспішати. Чим сильніше повідомлення підштовхує діяти негайно, тим важливіше зробити паузу.
- Перевірте адресу під кнопкою. На комп’ютері лише наведіть курсор на кнопку або текстове посилання, але не натискайте його. Справжня адреса відобразиться в нижній частині браузера або поштового клієнта. На смартфоні можна затиснути посилання, не відкриваючи його. Перевіряйте основний домен, а не знайомі слова всередині довгої адреси.
- Відкрийте особистий кабінет окремо. Введіть адресу сайту вручну або скористайтеся збереженою закладкою. Якщо рахунок чи попередження справжні, відповідна інформація зазвичай буде й в особистому кабінеті.
Помилки, дивне звернення або незвичне оформлення теж можуть видати підробку. Але їх відсутність не підтверджує справжність листа: добре підготовлені повідомлення іноді майже не відрізняються від звичайної розсилки.
Нижче наведено реальний приклад шахрайського листа, який надійшов на корпоративну адресу RX-NAME.

Відправник використав загальнодоступну контактну пошту компанії та автоматично підставив її в шаблон повідомлення. При цьому в листі не вказано, яка саме компанія нібито обслуговує адресу, про яку послугу йдеться та чому пароль має завершувати дію. Це масова схема, розрахована на те, що власник сайту або працівник компанії сприйме повідомлення як службове й натисне кнопку.
Як діяти, якщо лист здається підозрілим
Не відповідайте на повідомлення та не використовуйте контакти, зазначені всередині нього. Вони також можуть належати шахраям. Відкрийте офіційний сайт компанії вручну та зверніться до підтримки через перевірений канал.
Якщо лист начебто стосується послуг RX-NAME, перевірте домен відправника. Офіційні повідомлення надходять із поштових адрес на доменах rx-name.ua та server.ua, а для міжнародних клієнтів використовується rx-name.net. Особисті кабінети розміщені на доменах my.rx-name.ua та my.server.ua, міжнародна версія працює на домені my.rx-name.net.
Якщо лист нібито надійшов від RX-NAME, але його адреса чи посилання викликають сумніви, зверніться до нашої підтримки, щоб перевірити справжність повідомлення до переходу за посиланням, введення даних або оплати. Це можна зробити через особистий кабінет, чат-бот на сайті, Telegram @Server_ua_Support, за телефоном 0 800 21-05-05 або електронною поштою client@rx-name.ua. Додайте скриншот листа, повну адресу відправника та адресу, приховану під кнопкою. Саме посилання відкривати не потрібно.
Поки повідомлення перевіряють, не пересилайте його іншим людям із проханням відкрити посилання або «подивитися, що там». Позначте лист як фішинговий чи спам. Якщо він надійшов на робочу адресу, додатково попередьте відповідального за ІТ або інформаційну безпеку.
Що робити, якщо ви вже перейшли за посиланням
Подальші дії залежать від того, що саме сталося.
- Якщо ви лише відкрили сторінку, закрийте її, нічого не завантажуйте та не дозволяйте надсилати сповіщення. Перевірте папку завантажень і запустіть повне сканування пристрою захисною програмою.
- Якщо ви ввели логін і пароль, вважайте їх скомпрометованими. З іншого надійного пристрою відкрийте офіційний сайт вручну, змініть пароль і завершіть усі активні сеанси. Перевірте історію входів, контактні дані, резервну пошту та підключені пристрої. Такий самий пароль потрібно замінити й в інших сервісах.
- Якщо ви ввели код підтвердження, негайно змініть пароль, завершіть активні сеанси та перевірте налаштування двофакторної автентифікації. Створіть нові резервні коди, якщо сервіс їх підтримує.
- Якщо ви передали реквізити картки, одразу зв’яжіться з банком через офіційний застосунок або номер на звороті картки. Попросіть заблокувати її, перевірити операції та за потреби перевипустити.
- Якщо ви завантажили або запустили файл, від’єднайте пристрій від інтернету та локальної мережі. Не входьте з нього в пошту, банкінг чи особисті кабінети. Запустіть повну перевірку системи, а важливі паролі змінюйте з іншого перевіреного пристрою.
Якщо обліковий запис уже могли зламати, перевірте активні сеанси, правила пересилання пошти, автоматичні відповіді, підключені застосунки та змінені контактні дані. Видаліть невідомі доступи й повідомте підтримку сервісу про можливе викрадення облікового запису.
Як зменшити ризик небажаних і шахрайських листів
Шахраї та спам-боти часто знаходять контактні дані у відкритих джерелах. Одним із таких джерел можуть бути відомості про власника домену. Щоб адресу електронної пошти, ім’я та інші контактні дані було складніше використати для масових розсилок, варто підключити послугу приватності даних власника домену.
Перевірити її наявність варто незалежно від доменної зони. У частині українських зон приховування даних може надаватися автоматично або без додаткової оплати, тоді як для інших доменів приватність підключається окремо. У RX-NAME можна перевірити доступність цієї послуги для конкретного домену та активувати її там, де це підтримують правила реєстру.
Приватність не захистить від усіх шахрайських листів, але зменшить кількість відкритих даних, які боти можуть збирати для спаму та персоналізованих повідомлень. А головним правилом залишається проста пауза перед натисканням: перевірте відправника, домен посилання та інформацію в особистому кабінеті.
Залишити відповідь