Письмо в виде иконки на экране ноутбука с замком, подчеркивающим защиту электронной почты от фишинга.
Защита личных данных от фишинговых атак

Фишинг – это метод социальной инженерии, при котором злоумышленник выдаёт себя за банк, магазин, почтовый сервис, коллегу или другую сторону, которой пользователь привык доверять. Его цель – не «взломать» человека технически, а подтолкнуть его самостоятельно передать пароль, данные карты, код подтверждения или другую конфиденциальную информацию.

Обычная фишинговая атака начинается с приманки: сообщения о блокировке учётной записи, неожиданном платеже, доставке, выигрыше или срочной просьбе руководителя. Затем пользователя направляют на поддельный сайт или просят открыть вложение. Если он вводит данные на фальшивой странице авторизации, они сразу попадают к мошенникам.

Фишинговое сообщение может выглядеть аккуратно и не содержать ошибок. Поэтому проверять нужно не дизайн, а адрес отправителя, домен, суть запроса и то, каким способом вас подталкивают к действию.

Какие данные крадут и каким бывает фишинг

Чаще всего мошенников интересуют логины и пароли от почты, социальных сетей, облачных сервисов, хостинга и личных кабинетов. Получив доступ к почте, они могут восстанавливать пароли в других сервисах, читать переписку, искать документы или отправлять сообщения от имени владельца.

Банковские реквизиты и данные карты используют для платежей, а одноразовые коды – чтобы завершить вход или операцию, которую пользователь не инициировал. Корпоративные сведения могут стать основой для поддельных счетов, атак на коллег и получения доступа к внутренним системам.

Фишинговая атака не ограничивается электронной почтой. Наиболее распространены следующие сценарии:

  • Фишинговые письма. Сообщения имитируют банк, магазин, службу доставки, хостинг или известный сервис и ведут на поддельную страницу.
  • Целевой фишинг. Письмо готовят для конкретного человека или компании, используя должность, проекты, имена коллег и доступные в интернете сведения.
  • SMS-фишинг. В сообщении пишут о платеже, посылке, штрафе или блокировке и добавляют ссылку.
  • Голосовой фишинг. Мошенник звонит от имени банка, службы поддержки или руководителя и просит назвать код, установить программу или провести операцию.
  • Фишинг в социальных сетях и мессенджерах. Это может быть сообщение от взломанного контакта, фальшивая поддержка, просьба проголосовать, «подарок» или файл.
  • Поддельные сайты. Страница копирует форму входа известного сервиса, но работает на постороннем домене.

Как распознать фишинговое письмо или сообщение

Начните с адреса отправителя, а не с его имени. В поле отправителя может быть указано название банка или компании, хотя фактический адрес принадлежит неизвестному домену. Насторожить должны лишние слова, переставленные буквы, дефисы, необычное доменное окончание или адрес, никак не связанный с брендом.

Второй признак – давление. Формулировки вроде «действуйте в течение 15 минут», «учётная запись будет заблокирована», «платёж уже проведён» или «никому не сообщайте» нужны, чтобы человек не успел проверить информацию. То же касается обещаний выигрыша, возврата денег или подарка, для получения которого требуется срочно ввести данные.

Легитимный сервис не должен просить отправить пароль в письме или сообщении. Нельзя также передавать постороннему человеку одноразовый код, подтверждать неизвестную операцию в приложении или диктовать резервные коды восстановления.

Проверяйте неожиданные вложения, особенно архивы, исполняемые файлы, документы с просьбой включить макросы и файлы, которые не соответствуют контексту разговора. Ссылка тоже может быть замаскирована: в тексте показан один адрес, а фактический переход ведёт на другой.

Ошибки и странное оформление встречаются, но их отсутствие ничего не доказывает. Профессионально подготовленное фишинговое письмо может выглядеть как настоящее, поэтому оценивайте несколько признаков одновременно.

Как проверить подозрительную ссылку и сайт

На компьютере наведите курсор на ссылку, не нажимая её, и посмотрите полный адрес. На смартфоне обычно можно зажать ссылку, чтобы увидеть URL. Если адрес сокращён, слишком длинный или по нему невозможно понять, куда он ведёт, лучше не открывать его из сообщения.

Главное – правильно определить основной домен. В адресе login.example.com доменом является example.com, а адрес example.com.fake-site.net уже принадлежит владельцу fake-site.net. Мошенники добавляют название бренда в поддомен, используют дефисы, пропущенные буквы, похожие символы или длинные наборы слов, чтобы настоящая часть адреса потерялась.

HTTPS и значок замка означают, что соединение с сайтом зашифровано. Они не подтверждают, что владелец ресурса честен. Фишинговый сайт также может иметь действующий SSL сертификат.

Для проверки сообщения от банка, магазина или сервиса не переходите по полученной ссылке. Откройте официальное приложение, воспользуйтесь сохранённой закладкой или введите адрес вручную. Проверьте уведомления в личном кабинете. При необходимости обратитесь в поддержку по контактам с официального сайта, а не по номеру или адресу из подозрительного сообщения.

Какие психологические приёмы используют мошенники

Фишинг работает потому, что сообщение вызывает сильную эмоцию и сокращает время на проверку. Страх создают фразами о блокировке учётной записи, подозрительном входе или списании средств. Интерес и желание получить вознаграждение – сообщениями о выигрыше, компенсации или подарке.

В рабочей переписке часто используют авторитет и срочность: «руководитель просит немедленно оплатить счёт», «поставщик изменил реквизиты», «документ нужно согласовать до конца дня». Другой сценарий – внешне обычное сообщение о доставке, подписке или платеже с кнопкой «отменить».

Мошенники подстраиваются под актуальные события, распродажи и известные бренды. Знакомый логотип не доказывает подлинность сообщения. Лучше сделать паузу и проверить запрос через другой канал.

Как защититься от фишинговых атак

Используйте для каждого важного сервиса отдельный длинный пароль. Если один пароль попадёт к мошенникам, они не смогут автоматически войти в почту, социальные сети, хостинг и онлайн-банк. Менять все пароли по расписанию необязательно. Гораздо важнее не повторять их и сразу заменять после подозрения на компрометацию.

Менеджер паролей упрощает создание и хранение уникальных комбинаций. Обычно он привязывает учётные данные к определённому домену и не предлагает пароль на постороннем адресе. Если автозаполнение неожиданно не работает, это повод ещё раз проверить сайт, хотя абсолютной гарантии такой сигнал не даёт.

Включите двухфакторную аутентификацию для почты, онлайн-банка, хостинга, социальных сетей и облачных сервисов. Одноразовые коды тоже можно выманить, поэтому не вводите их на странице, открытой из подозрительного сообщения, и не передавайте по телефону. Там, где это возможно, используйте passkey или аппаратный ключ – такие способы лучше защищают от поддельных страниц входа.

Обновляйте браузер, систему и программы. Проверяйте активные сеансы, способы восстановления и доступ сторонних приложений, а ненужные разрешения отзывайте.

Что делать после перехода по фишинговой ссылке

Само открытие страницы не всегда означает, что устройство скомпрометировано. Уровень риска зависит от дальнейших действий.

Если вы только открыли страницу. Закройте её, ничего не загружайте и не разрешайте отправку уведомлений. Проверьте, обновлены ли браузер и система. Если сайт предлагал установить расширение, профиль или программу, убедитесь, что установка не произошла.

Если вы ввели логин и пароль. Откройте настоящий сервис с доверенного устройства и немедленно смените пароль. Завершите остальные сеансы, проверьте способы восстановления и включите 2FA. Если такой же пароль использовался где-то ещё, замените его и там.

Если вы сообщили код подтверждения. Считайте, что злоумышленник мог завершить вход или операцию. Немедленно проверьте активные сеансы, платежи и настройки безопасности. Если речь идёт о банковском сервисе, сразу свяжитесь с банком по официальному номеру.

Если вы загрузили или открыли файл. Не вводите после этого пароли с подозрительного устройства. Запустите полное сканирование, проверьте новые программы, расширения и автозагрузку. На рабочем устройстве сообщите администратору или службе безопасности.

Если вы ввели данные банковской карты. Свяжитесь с банком, опишите ситуацию и выполните его рекомендации по блокировке или перевыпуску карты. Проверяйте операции и не подтверждайте неизвестные платежи.

После любой компрометации проверьте резервный адрес, номер телефона, правила переадресации, подключённые приложения и связанные учётные записи. Если от вашего имени могли отправлять сообщения, предупредите контакты через другой канал.

Чем фишинг угрожает бизнесу и как организовать защиту

Для компании фишинг может начаться с одного письма, а закончиться потерей доступа к корпоративной почте, сайту, серверу или платёжным системам. Взломанный ящик используют для подмены счетов и реквизитов, мошенничества от имени руководителя, рассылки новых фишинговых писем и поиска внутренних документов. Последствиями становятся финансовые потери, простой, утечка данных и репутационный ущерб.

Защиту нельзя сводить к одной ежегодной лекции. Сотрудникам нужны короткие регулярные инструктажи, понятный способ сообщить о подозрительном письме и правило проверять финансовые запросы через второй канал. Изменение реквизитов, срочный платёж или просьбу передать конфиденциальные данные подтверждают по заранее известному номеру либо в другой внутренней системе.

Для критически важных сервисов требуется 2FA, а права доступа следует выдавать только в необходимом объёме. Почтовая фильтрация, проверка вложений, ведение журналов и план реагирования помогают быстрее остановить инцидент. В плане должно быть определено, кто блокирует учётную запись, отзывает сеансы, проверяет логи, связывается с банком и предупреждает клиентов.

Для корпоративной почты на собственном домене настраивают SPF, DKIM и DMARC. Они помогают проверять источник письма и уменьшают риск прямой подделки почтового домена, но не блокируют все фишинговые атаки: мошенник может использовать похожий домен или настоящую взломанную почту. Собственное доменное имя для сайта и корпоративной почты можно подобрать на странице регистрации доменов RX-NAME.

Как сообщить о фишинговом сайте или письме

Не отвечайте отправителю и не пересылайте опасное вложение коллегам. Используйте функцию «Сообщить о фишинге» или передайте письмо службе безопасности компании.

О подделке банка, магазина или другого сервиса сообщите его официальной поддержке. Если мошенники получили платёжные данные, обратитесь в банк. В случае финансовых потерь или кражи данных сохраните оригинальные письма, адреса, заголовки, скриншоты, время событий и информацию об операциях.

Часто задаваемые вопросы о фишинге

Можно ли заразиться вирусом, просто открыв письмо?

Обычное открытие текста письма не всегда означает заражение. Риск возрастает после открытия вредоносного вложения, установки программы или использования уязвимого устаревшего программного обеспечения.

Безопасен ли сайт, если он использует HTTPS?

HTTPS шифрует соединение, но не доказывает честность владельца сайта. Проверяйте домен и открывайте важные сервисы через официальное приложение, закладку или введённый вручную адрес.

Может ли банк просить пароль или код из SMS?

Не передавайте пароль, PIN-код, CVV, резервный или одноразовый код человеку, который звонит или пишет вам. Код может подтверждать конкретную операцию, но вводить его следует только в знакомом официальном приложении или на проверенном сайте.

Как понять, что страница входа поддельная?

Проверяйте основной домен, а не логотип и дизайн. Насторожить должны ошибки в названии, лишние слова, необычные поддомены, отсутствие автозаполнения менеджера паролей и переход из неожиданного сообщения.

Что делать, если пароль уже введён на фишинговом сайте?

Немедленно смените его на настоящем сайте с безопасного устройства, завершите сторонние сеансы и проверьте данные для восстановления доступа. Повторно использованный пароль замените во всех других сервисах.

Защищает ли антивирус от всех фишинговых атак?

Нет. Он может заблокировать часть опасных сайтов и файлов, но не всегда распознаёт убедительную подделку или добровольный ввод данных пользователем.

Нужно ли блокировать банковскую карту после фишинга?

Если вы ввели её данные или подтвердили неизвестную операцию, немедленно обратитесь в банк. Решение о блокировке или перевыпуске зависит от того, какие сведения попали к мошенникам и были ли подозрительные платежи.

Краткий чек-лист защиты от фишинга

  1. Проверяйте адрес отправителя и основной домен сайта.
  2. Не переходите по неожиданным ссылкам и не открывайте сомнительные вложения.
  3. Не передавайте пароли, коды 2FA, PIN, CVV и резервные коды.
  4. Открывайте банк, почту и важные сервисы через приложение, закладку или введённый вручную адрес.
  5. Используйте уникальные пароли, менеджер паролей и двухфакторную аутентификацию.
  6. Обновляйте систему, браузер и программы.
  7. Проверяйте финансовые и срочные запросы через другой канал.
  8. После компрометации сразу меняйте пароль, завершайте сеансы и проверяйте связанные учётные записи.