Как распознать фишинг и не стать его жертвой?
Фишинг умеет убедительно маскироваться под сообщения банков, интернет-магазинов и других доверенных организаций, поэтому остаётся одной из самых труднораспознаваемых сетевых угроз. В этой статье разберём, что такое фишинг, какие формы он принимает и к каким последствиям может привести. Практические рекомендации помогут вовремя заметить попытку обмана и защитить свои данные и деньги.
Фишинг — определение
Фишинг (phishing) — вид интернет-мошенничества, цель которого заключается в получении конфиденциальной информации или побуждении жертвы к опасному действию. Атака может проводиться по электронной почте, через SMS, поддельный сайт или телефонный звонок. Например, злоумышленник отправляет письмо, почти неотличимое от официального уведомления банка или известного сервиса, и сообщает о якобы заблокированной учётной записи. Ссылка ведёт на поддельную страницу входа, где у пользователя пытаются выманить логин, пароль, PIN-код или другие данные.
Читайте также в блоге SAPSAN: что такое кибербезопасность?
Виды фишинга
- Вишинг (voice phishing) — мошенничество по телефону. Злоумышленник выдаёт себя за сотрудника банка, государственного учреждения или другой организации и пытается выманить данные либо убедить собеседника выполнить опасное действие.
- Смишинг (smishing, SMS-фишинг) — атака с помощью текстовых сообщений. Жертву убеждают перейти по ссылке, установить приложение, совершить платёж или сообщить конфиденциальную информацию.
- Фарминг — перенаправление пользователя на поддельный сайт даже при вводе правильного адреса. Страница имитирует, например, сайт банка и используется для кражи учётных или платёжных данных.
Читайте также наши материалы о скимминге и спуфинге.
Как распознать фишинг?
Насторожитесь, если сообщение пришло от неизвестного или подозрительного отправителя, требует срочных действий либо угрожает блокировкой аккаунта. Злоумышленники подделывают адреса электронной почты и номера телефонов, а также копируют оформление известных организаций. Не доверяйте одному лишь имени отправителя: внимательно проверяйте адрес, домен, содержание сообщения и способ связи.
Примеры фишинга
Рассмотрим несколько распространённых сценариев фишинговых атак.
- Вы получаете письмо с вложением «Счёт.pdf». После его открытия на устройство устанавливается вредоносное ПО, способное похищать данные, удалять файлы или предоставлять злоумышленнику удалённый доступ.
- В Facebook приходит сообщение якобы от знакомого с предложением открыть интересную статью или принять участие в конкурсе. Ссылка ведёт на поддельную страницу, созданную для кражи данных.
- В письме сообщается о крупном выигрыше в розыгрыше, в котором вы не участвовали. Для получения приза вас просят перейти по ссылке и ввести персональные или платёжные данные.
Каковы последствия фишинга?
Фишинговая атака может привести к серьёзным последствиям, в том числе:
- краже личности — полученные сведения могут использоваться для открытия счетов, оформления услуг или совершения других действий от имени жертвы;
- финансовым потерям — злоумышленники могут получить доступ к банковскому счёту, карте или платёжному сервису и провести несанкционированные операции;
- репутационному ущербу — атака на компанию способна подорвать доверие клиентов, раскрыть данные и нарушить работу организации.
Как защититься от фишинга и что делать при подозрении на атаку?
Используйте обновлённое программное обеспечение и средства защиты, но не полагайтесь только на антивирус. Перед вводом данных проверяйте домен и полный URL-адрес сайта. Не открывайте неожиданные ссылки и вложения из писем или SMS. Если сообщение запрашивает конфиденциальную информацию, самостоятельно найдите официальный канал связи организации и уточните запрос. Для важных аккаунтов включите многофакторную аутентификацию.
Подозрительное SMS можно бесплатно переслать в CERT Polska на короткий номер 8080. Для этого воспользуйтесь функцией «Переслать» или «Поделиться». Аналитики CSIRT NASK проверят сообщение и при необходимости добавят опасный домен в список предупреждений. Другие инциденты можно сообщить через официальный сервис CERT Polska.
Для защиты важных аккаунтов стоит использовать ключи YubiKey с протоколами устойчивой к фишингу аутентификации. Физическое подтверждение и привязка к настоящему домену значительно снижают риск входа через поддельную страницу, хотя безопасность по-прежнему зависит от правильной настройки сервиса и резервных методов. В магазине SAPSAN представлено оборудование для кибербезопасности как для начинающих пользователей, так и для специалистов.
Кроме того, регулярно изучайте новые схемы фишинга и обсуждайте их с близкими, особенно с пожилыми людьми. Знания и регулярная практика помогают распознавать новые схемы мошенничества до того, как они причинят вред.