перейти к содержанию

🚚 Бесплатная доставка от $200

Баннер блога SAPSAN с фотографией человека в капюшоне у мониторов с кодом в фиолетовом свете, логотип орла и заголовок как распознать фишинг

Как распознать фишинг и не стать его жертвой?

Фишинг умеет убедительно маскироваться под сообщения банков, интернет-магазинов и других доверенных организаций, поэтому остаётся одной из самых труднораспознаваемых сетевых угроз. В этой статье разберём, что такое фишинг, какие формы он принимает и к каким последствиям может привести. Практические рекомендации помогут вовремя заметить попытку обмана и защитить свои данные и деньги.

Фишинг — определение

Фишинг (phishing) — вид интернет-мошенничества, цель которого заключается в получении конфиденциальной информации или побуждении жертвы к опасному действию. Атака может проводиться по электронной почте, через SMS, поддельный сайт или телефонный звонок. Например, злоумышленник отправляет письмо, почти неотличимое от официального уведомления банка или известного сервиса, и сообщает о якобы заблокированной учётной записи. Ссылка ведёт на поддельную страницу входа, где у пользователя пытаются выманить логин, пароль, PIN-код или другие данные.

Читайте также в блоге SAPSAN: что такое кибербезопасность?

Виды фишинга

  • Вишинг (voice phishing) — мошенничество по телефону. Злоумышленник выдаёт себя за сотрудника банка, государственного учреждения или другой организации и пытается выманить данные либо убедить собеседника выполнить опасное действие.
  • Смишинг (smishing, SMS-фишинг) — атака с помощью текстовых сообщений. Жертву убеждают перейти по ссылке, установить приложение, совершить платёж или сообщить конфиденциальную информацию.
  • Фарминг перенаправление пользователя на поддельный сайт даже при вводе правильного адреса. Страница имитирует, например, сайт банка и используется для кражи учётных или платёжных данных.

Читайте также наши материалы о скимминге и спуфинге.

Как распознать фишинг?

Насторожитесь, если сообщение пришло от неизвестного или подозрительного отправителя, требует срочных действий либо угрожает блокировкой аккаунта. Злоумышленники подделывают адреса электронной почты и номера телефонов, а также копируют оформление известных организаций. Не доверяйте одному лишь имени отправителя: внимательно проверяйте адрес, домен, содержание сообщения и способ связи.

Примеры фишинга

Рассмотрим несколько распространённых сценариев фишинговых атак.

  • Вы получаете письмо с вложением «Счёт.pdf». После его открытия на устройство устанавливается вредоносное ПО, способное похищать данные, удалять файлы или предоставлять злоумышленнику удалённый доступ.
  • В Facebook приходит сообщение якобы от знакомого с предложением открыть интересную статью или принять участие в конкурсе. Ссылка ведёт на поддельную страницу, созданную для кражи данных.
  • В письме сообщается о крупном выигрыше в розыгрыше, в котором вы не участвовали. Для получения приза вас просят перейти по ссылке и ввести персональные или платёжные данные.

Каковы последствия фишинга?

Фишинговая атака может привести к серьёзным последствиям, в том числе:

  • краже личности — полученные сведения могут использоваться для открытия счетов, оформления услуг или совершения других действий от имени жертвы;
  • финансовым потерям — злоумышленники могут получить доступ к банковскому счёту, карте или платёжному сервису и провести несанкционированные операции;
  • репутационному ущербу — атака на компанию способна подорвать доверие клиентов, раскрыть данные и нарушить работу организации.

Как защититься от фишинга и что делать при подозрении на атаку?

Используйте обновлённое программное обеспечение и средства защиты, но не полагайтесь только на антивирус. Перед вводом данных проверяйте домен и полный URL-адрес сайта. Не открывайте неожиданные ссылки и вложения из писем или SMS. Если сообщение запрашивает конфиденциальную информацию, самостоятельно найдите официальный канал связи организации и уточните запрос. Для важных аккаунтов включите многофакторную аутентификацию.

Подозрительное SMS можно бесплатно переслать в CERT Polska на короткий номер 8080. Для этого воспользуйтесь функцией «Переслать» или «Поделиться». Аналитики CSIRT NASK проверят сообщение и при необходимости добавят опасный домен в список предупреждений. Другие инциденты можно сообщить через официальный сервис CERT Polska.

Для защиты важных аккаунтов стоит использовать ключи YubiKey с протоколами устойчивой к фишингу аутентификации. Физическое подтверждение и привязка к настоящему домену значительно снижают риск входа через поддельную страницу, хотя безопасность по-прежнему зависит от правильной настройки сервиса и резервных методов. В магазине SAPSAN представлено оборудование для кибербезопасности как для начинающих пользователей, так и для специалистов.


Кроме того, регулярно изучайте новые схемы фишинга и обсуждайте их с близкими, особенно с пожилыми людьми. Знания и регулярная практика помогают распознавать новые схемы мошенничества до того, как они причинят вред.
Предыдущая статья Flipper One: что это, когда выйдет и чем отличается от Flipper Zero?