Битлента
Инструкции3 мин чтения·

Как защититься от фишинга в почте: признаки подделки письма и порядок действий

Как распознать фишинговое письмо: признаки, заголовки отправителя, проверка ссылок и вложений, что делать при переходе и как настроить защиту ящика.

Как выглядит типичное фишинговое письмо

Задача письма — заставить вас действовать быстро и без проверки: перейти по ссылке, ввести пароль, открыть вложение или перевести деньги. Поэтому в тексте почти всегда есть срочность («аккаунт будет заблокирован»), угроза или заманчивая выгода. Обращение безличное, есть мелкие ошибки в тексте, логотипы могут быть настоящими, а внешний вид — очень убедительным.

Внешнему виду доверять нельзя: его легко скопировать. Надёжнее смотреть на технические признаки и на контекст. Вы действительно ждали это письмо? Есть ли у вас аккаунт в этом сервисе?

Технические признаки

Проверьте адрес отправителя, а не только имя. Имя можно указать любое, а адрес часто содержит подмену домена: лишние буквы, дефисы, посторонний домен. Проверьте поле для ответа — иногда оно отличается от адреса отправителя.

В большинстве почтовых клиентов можно открыть служебные заголовки письма и увидеть путь его доставки. Смотрите на результаты проверок подлинности отправителя, если они показаны: неуспешные значения — повод для тревоги. Наведение курсора на ссылку показывает реальный адрес, который должен совпадать с заявленным сервисом.

Порядок действий при подозрении

Не переходите по ссылкам и не открывайте вложений. Зайдите в сервис вручную через закладку или самостоятельно набранный адрес и посмотрите уведомления там. Если письмо поддельное, в личном кабинете ничего не будет.

Не отвечайте на письмо и не пишите на указанные в нём контакты. Отправьте письмо в спам через почтовый клиент или воспользуйтесь функцией «сообщить о фишинге», если она есть: это учит фильтры. Если письмо пришло от коллеги или знакомого, свяжитесь с человеком другим способом.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Если вы уже перешли по ссылке

Если вы только открыли страницу и ничего не вводили, закройте вкладку и очистите кэш: обычно этого достаточно. Если вводили пароль, немедленно смените его на настоящем сайте и включите вторую проверку входа. Завершите все активные сессии аккаунта.

Если вводили данные банковской карты, срочно позвоните в банк по номеру с карты. Если открывали вложение, запустите проверку компьютера. Действовать нужно в течение минут, а не дней.

Настройка защиты ящика

Включите двухфакторную защиту почты: она сильно снижает ущерб от украденного пароля. Используйте уникальные пароли и менеджер паролей, который не подставит пароль на подделанном домене — это скрытое преимущество.

Включите в почтовом сервисе фильтр нежелательных писем и предупреждения о внешних отправителях, настройте пометку писем от незнакомых адресов. Периодически проверяйте правила пересылки и подключённые приложения. Обучайте близких: чаще всего страдают те, кому «никто не объяснял».

Целевой фишинг и просьбы от «руководителя»

Обычная рассылка адресована тысячам людей. Но встречается и целевой вариант: письмо составлено под конкретного человека, использует настоящие имена коллег, названия проектов и реальные события. Мошенник заранее изучает открытые данные — страницы в соцсетях, сайты организаций, публикации.

Типичный пример — просьба от «руководителя» срочно перевести деньги или прислать документы, отправленная с адреса, похожего на настоящий. Причём тон уверенный, а просьба сопровождается словами «я занят, не звони». Такая просьба требует проверки другим каналом: позвоните руководителю или напишите в рабочий чат.

Защититься помогают правила: любые платёжные операции подтверждаются вторым человеком, реквизиты меняются только по письменной заявке через известные каналы, а срочность не отменяет проверки. Чем меньше личных данных вы публикуете открыто, тем труднее подготовить такое письмо. Обсудите эти правила с семьёй и коллегами до того, как к ним придёт настоящий обман.

Итого, рабочий порядок такой: остановиться, проверить адрес, не переходить по ссылкам, открыть сервис самостоятельно, отправить письмо в спам. Технические меры — двухфакторная защита, менеджер паролей, фильтры — снижают последствия ошибки, если вы всё же ошиблись. Сочетание внимательности и настроек делает почту гораздо более устойчивой, чем любая из мер по отдельности.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
фишингпочтабезопасность

Часто задаваемые вопросы

Читайте также