Битлента
Словарь терминов3 мин чтения·

Фишинг: какие бывают виды и по каким признакам его узнать

Как устроены фишинговые письма, сообщения и сайты-двойники, какие признаки выдают подделку и что делать, если данные уже введены.

Рыбалка на доверчивость

Название происходит от английского fishing и намеренно искажено: это «ловля» паролей и денег на приманку. Суть фишинга — убедить человека самому отдать данные или совершить действие, притворившись доверенной стороной: банком, курьерской службой, работодателем, порталом госуслуг, техподдержкой.

Основная опасность в том, что взламывать ничего не нужно: человек добровольно вводит пароль на поддельной странице или устанавливает вредоносную программу. Поэтому антивирус и сложный пароль не защищают, если вы сами открыли дверь.

Разновидности

Массовый фишинг — рассылка миллионам адресов в расчёте на небольшой процент откликов. Целевой (spear phishing) — письмо, написанное под конкретного человека с использованием реальных деталей о нём и его работе. Существует «китобойный» вариант, нацеленный на руководителей.

Помимо почты есть смишинг (через SMS), вишинг (телефонные звонки), фишинг в мессенджерах и социальных сетях, поддельные QR-коды и фальшивые страницы входа, которые появляются в рекламе. Отдельный жанр — письма от «знакомого», аккаунт которого уже захвачен.

Разбор поддельного адреса по частям

Научиться читать адрес полезнее, чем запоминать примеры писем. Адрес делится на части: протокол, имя хоста, путь. Значение имеет хост, а точнее его конец перед первой одиночной косой чертой. В адресе вида «магазин.доставка.пример-сервис.сайт/вход» настоящим доменом является «пример-сервис.сайт», а слова слева — просто поддомены, которые может выбрать кто угодно, купив домен.

Следите за подменой похожих символов: цифра ноль вместо буквы «о», латинская «l» вместо «I», кириллические буквы, неотличимые от латинских. Сокращатели ссылок скрывают путь, поэтому для важных сервисов их проверяйте через предпросмотр. Дополнительный признак — переход на страницу без ожидаемой цепочки: например, к «банку» вы попали из письма, а не из закладки. При малейшем сомнении откройте нужный сайт руками и войдите там, не используя присланную ссылку.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно

Признаки подделки

Первое — срочность и давление: «аккаунт будет заблокирован через час», «вам положена выплата». Второе — несоответствие адреса: домен в ссылке чуть отличается от настоящего (лишняя буква, другой домен верхнего уровня, длинный адрес, где нужное слово стоит в начале, а реальный домен — в конце). Третье — просьба ввести пароль, код из SMS или данные карты по ссылке из сообщения.

Дополнительные сигналы: обезличенное обращение, странные вложения, необычные форматы файлов, грамматические ошибки, хотя современные подделки бывают написаны безупречно.

Как защищаться на практике

Не переходите по ссылкам из сообщений для входа в важный сервис: откройте сайт самостоятельно или через закладку. Наводите курсор на ссылку и смотрите настоящий адрес. Включите двухфакторную аутентификацию, а лучше используйте ключи доступа, которые привязаны к настоящему домену и просто не сработают на поддельном сайте.

Менеджер паролей тоже помогает: он не подставит пароль на странице с другим адресом, и это сигнал. Если сомневаетесь, свяжитесь с организацией по контактам с её официального сайта, а не из письма.

Если данные уже введены

Действуйте быстро и по порядку. Смените пароль на настоящем сайте и везде, где он повторялся. Завершите все сеансы. Если вводили данные карты, немедленно позвоните в банк по номеру с обратной стороны карты. Если открывали вложение, проверьте устройство антивирусом.

Сообщите о фишинге в поддержку организации, под которую маскировались: там могут заблокировать поддельный сайт. Чем быстрее вы сообщите, тем меньше пострадавших.

Полезно завести общую привычку: на любое неожиданное сообщение с просьбой войти, подтвердить или перевести деньги отвечать себе вопросом, кто и через какой канал мог бы такое отправить, и только потом решать.

Организации защищаются не только обучением. Настраивают проверку подлинности отправителя в почте, помечают внешние письма предупреждением, фильтруют вложения, а для критичных действий вводят подтверждение вторым человеком. Такие меры превращают ошибку одного сотрудника в событие, которое не приводит к потере денег, и снимают с людей часть ответственности.

🛡️ Остались проблемы с соединением?
Можно пользоваться постоянно: российские приложения работают, включать и выключать ничего не нужно. Без карты и регистрации, настройка за пару минут.
Попробовать бесплатно
фишингмошенничествобезопасность

Часто задаваемые вопросы

Читайте также