Перейти к содержимому

Фишинг нового поколения: как распознать поддельные письма, сайты и голосовые сообщения

Фишинг нового поколения маскируется под привычные письма, страницы входа и голосовые сообщения, используя личные детали, срочность и правдоподобный контекст. Проверяйте отправителя и адрес сайта, не открывая вложения и ссылки из подозрительного сообщения. Просьбу о переводе денег, пароле или коде подтверждайте через официальный канал, найденный самостоятельно.

Сигналы атаки, которые стоит проверить в первую очередь

  • Отправитель торопит, угрожает блокировкой или требует немедленно подтвердить данные.
  • Адрес отправителя или сайта отличается от официального на один символ, содержит лишние слова или необычный домен.
  • В сообщении просят сообщить пароль, код подтверждения, данные карты или установить программу.
  • Знакомый человек неожиданно просит перевести деньги или прислать конфиденциальные сведения.
  • Ссылка ведёт не туда, куда обещает текст, а сайт ведёт себя непривычно или требует повторно ввести секретные данные.

Как изменились фишинговые письма: персонализация, вложения и срочность

Эта инструкция подходит для проверки неожиданных писем, сообщений и звонков - как личных, так и связанных с работой. Она не заменяет внутренние правила компании: если организация требует сообщать о подозрительных обращениях в службу безопасности, следуйте этому порядку.

Современное письмо может обращаться по имени, упоминать реальный проект или выглядеть как продолжение переписки. Это не подтверждает подлинность: сведения могли попасть к отправителю из открытых источников или прежних утечек. Срочность и персонализация - повод проверить обращение, а не выполнять просьбу быстрее.

  • Не включайте макросы и не запускайте файлы из неожиданного вложения.
  • Не отвечайте отправителю, чтобы уточнить подлинность: ответ может подтвердить, что адрес активен.
  • Для защиты от фишинга используйте штатные средства фильтрации почты и сообщайте о подозрительных письмах ответственным специалистам.

Проверка отправителя и ссылки до перехода на сайт

Понадобятся только само сообщение и независимый способ связаться с отправителем: официальный сайт, приложение, номер из договора или корпоративный справочник. Не используйте контакты и ссылки, указанные в подозрительном сообщении.

На компьютере наведите курсор на ссылку, не нажимая её, чтобы увидеть адрес назначения. На телефоне можно нажать и удерживать ссылку для предварительного просмотра, но не выбирайте переход. Сверьте домен посимвольно с адресом официального сайта; HTTPS и значок замка сами по себе не доказывают, что сайт настоящий.

  • Проверьте полный адрес отправителя, а не только отображаемое имя.
  • Ищите подмены букв, дополнительные слова, дефисы и непривычные окончания домена.
  • Если ссылка сокращена или её адрес нельзя безопасно проверить, откройте официальный сайт вручную или через сохранённую закладку.

Поддельная страница входа: что выдают адрес, форма и поведение сайта

Не вводите данные, пока не убедились, что сайт принадлежит нужной организации. Последовательно проверьте адрес, внешний вид и поведение страницы.

  1. Откройте сайт независимым способом.

    Закройте подозрительную вкладку и введите официальный адрес вручную либо запустите приложение организации. Не возвращайтесь на страницу через исходное сообщение.

  2. Сверьте домен целиком.

    Проверьте написание основного домена и его окончание: мошеннический адрес может отличаться одной буквой или содержать название бренда в посторонней части строки.

  3. Оцените форму входа.

    Насторожитесь, если сайт просит необычные сведения: пароль от другой службы, полный номер карты, код подтверждения или данные, которые не нужны для этой операции. Не заполняйте форму ради проверки.

  4. Обратите внимание на поведение страницы.

    Перенаправления, неожиданные загрузки, ошибки после ввода данных и повторные запросы пароля - повод немедленно прекратить взаимодействие. Не скачивайте предложенные файлы и не устанавливайте расширения.

  5. Подтвердите сомнения через официальный канал.

    Свяжитесь с организацией по номеру или адресу с её официального сайта. Такая защита от мошеннических сайтов надёжнее проверки только по логотипу или внешнему сходству страницы.

Голосовой фишинг: как перепроверить просьбу по телефону или в сообщении

Звонящий может представиться сотрудником банка, службы поддержки или коллегой. Голос, знакомое имя и даже сообщение с привычного аккаунта не гарантируют подлинность: аккаунт мог быть захвачен или номер подменён.

Проверьте результат по списку:

  • Не сообщали ли вы пароль, код из СМС, данные карты или резервные коды?
  • Не просил ли собеседник установить программу, включить демонстрацию экрана или предоставить удалённый доступ?
  • Не требовал ли он срочно перевести деньги, отменить операцию или сохранить разговор в тайне?
  • Завершили ли вы разговор до проверки просьбы?
  • Перезвонили ли по номеру с официального сайта, банковской карты или из корпоративного справочника?
  • Подтвердили ли просьбу через другой известный канал - например, по сохранённому контакту или в рабочем чате?
  • Сообщили ли вы о подозрительном звонке банку, оператору или службе безопасности компании, если это уместно?

Для защиты от телефонного мошенничества не перезванивайте по номеру, который продиктовал звонящий. Самостоятельно найдите официальный контакт и проверьте, действительно ли организация обращалась к вам.

Пошаговый алгоритм проверки подозрительного обращения

Перед проверкой подготовьте короткий чек-лист:

  • Оставьте сообщение непрочитанным или откройте его без перехода по ссылкам.
  • Не сообщайте и не вводите коды, пароли и платёжные данные.
  • Найдите официальный сайт или контакт отдельно от сообщения.
  • Если это рабочее обращение, уточните порядок эскалации у службы безопасности или ИТ-специалиста.

Антифишинговая защита для бизнеса работает надёжнее, когда сотрудники не только проверяют сообщения самостоятельно, но и знают, куда передать подозрительный файл или ссылку.

  1. Определите, чего от вас хотят. Отметьте просьбы о входе в аккаунт, оплате, передаче данных, открытии вложения или установке программы.
  2. Проверьте отправителя. Сверьте полный адрес или контакт с ранее известным источником, а не с данными из самого обращения.
  3. Проверьте ссылку без перехода. Сравните адрес назначения с официальным доменом. При сомнениях откройте сайт вручную.
  4. Подтвердите просьбу независимо. Позвоните по официальному номеру или напишите по уже известному адресу, особенно если речь о деньгах или доступе.
  5. Сообщите о подозрении. Перешлите письмо или приложите скриншот в предусмотренный компанией канал; не распространяйте ссылку среди коллег без предупреждения.

Частые ошибки при проверке:

  • Доверять имени отправителя, логотипу или грамотному тексту без проверки адреса.
  • Нажимать ссылку, чтобы "посмотреть, куда она ведёт".
  • Считать HTTPS достаточным доказательством подлинности.
  • Перезванивать по номеру из сообщения или продолжать разговор под давлением.
  • Сообщать код подтверждения тому, кто представился сотрудником организации.
  • Пересылать вложение на личную почту или открывать его на другом устройстве.

Что делать, если вы уже открыли ссылку или передали данные

Действуйте по тому, что именно произошло. Если вы лишь открыли страницу и ничего не вводили и не скачивали, закройте её и не возвращайтесь по ссылке. Если ввели данные, передали код или установили программу, не ограничивайтесь удалением сообщения.

  1. Если ввели пароль: с безопасного устройства откройте официальный сайт вручную и смените пароль. Если он использовался в других сервисах, смените его и там; завершите неизвестные сеансы и включите многофакторную аутентификацию, если она доступна.
  2. Если сообщили данные карты или код: немедленно свяжитесь с банком по официальному номеру, попросите принять меры по карте или операции и проверьте последние списания.
  3. Если установили программу или предоставили доступ: прекратите удалённое соединение, отключите устройство от сети, если это не нарушает рабочие процедуры, и обратитесь к специалисту по информационной безопасности.
  4. Если это рабочий аккаунт или устройство: сразу сообщите ИТ-службе или службе безопасности. Сохраните письмо, номер звонящего и другие детали, но не пересылайте вредоносные файлы без указаний специалистов.

Разбираем спорные сигналы фишинга

Всегда ли ошибка в тексте означает фишинг?

Нет: ошибки могут быть и в настоящем сообщении. Проверяйте отправителя, адрес ссылки и содержание просьбы независимо от качества текста.

Можно ли доверять письму, если оно обращается ко мне по имени?

Нет. Имя и другие личные сведения могли быть получены из открытых источников или прежней переписки. Подтвердите запрос через известный вам официальный канал.

Значок замка в браузере подтверждает безопасность сайта?

Он не доказывает, что сайт принадлежит нужной организации. Сверьте домен с официальным адресом и не вводите данные на странице, открытой из сомнительного сообщения.

Что делать, если звонок поступил с официально выглядящего номера?

Завершите звонок и самостоятельно наберите номер организации с её официального сайта или документа. Не сообщайте код подтверждения даже в разговоре, который кажется правдоподобным.

Опасно ли просто открыть ссылку?

Сам переход не означает автоматически, что данные украдены, но страница может пытаться загрузить файл или выманить сведения. Закройте её, ничего не вводите и проверьте устройство, если началась загрузка или появились необычные запросы.

Как сообщить о подозрительном письме на работе?

Используйте внутренний канал, указанный компанией: кнопку сообщения о фишинге, адрес службы безопасности или порядок обращения в ИТ-службу. Не пересылайте вложение на личные адреса и не открывайте его повторно.

Прокрутить вверх