ВаняБОТ Журнал Личный кабинет
Инструкции

Фишинг: как отличить поддельное письмо от настоящего

Поддельные письма давно перестали быть кривыми переводами с ошибками. Отличать их теперь нужно по другим признакам — и они надёжнее, чем впечатление.

Фишинг — это письмо или сообщение, которое выдаёт себя за сообщение от знакомой организации, чтобы вы перешли по ссылке и ввели данные. Классический совет «смотрите на орфографию» устарел: тексты пишут грамотно, а оформление копируют пиксель в пиксель.

Признак первый: от вас чего-то срочно хотят

Почти любое фишинговое письмо создаёт спешку. Аккаунт заблокируют через 24 часа, посылка вернётся отправителю, доступ к банку приостановлен. Спешка нужна, чтобы вы не успели подумать и проверить.

Настоящие организации не ставят жёстких дедлайнов на такие вещи и уж точно не грозят через почту. Если письмо торопит — это главный повод замедлиться.

Признак второй: домен отправителя

Смотрите не на имя отправителя — оно подставляется произвольно, — а на часть адреса после собачки. И читайте её справа налево: важен последний домен перед первым слешем.

Типичные подделки: лишняя буква, другая зона, добавленное слово через дефис, домен настоящей компании как поддомен чужого. Если название компании стоит не прямо перед зоной, а где-то в середине адреса — это чужой сайт.

Признак третий: куда ведёт ссылка

Текст ссылки и её настоящий адрес — разные вещи. На компьютере наведите курсор и посмотрите адрес внизу окна. На телефоне нажмите и держите, пока не появится меню с полным адресом.

Проверяйте тот же самый домен перед первым слешем. Всё, что идёт после него, значения не имеет и может содержать что угодно, включая название настоящего банка.

Признак четвёртый: о чём просят

Ни один банк, ни одна госслужба и ни один нормальный сервис не попросит в письме прислать пароль, код из SMS или полные данные карты. Если просят — это подделка, независимо от того, насколько хорошо она выглядит.

Надёжный приём вместо всех проверок

Не переходите по ссылке из письма вообще. Откройте приложение банка или наберите адрес сайта руками. Если проблема реальна — вы увидите её там же. Если не видите — проблемы не было.

Это правило экономит все остальные проверки и не ошибается.

Если уже перешли и ввели данные

  1. Немедленно смените пароль на настоящем сайте — и везде, где он такой же.
  2. Завершите все активные сессии.
  3. Если вводили данные карты — заблокируйте её в приложении банка. Это делается за полминуты и бесплатно.
  4. Если называли код из SMS — звоните в банк сами, по номеру с карты, а не по тому, который вам дали.
  5. Включите второй фактор, если его не было.