Осторожно, фишинг: как не попасться на удочку мошенников
Фишинг (от английского *fishing* — «рыбная ловля») — это вид интернет-мошенничества, при котором злоумышленники пытаются «выудить» у вас конфиденциальные данные: пароли, номера банковских карт, коды подтверждения и другую личную информацию . Они создают поддельные сайты, рассылают фальшивые письма или звонят от имени известных организаций, чтобы заставить вас добровольно сообщить им то, что нужно для кражи денег или доступа к аккаунтам .
Масштабы угрозы растут с каждым годом. По данным Центра мониторинга и управления сетью связи общего пользования, количество фишинговых атак в 2024 году выросло на 425% . Злоумышленники активно используют возможности искусственного интеллекта для создания сайтов, которые в точности копируют настоящие, и персонализированных писем без ошибок . В более чем 70% инцидентов с фейковыми сайтами цель — кража конфиденциальной информации и данных для входа в системы .
Как распознать фишинговую атаку
Фишинговые сообщения и сайты обладают рядом характерных признаков. Будьте внимательны, если заметили что-то из этого списка :
1. Подозрительный адрес отправителя или ссылки. Внимательно смотрите на домен (часть после @ в email или после .com в адресной строке). Мошенники часто используют адреса, очень похожие на настоящие, но с заменой букв (например, Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript. вместо Адрес электронной почты защищен от спам-ботов. Для просмотра адреса в браузере должен быть включен Javascript.) или другим доменом . Наведите курсор на ссылку в письме (не кликая!), чтобы увидеть реальный адрес .
2. Ошибки и неестественный язык. В письмах могут быть опечатки, грамматические ошибки или неестественно формальный стиль. Однако с развитием ИИ этот признак становится менее надёжным .
3. Срочность и давление. Мошенники пытаются создать панику, чтобы вы действовали быстро, не задумываясь. Фразы вроде «Срочно обновите пароль, иначе аккаунт заблокируют», «Ваша посылка задержана, оплатите штраф» — классический приём . Настоящие компании редко требуют мгновенных действий по email или SMS.
4. Запрос личных данных. Банки, государственные органы и другие уважаемые организации никогда не запрашивают по почте, в мессенджерах или по телефону ваши пароли, коды из SMS, полные данные карты или CVV-код .
5. Необычные вложения. Получили письмо с файлом от незнакомца или от друга, который вдруг что-то прислал без предупреждения? Не открывайте. Это может быть вирус, крадущий данные .
Основные виды фишинга
* Почтовый фишинг (Email Phishing): Мошенники рассылают письма от имени банков, магазинов, госорганов. Они содержат ссылки на поддельные сайты или заражённые вложения .
* Смишинг (SMS-фишинг): Мошеннические SMS-сообщения со ссылкой или просьбой перезвонить. Например, о несуществующем выигрыше или проблеме с доставкой посылки .
* Вишинг (Vishing - голосовой фишинг): Звонок от «сотрудника банка», «полиции» или «оператора связи». Мошенники под различными предлогами выведывают личные данные, коды из SMS или убеждают перевести деньги на «безопасный» счёт .
* Фишинг в мессенджерах и соцсетях: Сообщения от взломанных аккаунтов друзей или фейковых профилей с просьбой проголосовать, посмотреть «компрометирующее» фото (и скачать вирус) или перейти по ссылке .
* Клон-фишинг: Злоумышленники копируют письма, которые вы уже получали от реальных компаний, но заменяют ссылки и вложения на вредоносные .
Что делать, если вы получили подозрительное сообщение
1. Не переходите по ссылкам и не открывайте вложения. Это главное правило. Даже если письмо выглядит убедительно .
2. Проверьте информацию через официальный канал. Если письмо якобы от банка — позвоните по номеру на обратной стороне карты. Если от госоргана — зайдите на его официальный сайт через поисковик, а не по ссылке из письма .
3. Удалите сообщение. После того как убедились, что это фишинг, удалите письмо или сообщение .
4. Сообщите о подозрительном ресурсе.
Главные правила защиты
* Всегда проверяйте адрес отправителя и URL-адреса, на которые вас просят перейти.
* Используйте сложные и разные пароли для разных сервисов и включайте двухфакторную аутентификацию .
* Регулярно обновляйте операционную систему и антивирусные программы на всех своих устройствах .
* Расскажите о правилах цифровой безопасности своим близким, особенно пожилым родственникам — они чаще всего становятся жертвами мошенников .
Помните: ваша бдительность — самая надёжная защита от фишинга. Мошенники рассчитывают на невнимательность и доверчивость, поэтому всегда проверяйте информацию и не поддавайтесь на панику.
Государственное учреждение