Фишинговое сообщение маскируется под уведомление сервиса, чтобы заставить вас открыть ссылку, сообщить пароль или код подтверждения. Сначала проверьте адрес отправителя и домен ссылки, не переходя по ней. Затем найдите уведомление в официальном приложении или на сайте, открытом вручную. Срочность, угрозы блокировки и просьбы раскрыть секретные данные — повод остановиться.
Признаки поддельного уведомления, которые стоит проверить
- Адрес отправителя отличается от официального или содержит лишние символы.
- Ссылка ведёт на неизвестный домен, сокращатель адресов или сайт, название которого лишь похоже на сервис.
- Вас торопят, угрожают блокировкой или требуют немедленно подтвердить данные.
- В сообщении просят сообщить пароль, код из СМС, данные карты или установить файл.
- Текст содержит ошибки, странное обращение или не соответствует обычным уведомлениям сервиса.
- Такого сообщения нет в официальном приложении или личном кабинете, открытом вручную.
Сверьте адрес отправителя с официальным доменом сервиса
Эта проверка подходит для электронных писем и сообщений, где виден адрес отправителя. Сравните домен с адресом, указанным на официальном сайте сервиса, который вы открыли самостоятельно. Не считайте знакомое имя отправителя или логотип доказательством подлинности.
Не отвечайте на сомнительное письмо, чтобы уточнить, настоящее ли оно: ответ может подтвердить, что адрес активен. В мессенджерах и СМС отправитель может отображаться как название компании или короткий номер, поэтому одной проверки имени недостаточно.
Оцените ссылку, не открывая её
Для проверки понадобится только само сообщение и возможность посмотреть полный адрес ссылки. На компьютере наведите указатель на неё, не нажимая. На телефоне можно осторожно вызвать предпросмотр долгим нажатием, если устройство показывает адрес до открытия; если нет — не взаимодействуйте со ссылкой.
Смотрите на домен непосредственно перед первым одиночным слешем после имени сайта. Например, в адресе https://account.example.com.login-check.ru/ домен — login-check.ru, а не example.com. Значок замка и HTTPS означают шифрование соединения, но не подтверждают, что сайт принадлежит нужному сервису. Так можно понять, как проверить ссылку на фишинг без перехода на неё.
Сервисы проверки сайта на фишинг онлайн могут быть дополнительной подсказкой, но не гарантируют безопасность. Не отправляйте им персональные ссылки из писем, если они содержат токены доступа, номера заказов или другие закрытые данные.
Распознайте давление сроками и угрозами блокировки
- Остановитесь и не выполняйте требование. Не переходите по ссылке, не скачивайте вложение и не сообщайте коды, пока не проверите уведомление отдельно.
- Отметьте, чем вас торопят. Срочная угроза закрытия аккаунта, потери доступа или списания денег сама по себе не доказывает обман, но требует независимой проверки.
- Найдите официальный канал связи. Откройте установленное приложение или введите знакомый адрес сайта вручную. Контакты из подозрительного сообщения для проверки не используйте.
- Сопоставьте уведомления. Проверьте входящие сообщения и состояние аккаунта в официальном приложении или личном кабинете. Если предупреждения там нет, не выполняйте указания из письма.
- Пожалуйтесь на сообщение. Используйте функцию жалобы на фишинг в почте или мессенджере либо обратитесь в поддержку через официальный канал.
Быстрый режим проверки подозрительного сообщения
- Не нажимайте на ссылку и не отвечайте отправителю.
- Сравните домен отправителя и полный адрес ссылки с официальными.
- Откройте приложение или сайт сервиса вручную и проверьте уведомления.
- При сомнениях удалите сообщение или пожалуйтесь на него через почту либо мессенджер.
Найдите несоответствия в тексте и оформлении
Проверьте сообщение по списку. Один признак не всегда доказывает мошенничество, но несколько несоответствий — причина не выполнять инструкции из письма.
- Обращение слишком общее, хотя сервис обычно указывает ваше имя или сведения об аккаунте.
- Есть ошибки, неестественные формулировки или резкие изменения языка и стиля.
- Логотип, название или оформление выглядят иначе, чем в официальном приложении.
- Указанная причина уведомления вам неизвестна: например, вы не совершали названное действие.
- Вас просят прислать пароль, код подтверждения, PIN-код или полные реквизиты карты.
- Вложение предлагает установить программу, открыть архив или включить макросы.
- Адрес ссылки не совпадает с официальным доменом, даже если её текст выглядит знакомым.
Проверьте уведомление через приложение или сайт вручную
Откройте сервис привычным безопасным способом: запустите установленное приложение или самостоятельно введите известный адрес сайта. Проверьте уведомления, операции, настройки безопасности и сообщения поддержки. Если оповещение касается платежа или входа, сверьте эти события с историей аккаунта.
При проверке чаще всего мешают такие ошибки:
- Нажать на ссылку в сообщении, потому что она выглядит знакомой.
- Довериться замку в адресной строке или наличию HTTPS: это не проверка владельца сайта.
- Ориентироваться только на имя отправителя, логотип или короткий номер.
- Искать контакты поддержки через ту же ссылку, которую прислали в уведомлении.
- Сообщить код для отмены операции или подтверждения личности.
- Считать результат онлайн-сканера гарантией безопасности сайта.
Чтобы понять, как защититься от фишинга, используйте уникальные пароли и многофакторную аутентификацию, а коды подтверждения никому не передавайте. Для компании дополните эти меры инструкцией сотрудникам, каналом сообщения о подозрительных письмах и антифишинговой защитой для бизнеса на почте и устройствах.
Что делать, если вы уже перешли по ссылке или ввели данные
- Только открыли страницу. Закройте её, ничего не вводите и не скачивайте. Если файл был загружен, не открывайте его; запустите проверку устройства средствами установленной защиты.
- Ввели пароль. Откройте настоящий сайт вручную и немедленно смените пароль. Если он использовался в других местах, измените его и там; завершите незнакомые сеансы и включите многофакторную аутентификацию.
- Сообщили код или данные карты. Срочно свяжитесь с банком по номеру из приложения или с карты, попросите защитить счёт и следуйте его инструкциям. Для аккаунта обратитесь в поддержку через официальный канал и сообщите о компрометации.
- Установили файл или приложение. Отключите устройство от сети, если заметили подозрительную активность, и обратитесь к специалисту или в службу поддержки организации. О рабочем устройстве сразу сообщите ИТ-службе; не удаляйте рабочие данные и журналы без её указаний.
Если вы передали платёжные данные или заметили неизвестные операции, не ждите ответа на подозрительное письмо: свяжитесь с банком самостоятельно и действуйте по его рекомендациям.
Разбор сомнительных уведомлений и безопасные следующие шаги
Можно ли открыть ссылку, если она начинается с HTTPS?
Не стоит считать HTTPS подтверждением подлинности: он защищает соединение с сайтом, но не удостоверяет, что сайт принадлежит нужному сервису. Проверяйте домен и открывайте сервис вручную.
Что делать, если адрес отправителя выглядит официальным?
Не полагайтесь только на отображаемое имя или адрес: данные отправителя могут вводить в заблуждение. Проверьте полный адрес и само уведомление через приложение или сайт сервиса.
Безопасно ли использовать онлайн-сервис проверки ссылок?
Он может дать дополнительную подсказку, но не гарантирует, что сайт безопасен. Не отправляйте туда персональные ссылки с закрытыми данными и не переходите на проверяемый сайт.
Как проверить уведомление о блокировке аккаунта?
Не используйте ссылку и контакты из сообщения. Откройте приложение или сайт вручную и проверьте состояние аккаунта либо обратитесь в поддержку через официальные контакты.
Что делать, если я передал код подтверждения?
Сразу свяжитесь с владельцем аккаунта через официальный канал, смените пароль и завершите незнакомые сеансы. Если код относился к банковской операции, немедленно позвоните в банк по проверенному номеру.
Нужно ли сообщать о фишинговом письме на работе?
Да, сообщите ИТ-службе или ответственному за информационную безопасность по внутренней процедуре. Не пересылайте письмо коллегам и не открывайте вложения для демонстрации.