Фішинг працює не через технічну складність, а через поспіх: людині повідомляють про загрозу або вигоду і дають кілька хвилин на дію. Варто зупинитись і перевірити кілька речей, і схема розвалюється. Матеріали про цифрову безпеку публікуються на порталі pro100media.com.ua.
Як це зазвичай виглядає
- Повідомлення від банку про блокування картки з посиланням для розблокування
- Лист про несплачену доставку з проханням доплатити невелику суму
- Повідомлення про виграш або компенсацію
- Лист нібито від поштового сервісу про те, що скриншот буде видалено
- Повідомлення від керівника з проханням терміново оплатити рахунок
- Пропозиція роботи з дуже вигідними умовами і проханням заповнити анкету з даними
- Повідомлення від знайомого з проханням перейти за посиланням або проголосувати
- Лист про підозрілий вхід у ваш обліковий запис з кнопкою перевірити
Головні ознаки підробки
Терміновість і тиск
Вам дають кілька годин або хвилин, погрожують блокуванням, штрафом, втратою доступу. Справжні організації рідко вимагають дій за п’ять хвилин через посилання в листі.
Адреса відправника
- Дивіться не на відображуване ім’я, а на саму адресу
- Типові прийоми: зайва або замінена літера, схожі символи, додане слово до домену, домен у чужій зоні
- Лист від серйозної компанії з безкоштовної поштової скриньки це сигнал
Посилання
- Наведіть курсор на посилання і подивіться реальну адресу внизу вікна, а на телефоні утримуйте для перегляду
- Перевіряйте домен, а не те, що написано в тексті посилання
- Скорочені посилання приховують справжню адресу
- Наявність замка і сертифіката не доводить, що сайт справжній: шахраї теж їх мають
Запит даних
Жодна справжня служба підтримки не просить повний номер картки, термін дії, код з трьох цифр на звороті, код з повідомлення і пароль від облікового запису. Це найнадійніша ознака шахрайства.
Загальне звертання і помилки
- Шановний клієнт замість вашого імені
- Граматичні помилки, дивні формулювання, машинний переклад
- Логотип низької якості, незвичне оформлення
Важливо: сучасні підробки часто бездоганні за текстом і оформленням, тому відсутність помилок нічого не доводить.
Несподіване вкладення
Файли від невідомих відправників, особливо архіви, документи з макросами і файли з подвійним розширенням. Не відкривайте.
Правило перевірки
Найпростіший і найнадійніший підхід: не переходьте за посиланням з повідомлення. Відкрийте застосунок банку або сайт сервісу самостійно, набравши адресу вручну або через закладку, і подивіться, чи є там повідомлення про проблему.
Якщо телефонують: покладіть слухавку і передзвоніть на офіційний номер з сайту або зі звороту картки, а не на той, що вам назвали.
Окремі небезпечні сценарії
- Повідомлення від знайомого з проханням про гроші: обліковий запис могли зламати. Зателефонуйте цій людині
- Продаж або купівля на майданчику оголошень: посилання на оплату чи оформлення доставки в месенджері. Робіть усе тільки всередині офіційного сервісу
- Дзвінок з банку з проханням продиктувати код або встановити програму для віддаленого доступу. Банк ніколи цього не просить
- Робочий лист нібито від керівника про термінову оплату: перевірте голосом по відомому номеру
- QR-код у листі або на вулиці: він веде на ту саму підроблену сторінку, просто перевірити адресу складніше
Якщо ви вже перейшли і ввели дані
- Негайно змініть пароль до цього сервісу, а також до всіх, де використовувався такий самий пароль
- Якщо йдеться про банківські дані, одразу заблокуйте картку через застосунок або гарячу лінію
- Увімкніть двофакторну автентифікацію, якщо її не було
- Перевірте активні сеанси і завершіть незнайомі
- Перевірте налаштування: чи не додано пересилання пошти на чужу адресу, чи не змінено резервні контакти
- Перевірте рух коштів за рахунком
- Попередьте контакти, якщо зламали ваш обліковий запис у месенджері чи соцмережі
- Зверніться до банку і за потреби до поліції, збережіть скриншоти
Якщо відкрили вкладення
- Відключіть пристрій від мережі
- Перевірте антивірусом
- Змініть паролі з іншого, чистого пристрою
- Для робочого комп’ютера одразу повідомте відповідальну особу
Профілактика
- Унікальні паролі для кожного сервісу і менеджер паролів
- Двофакторна автентифікація скрізь, де можливо
- Оновлення системи і браузера
- Не використовувати робочу пошту для реєстрацій на сторонніх сайтах
- Окрема картка з обмеженим лімітом для оплат в інтернеті
- Сповіщення про всі операції за рахунком
- Розповісти про типові схеми старшим родичам: вони частіше стають мішенню
Головне
Два правила закривають більшість ризиків: не переходьте за посиланнями з повідомлень, а відкривайте застосунок чи сайт самостійно, і ніколи нікому не повідомляйте коди з повідомлень, повні дані картки і паролі. Терміновість це головний інструмент шахраїв, тому будь-який тиск на швидке рішення сам по собі є ознакою обману.


