Як розпізнати фішинг: ознаки підроблених листів і повідомлень

Фішинг працює не через технічну складність, а через поспіх: людині повідомляють про загрозу або вигоду і дають кілька хвилин на дію. Варто зупинитись і перевірити кілька речей, і схема розвалюється. Матеріали про цифрову безпеку публікуються на порталі pro100media.com.ua.

Як це зазвичай виглядає

  • Повідомлення від банку про блокування картки з посиланням для розблокування
  • Лист про несплачену доставку з проханням доплатити невелику суму
  • Повідомлення про виграш або компенсацію
  • Лист нібито від поштового сервісу про те, що скриншот буде видалено
  • Повідомлення від керівника з проханням терміново оплатити рахунок
  • Пропозиція роботи з дуже вигідними умовами і проханням заповнити анкету з даними
  • Повідомлення від знайомого з проханням перейти за посиланням або проголосувати
  • Лист про підозрілий вхід у ваш обліковий запис з кнопкою перевірити

Головні ознаки підробки

Терміновість і тиск

Вам дають кілька годин або хвилин, погрожують блокуванням, штрафом, втратою доступу. Справжні організації рідко вимагають дій за п’ять хвилин через посилання в листі.

Адреса відправника

  • Дивіться не на відображуване ім’я, а на саму адресу
  • Типові прийоми: зайва або замінена літера, схожі символи, додане слово до домену, домен у чужій зоні
  • Лист від серйозної компанії з безкоштовної поштової скриньки це сигнал

Посилання

  • Наведіть курсор на посилання і подивіться реальну адресу внизу вікна, а на телефоні утримуйте для перегляду
  • Перевіряйте домен, а не те, що написано в тексті посилання
  • Скорочені посилання приховують справжню адресу
  • Наявність замка і сертифіката не доводить, що сайт справжній: шахраї теж їх мають

Запит даних

Жодна справжня служба підтримки не просить повний номер картки, термін дії, код з трьох цифр на звороті, код з повідомлення і пароль від облікового запису. Це найнадійніша ознака шахрайства.

Загальне звертання і помилки

  • Шановний клієнт замість вашого імені
  • Граматичні помилки, дивні формулювання, машинний переклад
  • Логотип низької якості, незвичне оформлення

Важливо: сучасні підробки часто бездоганні за текстом і оформленням, тому відсутність помилок нічого не доводить.

Несподіване вкладення

Файли від невідомих відправників, особливо архіви, документи з макросами і файли з подвійним розширенням. Не відкривайте.

Правило перевірки

Найпростіший і найнадійніший підхід: не переходьте за посиланням з повідомлення. Відкрийте застосунок банку або сайт сервісу самостійно, набравши адресу вручну або через закладку, і подивіться, чи є там повідомлення про проблему.

Якщо телефонують: покладіть слухавку і передзвоніть на офіційний номер з сайту або зі звороту картки, а не на той, що вам назвали.

Окремі небезпечні сценарії

  • Повідомлення від знайомого з проханням про гроші: обліковий запис могли зламати. Зателефонуйте цій людині
  • Продаж або купівля на майданчику оголошень: посилання на оплату чи оформлення доставки в месенджері. Робіть усе тільки всередині офіційного сервісу
  • Дзвінок з банку з проханням продиктувати код або встановити програму для віддаленого доступу. Банк ніколи цього не просить
  • Робочий лист нібито від керівника про термінову оплату: перевірте голосом по відомому номеру
  • QR-код у листі або на вулиці: він веде на ту саму підроблену сторінку, просто перевірити адресу складніше

Якщо ви вже перейшли і ввели дані

  1. Негайно змініть пароль до цього сервісу, а також до всіх, де використовувався такий самий пароль
  2. Якщо йдеться про банківські дані, одразу заблокуйте картку через застосунок або гарячу лінію
  3. Увімкніть двофакторну автентифікацію, якщо її не було
  4. Перевірте активні сеанси і завершіть незнайомі
  5. Перевірте налаштування: чи не додано пересилання пошти на чужу адресу, чи не змінено резервні контакти
  6. Перевірте рух коштів за рахунком
  7. Попередьте контакти, якщо зламали ваш обліковий запис у месенджері чи соцмережі
  8. Зверніться до банку і за потреби до поліції, збережіть скриншоти

Якщо відкрили вкладення

  • Відключіть пристрій від мережі
  • Перевірте антивірусом
  • Змініть паролі з іншого, чистого пристрою
  • Для робочого комп’ютера одразу повідомте відповідальну особу

Профілактика

  • Унікальні паролі для кожного сервісу і менеджер паролів
  • Двофакторна автентифікація скрізь, де можливо
  • Оновлення системи і браузера
  • Не використовувати робочу пошту для реєстрацій на сторонніх сайтах
  • Окрема картка з обмеженим лімітом для оплат в інтернеті
  • Сповіщення про всі операції за рахунком
  • Розповісти про типові схеми старшим родичам: вони частіше стають мішенню

Головне

Два правила закривають більшість ризиків: не переходьте за посиланнями з повідомлень, а відкривайте застосунок чи сайт самостійно, і ніколи нікому не повідомляйте коди з повідомлень, повні дані картки і паролі. Терміновість це головний інструмент шахраїв, тому будь-який тиск на швидке рішення сам по собі є ознакою обману.