Как не попасться на фишинг
Обратно к статьям

Как не попасться на фишинг

Что такое фишинг 

Фишинг — это попытка обманом заставить человека добровольно раскрыть личные данные. Обычно мошенники маскируются под официальные сервисы и организации, чтобы вызвать доверие. 

Человек получает письмо, сообщение в мессенджере или звонок с «важной» информацией: «Ваш аккаунт заблокирован», «Подтвердите платёж», «Информация о входе с нового устройства». В спешке пользователь переходит по ссылке, вводит данные и передаёт их злоумышленникам.

Как действуют мошенники: популярные схемы фишинга

  1. Фишинговые письма. Пользователь получает электронное письмо от имени официальной организации — банка, портала госуслуг, онлайн-сервиса. В письме содержится просьба перейти по ссылке и ввести логин, пароль или реквизиты. 
  2. Ссылки в мессенджерах. Через мессенджеры или социальные сети отправляются сообщения с якобы срочной или важной информацией. В тексте содержится ссылка, ведущая на фальшивый ресурс, предназначенный для сбора персональных данных.
  3. Поддельные формы входа. В интернете размещаются фальшивые страницы авторизации популярных сервисов. После ввода данных логина и пароля информация поступает в распоряжение злоумышленников.
  4. Визуальный фишинг. Мошенники точно копируют внешний вид легитимных сайтов. Отличить подделку можно только по незначительным деталям — адресу в строке браузера, заменённым символам или лишним буквам в доменном имени.
  5. Фишинг через СМС. На телефон поступает сообщение с информацией от имени банка, службы доставки или другого сервиса. В тексте содержится ссылка, по которой предлагается перейти для подтверждения действия. 

Как защититься от фишинга

  1. Не спешите. Мошенники всегда торопят: «сейчас», «немедленно», «иначе будет поздно». Настоящие банки, операторы связи и госорганы никогда не торопят с принятием решения. Сделайте паузу и подумайте –– точно ли можно доверять сервису? 
  2. Не переходите по подозрительным ссылкам. Если сообщение вызывает сомнение — не открывайте его. Лучше зайдите в нужный сервис через поисковую систему или официальное приложение. 
  3. Не вводите данные на незнакомых сайтах. Проверьте адрес страницы: даже одна лишняя буква в доменном имени –– сигнал тревоги.
  4. Включите двухфакторную аутентификацию. Она обеспечит дополнительный уровень защиты: даже если логин и пароль окажутся у мошенников, без второго подтверждения доступ к аккаунту они не получат.
  5. Обновляйте антивирус и ОС. Техническая защита тоже важна. Многие фишинговые сайты блокируются браузерами и антивирусами автоматически.

Фишинг рассчитан на доверие и невнимательность. Главная задача мошенника — создать ощущение срочности и заставить человека действовать без раздумий. Поэтому развитие критического мышления становится ключевым инструментом цифровой безопасности. Пользователям важно учиться задавать себе вопросы: кто отправил сообщение, зачем просят перейти по ссылке, почему такая спешка?

Открытые разговоры с близкими о киберугрозах, внимательное отношение к своим цифровым привычкам, понимание схем мошенничества — всё это снижает риски. Интернет — удобная среда для жизни и работы. Но безопасным он становится только тогда, когда мы знаем, как защитить себя и своих близких.

Краткое наименование: АНО «Центр глобальной ИТ-кооперации».

ИНН: 714467033. КПП: 770301001.ОГРН: 1207700468139.

Юридический адрес: 125009, г. Москва, Тверской бульвар, д.14, стр.1, этаж 6, помещ. I, офис 6.

Эл.почта: info@cgitc.ru. Телефон/Факс: + 7 (495) 221 56 06.