Что такое фишинг?
Фишинговое письмо — это поддельное сообщение, маскирующееся под официальную коммуникацию от банка, сервиса или знакомого человека, с целью выманить личные данные (пароли, номера карт) или заставить получателя перейти по вредоносной ссылке либо открыть заражённое вложение.
Современные фишинговые письма становятся всё более убедительными, копируя фирменный стиль реальных компаний, поэтому знание конкретных признаков важнее общей интуитивной настороженности.
Ключевые признаки фишингового письма
| Признак | На что обратить внимание |
|---|---|
| Адрес отправителя | Слегка изменённый домен (например, mail-sberbank.ru вместо sberbank.ru) |
| Искусственная срочность | Угрозы блокировки аккаунта, ограниченное время на действие |
| Запрос личных данных | Легитимные организации не запрашивают пароли по почте |
| Ссылки | Адрес при наведении не совпадает с отображаемым текстом ссылки |
| Орфографические ошибки | Непрофессиональные опечатки в официальном письме от крупной компании |
| Неожиданные вложения | Архивы или исполняемые файлы от незнакомых отправителей |
Как проверить ссылку перед переходом?
Наведите курсор на ссылку, не нажимая на неё — большинство почтовых клиентов и браузеров покажут реальный адрес назначения внизу окна или во всплывающей подсказке. Если отображаемый текст ссылки говорит «Сбербанк Онлайн», а реальный адрес при наведении ведёт на незнакомый домен — это явный признак подделки.
В случае сомнений безопаснее не переходить по ссылке из письма вовсе, а вручную набрать адрес официального сайта в браузере или воспользоваться сохранённой закладкой.
Проверка адреса отправителя
Мошенники часто используют домены, визуально похожие на настоящие, с минимальными отличиями: заменой буквы, добавлением дефиса или использованием похожих доменных зон. Внимательно сверяйте полный адрес отправителя, а не только отображаемое имя, которое легко подделать независимо от реального адреса.
- Проверяйте реальный адрес отправителя, а не только отображаемое имя
- Наводите курсор на ссылки перед переходом, чтобы увидеть реальный адрес
- Относитесь с подозрением к искусственно созданной срочности
- Не открывайте неожиданные вложения от незнакомых отправителей
- При сомнениях заходите на сайт организации напрямую, а не по ссылке из письма

Признаки, специфичные для целевого фишинга
Более продвинутая форма атаки — целевой фишинг, когда письмо адресовано конкретно вам с использованием реальной информации (имя, место работы, недавние события), собранной из открытых источников или предыдущих утечек данных. Такие письма выглядят убедительнее массовых рассылок, поэтому даже персонализированное и правдоподобное на вид письмо стоит проверять по тем же базовым признакам.
Что делать при подозрении на фишинг?
Не переходите по ссылкам и не открывайте вложения. Если письмо якобы от известной организации, свяжитесь с ней напрямую через официальные контакты (не из письма) для проверки подлинности. Сообщите о подозрительном письме через функцию «пожаловаться на спам» в почтовом сервисе, чтобы улучшить фильтрацию для себя и других пользователей.
FAQ
Может ли фишинговое письмо заразить компьютер само по себе, без перехода по ссылке? Обычное текстовое письмо — нет, но открытие заражённого вложения может запустить вредоносный код без дополнительных действий, поэтому подозрительные вложения нельзя открывать даже «чтобы посмотреть».
Что делать, если уже перешли по подозрительной ссылке и ввели данные? Немедленно смените пароль от скомпрометированного аккаунта на другом устройстве и включите двухфакторную аутентификацию, если она ещё не была включена.
Фишинг через мессенджеры и социальные сети
Помимо электронной почты, аналогичные схемы всё чаще встречаются в мессенджерах и социальных сетях — поддельные аккаунты службы поддержки, сообщения от якобы взломанных друзей с просьбой о помощи, фальшивые уведомления о выигрышах. Принципы проверки те же: подозрительная срочность, запрос личных данных и несоответствие официальным каналам связи.
Роль корпоративного обучения сотрудников
В организациях регулярное обучение сотрудников распознаванию фишинга через симуляцию реальных атак (контролируемые тестовые фишинговые рассылки) значительно эффективнее разового инструктажа — сотрудники, которые хотя бы раз ошибочно перешли по тестовой фишинговой ссылке в контролируемых условиях, запоминают признаки атаки значительно лучше, чем после простого прослушивания правил безопасности.

Проверка через официальные каналы компании
При малейших сомнениях в подлинности письма от банка, сервиса доставки или другой организации, с которой вы взаимодействуете, самый надёжный способ проверки — связаться с этой организацией напрямую через официальный номер телефона или чат на её сайте, набранном вручную в браузере, а не через контакты, указанные в самом подозрительном письме.
Фишинг, нацеленный на сотрудников компаний
Отдельная категория атак нацелена на сотрудников организаций — письма якобы от руководства с просьбой срочно перевести деньги или предоставить доступ к корпоративным системам. Такие атаки (business email compromise) особенно опасны, поскольку часто хорошо изучают структуру конкретной компании — при любых нетипичных финансовых просьбах по почте стоит перепроверять их напрямую с отправителем через другой канал связи, например по телефону.
Обучение распознаванию фишинга для всей семьи
Если компьютером пользуются несколько членов семьи, включая детей или пожилых родственников, стоит уделить время объяснению основных признаков фишинга каждому из них — менее технически подкованные пользователи чаще становятся мишенью мошенников именно потому, что не знакомы с типичными схемами обмана, и базовое объяснение нескольких ключевых признаков существенно снижает общий риск для всей семьи.
Технические индикаторы безопасного соединения
Помимо содержания самого письма, полезно обращать внимание на технические индикаторы при переходе на связанные с ним сайты — наличие действующего SSL-сертификата (значок замка в адресной строке браузера) не гарантирует легитимность сайта на сто процентов, поскольку мошенники тоже могут получить базовый сертификат, но отсутствие такого значка на странице, где предлагается ввести конфиденциальные данные, — почти гарантированный признак небезопасного ресурса.

Особенности фишинга через рабочую почту
Корпоративная почта — частая мишень для целевых фишинговых атак, поскольку успешный взлom рабочего аккаунта может дать доступ к куда более ценной информации, чем личная переписка. Если корпоративная политика компании предусматривает специальный канал для сообщения о подозрительных письмах в ИТ-отдел, обязательно используйте его при малейших сомнениях, а не игнорируйте подозрительное сообщение.
Как реагировать при получении массовой рассылки от коллег
Если фишинговое письмо получили сразу несколько сотрудников одной организации, важно оперативно предупредить коллег через отдельный, заведомо безопасный канал связи — это предотвращает ситуацию, когда часть получателей уже успела попасться на уловку, пока информация о письме ещё не распространилась внутри команды.
Развитая привычка внимательно проверять входящие письма перед любым действием — переходом по ссылке, вводом данных, открытием вложения — остаётся самой надёжной защитой от фишинга независимо от того, насколько убедительно выглядит конкретное поддельное сообщение.
Регулярное напоминание себе и коллегам об основных признаках фишинга поддерживает бдительность на должном уровне даже спустя долгое время без реальных инцидентов.
Технические индикаторы поддельного сайта в письме
Помимо визуальных признаков, можно проверить технические детали: отсутствие сертификата SSL (нет замка в адресной строке), несоответствие домена в адресе письма и в теле сообщения, а также использование сокращателей ссылок, которые маскируют реальный адрес назначения — всё это дополнительные red flags, которые стоит проверять при малейшем сомнении.
Если уже открыли подозрительное вложение
Если вы перешли по фишинговой ссылке или открыли подозрительное вложение, наш мастер проводит проверку компьютера после подозрительного письма и полную проверку системы на предмет вредоносного ПО.




