Как распознать фишинговые письма: чек-лист для защиты от мошенников
Фишинг — это не рыбалка, а охота на ваши данные
Фишинг — это один из самых распространённых видов кибермошенничества. Это обман, целью которого является выманивание ваших личных данных: логинов, паролей, номеров банковских карт, пин-кодов и другой конфиденциальной информации. Злоумышленники притворяются сотрудниками банков, известных компаний (Amazon, Google, Microsoft), социальных сетей или государственных учреждений. Они отправляют вам письмо, которое выглядит как настоящее, и убеждают вас перейти по ссылке и ввести свои данные на поддельном сайте.
Чек-лист для распознавания фишинга:
- Проверьте адрес отправителя. Это первый и самый важный шаг. Фишинговый адрес может быть очень похож на настоящий, но иметь небольшие отличия. Например, вместо «support@google.com» вы увидите «support@g00gle.com» или «support-google-com@mail.ru». Всегда обращайте внимание на доменное имя.
- Обратите внимание на опечатки и ошибки. Мошенники часто используют автопереводчики, поэтому в письме могут быть грамматические и стилистические ошибки, неестественные формулировки. Крупные компании очень внимательно относятся к своей репутации и не допускают таких ошибок в официальных рассылках.
- Подозрительные ссылки. Наведите курсор мыши на ссылку, но не нажимайте на неё. В левом нижнем углу экрана вы увидите настоящий адрес, на который ведёт ссылка. Если он отличается от официального адреса компании — это фишинг. Например, вместо «https://www.google.com/account» вы увидите «http://gooogle-login.ru».
- Требование срочных действий. Мошенники часто пытаются создать ощущение срочности или страха: «Ваш аккаунт будет заблокирован, если вы немедленно не подтвердите данные», «Ваша банковская карта была скомпрометирована, срочно введите пароль». Это сделано, чтобы вы не успели подумать и действовали импульсивно.
- Странные вложения. Никогда не открывайте вложения в письмах от неизвестных отправителей, особенно если это исполняемые файлы (.exe) или архивы (.zip).
- Персональные данные. Подумайте, как к вам обращаются в письме. Крупные компании обычно обращаются к вам по имени, а не «Дорогой пользователь» или «Уважаемый клиент».
Что делать, если вы получили фишинговое письмо?
Ни в коем случае не нажимайте на ссылки и не открывайте вложения. Удалите письмо и, если возможно, пометьте его как спам. Если вы сомневаетесь, свяжитесь с компанией или банком по официальному телефону или через официальный сайт (не по контактам из подозрительного письма!).
Помните: ваша внимательность — это ваш главный инструмент в борьбе с онлайн-мошенничеством.