Как пожаловаться на фишинг и чем поможет временная почта
На этой странице
- Зачем вообще жаловаться на поддельные письма
- Шаг 1. Отправьте жалобу внутри вашего почтового сервиса
- Шаг 2. Сообщите компании, от имени которой действуют мошенники
- Шаг 3. Уведомьте профильные организации и базы защиты браузеров
- Чего категорически нельзя делать с подозрительным письмом
- Проактивная защита: как временная почта спасает от баз мошенников
Чтобы пожаловаться на поддельное письмо, нажмите кнопку «Сообщить о фишинге» в веб-интерфейсе вашего почтового сервиса, перешлите копию сообщения со служебными заголовками в службу безопасности компании, от лица которой пишут обманщики, и отправьте опасную ссылку в базу защиты браузеров или центр реагирования на киберинциденты (CERT). Эти простые шаги запускают автоматическую блокировку мошеннических доменов для всех пользователей сети. А чтобы ваш личный адрес изначально не попадал в списки рассылок злоумышленников, при тестировании незнакомых сайтов всегда выручает временная почта.
Зачем вообще жаловаться на поддельные письма
Большинство пользователей при виде явного обмана просто удаляют сообщение и забывают о нем. Кажется, что раз вы распознали подвох, проблема решена. Однако фишинговые атаки работают по принципу массового охвата: одно и то же поддельное уведомление о «блокировке счета» или «недоставленной посылке» одновременно уходит тысячам людей.
Когда вы отправляете официальную жалобу, вы помогаете сразу на нескольких уровнях. Во-первых, алгоритмы почтовых провайдеров анализируют вашу отметку и мгновенно перемещают аналогичные письма в папку «Спам» у других получателей, которые еще не успели открыть свой ящик. Во-вторых, системы защиты браузеров блокируют переход по вредоносной ссылке, выводя яркое красное предупреждение на весь экран.
Если вы еще сомневаетесь, настоящее перед вами уведомление или умелая имитация, сначала изучите основные признаки поддельного письма и фишинга. Как только вы убедились, что письмо фальшивое, переходите к активным действиям по трем направлениям: внутри почты, на стороне бренда и через регуляторов безопасности.
Шаг 1. Отправьте жалобу внутри вашего почтового сервиса
Самый быстрый и эффективный способ остановить рассылку — использовать встроенные инструменты вашего почтового провайдера. Здесь есть важный нюанс: кнопки «Это спам» и «Сообщить о фишинге» работают по-разному.
Отметка «Спам» говорит системе, что вам просто не нравятся навязчивые рекламные рассылки от этого отправителя. Кнопка «Фишинг» подает сигнал тревоги о попытке кражи паролей, банковских карт или установке вредоносного кода. При жалобе на фишинг провайдер изучает полный маршрут сообщения и быстрее блокирует исходный сервер.
Совет: Отправляйте жалобу на фишинг через веб-версию почты в браузере на компьютере. В мобильных приложениях функции часто урезаны до обычной кнопки «В спам», тогда как в браузере доступно отдельное меню для сообщений о мошенничестве.
Как пожаловаться в популярных почтовых службах
- Gmail: Откройте подозрительное письмо в браузере. Нажмите на значок с тремя вертикальными точками в правом верхнем углу окна сообщения (рядом с кнопкой «Ответить») и выберите пункт «Сообщить о фишинге» (Report phishing).
- Outlook.com и Microsoft 365: Выделите или откройте письмо. На верхней панели инструментов найдите кнопку «Сообщить» (или значок щита) и в выпадающем списке выберите «Сообщить о фишинге».
- Яндекс Почта: Выделите письмо в списке или откройте его, затем нажмите кнопку «Это спам!» на верхней панели. Фильтры сервиса автоматически анализируют содержимое таких обращений на наличие фишинговых ссылок. При обнаружении опасного сайта ссылку также полезно отправить через специальную форму обратной связи службы безопасности Яндекса.
- Почта Mail.ru: Откройте письмо, нажмите кнопку «Спам» или воспользуйтесь меню дополнительных действий (три точки), чтобы пожаловаться на сообщение. Если письмо требует ввода пароля или платежных данных, алгоритмы безопасности повышают приоритет проверки.
- Apple Mail (iCloud): Если вы используете почту на домене iCloud, вы можете переслать подозрительное сообщение как вложение на официальный адрес службы поддержки Apple (
reportphishing@apple.com), после чего удалить его из своего ящика.
Когда вы нажимаете кнопку жалобы, почтовая служба автоматически считывает скрытую техническую информацию о маршруте доставки. Если вам интересно, какую именно информацию видят специалисты по безопасности, почитайте наше руководство о том, как читать заголовки электронных писем и проверять настоящего отправителя.
Шаг 2. Сообщите компании, от имени которой действуют мошенники
Киберпреступники редко пишут от собственного имени. Чтобы вызвать доверие или панику, они копируют логотипы, шрифты и верстку крупных банков, служб доставки, налоговых органов, интернет-магазинов и платежных систем. Компании, чье имя используют в таких схемах, заинтересованы в скорейшем закрытии поддельных сайтов не меньше вашего.
У большинства крупных организаций есть специальные отделы по борьбе с киберугрозами (Abuse Teams или подразделения информационной безопасности). Они обладают юридическими и техническими рычагами, чтобы связаться с регистратором домена или хостинг-провайдером и потребовать отключения мошеннического ресурса.
Как правильно передать информацию бренду
- Не используйте контакты из самого письма. В поддельном сообщении все номера телефонов, адреса для ответа и ссылки на «службу поддержки» ведут напрямую к самим мошенникам.
- Откройте новую вкладку браузера. Вручную введите официальный адрес компании или найдите его через поисковую систему. Перейдите в раздел «Безопасность», «Защита от мошенничества» или «Контакты».
- Перешлите письмо правильно. Лучше всего не просто нажать кнопку «Переслать» (при этом теряются важные технические заголовки), а сохранить подозрительное письмо как файл формата
.emlи прикрепить его вложением к новому сообщению для службы безопасности компании.
Особенно часто злоумышленники подделывают уведомления от популярных международных платформ. Мы подробно разбирали подобные схемы в статьях о том, как выглядит поддельное письмо от Amazon и что с ним делать, а также как распознать фальшивые письма от имени PayPal. У каждого из этих сервисов есть выделенный адрес для приема жалоб, куда пользователи могут круглосуточно присылать образцы фальшивок.
Шаг 3. Уведомьте профильные организации и базы защиты браузеров
Помимо почтовых сервисов и самих брендов, в интернете работают глобальные и национальные структуры, которые собирают данные о фишинговых сайтах и блокируют их на уровне браузеров и интернет-провайдеров. Отправка ссылки в такие базы занимает пару минут, но защищает миллионы пользователей по всему миру.
Базы безопасного просмотра (Safe Browsing)
Современные браузеры (Chrome, Firefox, Safari, Edge, Яндекс Браузер) сверяют каждый открываемый вами сайт со списками опасных ресурсов. Если вы скопируете ссылку из фишингового письма (не переходя по ней!) и отправите ее разработчикам этих баз, уже через короткое время любой человек при попытке открыть этот адрес увидит блокирующий красный экран.
- Google Safe Browsing: Вы можете отправить фишинговый URL через официальную страницу отчетов Google. Эта база используется не только в Chrome, но и в Safari и Firefox.
- Международная группа APWG (Anti-Phishing Working Group): Некоммерческая коалиция, объединяющая технологические компании и правоохранительные органы по всему миру. Принимает отчеты о фишинге на странице APWG Report Phishing.
Национальные центры реагирования (CERT) и государственные органы
В большинстве стран действуют национальные центры реагирования на компьютерные инциденты (CERT / CSIRT), а также профильные ведомства по защите прав потребителей и финансовые регуляторы:
- Национальные центры CERT: В России, Казахстане, Беларуси и других странах СНГ, а также в странах ЕС работают государственные и коммерческие центры мониторинга киберугроз. Они принимают заявки о фишинговых доменах и инициируют их разделегацию (отключение) через регистраторов.
- Финансовые регуляторы: Если письмо имитирует сообщение от банка, микрофинансовой организации или государственной платежной системы, о нем можно сообщить через интернет-приемную Центрального банка вашей страны.
- Зарубежные ведомства (для международных сервисов): Если мошенничество связано с компаниями из США или Великобритании, жалобы принимают Федеральная торговая комиссия США (FTC на портале ReportFraud) и британский центр Action Fraud.
Сводная таблица: куда и как сообщать о поддельном письме
| Куда обращаться | Что именно нужно сделать | Какой результат это дает |
|---|---|---|
| Ваш почтовый сервис (Gmail, Яндекс, Mail.ru, Outlook) | Нажать кнопку «Сообщить о фишинге» или «Спам» в веб-интерфейсе почты | Обучает спам-фильтры провайдера и автоматически убирает такие же письма из ящиков других людей |
| Компания или банк, чье имя подделали | Найти контакты на официальном сайте и отправить письмо (желательно файлом .eml) в отдел безопасности | Юристы и служба безопасности бренда добиваются закрытия поддельного домена у хостинг-провайдера |
| Базы браузеров (Google Safe Browsing, APWG) | Скопировать ссылку без перехода по ней и вставить в форму отправки жалобы | Браузеры начинают показывать красное окно блокировки при любой попытке открыть этот сайт |
| Национальные центры CERT и регуляторы | Заполнить форму обращения на сайте национального CERT или финансового регулятора | Блокировка ресурса на уровне местных интернет-провайдеров и национальных доменных зон |
Чего категорически нельзя делать с подозрительным письмом
Иногда желание проучить мошенников или просто навести порядок в папке «Входящие» приводит к ошибкам, которые ухудшают безопасность вашего ящика. При работе с любым подозрительным сообщением соблюдайте четыре строгих запрета.
Внимание: Чтобы скопировать адрес вредоносной ссылки для отправки жалобы, никогда не нажимайте на нее левой кнопкой мыши. Наведите курсор, нажмите правую кнопку мыши и выберите «Копировать адрес ссылки» (или удерживайте палец на ссылке на экране смартфона, пока не появится меню копирования без перехода в браузер).
- Не нажимайте на кнопку «Отписаться» (Unsubscribe) внизу письма. В легальных маркетинговых рассылках эта ссылка действительно исключает вас из базы. В фишинговых и мошеннических письмах кнопка «Отписаться» ведет либо на сайт с вредоносным кодом, либо просто подтверждает злоумышленникам, что за этим адресом сидит живой человек, который открывает и читает входящие сообщения.
- Не отвечайте отправителю. Даже если вам хочется написать гневный ответ или пошутить над обманщиками, делать этого нельзя. Любой ответ подтверждает активность вашего ящика, кроме того, в ответе вы можете случайно раскрыть свое настоящее имя, подпись с рабочим телефоном или другие детали.
- Не скачивайте и не открывайте вложения. Документы с названиями вроде «Акт_сверки.pdf.exe», «Квитанция.zip» или таблицы с макросами часто содержат программы-вымогатели или шпионское ПО, способное украсть сохраненные пароли из вашего браузера.
- Не звоните по указанным в письме телефонам. Схема обратного фишинга (вишинга) строится на том, что напуганный пользователь сам звонит по номеру «горячей линии» из письма о якобы подозрительном списании средств и диктует данные карты фальшивому оператору.
Проактивная защита: как временная почта спасает от баз мошенников
Жаловаться на фишинг важно и полезно, но еще лучше сделать так, чтобы поддельные письма вообще не приходили в ваш личный или рабочий ящик. Откуда мошенники узнают ваш адрес? Чаще всего они покупают базы данных, собранные после утечек на мелких форумах, сайтах со скидочными купонами, раздачами бесплатных материалов или в малоизвестных интернет-магазинах.
Каждый раз, когда вы оставляете свой основной email ради разового скачивания книги, получения промокода или чтения статьи на новом портале, вы увеличиваете риск его попадания в руки спамеров. Самый надежный способ разорвать эту цепочку — разделить свои почтовые потоки.
Для банков, государственных услуг, работы и важных покупок используйте свой основной защищенный ящик. А для всех остальных ситуаций, где сайт требует адрес просто для галочки или быстрого подтверждения регистрации, идеально подходит бесплатная временная почта на FakeEmail.net.
Как это работает на практике
- Мгновенный доступ без регистрации: Как только вы открываете сайт FakeEmail.net, перед вами сразу появляется готовый случайный адрес на одном из наших доменов. Никаких паролей, анкет и привязки к телефону не требуется.
- Удобное управление: Вы копируете этот адрес, вставляете его на сайте, который просит регистрацию, и на той же странице FakeEmail.net читаете входящее письмо с кодом или ссылкой. Ящик обновляется автоматически. При желании с помощью кнопки «Изменить» можно задать собственное имя пользователя, держать до 10 разных адресов в рамках одной сессии браузера или удалить ненужный адрес кнопкой «Delete».
- Полная защита от ответного спама: Наш сервис работает только на прием писем (receive-only) — отправить письмо или случайно ответить мошенникам с такого адреса технически невозможно. Сессия привязана к вашему браузеру и завершается примерно через два часа неактивности. Если через полгода база того сомнительного сайта утечет в сеть и на одноразовый адрес хлынет поток фишинга, ваш реальный почтовый ящик останется в полной безопасности и идеальной чистоте.
Помните лишь о главном правиле безопасности: временные адреса не являются приватными ящиками. Любой, кто знает или угадает точное имя одноразового адреса, сможет открыть его входящие с помощью функции смены имени. Поэтому никогда не используйте временную почту для интернет-банкинга, важных личных аккаунтов или там, где вам в будущем может понадобиться восстановление пароля.
Часто задаваемые вопросы
Узнают ли мошенники, что именно я пожаловался на их письмо?
Нет, когда вы нажимаете кнопку «Сообщить о фишинге» или «Спам» в интерфейсе своего почтового сервиса, отчет отправляется исключительно вашему почтовому провайдеру. Злоумышленники не получают никаких уведомлений о том, кто именно пожаловался на их рассылку.
Чем отличается кнопка «Спам» от кнопки «Сообщить о фишинге»?
Кнопка «Спам» предназначена для навязчивой, но относительно безобидной рекламы и рассылок, на которые вы не подписывались. Кнопка «Сообщить о фишинге» сигнализирует о серьезной угрозе безопасности — попытке выманить пароли, данные банковских карт или заразить устройство, поэтому такие жалобы обрабатываются с более высоким приоритетом.
Что делать, если я случайно открыл фишинговое письмо, но ничего не нажимал?
Само по себе открытие письма в современном почтовом клиенте или веб-интерфейсе практически никогда не приводит к заражению устройства. Главное — не переходить по ссылкам внутри текста, не скачивать вложенные файлы и сразу отправить жалобу на фишинг, после чего удалить сообщение.
Безопасно ли пересылать фишинговое письмо в службу безопасности банка или компании?
Да, это абсолютно безопасно и очень полезно, если вы нашли адрес службы безопасности самостоятельно на официальном сайте этой компании. При пересылке старайтесь не нажимать на ссылки внутри самого письма, а еще лучше — прикрепите подозрительное сообщение как файл .eml к новому пустому письму.
Может ли прийти фишинговое письмо на адрес временной почты?
На любой адрес в сети может прийти спам или фишинг, но в случае с FakeEmail.net это не несет для вас угрозы. Поскольку временный адрес не связан с вашими личными данными и закрывается после окончания сессии браузера, вы просто закроете вкладку и забудете о назойливой рассылке.
Нужен одноразовый адрес прямо сейчас? Получите его бесплатно в один клик — без регистрации.
Получить временную почту