Безопасность почты

Как распознать фишинг: 12 признаков и временная почта

Иллюстрация проверки подозрительного электронного письма с лупой и предупреждающим знаком
На этой странице
  1. Зачем злоумышленники рассылают поддельные письма
  2. 12 признаков фишинга: как распознать фальшивое письмо
  3. Шпаргалка: быстрая проверка подозрительного письма
  4. Как безопасно проверить подозрительное письмо
  5. Что делать, если вы уже перешли по ссылке или открыли файл
  6. Как временная почта защищает ваш основной ящик от фишинга

Чтобы распознать фальшивое письмо, проверьте реальный домен отправителя после символа @, наведите курсор на любую ссылку без нажатия, чтобы увидеть настоящий адрес сайта, и насторожитесь при любых требованиях срочно ввести пароль или платежные данные. Официальные сервисы и банки никогда не просят конфиденциальные коды или пароли в ответном письме. А чтобы мошенники вообще не узнали ваш основной адрес из утечек баз данных мелких сайтов, при разовых регистрациях выручает временная почта.

Зачем злоумышленники рассылают поддельные письма

Фишинг — это вид интернет-мошенничества, цель которого — обманом заставить вас добровольно передать ценные данные или запустить вредоносную программу. В отличие от сложного взлома серверов, поддельное письмо атакует не программный код, а человеческое внимание, привычки и эмоции.

Чаще всего преступники преследуют одну из четырех целей:

  • Кража учетных данных. Ссылка из письма ведет на точную копию страницы входа в почту, соцсеть, корпоративный портал или интернет-магазин. Стоит ввести логин и пароль, как они мгновенно попадают к злоумышленникам.
  • Доступ к деньгам. Мошенники выманивают реквизиты банковских карт, CVC-коды и одноразовые пароли из СМС под предлогом возврата средств, оплаты пошлины за посылку или отмены подозрительной операции.
  • Заражение устройства. Вложенный в письмо «счет», «акт сверки» или «архив с фото» на деле оказывается программой-вымогателем или шпионским ПО, которое ворует сохраненные в браузере пароли.
  • Атаки на бизнес (BEC). Письмо якобы от генерального директора или подрядчика с просьбой срочно оплатить счет по новым реквизитам способно нанести компании прямой финансовый ущерб.

12 признаков фишинга: как распознать фальшивое письмо

Современные фишинговые рассылки часто копируют логотипы, фирменные цвета и даже подписи реальных компаний. Тем не менее технические ограничения не позволяют мошенникам подделать все детали одновременно. Вот 12 признаков, которые выдают обман.

1. Несовпадение имени отправителя и реального адреса

В поле «От кого» можно написать что угодно — например, «Служба безопасности Банка» или «Поддержка Госуслуг». Почтовые программы на смартфонах часто показывают только это красивое имя, скрывая сам email. Нажмите на имя отправителя, чтобы раскрыть полный адрес. Если письмо от крупного магазина пришло с бесплатного почтового ящика или со случайного набора букв вроде support-8492@mail-client-info.com, перед вами подделка.

2. Домены-двойники и подмена символов

Более подготовленные мошенники регистрируют домены, которые визуально почти не отличаются от настоящих. Они заменяют букву o на цифру 0, латинскую m на сочетание rn, а строчную l (L) на заглавную I (i) либо добавляют лишние слова через дефис: например, security-paypaI.com. О том, как такие уловки применяются на практике, мы подробно рассказывали в разборе того, как выглядят поддельные письма от Amazon и других крупных площадок.

3. Искусственная срочность и запугивание

Фишеры делают все, чтобы вы начали действовать раньше, чем успеете задуматься. Типичные формулировки: «Ваш аккаунт будет удален через 24 часа», «Зафиксирован несанкционированный перевод, срочно подтвердите отмену», «Последнее предупреждение перед передачей дела в суд». Когда вас торопят или пугают потерей денег и доступа, сделайте паузу — настоящие организации дают разумное время на решение проблем и не блокируют счета без реальных оснований.

4. Обезличенное приветствие

Сервисы, в которых у вас действительно есть аккаунт, обычно обращаются к вам по имени, указанному в профиле. Массовые фишинговые рассылки отправляются по базам украденных адресов, где нет имен, поэтому начинаются со штампов: «Уважаемый клиент», «Дорогой пользователь» или просто с первой части вашего email до значка собаки.

5. Ссылки, которые ведут не туда, куда обещают

Текст ссылки или красивая синяя кнопка «Войти в личный кабинет» могут скрывать любой веб-адрес. На компьютере просто наведите указатель мыши на ссылку (не нажимая на нее) и посмотрите в левый нижний угол окна браузера или почтовой программы. На телефоне зажмите ссылку пальцем на секунду, чтобы появилось меню с полным URL. Обращайте внимание на главное доменное имя непосредственно перед первой одиночной косой чертой /. Например, адрес https://login.company.com.verify-user.net/auth принадлежит домену verify-user.net, а не company.com.

Важно: Значок закрытого замочка и префикс https:// в адресной строке больше не означают, что сайт честный. Они лишь говорят о том, что соединение зашифровано. Сегодня злоумышленники получают бесплатные SSL-сертификаты для фишинговых сайтов за пару минут.

6. Подозрительные и неожиданные вложения

Если вы не ждали накладную от курьерской службы или резюме соискателя, не открывайте прикрепленные файлы. Особенно опасны файлы с расширениями .exe, .scr, .bat, архивы (.zip, .rar, .iso) с паролем, указанным в тексте письма (пароль мешает антивирусу почтового сервиса проверить содержимое), а также документы Office, которые при открытии просят «Включить содержимое» или «Разрешить редактирование и запуск макросов».

7. Запрос паролей, пин-кодов или данных карты прямо в письме

Ни один банк, почтовый провайдер или онлайн-сервис не решает технические проблемы путем сбора ваших паролей, полных номеров карт с трехзначным кодом на обороте или одноразовых кодов подтверждения. Любая форма ввода таких сведений, открытая по ссылке из неожиданного письма, создана для кражи аккаунта.

8. Слишком щедрые призы, выплаты и компенсации

Обратная сторона запугивания — игра на жадности и любопытстве. Сообщения о выигрыше в лотерею, в которой вы не участвовали, о «положенной государственной выплате», налоговом вычете или подарочном сертификате за прохождение минутного опроса всегда заканчиваются одинаково: вас попросят оплатить «небольшую комиссию за перевод» или ввести данные карты для зачисления выигрыша.

9. Странности в языке, верстке и оформлении

Раньше фишинг легко вычисляли по грубым опечаткам и кривому машинному переводу. С появлением нейросетей тексты мошенников стали заметно грамотнее, но огрехи все равно встречаются: разные шрифты в одном абзаце, размытый логотип, устаревший дизайн шаблона, отсутствие привычного подвала письма с юридическим адресом компании или неработающие ссылки на соцсети.

10. Нестандартные поручения от «руководителя» или «коллеги»

В рабочей переписке мошенники могут создать ящик с именем вашего директора и отправить письмо с пометкой «Срочно, я на совещании, не звони». Обычно они просят быстро оплатить счет нового контрагента, купить подарочные карты для партнеров или переслать архив с персональными данными сотрудников. Любую необычную финансовую просьбу нужно подтверждать голосом или в корпоративном мессенджере.

11. Призыв срочно позвонить по номеру из письма

В разновидности фишинга, называемой обратным вишингом, в письме вообще нет ссылок. Вместо этого вам приходит уведомление о якобы оформленной подписке на крупную сумму и дается телефон «службы отмены заказов». Когда вы звоните по этому номеру, трубку берет мошенник из фальшивого колл-центра и под видом отмены списания диктует, какие кнопки нажать в банковском приложении или какую программу удаленного доступа установить.

12. Предупреждения почтового сервиса и сбои проверки подлинности

Современные почтовые службы проверяют цифровые подписи писем. Если ваш почтовый сервис выводит плашку «Не удалось подтвердить, что письмо отправлено с этого домена» или «Будьте осторожны с этим сообщением», отнеситесь к ней серьезно. За кулисами работают протоколы проверки отправителя — вы можете подробнее узнать о том, как работают механизмы защиты SPF, DKIM и DMARC и как прочитать технические заголовки письма, чтобы увидеть настоящий сервер отправки.

Шпаргалка: быстрая проверка подозрительного письма

Используйте эту таблицу как чек-лист, когда в папке «Входящие» появляется сообщение, вызывающее хотя бы малейшие сомнения.

Элемент письма Как выглядит в фальшивке Как проверить безопасно
Адрес отправителя Красивое имя компании, но после @ чужой домен, публичная почта или лишние буквы. Раскройте полные сведения об отправителе и сверьте домен с официальным сайтом.
Тон сообщения Требование действовать немедленно, угроза блокировки счета или обещание легких денег. Отложите письмо. Проверьте статус аккаунта, зайдя на сайт вручную через браузер.
Ссылки и кнопки Ведут на сокращатели ссылок (bit.ly и др.), IP-адреса или незнакомые домены. Наведите курсор мыши без клика и проверьте основной домен перед первой косой чертой /.
Вложенные файлы Архивы с паролем, исполняемые файлы или документы, требующие включить макросы. Не скачивайте файл. Уточните у отправителя по другому каналу связи, посылал ли он документ.
Обратная связь Поле Reply-To (Адрес для ответа) отличается от адреса отправителя или указан чужой телефон. Ищите контакты поддержки только на официальном сайте компании или на обороте банковской карты.

Как безопасно проверить подозрительное письмо

Если письмо выглядит правдоподобно — например, вы действительно недавно заказывали доставку или пользуетесь услугами этого банка, — не взаимодействуйте с самим письмом. Действуйте по безопасному алгоритму:

  1. Откройте новую вкладку браузера. Не нажимайте на ссылки, кнопки и даже на ссылку «Отписаться от рассылки» внутри подозрительного сообщения.
  2. Перейдите на сайт сервиса вручную. Используйте сохраненную ранее закладку или введите название компании в поисковую систему и перейдите на официальный ресурс.
  3. Проверьте уведомления в личном кабинете. Если у банка, магазина или государственного портала действительно есть к вам срочный вопрос, неоплаченный счет или предупреждение безопасности, оно обязательно продублируется внутри вашего профиля после авторизации.
  4. Позвоните по официальному номеру. При вопросах о деньгах наберите номер, напечатанный на вашей пластиковой карте, а не тот, что прислали в письме или СМС.

Совет: Используйте менеджер паролей с функцией автозаполнения. В отличие от человека, программа не обманется похожим дизайном или подменой буквы o на ноль в адресной строке — она просто откажется подставлять ваш пароль на чужом домене.

Что делать, если вы уже перешли по ссылке или открыли файл

Ошибку может допустить каждый, особенно в спешке или с экрана телефона. Главное — действовать быстро и без паники в зависимости от того, что именно произошло.

  • Вы только перешли по ссылке, но ничего не вводили. В большинстве случаев сам по себе переход в обновленном браузере не приводит к взлому. Немедленно закройте вкладку. Если при открытии страницы автоматически скачался какой-то файл, удалите его из папки «Загрузки», не запуская.
  • Вы ввели логин и пароль на поддельном сайте. Сразу же зайдите на настоящий сайт сервиса и смените пароль. Если тот же пароль использовался на других сайтах (особенно на основной почте), смените его везде. В настройках безопасности аккаунта нажмите «Выйти на всех устройствах» (Завершить все активные сеансы) и включите двухфакторную аутентификацию (2FA).
  • Вы указали данные банковской карты или код из СМС. Немедленно заморозьте или заблокируйте карту в мобильном приложении банка и позвоните на горячую линию для перевыпуска карты и оспаривания возможных операций.
  • Вы открыли подозрительное вложение на компьютере. Отключите устройство от интернета (выключите Wi-Fi или выдерните сетевой кабель), чтобы вредоносная программа не смогла передать ваши данные на сервер злоумышленников. Запустите полную проверку системы антивирусом.
  • Сообщите о фишинге. Помогите заблокировать мошенников, чтобы не пострадали другие пользователи. В почтовых сервисах для этого есть специальная кнопка — подробная инструкция есть в нашей статье о том, как пожаловаться на фишинг и поддельные письма, а также в официальных руководствах Справки Google и поддержки Microsoft.

Как временная почта защищает ваш основной ящик от фишинга

Задумывались ли вы, откуда мошенники вообще узнают ваш email? Чаще всего адрес утекает не из крупных банков, а из баз данных небольших интернет-магазинов, форумов, сайтов с купонами, публичных сетей Wi-Fi или сервисов для скачивания бесплатных книг, где вы когда-то регистрировались ради одной функции.

Простой способ сократить количество приходящего фишинга в разы — не оставлять свой настоящий адрес там, где не требуется долгосрочная связь. Для таких случаев создана бесплатная временная почта на FakeEmail.net. Как только вы открываете сайт, вы сразу получаете готовый случайный адрес без регистрации, паролей и ввода личных данных. Скопируйте его, вставьте в форму на сомнительном сайте и прочитайте письмо с кодом подтверждения прямо на той же странице — входящие обновляются автоматически.

Когда сайт вам больше не нужен, просто закройте вкладку или удалите адрес кнопкой «Delete». Если база этого сайта когда-нибудь попадет к спамерам или фишерам, опасные письма уйдут в пустоту, а ваш личный почтовый ящик останется в безопасности. Помните лишь о правилах разумной безопасности: одноразовые ящики на FakeEmail.net работают только на прием писем и не являются приватными (любой, кто знает или угадает адрес, может открыть его входящие), поэтому никогда не используйте их для онлайн-банкинга, рабочих аккаунтов или сервисов с важными личными данными.

Часто задаваемые вопросы

Могут ли меня взломать, если я просто открыл фишинговое письмо, но не нажимал на ссылки?

Само открытие текстового письма в современном почтовом клиенте или браузере практически никогда не приводит к заражению устройства. Единственный риск — скрытые пиксели отслеживания, которые сообщают спамерам, что ваш почтовый ящик активен, поэтому в настройках почты полезно отключить автоматическую подгрузку внешних изображений.

Почему фишинговые письма иногда приходят с настоящего адреса знакомой компании?

Технология электронной почты изначально не проверяла отправителя, поэтому мошенники могут подделать поле «От кого» (это называется спуфингом), если владелец домена не настроил жесткие правила защиты SPF, DKIM и DMARC. Кроме того, преступники иногда взламывают легитимные сервисы рассылок и отправляют письма через их настоящие серверы.

Безопасно ли нажимать кнопку «Отписаться» внизу подозрительного письма?

Нет, в откровенно подозрительных или фишинговых письмах нажимать на ссылку отписки внутри текста нельзя. Она может вести на вредоносный сайт или просто подтвердить злоумышленникам, что за адресом стоит живой человек. Вместо этого используйте стандартную кнопку «Это спам» или «Сообщить о фишинге» в интерфейсе вашей почтовой программы.

Как проверить ссылку из письма на смартфоне, где нет курсора мыши?

Коснитесь ссылки или кнопки пальцем и удерживайте нажатие около одной-двух секунд, не отпуская сразу. На экране как в iOS, так и в Android появится всплывающее окно предпросмотра с полным веб-адресом, по которому вы сможете оценить настоящий домен до перехода на страницу.

Поможет ли антивирус защититься от фишингового сайта?

Хороший антивирус и встроенные фильтры браузера блокируют многие известные фишинговые страницы, но мошенники создают новые домены каждые несколько минут. Пока свежий поддельный сайт не попал в черные списки, ни одна программа не заменит вашей личной внимательности при проверке адресной строки.

Нужен одноразовый адрес прямо сейчас? Получите его бесплатно в один клик — без регистрации.

Получить временную почту

Энтузиаст технологий и контент-стратег, следящий за цифровой трансформацией, ИИ и новыми инструментами. Специализируется на том, чтобы объяснять сложные инновации простым языком и превращать их в практические советы. В свободное от работы над текстами время он обычно тестирует новые приложения для продуктивности за чашкой свежего кофе.

Написано с помощью ИИ и проверено в соответствии с нашими редакционными стандартами. Редакционная политика

Читать далее