🐟
🐠
🦈
Назад к списку лекций

Фишинг

Средний уровень 12 мин

1Что такое фишинг?

Фишинг - это когда мошенники притворяются банками, магазинами или друзьями, чтобы украсть ваши пароли и деньги. Название происходит от английского "fishing" - рыбалка.

Знаешь, почему это называется "фишинг"?

Мошенники "забрасывают удочку" тысячам людей, надеясь, что хоть кто-то "клюнет". Твоя задача — не быть той самой рыбкой.

Почтовый фишинг

Поддельные письма "от банка" с просьбой "подтвердить данные"

СМС-фишинг (смишинг)

"Ваша посылка задержана, оплатите 300 руб по ссылке"

Вишинг (голосовой фишинг)

"Я из техподдержки, назовите код из SMS"

Реальный пример

В 2025 году хакеры не стали создавать фейковую страницу, а взломали настоящий аккаунт службы поддержки Ozon «ВКонтакте». От его имени они массово рассылали сообщения с привлекательными предложениями.

Фишка атаки: Сообщение приходило от проверенного, знакомого всем источника. Доверчивые пользователи переходили по ссылке и вводили логины и пароли на поддельном сайте, думая, что это официальная акция Ozon.

Главный урок: Даже сообщение ОТ ОФИЦИАЛЬНОГО АККАУНТА может быть мошенническим, если его взломали. Всегда проверяйте сам контент и ссылки!

2Как распознать обман?

Подозрительные ссылки

Наведите курсор на ссылку, чтобы увидеть настоящий адрес

Срочность и давление

"Срочно обновите данные!", "Акция только сегодня!"

Просьба паролей и кодов

Настоящие сервисы никогда не просят пароли по почте

5 правил защиты от фишинга

  1. Проверяйте адрес отправителя (support@yandex.ru ≠ support@yandexx.ru)
  2. Не переходите по ссылкам из неожиданных сообщений
  3. Включайте двухфакторную аутентификацию везде, где это возможно
  4. Установите антивирус с защитой от фишинга
  5. Если сомневаетесь - позвоните в официальную поддержку

3Что делать если попался?

1

Смените пароли

Немедленно поменяйте пароль на взломанном аккаунте

2

Заблокируйте карту

Позвоните в банк по номеру с обратной стороны карты

3

Сообщите в киберполицию

Подайте заявление на сайте МВД: мвд.рф

Закон в России

За фишинг предусмотрено наказание по статье 159 УК РФ (мошенничество) - до 6 лет лишения свободы.

Проверь себя

Ответь на 5 вопросов о фишинге:

1. Какое письмо скорее всего фишинговое?

Письмо от support@yandex.ru с темой "Обновление правил"
Письмо от yandex-support@yandexx.ru с просьбой "подтвердить пароль"
Письмо от no-reply@yandex.ru с уведомлением о входе в аккаунт

2. Что делать, если получил SMS: "Ваша карта заблокирована, разблокируйте по ссылке..."?

Перейти по ссылке и ввести данные
Позвонить в банк по номеру с карты
Ничего не делать, это ошибка

3. Какой признак НЕ указывает на фишинговый сайт?

Адрес site.io вместо site.com
Отсутствие замка в адресной строке
Официальный логотип компании

4. Вам звонят и представляются сотрудником банка. Что делать?

Назвать код из SMS, если просят
Положить трубку и перезвонить в банк самому
Ответить на вопросы, но не называть пароль

5. Как лучше всего защититься от фишинга?

Никогда не проверять почту
Включить двухфакторную аутентификацию
Использовать один пароль для всех сайтов

Чек-лист на 10 секунд

Перед тем как кликнуть, спроси себя:

Если хотя бы на 1 вопрос "нет" — стоп! Проверь ещё раз.