https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/untitled-design-84-868be.png_800x.png
март 28, 2026
Author: Adam Collins

Как распознать фишинговую аферу

В двух словах

  • Проверяйте полный адрес электронной почты отправителя, чтобы отловить "похожие" домены или малозаметные опечатки.
  • Наводите курсор на каждую ссылку, чтобы увидеть реальное место назначения, прежде чем нажать.
  • Относитесь к "идеальной" грамматике с осторожностью: современный искусственный интеллект позволяет мошенникам безупречно имитировать тон профессиональных брендов.
  • Остерегайтесь "усталости от MFA": никогда не одобряйте уведомления о входе в систему, которые не были вызваны вами лично.
  • Сообщайте о подозрительной активности в FTC, CISA или службу безопасности вашего провайдера.


В 2025 году Центр жалоб на интернет-преступления ФБР (IC3) сообщил, что фишинг остается самой распространенной киберугрозой: только в США число жалоб превышает 193 000 в год. Хотя количество жалоб стабилизировалось, финансовые последствия резко возросли: в прошлом году общий ущерб от киберпреступлений составил рекордные 16,6 миллиарда долларов.

Вы являетесь главной мишенью, потому что в эпоху защищенных серверов люди остаются самой "мягкой" точкой входа. Фишинг вышел за рамки простых электронных писем и превратился в многоканальную атаку:

  • Smishing: вредоносные SMS-сообщения (сейчас это 70% атак с использованием мобильных устройств).
  • Вишинг: голосовой фишинг, который теперь осуществляется с помощью искусственного интеллекта, имитирующего голос руководителей или членов семьи.
  • Квишинг: использование вредоносных QR-кодов в электронных письмах для обхода традиционных фильтров безопасности (рост на 400 % с 2023 года).

Идентификация поддельного отправителя

Мошенники скрываются за "отображаемыми именами", в то время как фактический адрес представляет собой случайную строку. Они используют "похожие" домены, например @support-paypal.com вместо @paypal.com.

Сейчас: Злоумышленники теперь используют "захват поддоменов", когда они отправляют электронные письма с легитимных, но взломанных поддоменов известных брендов, чтобы обойти списки "безопасных отправителей".

Проверяйте несоответствие ссылок

На кнопке может быть написано "Проверить учетную запись", но код, лежащий в ее основе, направляет вас на сайт, собирающий учетные данные.

На компьютере наведите курсор мыши на ссылку, чтобы увидеть место назначения в нижнем углу браузера. На мобильных устройствах нажмите на ссылку, чтобы просмотреть URL-адрес. Если он не совпадает с официальным доменом компании, это мошенничество.

Отмечайте ловушки срочности и "усталости от MFA".

Фишинг опирается на "вынужденные ошибки", создаваемые искусственными сроками. Мошенники используют такие фразы, как "обнаружен несанкционированный вход" или "необходимо принять меры в течение 4 часов".

Теперь: Мошенники теперь используют атаки MFA Fatigue, когда они бомбардируют ваш телефон десятками запросов многофакторной аутентификации, надеясь, что вы нажмете "Одобрить", чтобы просто остановить уведомления. Никогда не одобряйте запрос MFA, который вы не инициировали.

Внимательно следите за грамматикой (фактор ИИ)

Старые советы советуют искать "неполноценный английский". Это устарело. С развитием генеративного искусственного интеллекта мошенники теперь создают сообщения без опечаток, профессионально и в соответствии с брендом на любом языке. Вместо того чтобы искать орфографические ошибки, обратите внимание на контекстуальные ошибки: Действительно ли вы пользуетесь этой услугой? Не является ли запрос информации необычным?

Ставьте под сомнение неожиданные вложения и QR-коды

Вложения остаются основным средством доставки вредоносных программ. Однако новым рубежом становится квишинг (QR-фишинг). Мошенники вставляют QR-коды в электронные письма, поскольку многие фильтры безопасности не могут "прочитать" ссылку внутри изображения. Если в письме вас просят "Отсканировать этот код, чтобы защитить свою учетную запись", это почти наверняка ловушка.

Проверяйте просьбы о предоставлении учетных данных

Легальные компании никогда не будут требовать от вас пароль, номер социального страхования или полные данные кредитной карты по электронной почте или в текстовом сообщении. Если сообщение направляет вас на страницу входа в систему, закройте его и перейдите на сайт вручную, набрав адрес в браузере.

Если вы стали жертвой атаки

  • Смените пароли: Обновите учетные данные для пострадавшей учетной записи и всех других учетных записей, использующих тот же пароль.
  • Включите Passkeys или аппаратный MFA: используйте физические ключи безопасности (например, YubiKeys), которые значительно более устойчивы к современному фишингу, чем SMS-коды.
  • Сообщите об этом: Пересылайте фишинговые письма на reportphishing@apwg.org или используйте функцию "Сообщить о нежелательной почте" в почтовом клиенте. В случае фишинга отправьте текст на номер 7726 (СПАМ).

Если ссылка кажется вам хоть немного подозрительной, не нажимайте на нее - сначала проверьте репутацию сайта на ScamAdviser.

Адам Коллинз - исследователь кибербезопасности в ScamAdviser, работающий под псевдонимом для обеспечения конфиденциальности и безопасности. Более четырех лет на цифровом фронте и 1500 с лишним дней, проведенных за разбором тысяч мошеннических схем, он специализируется на переводе сложных угроз в действенные советы. Его миссия: выявлять "красные флажки", чтобы вы могли уверенно перемещаться по Интернету.

Report a Scam!
Have you fallen for a hoax, or bought a fake product? Report the site and warn others!

Scam Tags

#Мошенничество интерент-магазинов #Фишинг и кража личных данных #Поддельные интернет-магазины #Misleading Claims #Fake Online Store #Подделки продукции #Другие обманыи мошенничества #Impersonation scams #Мошенничество на сайтах видео для взрослых #Text Message Scams #Инвестиционные аферы #Мошенничество с вредоносным ПО #Social Media Hoax #Мошенничество с подпиской #Social Media Scams #Телефонное мошенничество #Аферы с криптовалютой/биткоином #Мошенничество с подарочными картами #Мошенничество с бесплатными подарками и призами #Аферы знакомств #Аферы с поддельными вакансиями #Мошенничество с авансовыми платежами #Мошенничество на торговых площадках #Мошенничество при работе на дому #Мошенничество с подарками #Мошенничество в сфере азартных игр и ставок #Online payment scams #Мошенничество в путешествиях и на отдыхе #Data Breach #Аферы в сфере азартных игр #Мошенничество при торговле криптовалютами #Facebook Scams #Мошенничество на сайтах знакомств для взрослых #Online Survey Scams #Пирамиды и схемы Понци #Мошенническая схема "заманить и подменить" (англ. Bait & Switch) #Extortion Scams #мошенничество в сфере благотворительности #Tiktok Scams #Мошенничество Amazon #Обманные бизнес-емайлы #Аферы по возврату денег #Аферы с кредитными и дебетовыми картами #Лотерейное мошенничество #Мошенничество с курьерами и доставкой #Social Security Scams #Instagram Scams #Мошенничество на рынке Форекс и фондовой торговли #Catfishing мошенничество #Аферы, связанные с переводом денег #Поддельная ІТ/техническая поддержка #Поддельные счета-фактуры #Мошенничество в сфере ЖКХ #Мошенничество с наследством
About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo