https://whitelabel-manager-production.ams3.digitaloceanspaces.com/thumbs/untitled-design-84-868be.png_800x.png
март 28, 2026
Author: Adam Collins

Как распознать фишинговую аферу

В двух словах

  • Проверяйте полный адрес электронной почты отправителя, чтобы отловить "похожие" домены или малозаметные опечатки.
  • Наводите курсор на каждую ссылку, чтобы увидеть реальное место назначения, прежде чем нажать.
  • Относитесь к "идеальной" грамматике с осторожностью: современный искусственный интеллект позволяет мошенникам безупречно имитировать тон профессиональных брендов.
  • Остерегайтесь "усталости от MFA": никогда не одобряйте уведомления о входе в систему, которые не были вызваны вами лично.
  • Сообщайте о подозрительной активности в FTC, CISA или службу безопасности вашего провайдера.


В 2025 году Центр жалоб на интернет-преступления ФБР (IC3) сообщил, что фишинг остается самой распространенной киберугрозой: только в США число жалоб превышает 193 000 в год. Хотя количество жалоб стабилизировалось, финансовые последствия резко возросли: в прошлом году общий ущерб от киберпреступлений составил рекордные 16,6 миллиарда долларов.

Вы являетесь главной мишенью, потому что в эпоху защищенных серверов люди остаются самой "мягкой" точкой входа. Фишинг вышел за рамки простых электронных писем и превратился в многоканальную атаку:

  • Smishing: вредоносные SMS-сообщения (сейчас это 70% атак с использованием мобильных устройств).
  • Вишинг: голосовой фишинг, который теперь осуществляется с помощью искусственного интеллекта, имитирующего голос руководителей или членов семьи.
  • Квишинг: использование вредоносных QR-кодов в электронных письмах для обхода традиционных фильтров безопасности (рост на 400 % с 2023 года).

Идентификация поддельного отправителя

Мошенники скрываются за "отображаемыми именами", в то время как фактический адрес представляет собой случайную строку. Они используют "похожие" домены, например @support-paypal.com вместо @paypal.com.

Сейчас: Злоумышленники теперь используют "захват поддоменов", когда они отправляют электронные письма с легитимных, но взломанных поддоменов известных брендов, чтобы обойти списки "безопасных отправителей".

Проверяйте несоответствие ссылок

На кнопке может быть написано "Проверить учетную запись", но код, лежащий в ее основе, направляет вас на сайт, собирающий учетные данные.

На компьютере наведите курсор мыши на ссылку, чтобы увидеть место назначения в нижнем углу браузера. На мобильных устройствах нажмите на ссылку, чтобы просмотреть URL-адрес. Если он не совпадает с официальным доменом компании, это мошенничество.

Отмечайте ловушки срочности и "усталости от MFA".

Фишинг опирается на "вынужденные ошибки", создаваемые искусственными сроками. Мошенники используют такие фразы, как "обнаружен несанкционированный вход" или "необходимо принять меры в течение 4 часов".

Теперь: Мошенники теперь используют атаки MFA Fatigue, когда они бомбардируют ваш телефон десятками запросов многофакторной аутентификации, надеясь, что вы нажмете "Одобрить", чтобы просто остановить уведомления. Никогда не одобряйте запрос MFA, который вы не инициировали.

Внимательно следите за грамматикой (фактор ИИ)

Старые советы советуют искать "неполноценный английский". Это устарело. С развитием генеративного искусственного интеллекта мошенники теперь создают сообщения без опечаток, профессионально и в соответствии с брендом на любом языке. Вместо того чтобы искать орфографические ошибки, обратите внимание на контекстуальные ошибки: Действительно ли вы пользуетесь этой услугой? Не является ли запрос информации необычным?

Ставьте под сомнение неожиданные вложения и QR-коды

Вложения остаются основным средством доставки вредоносных программ. Однако новым рубежом становится квишинг (QR-фишинг). Мошенники вставляют QR-коды в электронные письма, поскольку многие фильтры безопасности не могут "прочитать" ссылку внутри изображения. Если в письме вас просят "Отсканировать этот код, чтобы защитить свою учетную запись", это почти наверняка ловушка.

Проверяйте просьбы о предоставлении учетных данных

Легальные компании никогда не будут требовать от вас пароль, номер социального страхования или полные данные кредитной карты по электронной почте или в текстовом сообщении. Если сообщение направляет вас на страницу входа в систему, закройте его и перейдите на сайт вручную, набрав адрес в браузере.

Если вы стали жертвой атаки

  • Смените пароли: Обновите учетные данные для пострадавшей учетной записи и всех других учетных записей, использующих тот же пароль.
  • Включите Passkeys или аппаратный MFA: используйте физические ключи безопасности (например, YubiKeys), которые значительно более устойчивы к современному фишингу, чем SMS-коды.
  • Сообщите об этом: Пересылайте фишинговые письма на reportphishing@apwg.org или используйте функцию "Сообщить о нежелательной почте" в почтовом клиенте. В случае фишинга отправьте текст на номер 7726 (СПАМ).

Если ссылка кажется вам хоть немного подозрительной, не нажимайте на нее - сначала проверьте репутацию сайта на ScamAdviser.

Адам Коллинз - исследователь кибербезопасности в ScamAdviser, работающий под псевдонимом для обеспечения конфиденциальности и безопасности. Более четырех лет на цифровом фронте и 1500 с лишним дней, проведенных за разбором тысяч мошеннических схем, он специализируется на переводе сложных угроз в действенные советы. Его миссия: выявлять "красные флажки", чтобы вы могли уверенно перемещаться по Интернету.

Report a Scam!
Have you fallen for a hoax, or bought a fake product? Report the site and warn others!

Scam Tags

#Мошенничество интерент-магазинов #Фишинг и кража личных данных #Поддельные интернет-магазины #Misleading Claims #Fake Online Store #Другие обманыи мошенничества #Подделки продукции #Impersonation scams #Мошенничество на сайтах видео для взрослых #Text Message Scams #Инвестиционные аферы #Мошенничество с подпиской #Мошенничество с вредоносным ПО #Аферы с криптовалютой/биткоином #Social Media Hoax #Мошенничество с подарочными картами #Social Media Scams #Аферы знакомств #Мошенничество с бесплатными подарками и призами #Телефонное мошенничество #Мошенничество на торговых площадках #Мошенничество с авансовыми платежами #Мошенничество при работе на дому #Мошенничество с подарками #Аферы с поддельными вакансиями #Мошенничество в путешествиях и на отдыхе #Мошенничество в сфере азартных игр и ставок #Online payment scams #Data Breach #Аферы в сфере азартных игр #Мошенничество при торговле криптовалютами #Мошенничество на сайтах знакомств для взрослых #Facebook Scams #Мошенническая схема "заманить и подменить" (англ. Bait & Switch) #Extortion Scams #мошенничество в сфере благотворительности #Tiktok Scams #Мошенничество Amazon #Пирамиды и схемы Понци #Online Survey Scams #Обманные бизнес-емайлы #Аферы по возврату денег #Аферы с кредитными и дебетовыми картами #Лотерейное мошенничество #Мошенничество на рынке Форекс и фондовой торговли #Catfishing мошенничество #Аферы, связанные с переводом денег #Мошенничество с курьерами и доставкой #Поддельная ІТ/техническая поддержка #Поддельные счета-фактуры #Мошенничество в сфере ЖКХ #Social Security Scams
About Us Contact Check Yourself Disclaimer
Developed By: scamadviser-logo