Онлайн-угрозы ·

Фишинг стал убедительнее: как распознать письмо или сайт за минуту

Домен, контекст, срочность, вложения и запросы на вход — признаки, которые помогают не отдать пароль мошенникам.

Фишинг стал убедительнее: как распознать письмо или сайт за минуту

Смотрите на контекст

Настоящая срочная проблема обычно объясняется понятным событием. Фишинговое письмо часто пытается заставить вас действовать быстрее, чем вы успеваете проверить адрес отправителя и ссылку.

Проверяйте домен

Смотрите не только на красивое название бренда, но и на реальный домен. Лишние символы, странные поддомены и похожие буквы — частые признаки подделки.

Не входите по ссылке из неожиданного письма

Если сервис действительно требует действия, откройте его через закладку или вручную введите известный адрес. Так вы убираете целый класс поддельных страниц.

Главный принцип: снижайте риск системно: уникальные доступы, обновления, резервные копии и минимум лишних разрешений.

Вложения и QR-коды

PDF, архив или QR-код не становятся безопасными только потому, что выглядят привычно. Особенно осторожно относитесь к счетам, доставкам, штрафам и «срочным» документам.

Если уже ввели пароль

Сразу смените его с доверенного устройства, завершите активные сессии и включите MFA. Если этот пароль использовался где-то ещё, поменяйте и там.