Что такое фишинг, как его распознать и не попасть на крючок мошенников
Злоумышленники маскируются под организации или знакомых, чтобы выманить деньги или доступ к аккаунтам. Эксперт проекта «Моифинансы.рф» Дмитрий Модель рассказал, как отличить настоящее уведомление или ссылку от фишинга.
При этом сценарии обмана постоянно меняются: мошенники гибко реагируют на нововведения в законодательстве, социально-экономические изменения и используют самые актуальные темы для введения в заблуждение.
Методы, позволяющие подцепить жертву на крючок, основаны на социальной инженерии и использовании человеческих слабостей, например:
Целью обмана становятся:
Отдельного внимания заслуживают поддельные сообщения от банков — один из самых распространенных и опасных видов фишинга. Благодаря сим-боксам мошенники научились подменять номер отправителя, поэтому звонки и СМС могут приходить с того же номера, что и официальные, включая короткие. Ориентироваться на знакомые цифры больше нельзя: вместо этого смотрите на содержание и контекст.
Подлинные банковские уведомления формулируются нейтрально и не давят на эмоции. Любое сообщение, которое пытается вас напугать или торопит («счет заблокирован», «немедленно подтвердите перевод», «осталось пять минут»), — гарантированный признак мошенничества.
Настоящий банк никогда не будет запрашивать в переписке или по телефону ПИН-код, CVP (три цифры с оборота карты), одноразовые коды из СМС или push-уведомлений, а также логин и пароль от личного кабинета.
Фишинговые ссылки
Если банки и присылают ссылки, то почти всегда это исключительно информационные и маркетинговые материалы (например, на скачивание приложения в официальном магазине), и делается это вне контекста тревоги.
Если же в звонке или пугающем сообщении вам пришла ссылка для входа, отмены операции или «подтверждения личности» — перед вами фишинговая ловушка.
Главное и самое надежное правило: игнорируйте любые входящие ссылки такого рода. Откройте официальное приложение банка сами или позвоните по номеру с обратной стороны вашей карты, чтобы проверить информацию.
Источник: РБК Инвестиции
Что такое фишинг
Фишинг (от англ. fishing — «рыбная ловля, выуживание») — это разновидность мошенничества, направленная на получение конфиденциальной информации.Злоумышленники часто маскируются под организации, знакомых людей (родственников, друзей или коллег), направляя сообщения, которые стимулируют потенциальную жертву к определенным действиям, например:
- скачать программу или приложение на телефон;
- перейти по ссылке;
- отсканировать QR-код;
- перезвонить по указанному номеру;
- заполнить электронную форму «опроса».
При этом сценарии обмана постоянно меняются: мошенники гибко реагируют на нововведения в законодательстве, социально-экономические изменения и используют самые актуальные темы для введения в заблуждение.
Методы, позволяющие подцепить жертву на крючок, основаны на социальной инженерии и использовании человеческих слабостей, например:
- сообщение с требованием немедленно оплатить штраф в короткий срок — в данной ситуации человек паникует и теряет критическое мышление;
- уведомление якобы от «Госуслуг» о полагающихся «выплатах от государства» — жертва торопится заполнить «форму заявления» по присланной ссылке.
Целью обмана становятся:
- деньги;
- доступ к аккаунтам («Госуслуги», соцсети, личные кабинеты маркетплейсов, банковские сервисы и другие);
- личные данные;
- заражение устройства пользователя вредоносным ПО.
Как отличить настоящее уведомление от банка от фишинговой ловушки
Поддельные сообщенияОтдельного внимания заслуживают поддельные сообщения от банков — один из самых распространенных и опасных видов фишинга. Благодаря сим-боксам мошенники научились подменять номер отправителя, поэтому звонки и СМС могут приходить с того же номера, что и официальные, включая короткие. Ориентироваться на знакомые цифры больше нельзя: вместо этого смотрите на содержание и контекст.
Подлинные банковские уведомления формулируются нейтрально и не давят на эмоции. Любое сообщение, которое пытается вас напугать или торопит («счет заблокирован», «немедленно подтвердите перевод», «осталось пять минут»), — гарантированный признак мошенничества.
Настоящий банк никогда не будет запрашивать в переписке или по телефону ПИН-код, CVP (три цифры с оборота карты), одноразовые коды из СМС или push-уведомлений, а также логин и пароль от личного кабинета.
Фишинговые ссылки
Если банки и присылают ссылки, то почти всегда это исключительно информационные и маркетинговые материалы (например, на скачивание приложения в официальном магазине), и делается это вне контекста тревоги.
Если же в звонке или пугающем сообщении вам пришла ссылка для входа, отмены операции или «подтверждения личности» — перед вами фишинговая ловушка.
Главное и самое надежное правило: игнорируйте любые входящие ссылки такого рода. Откройте официальное приложение банка сами или позвоните по номеру с обратной стороны вашей карты, чтобы проверить информацию.
Как защититься от фишинга
Чтобы не стать жертвой фишинга, соблюдайте базовые правила цифровой гигиены:- При получении тревожного сообщения или звонка не спешите действовать по предложенному алгоритму: не переходите по ссылке, не звоните по указанному телефону, не передавайте конфиденциальную информацию и не переводите никому деньги. Вместо этого свяжитесь с предполагаемым автором сообщения по телефону — обман раскроется. Если плохие известия пришли якобы из банка или госорганов, убедитесь в достоверности информации через официальные каналы: чат поддержки, горячую линию или клиентскую службу ведомства.
- Информацию о налоговых начислениях, штрафах, сведения о мерах государственной поддержки можно получить самостоятельно через личный кабинет налогоплательщика, на портале «Госуслуги» или лично в территориальных отделениях ведомств или в МФЦ.
- Не переходите по присланным ссылкам, чтобы «проголосовать» за ребенка в конкурсе, заработать на выгодной инвестиции или подтвердить личность.
- Не скачивайте файлы и не устанавливайте ПО из подозрительных источников. Для загрузки игр и приложений используйте только официальные ресурсы и магазины приложений.
- Никому не сообщайте коды из СМС, пуш-уведомлений, логины и пароли доступа, кем бы ни представлялся собеседник — полиция, банк, налоговая служба, соцобеспечение, мобильный оператор или курьер доставки.
- Обращение по имени-отчеству и знание личной информации не гарантия достоверности, а «кружок» с видео от друга может оказаться дипфейком, созданным после взлома его аккаунта.
- Используйте многофакторную аутентификацию для доступа к аккаунтам — это позволит минимизировать риск стороннего доступа даже при утечке логина и/или пароля. На всех устройствах обязательно применяйте антивирусное ПО.
- Не поддавайтесь на манипуляции, учитесь считывать тревожные маркеры: сотрудники банков и госорганов никогда не понуждают к немедленным действиям и не требуют сообщать конфиденциальную информацию из полученных сообщений.
- Ссылки для перехода на фишинговый ресурс могут быть замаскированы под мигающие баннеры, кнопки на сайте, а также под QR-коды для сканирования. Для оплаты услуг вне торговых сетей используйте официальные приложения поставщика. Например, в весенне-летний период учащаются случаи, когда QR-код для оплаты кикшеринга заменяют на фейковый (на самокате или велосипеде). Подделкой может оказаться и код для присоединения к общедомовому чату, а также актуальные схемы со звонками или сообщениями «от соседей» о заливе либо о необходимости идентификации собственника «для активации электронного ключа после замены домофона» в многоквартирном доме.
- Просьбы помочь нуждающимся — животным, пострадавшим от стихийных бедствий, больным детям (список широк) могут использоваться мошенниками. Сообщения о сборах на операцию кочуют по пабликам разных городов (одна история, нечеткие фото). Уличить фейк зачастую несложно — оказывайте помощь официальным благотворительным фондам или тем, кого знаете лично.
Источник: РБК Инвестиции
Читайте также
ВТБ дал пять советов инвесторам и рассказал, как заработать на вкладах
Первый зампред ВТБ Дмитрий Пьянов в интервью РИА Новости дал пять советов начинающим инвесторам
В банковском секторе Татарстана выявлено 20 поддельных банкнот
В январе – марте 2026 года в банковском секторе Татарстана выявлено 20 поддельных российских денежных знаков
Почему июньский бюллетень ЦБ не обещает резкого снижения ставки
Наиболее вероятным по итогам заседания 19 июня по-прежнему считаем снижение ставки на 50 б.п., до14%
Опрошенные ЦБ аналитики снизили прогноз о курсе доллара на ближайшие годы
Опрошенные ЦБ аналитики понизили прогноз по курсу доллара на 2026–2028 годы
Росстат отчитался о снижении количества бедных в стране
Росстат отчитался о снижении доли населения с доходами ниже уровня бедности
Госдума за три дня разрешила правительству занимать сверх предела госдолга
Регионы смогут получать казначейские кредиты под 0,1%
Цены на золото растеряли весь рост с начала года и ушли в минус
Война на Ближнем Востоке привела к масштабной переоценке инфляционных ожиданий в мире
ВТБ Мои Инвестиции: средства юрлиц на брокерских счетах выросли в 6,5 раза
Около 90% корпоративных клиентов брокера ВТБ – представители малого и среднего бизнеса
Смягчение требование к получателям потребкредитов: плюсы и минусы
В мае доля отказов в заявках на оформление потребкредита сократилась с 76% до минимума за последний год
Госдума отменила штрафы за неподачу «нулевых» налоговых деклараций
Администрирование таких взысканий обходилось бюджету дороже, чем приносило поступлений