Что такое фишинг, как его распознать и не попасть на крючок мошенников
Злоумышленники маскируются под организации или знакомых, чтобы выманить деньги или доступ к аккаунтам. Эксперт проекта «Моифинансы.рф» Дмитрий Модель рассказал, как отличить настоящее уведомление или ссылку от фишинга
При этом сценарии обмана постоянно меняются: мошенники гибко реагируют на нововведения в законодательстве, социально-экономические изменения и используют самые актуальные темы для введения в заблуждение.
Методы, позволяющие подцепить жертву на крючок, основаны на социальной инженерии и использовании человеческих слабостей, например:
Целью обмана становятся:
Отдельного внимания заслуживают поддельные сообщения от банков — один из самых распространенных и опасных видов фишинга. Благодаря сим-боксам мошенники научились подменять номер отправителя, поэтому звонки и СМС могут приходить с того же номера, что и официальные, включая короткие. Ориентироваться на знакомые цифры больше нельзя: вместо этого смотрите на содержание и контекст.
Подлинные банковские уведомления формулируются нейтрально и не давят на эмоции. Любое сообщение, которое пытается вас напугать или торопит («счет заблокирован», «немедленно подтвердите перевод», «осталось пять минут»), — гарантированный признак мошенничества.
Настоящий банк никогда не будет запрашивать в переписке или по телефону ПИН-код, CVP (три цифры с оборота карты), одноразовые коды из СМС или push-уведомлений, а также логин и пароль от личного кабинета.
Фишинговые ссылки
Если банки и присылают ссылки, то почти всегда это исключительно информационные и маркетинговые материалы (например, на скачивание приложения в официальном магазине), и делается это вне контекста тревоги.
Если же в звонке или пугающем сообщении вам пришла ссылка для входа, отмены операции или «подтверждения личности» — перед вами фишинговая ловушка.
Главное и самое надежное правило: игнорируйте любые входящие ссылки такого рода. Откройте официальное приложение банка сами или позвоните по номеру с обратной стороны вашей карты, чтобы проверить информацию.
Источник: РБК Инвестиции
Что такое фишингЗлоумышленники часто маскируются под организации, знакомых людей (родственников, друзей или коллег), направляя сообщения, которые стимулируют потенциальную жертву к определенным действиям, например:
Фишинг (от англ. fishing — «рыбная ловля, выуживание») — это разновидность мошенничества, направленная на получение конфиденциальной информации.
- скачать программу или приложение на телефон;
- перейти по ссылке;
- отсканировать QR-код;
- перезвонить по указанному номеру;
- заполнить электронную форму «опроса».
При этом сценарии обмана постоянно меняются: мошенники гибко реагируют на нововведения в законодательстве, социально-экономические изменения и используют самые актуальные темы для введения в заблуждение.
Методы, позволяющие подцепить жертву на крючок, основаны на социальной инженерии и использовании человеческих слабостей, например:
- сообщение с требованием немедленно оплатить штраф в короткий срок — в данной ситуации человек паникует и теряет критическое мышление;
- уведомление якобы от «Госуслуг» о полагающихся «выплатах от государства» — жертва торопится заполнить «форму заявления» по присланной ссылке.
Целью обмана становятся:
- деньги;
- доступ к аккаунтам («Госуслуги», соцсети, личные кабинеты маркетплейсов, банковские сервисы и другие);
- личные данные;
- заражение устройства пользователя вредоносным ПО.
Как отличить настоящее уведомление от банка от фишинговой ловушки
Поддельные сообщенияОтдельного внимания заслуживают поддельные сообщения от банков — один из самых распространенных и опасных видов фишинга. Благодаря сим-боксам мошенники научились подменять номер отправителя, поэтому звонки и СМС могут приходить с того же номера, что и официальные, включая короткие. Ориентироваться на знакомые цифры больше нельзя: вместо этого смотрите на содержание и контекст.
Подлинные банковские уведомления формулируются нейтрально и не давят на эмоции. Любое сообщение, которое пытается вас напугать или торопит («счет заблокирован», «немедленно подтвердите перевод», «осталось пять минут»), — гарантированный признак мошенничества.
Настоящий банк никогда не будет запрашивать в переписке или по телефону ПИН-код, CVP (три цифры с оборота карты), одноразовые коды из СМС или push-уведомлений, а также логин и пароль от личного кабинета.
Фишинговые ссылки
Если банки и присылают ссылки, то почти всегда это исключительно информационные и маркетинговые материалы (например, на скачивание приложения в официальном магазине), и делается это вне контекста тревоги.
Если же в звонке или пугающем сообщении вам пришла ссылка для входа, отмены операции или «подтверждения личности» — перед вами фишинговая ловушка.
Главное и самое надежное правило: игнорируйте любые входящие ссылки такого рода. Откройте официальное приложение банка сами или позвоните по номеру с обратной стороны вашей карты, чтобы проверить информацию.
Как защититься от фишинга
Чтобы не стать жертвой фишинга, соблюдайте базовые правила цифровой гигиены:- При получении тревожного сообщения или звонка не спешите действовать по предложенному алгоритму: не переходите по ссылке, не звоните по указанному телефону, не передавайте конфиденциальную информацию и не переводите никому деньги. Вместо этого свяжитесь с предполагаемым автором сообщения по телефону — обман раскроется. Если плохие известия пришли якобы из банка или госорганов, убедитесь в достоверности информации через официальные каналы: чат поддержки, горячую линию или клиентскую службу ведомства.
- Информацию о налоговых начислениях, штрафах, сведения о мерах государственной поддержки можно получить самостоятельно через личный кабинет налогоплательщика, на портале «Госуслуги» или лично в территориальных отделениях ведомств или в МФЦ.
- Не переходите по присланным ссылкам, чтобы «проголосовать» за ребенка в конкурсе, заработать на выгодной инвестиции или подтвердить личность.
- Не скачивайте файлы и не устанавливайте ПО из подозрительных источников. Для загрузки игр и приложений используйте только официальные ресурсы и магазины приложений.
- Никому не сообщайте коды из СМС, пуш-уведомлений, логины и пароли доступа, кем бы ни представлялся собеседник — полиция, банк, налоговая служба, соцобеспечение, мобильный оператор или курьер доставки.
- Обращение по имени-отчеству и знание личной информации не гарантия достоверности, а «кружок» с видео от друга может оказаться дипфейком, созданным после взлома его аккаунта.
- Используйте многофакторную аутентификацию для доступа к аккаунтам — это позволит минимизировать риск стороннего доступа даже при утечке логина и/или пароля. На всех устройствах обязательно применяйте антивирусное ПО.
- Не поддавайтесь на манипуляции, учитесь считывать тревожные маркеры: сотрудники банков и госорганов никогда не понуждают к немедленным действиям и не требуют сообщать конфиденциальную информацию из полученных сообщений.
- Ссылки для перехода на фишинговый ресурс могут быть замаскированы под мигающие баннеры, кнопки на сайте, а также под QR-коды для сканирования. Для оплаты услуг вне торговых сетей используйте официальные приложения поставщика. Например, в весенне-летний период учащаются случаи, когда QR-код для оплаты кикшеринга заменяют на фейковый (на самокате или велосипеде). Подделкой может оказаться и код для присоединения к общедомовому чату, а также актуальные схемы со звонками или сообщениями «от соседей» о заливе либо о необходимости идентификации собственника «для активации электронного ключа после замены домофона» в многоквартирном доме.
- Просьбы помочь нуждающимся — животным, пострадавшим от стихийных бедствий, больным детям (список широк) могут использоваться мошенниками. Сообщения о сборах на операцию кочуют по пабликам разных городов (одна история, нечеткие фото). Уличить фейк зачастую несложно — оказывайте помощь официальным благотворительным фондам или тем, кого знаете лично.
Источник: РБК Инвестиции
Читайте также
ВТБ раскрыл портрет пользователя кредитной карты
По статистике ВТБ, типичный держатель кредитной карты – человек в возрасте 35-44 лет.
Россельхозбанк 1 сентября 2026 года откроет доступ к цифровым рублям
С 1 сентября 2026 года клиенты Россельхозбанка - физические и юридические лица - смогут открывать счета цифрового рубля
Сдать биометрию через приложение ВТБ Онлайн стало проще
В нативном приложении ВТБ Онлайн для Android и iOS можно сдать биометрию через сервис Госуслуг
Почти 60% сотрудников по-прежнему сталкиваются с элементами «зарплатного рабства»
У более трети респондентов не было возможности выбрать зарплатный банк, еще четверть принимали решение исходя из ограниченного числа вариантов
Налог на вклады в 2026 году: с какой суммы, сколько и когда уплатить
Опубликована памятка для россиян по уплате налога на вклады в 2026 году
Проблема переплат за страховки по кредитам сохраняется
Служба финансового уполномоченного фиксировала случаи, когда банк оставляет себе 96% от стоимости полиса
ЦБ передал силовикам данные о 2,6 тысячи криптокошельков мошенников
Регулятор выявил 2 891 субъект с признаками нелегальной деятельности в первом полугодии 2026 года
Три группы риска: что должно насторожить при выборе участка под ИЖС
Названы риски при выборе земли под строительство частного дома
ЦБ поднял официальный курс доллара на 28 августа сразу на ₽1,7
ЦБ РФ установил официальный курс евро на 28 августа выше 100 рублей
Аналитики рассказали, куда россияне перенаправляют средства со вкладов
Более 150 банков зафиксировали отток денег с депозитов