Как распознать фишинговые ссылки и сайты — 15 мая 2026 г. в 12:58:32.729
Как распознать фишинговые ссылки и сайты Социальная инженерия – обман человека с целью побуждения к действиям, выгодным злоумышленнику. Например, вам звонят и говорят: «Я из службы поддержки банка. Вам нужно сообщить мне код из SMS, который вам пришел». Это был обман и побуждение к действию, выгодному злоумышленнику. Фишинг (англ. phishing от fishing – рыбная ловля, выуживание) – процесс выманивания конфиденциальной информации. Например, вы вводите пароль от аккаунта в социальной сети на поддельном сайте и нажимаете «Войти» – этот процесс называется фишингом. Фишинговая ссылка – адрес страницы, на которой злоумышленник крадет конфиденциальную информацию, оставляемую жертвой. Например, ссылка, после перехода по которой у вас просят ввести пароль от почты на поддельном сайте. Памятка по распознаванию фишинговых ссылок В условиях современной цифровой реальности злоумышленники используют все существующие методы социальной инженерии для того, чтобы вынудить пользователя совершить фишинговое действие, которое окажется для него вредоносным, а для мошенников – выгодным. Важно! Фишинговые ссылки могут поступать через все каналы: социальные сети, личный и рабочий e-mail, мессенджеры, SMS, а также чаты на сайтах знакомств и подобных ресурсах. Универсальное правило № 1: Лучше не открывать ссылки от незнакомцев. Универсальное правило № 2: Даже ваших знакомых могут взломать, так что, если они вам прислали ссылку без объяснения или с подозрительным объяснением (как если это пишет бот), лучше её не открывать и проверить, действительно ли это ваш знакомый. Универсальное правило № 3: Если после перехода по подозрительной ссылке у вас запрашивают конфиденциальную или личную информацию, предлагают скачать файл (особенно архив) – уходите с сайта. Универсальное правило № 4: Всегда пользуйтесь современным антивирусом, который может распознать фишинговую ссылку еще «на подлёте». Универсальное правило № 5: Проверяйте ссылку не только перед переходом по ней, но и когда вы уже перешли на сайт. Сайт, на который вы попали, может отличаться от того, что было написано в ссылке. Признаки потенциальной опасности - Ссылка в виде цифр. - Ссылка, содержащая символ «@». Настоящий адрес ссылки находится справа от этого символа. - Ссылки c двумя и более адресами. - В начале адреса сайта есть www, но нет точки или стоит дефис. - В начале адреса сайта есть http или https, но нет «://». - Если при наведении указателя мыши ссылка выглядит по-другому. - Ссылка может быть некликабельна, но содержать подмененные символы. Злоумышленник надеется, что вы скопируете ссылку и вставите в браузер. - Злоумышленник может заменить букву «o» на цифру 0 или маленькую латинскую букву L (l) на большую букву i (I) или b на d и т. д. Признаки подозрительных сообщений, в которых вам предлагают перейти по ссылке или скачать файл - Несколько ошибок и описок, отсутствуют пояснения, как если бы это было продолжение разговора (но на самом деле его не велось). Пример: «Здраствуйте, вот обещаная сылка». - Буквы в тексте сообщения частично подменены символами или буквами на другом языке. Пример: «д0брьlй дeнb». - Официальные письма с отсутствующими дополнительными контактами (Ф.И.О., должность, телефон, почтовый адрес). - Используется нестандартное оформление официального стиля, который обычно использовался. Пример: без логотипа, другим размером, стилем или цветом шрифта.

