Фишинг - это когда вам в письмо, СМС или мессенджер приходит сообщение якобы от банка, интернет-магазина или соцсети, а на самом деле его отправил преступник. Цель простая: украсть пароли, деньги или личные данные.
Вот на что смотреть, чтобы не клюнуть на крючок:
1. Адрес отправителя - это главное. Если письмо якобы от Сбербанка, смотрите на email слева от @. Там должно быть что-то вроде "sberbank.ru", а не "sberbank-help.com" или "sberbankrussia.ru". Мошенники подделывают адреса, но часто допускают ошибки.
2. "Срочное" или "критичное" - пишут прямо в тексте: "Ваш счет заблокирован, введите пароль за 5 минут!" Реальные компании редко давят на спешку через письмо. Это первый звонок тревоги.
3. Ссылки-подделки - наведите мышку на ссылку в письме (не кликайте!). Где-то внизу браузера покажется адрес. Если там написано "vk.com", а ссылка якобы на ВКонтакте, значит, это подделка. Реальный адрес и "якобы адрес" должны совпадать.
4. Опечатки и странный русский - "Уважемый клиент", "пожалуста", запятые в странных местах. Серьезные компании проверяют письма перед отправкой.
5. Просьба ввести данные в письме - ни один банк не попросит скинуть пароль, номер карты или код 2FA прямо в ответ на письмо. Никогда.
Если в письме просят что-то срочно подтвердить - это почти всегда фишинг.
Частая ошибка: люди видят логотип компании и сразу верят. Логотип очень легко скопировать. Проверяйте в первую очередь адрес отправителя и ссылки, а не картинку.
Домашнее задание: откройте последнее письмо от банка или соцсети в вашей почте. Наведите мышку на ссылку (не кликайте!) и посмотрите, куда она вас ведет. Если адрес совпадает - вы в безопасности.
#Киберграмотность #фишинг #борьба #фишингом #кибербезопасность
Автор: BELYAEV_SECURITY