🚨 Уже клюнули на фишинг? Не паникуйте - есть план!
Это продолжение цикла про фишинг. Если пропустили, в предыдущем посте мы разбирали, как вообще его распознать: https://t.me/belyaevsec/5235
Ситуация: вы кликнули на подозрительную ссылку, и вот вы уже на странице, которая просит ввести пароль, номер карты или скинуть коды из приложения. Не беда - главное действовать быстро и правильно.
Шаг 1. Не вводите ничего
Если вы заметили подозрение сразу же - просто закройте вкладку. Это самый лучший вариант. Остановитесь прямо сейчас, ничего не заполняйте.
Шаг 2. Проверьте адрес страницы
Посмотрите на строку адреса (вверху браузера). Там должно быть написано имя настоящего сервиса, который вы хотите использовать. Если вместо "sberbank.ru" вы видите "sberbank-help.tk" или "sberbankk.ru" - это однозначно подделка.
Шаг 3. Если данные уже введены - звоните немедленно
Вы ввели пароль, номер карты или пин-код? Позвоните в техподдержку того банка или сервиса прямо сейчас. Не через ссылку из письма, а на номер со своей банковской карты или из приложения.
Если была банковская карта - позвоните в карт-центр и попросите заблокировать её. Да, это неудобно, но 5 минут дискомфорта лучше, чем потом разбираться с мошенниками.
Шаг 4. Смените пароли
После того как со срочными звонками разобрались, сядьте за компьютер и смените пароль на этом сервисе. Обязательно меняйте его с другого, безопасного устройства (не с того же, где вы кликали на фишинг).
Шаг 5. Проверьте другие аккаунты
Если вы использовали одинаковый пароль на нескольких сайтах - пора это исправлять. Проверьте почту и другие важные сервисы, смените пароли там тоже.
Частая ошибка: люди думают "ну хорошо, я закрыл страницу, забуду об этом". Но если вы ввели реальные данные, время работает против вас. Каждая минута задержки - это минута, которую мошенник может использовать.
#Киберграмотность #фишинг #борьба #фишингом #кибербезопасность
Автор: BELYAEV_SECURITY
Post #5243
228
- 👍 2
- 🔥 1
- 👏 1