Фишинг: как выглядит обман, на который попадаются все
Совет недели
На этой неделе мне рассказали очередную историю мошенничества. Со счёта девушки списали 340 тысяч рублей.
Накануне ей позвонили с номера банка. Того самого, что напечатан на обороте карты — определитель показал название банка.
Сообщили о подозрительной операции и попросили назвать код из СМС, чтобы её отменить.
Она назвала. Деньги ушли в тот же вечер.
Номер был поддельным. И это ключевая деталь, к которой вернёмся.
Что такое фишинг
Слово знакомо всем, но мало кто понимает суть.
Фишинг — это не взлом. Вам подсовывают подделку, которая выглядит как настоящее: сайт банка, письмо от магазина, сообщение от знакомого, звонок из госоргана.
Вы сами вводите пароль, сами называете код, сами устанавливаете программу. Никто ничего не ломает — вы всё отдаёте добровольно.
Именно поэтому фишинг так живуч. Технической защиты от человеческого доверия не существует.
Основные разновидности
Мошенники подстраиваются под любой канал связи. Вот те, с которыми сталкивается обычный человек.
— Подмена номера. Технология позволяет вывести на ваш экран любой номер, включая официальный номер банка или полиции. Определитель покажет то, что задал мошенник. Именно так обманули мою знакомую.
— Голосовой фишинг. Звонок от «сотрудника банка», «следователя», «техподдержки». Давят на срочность, пугают блокировкой счёта или оформленным на вас кредитом, просят код из СМС или установить программу удалённого доступа.
— Фишинг через СМС и мессенджеры. Сообщение с просьбой перейти по ссылке или перезвонить. Темы всегда горячие: карта заблокирована, подозрительный вход, подтвердите адрес доставки, вы выиграли.
— Email-фишинг. Письма от имени банков, госорганов, магазинов, работодателей. Копируют фирменный стиль, а в адресе отправителя меняют один символ. Внутри — ссылка на поддельный сайт или заражённое вложение.
— Клон-фишинг. Самый коварный вид. Берут настоящее письмо, которое вы уже получали: та же тема, тот же текст, та же подпись. Меняют только ссылку.
— Фишинг через QR-код. Ссылку прячут в код. Наклейку размещают на парковочном автомате поверх настоящей, в объявлении, в письме. Куда ведёт код — на вид не определить.
— Фишинг в соцсетях и мессенджерах. Пишут от имени знакомых, чьи аккаунты взломали. Или создают поддельный профиль, входят в доверие и только потом присылают ссылку.
— Приманка вместо угрозы: выигрыш, щедрая скидка, срочная просьба о помощи. Работает на жадности и сочувствии.
Виды комбинируются
Чаще всего атака идёт в несколько шагов.
Сначала приходит СМС со ссылкой. Потом звонок «из банка» — якобы проверить, не переходили ли вы по подозрительному сообщению.
Первое сообщение создаёт тревогу, второе предлагает спасение. Вместе они работают гораздо сильнее.
✅ Три правила защиты:
— Сделайте паузу. Любое давление на срочность — сигнал тревоги, а не повод спешить. Мошеннику нужно, чтобы вы действовали до того, как подумаете.
— Проверяйте через другой канал. Положите трубку и перезвоните сами — по номеру с сайта или с оборота карты. Не по тому, что назвал собеседник, и не обратным вызовом. Мошенник контролирует свой канал связи, но не ваш.
— Не переходите по ссылкам из сообщений. Даже от знакомых: аккаунт мог быть взломан. Открывайте сайт сами — через закладки или поиск.
Не забывайте, номер на определителе можно подделать. Адрес отправителя можно подделать. Сайт, письмо, голос — всё это сегодня подделывается.
Единственное, что подделать нельзя, — ваш собственный звонок на официальный номер и ваш собственный вход на сайт через закладку.
И помните: код из СМС не спрашивает никто. Ни банк, ни полиция, ни Госуслуги. Если его просят — это мошенник, независимо от того, что показывает ваш телефон.
Post #1623
215
- 💯 7
- 👍 3
- 🙏 2
- 🔥 1