Фишинговое письмо: шесть признаков подделки
Письмо от имени банка, налоговой или службы доставки — самая распространённая атака. Она рассчитана не на техническую уязвимость, а на спешку. Показываем, на что смотреть.

Фишинг — атака не техническая, а социальная. Никакая уязвимость не взламывается: пользователь сам вводит пароль, отправляет код или открывает файл. Поэтому против него помогает не антивирус, а привычка длиной в несколько секунд.
1. Спешка
«Аккаунт будет заблокирован через 24 часа», «платёж не прошёл, подтвердите немедленно», «посылка будет возвращена». Любое сообщение, которое мешает подумать и толкает действовать сейчас же, — первый и самый надёжный признак. Настоящие организации обычно не ставят таймер и не решают важный вопрос одним письмом.
2. Адрес отправителя
Отображаемое имя может быть каким угодно — смотрите не на него, а на настоящий адрес. Домен читают с конца: последние две части до первого одинарного слэша указывают настоящего владельца. Мошенники добавляют туда похожие слова, и глаз их не замечает.
3. Текст ссылки и настоящий адрес
В ссылке может быть написано одно, а вести она будет совсем в другое место — это самый простой приём. На компьютере наведите курсор на ссылку и прочитайте адрес внизу, на телефоне — нажмите и удерживайте. Если адрес отличается от ожидаемого, закройте письмо.
4. Общее обращение и язык
«Уважаемый клиент», обращение без имени, странный перевод, неверные окончания. Этот признак уже не так надёжен — текст теперь пишет модель, и он без ошибок. Поэтому смотрите не на язык, а на то, что именно у вас просят.
5. Неожиданное вложение
Счёт, договор или «скан документа», которого вы не ждали. Особенно опасны архивы и кнопка «включить содержимое» внутри документа. Прежде чем открыть неожиданное вложение, свяжитесь с отправителем по другому каналу.
6. Просьба ввести пароль или код
Это граница. Ни банк, ни госорган, ни сервис не спрашивают пароль, код из SMS или три цифры с обратной стороны карты. Как только такая просьба появилась, письмо считается поддельным — остальные признаки проверять уже незачем.
Даже если письмо выглядит настоящим, не нажимайте ссылку: откройте браузер и наберите адрес сами или зайдите в официальное приложение. Если проблема существует, она будет видна и там. А если пароль всё же был введён — сразу смените его и включите двухфакторную аутентификацию.
