1 сентября 2026, вторникПрямая лента
OʻZРУ
В фокусе
Центробанк сохранил ставку на уровне 14% · Европа переписала правила для ИИ · Дипфейк: как отличить поддельный голос · Почему летом не хватает электричестваЦентробанк сохранил ставку на уровне 14% · Европа переписала правила для ИИ · Дипфейк: как отличить поддельный голос · Почему летом не хватает электричества
Главная/Технологии
Кибербезопасность

Фишинговое письмо: шесть признаков подделки

Письмо от имени банка, налоговой или службы доставки — самая распространённая атака. Она рассчитана не на техническую уязвимость, а на спешку. Показываем, на что смотреть.

27 августа 2026, 16:30 · 2 мин чтения
Поделиться
Фишинговое письмо: шесть признаков подделки
Работа с электронной почтой. Фото: Olu Eletu / Wikimedia Commons, CC0
Главное коротко
1.Спешка и запугивание — главное оружие атаки.
2.Читайте домен отправителя с конца: важна часть до первого одинарного слэша.
3.Текст ссылки и настоящий адрес могут не совпадать.
4.Никогда не вводите пароль или код по ссылке из письма.

Фишинг — атака не техническая, а социальная. Никакая уязвимость не взламывается: пользователь сам вводит пароль, отправляет код или открывает файл. Поэтому против него помогает не антивирус, а привычка длиной в несколько секунд.

1. Спешка

«Аккаунт будет заблокирован через 24 часа», «платёж не прошёл, подтвердите немедленно», «посылка будет возвращена». Любое сообщение, которое мешает подумать и толкает действовать сейчас же, — первый и самый надёжный признак. Настоящие организации обычно не ставят таймер и не решают важный вопрос одним письмом.

2. Адрес отправителя

Отображаемое имя может быть каким угодно — смотрите не на него, а на настоящий адрес. Домен читают с конца: последние две части до первого одинарного слэша указывают настоящего владельца. Мошенники добавляют туда похожие слова, и глаз их не замечает.

3. Текст ссылки и настоящий адрес

В ссылке может быть написано одно, а вести она будет совсем в другое место — это самый простой приём. На компьютере наведите курсор на ссылку и прочитайте адрес внизу, на телефоне — нажмите и удерживайте. Если адрес отличается от ожидаемого, закройте письмо.

4. Общее обращение и язык

«Уважаемый клиент», обращение без имени, странный перевод, неверные окончания. Этот признак уже не так надёжен — текст теперь пишет модель, и он без ошибок. Поэтому смотрите не на язык, а на то, что именно у вас просят.

5. Неожиданное вложение

Счёт, договор или «скан документа», которого вы не ждали. Особенно опасны архивы и кнопка «включить содержимое» внутри документа. Прежде чем открыть неожиданное вложение, свяжитесь с отправителем по другому каналу.

6. Просьба ввести пароль или код

Это граница. Ни банк, ни госорган, ни сервис не спрашивают пароль, код из SMS или три цифры с обратной стороны карты. Как только такая просьба появилась, письмо считается поддельным — остальные признаки проверять уже незачем.

«Не отвечайте на письмо — зайдите на сайт сами. Одна эта привычка обесценивает большую часть фишинга.»
Редакция Ochiqchasiga.uz

Даже если письмо выглядит настоящим, не нажимайте ссылку: откройте браузер и наберите адрес сами или зайдите в официальное приложение. Если проблема существует, она будет видна и там. А если пароль всё же был введён — сразу смените его и включите двухфакторную аутентификацию.

ФишингКибербезопасностьМошенничествоЭлектронная почтаСоветы
Как вам этот материал?
Комментарии0
?Комментарии проверяются по правилам
Следующий материалБатарея электромобиля: зарядка, запас хода и почему зима меняет всёБатарея электромобиля: зарядка, запас хода и почему зима меняет всё