Фишинговое письмо может выглядеть аккуратно и обращаться к получателю по имени. Ошибки в орфографии больше не служат надежным фильтром. Проверять нужно путь сообщения и действие, которого от вас добиваются.
Сигналы риска
- неожиданная просьба срочно войти в аккаунт или оплатить счет
- адрес отправителя отличается от официального домена
- ссылка ведет не туда, куда обещает текст
- вложение пришло без предварительного разговора
Наведите указатель на ссылку, не нажимая ее. На телефоне удерживайте ссылку до предпросмотра адреса, но не открывайте незнакомый домен. Сокращенный URL лучше считать непроверенным.
Безопасная проверка
Не переходите из письма. Откройте приложение или введите известный адрес сервиса вручную. Если сообщение якобы от коллеги, подтвердите просьбу другим каналом. CISA советует распознавать и сообщать о фишинге в программе Secure Our World.
Если данные уже введены
Сразу смените пароль через официальный сайт, завершите активные сессии и включите многофакторную аутентификацию. Сообщите администратору или службе поддержки. Если пароль повторялся, замените его и в других сервисах. Полный порядок действий есть в статье после утечки пароля.
