
Полная версия
Кибергигиена каждый день: Простые привычки, которые защищают ваши аккаунты
Фишинг — это попытка обманом получить данные или подтолкнуть человека к опасному действию. Сообщение при этом не обязательно выглядит грубо или небрежно. В нём могут быть логотип, правильное обращение, номер заказа, часть адреса — детали, похожие на настоящие. Поэтому лучше разбирать сообщение не по первому впечатлению, а последовательно: понять, чего от вас хотят, проверить отправителя и ссылку, а затем найти независимый способ подтвердить запрос.
Текст: что требуют и как давят
Представим сообщение о доставке:
«Служба доставки: адрес указан не полностью. До 18:00 оплатите 49 рублей, иначе отправление вернётся отправителю. Подтвердить данные: ссылка».
В сообщении есть всё, что делает его правдоподобным: знакомая услуга, небольшая сумма и понятный срок. Если человек действительно ждёт посылку, он легко примет его за продолжение обычного процесса. Но пока перед нами лишь утверждения отправителя. Они не подтверждают ни проблему с адресом, ни необходимость платежа, ни то, что сообщение пришло от службы доставки.
Отделите требование от объяснения. В примере предлагают перейти по ссылке, подтвердить данные и заплатить. Если этого не сделать, обещают вернуть отправление. Крайний срок — 18:00. Так яснее видна суть сообщения: это не просто уведомление о доставке, а просьба выполнить действие под угрозой потерять посылку.
Давление обычно строится на страхе, выгоде или срочности. Страхом грозят блокировкой аккаунта, списанием денег, потерей доступа или посылки. Выгодой приманивают выплатой, скидкой или компенсацией. Срочностью торопят: осталось несколько минут, заявка аннулируется сегодня, ответ нужен немедленно. Все эти приёмы мешают спокойно проверить сообщение. Человека подталкивают действовать по чужому сценарию: нажать именно эту кнопку, позвонить именно по этому номеру, ввести данные именно на этой странице.
Ни страх, ни обещание выгоды сами по себе не доказывают обман. У доставки есть сроки, у банка бывают важные уведомления, у сервиса — плановые изменения доступа. Но срочность не делает сообщение подлинным. Она лишь заставляет получателя думать, что пауза опасна. Лучший ответ на давление — не пытаться разгадать сообщение по интонации, а выйти из предложенного маршрута и проверить сам факт отдельно.
Попробуйте переформулировать уведомление нейтрально. Не «срочно подтвердите, иначе аккаунт заблокируют», а «отправитель утверждает, что аккаунт нужно подтвердить». Не «верните выплату до конца дня», а «сообщение предлагает перейти по ссылке и ввести реквизиты». Без нажима проще задать проверяемый вопрос: действительно ли служба просит эти данные?
Ошибки в тексте тоже не служат надёжным тестом. Опечатки и странные обороты встречаются в мошеннических рассылках, но бывают и в легальных уведомлениях. И наоборот: аккуратный текст ничего не доказывает. Его могли составить автоматически, скопировать с официального образца или просто грамотно написать. Внешний вид может насторожить или успокоить, но не подтверждает личность отправителя.
Отправитель: имя на экране и адрес за ним
В почте первым обычно видно имя: «Служба поддержки», «Банк», «Доставка», «Администратор». Оно помогает ориентироваться в письмах, но не подтверждает, кто их отправил. Откройте сведения об отправителе и посмотрите полный адрес, а не только подпись, аватар или логотип.
В адресе могут быть малозаметные отличия: лишнее слово, подмена или перестановка символов, непривычный домен после знака @. Знакомое название иногда включают в адрес, хотя основной домен принадлежит кому-то другому. Сверяйте его с контактами, которые вы заранее проверили по независимому источнику: например, с данными в установленном приложении или документами по услуге. Если вы не знаете, каким должен быть адрес, не пытайтесь угадать по названию компании.
Даже полный адрес не даёт безошибочного ответа. Письмо может прийти с настоящего адреса, если почтовый аккаунт отправителя взломан. Легальная организация может рассылать уведомления с технического адреса, который не похож на название бренда. А мошенник может подделать отображаемое имя или подобрать адрес, который выглядит убедительно. Поэтому адрес важен, но проверять нужно не только его.
Почтовые системы используют технические способы проверки подлинности отправителя. Иногда программа показывает предупреждение или сообщает, почему письмо попало в спам. Эти сведения полезны, но не делают письмо безусловно безопасным: проверка может не отображаться, работать не во всех случаях или не защитить от письма, отправленного со взломанного аккаунта. Чтобы принять безопасное решение, разбираться в технических заголовках не нужно.
В коротких сообщениях имя отправителя тоже может ввести в заблуждение. Надпись вместо номера телефона не всегда подтверждает личность. Новое сообщение может появиться в той же переписке, где раньше приходили настоящие уведомления, но это не гарантирует его подлинность: из-за особенностей доставки в знакомой цепочке иногда оказываются сообщения от другого отправителя. И знакомое имя контакта в мессенджере не доказывает, что аккаунтом сейчас распоряжается его владелец.
Проверьте и сам повод для общения. Вы ждали это уведомление? В нём упоминается заказ или действие, которое вы действительно совершали? Совпадение с реальностью всё равно ничего не гарантирует: сведения о покупках и контактах могли попасть к посторонним, а массовое сообщение могло просто прийти в подходящий момент. Совпадение — ещё один факт для проверки, а не разрешение переходить по ссылке.
Ссылка: маршрут, который предлагает отправитель
В сообщении ссылка часто спрятана за обычной кнопкой: «Посмотреть заказ», «Защитить аккаунт», «Отменить операцию». Надпись может не совпадать с адресом, на который ведёт кнопка. Но даже если адрес виден, в большинстве случаев безопаснее не проверять его нажатием, а открыть нужный сервис самостоятельно.
На компьютере при наведении курсора часто появляется адрес назначения в нижней части окна. На телефоне удерживание ссылки в некоторых приложениях открывает меню или предварительный просмотр, но поведение зависит от программы. Если вы не уверены, что произойдёт, не экспериментируйте: не нажимайте ссылку, кнопку или изображение. Просто откройте сервис привычным способом.
Разбирая адрес, важно найти домен, а не выхватить из строки знакомое слово. В адресе условного вида «портал.имя-сервиса.чужой-домен.рф» название сервиса стоит слева, но основной домен — «чужой-домен.рф». Поддомены и слова перед ним легко подобрать так, чтобы создать нужное впечатление. Знакомое название где-то в адресе ещё не означает, что сайт принадлежит этой организации.
Адрес может отличаться одним символом, содержать похожие буквы из разных алфавитов, лишние слова или знаки. Сокращённая ссылка скрывает конечный адрес, а QR-код может вести на страницу, о владельце которой он ничего не сообщает. Не обязательно разгадывать все варианты на ходу. Если неожиданная ссылка требует войти, заплатить или подтвердить данные, проверьте запрос через приложение или сайт, который открыли сами.
Конец ознакомительного фрагмента.
Текст предоставлен ООО «Литрес».
Прочитайте эту книгу целиком, купив полную легальную версию на Литрес.
Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.









