Что такое фишинг простыми словами
Фишинг (от англ. phishing) — это вид интернет-мошенничества, при котором злоумышленники пытаются украсть личные данные людей. Чаще всего их цель — получить информацию о банковских картах: номер карты, срок действия, CVV-код, ПИН-код и другие данные.
Простыми словами, фишинг — когда мошенники притворяются кем-то другим, чтобы выманить у вас секретную информацию. Они могут прислать письмо от имени банка, создать сайт-двойник или отправить СМС с просьбой «подтвердить данные». Вы вводите свои реквизиты, и в результате они попадают в руки преступников.
Фишинг — один из самых распространенных способов кражи денег с карт. Мошенники постоянно придумывают новые схемы, поэтому важно знать, как они работают, и уметь распознавать опасность.
Как работает фишинг: основные схемы
Мошенники используют несколько основных способов, чтобы обмануть жертву.
1. Поддельные сайты. Злоумышленники создают сайт, внешне очень похожий на настоящий сайт банка, платежной системы или интернет-магазина. Адрес может отличаться всего на одну букву или символ. Пользователь попадает на такой сайт по ссылке из письма или СМС, вводит свои данные, и они уходят к мошенникам.
2. Фальшивые письма и СМС. Приходит сообщение от имени банка: «Ваша карта заблокирована», «Подтвердите перевод», «Обновите данные». В письме — ссылка на поддельный сайт или просьба ответить с реквизитами. Настоящие банки никогда не запрашивают личные данные по электронной почте или через СМС. Это всегда признак фишинга.
3. Звонки от «сотрудников банка». Мошенник звонит и представляется сотрудником службы безопасности банка. Говорит, что карту пытаются взломать, и просит назвать код из СМС или данные карты «для проверки». Это тоже фишинг — только по телефону.
4. Социальные сети и мессенджеры. Мошенники могут взломать аккаунт друга и попросить деньги в долг или прислать ссылку на «выгодное предложение». Переходя по таким ссылкам, вы можете попасть на фишинговый сайт.
Как распознать фишинг
Вот основные признаки, по которым можно вычислить фишинговую атаку:
1. Срочность и угрозы. Сообщение требует немедленных действий: «Ваша карта заблокирована», «Счет заморожен», «Перевод нужно подтвердить в течение часа». Мошенники давят на страх, чтобы вы не успели подумать.
2. Подозрительный адрес отправителя. Письмо приходит не с официального домена банка, а с похожего (например, bank-secure.ru вместо bank.ru).
3. Ошибки и странный стиль. В письме могут быть орфографические ошибки, необычные формулировки, иноязычные вставки.
4. Запрос личных данных. Настоящий банк никогда не просит прислать номер карты, CVV-код, ПИН-код или пароли по электронной почте, СМС или телефону.
5. Ссылка на неизвестный сайт. Если навести курсор на ссылку (не кликая), можно увидеть настоящий адрес. Если он не совпадает с официальным сайтом банка — это фишинг.
Как защитить себя от фишинга
Соблюдайте несколько простых правил, чтобы не стать жертвой мошенников.
1. Никогда не переходите по ссылкам из подозрительных писем и СМС. Если нужно зайти в интернет-банк, введите адрес вручную в браузере или используйте официальное приложение.
2. Проверяйте адрес сайта. Перед тем как вводить данные, убедитесь, что вы находитесь на официальном сайте банка. Обратите внимание на каждую букву в адресной строке.
3. Не сообщайте личные данные по телефону. Сотрудники банка никогда не просят ПИН-код, CVV-код или код из СМС. Если звонят с такими вопросами — это мошенники. Положите трубку и перезвоните в банк сами по официальному номеру.
4. Используйте двухфакторную аутентификацию — это усложнит доступ к вашему аккаунту даже при краже пароля.
5. Регулярно проверяйте выписки по карте. Если заметите подозрительные списания, сразу блокируйте карту и обращайтесь в банк.
6. Будьте внимательны в соцсетях. Не переходите по ссылкам от незнакомых людей и не доверяйте слишком выгодным предложениям.
