cover
28 января 2026
8 минут чтения
Обновлено: 28 января 2026
Автор: Александр Красюк

Фишинг: что это такое, как распознать и защититься

Интернет-мошенничество становится всё более изощрённым. Одна из самых распространённых угроз — фишинг. Расскажем, как не попасться на уловки мошенников и защитить личные данные.

Что такое фишинг

Фишинг — это способ мошенничества, с помощью которого злоумышленники пытаются украсть важную информацию: логины, пароли, номера карт и другие конфиденциальные данные.
Мошенники рассылают поддельные письма и сообщения, маскируясь под известные компании или знакомых людей. В сообщениях — ссылки на фальшивые сайты и вредоносные файлы. Если перейдёте по ссылке или откроете файл, данные попадут к злоумышленникам.
После этого мошенники могут шантажировать человека или продать украденные данные.

БЕСПЛАТНАЯ

КАРТА ПЭЙ

Платите полностью с кешбэком баллами Плюса или сплитуйте оплату на части

Цели фишинга

Чаще всего цель фишинга — украсть данные. Злоумышленники рассчитывают на то, что человек в спешке не проверит ссылку из письма и введёт нужные данные — после этого они смогут взломать аккаунты или вывести деньги. 
Иногда фишинговые атаки используют для шантажа. Злоумышленник может угрожать раскрыть вашу переписку, фото, рабочие документы или записи с камеры. Например, он может заявить, что у него есть компрометирующее видео и потребовать денег, иначе он разошлёт запись вашим контактам.
Фишинг нередко используют и как инструмент мести. Бывший партнёр или обиженный человек может попытаться получить доступ к вашим аккаунтам, чтобы удалить их, слить личные данные или испортить репутацию. 

Как работает схема обмана

Схема фишинга обычно включает несколько этапов: от отправки поддельного письма до получения доступа к вашим счетам. Злоумышленники маскируются под надёжные источники, чтобы завоевать доверие и выманить конфиденциальную информацию.
Часто мошенники используют психологические трюки, играя на человеческих эмоциях — страхе, любопытстве или жадности. Они придумывают ситуации, которые заставляют людей действовать импульсивно и не задумываться о возможных последствиях. Например, создают ощущение срочности или угрозы, чтобы жертва не успела обдумать свои действия.

Виды фишинговых атак

Электронные письма

Злоумышленники рассылают письма от имени известных компаний или банков и предлагают перейти по ссылке и ввести личные данные. Например, пользователю могут сообщать о проблеме с его банковским счётом. Такие письма содержат убедительные аргументы и выглядят очень правдоподобно, что повышает шансы на то, что человек попадётся на удочку. Злоумышленники могут имитировать стиль и оформление официальных писем, использовать логотипы и другие элементы брендинга, чтобы создать впечатление легитимности.

Голосовой фишинг

Мошенники звонят, представляются сотрудниками банка или правоохранительных органов и выпытывают конфиденциальную информацию. Они могут утверждать, что ваш счёт заблокирован или что необходимо предотвратить несанкционированный доступ к средствам. Часто они используют специальные технологии, чтобы подменить номер телефона и сделать звонок более убедительным. Иногда мошенники записывают голосовые сообщения с использованием голоса известных людей или имитируют официальных голосовых помощников, чтобы вызвать доверие.

Фарминг

Злоумышленники перенаправляют пользователей на поддельные сайты, которые выглядят как настоящие. Например, вы можете случайно перейти на страницу, которая имитирует интерфейс вашего банка, и ввести там логин и пароль. Поддельные сайты очень сложно отличить от настоящих, так как злоумышленники копируют дизайн и функционал оригинальных ресурсов. Они могут использовать очень похожие доменные имена. 

Байтинг

Байтинговые атаки соблазняют жертв заманчивыми предложениями — например, письмом от известного блогера с новостью о выигрыше нового iPhone. Человек видит такое сообщение и не может удержаться от соблазна узнать подробности, переходит по ссылке — и попадает в ловушку.

Сообщения в мессенджерах

Мошенники рассылают сообщения в WhatsApp, Telegram и других мессенджерах, маскируясь под друзей или известные бренды. Они предлагают перейти по ссылке или отправить конфиденциальную информацию. В мессенджерах фишинговые сообщения часто выглядят как обычный диалог — это делает их более убедительными. Злоумышленники могут взломать аккаунт вашего знакомого и рассылать сообщения от его имени.

Фишинг через социальные сети

Злоумышленники создают поддельные профили и отправляют запросы на добавлениев друзья. А потом они рассылают сообщения с вредоносными ссылками. Через социальные сети мошенники собирают дополнительную информацию о жертве, что помогает им делать атаки более персонализированными и эффективными. Они анализируют ваши интересы, друзей и другие данные, чтобы создать более правдоподобную  легенду для обмана.

Целевой фишинг

В этом случае мошенники тщательно изучают жертву, чтобы сделать атаку более убедительной. Они могут отправлять персонализированные письма, зная некоторые детали из жизни человека. Целевой фишинг требует больше времени и ресурсов, но вероятность успеха таких атак значительно выше, чем у массовых рассылок. Злоумышленники могут использовать информацию из социальных сетей, новостей и других открытых источников, чтобы создать максимально реалистичную атаку.

Кто чаще становится жертвой фишинга

Жертвой фишинга может стать любой человек, но есть группы, которые наиболее уязвимы. Чаще всего страдают те, кто мало знает о методах интернет-мошенничества, доверчивые и пожилые люди.
В группу риска попадают и те, кто часто подключается к публичному Wi-Fi, не пользуется антивирусом, ставит простые пароли на свои аккаунты или использует одинаковые пароли на разных ресурсах. Ещё рискуют те, кто активно делится личной информацией в социальных сетях. Также уязвимы люди, которые находятся в стрессовом состоянии или переживают трудные жизненные ситуации — мошенники любят эксплуатировать эмоциональную нестабильность своих жертв.

Как распознать фишинг

Распознать фишинговую атаку не всегда просто, но есть несколько признаков, на которые стоит обратить внимание.

Сомнительный отправитель

Проверьте, кто отправил вам письмо или сообщение. Если адрес электронной почты или номер телефона выглядят подозрительно, это может быть фишинг. Например, вместо официального домена компании в адресе электронной почты может быть использовано похожее написание. Злоумышленники используют домены, которые отличаются от настоящих всего на один символ, что очень сложно заметить.
У социальной сети «ВКонтакте» vk.com был «двойник» vk.ru, который принадлежал кондитерской фабрике ООО «Верность качеству». В 2022 году компания выкупила домен, чтобы защитить пользователей от фишинга.

Опечатки в тексте

Ошибки в орфографии и пунктуации — частый признак поддельных сообщений. Злоумышленники не заботятся о качестве текста, но в некоторых случаях, например при целевом фишинге, сообщения могут быть написаны грамотно. В тексте могут встречаться неестественные обороты речи или странные формулировки, которые не характерны для официального общения.

Ссылки на подозрительные сайты

Если пользователю предлагают перейти по ссылке, стоит внимательно посмотреть на адрес сайта. Поддельные имеют похожие, но немного изменённые адреса. Например, вместо «bank.ru» может быть «bakn.ru». Злоумышленники могут использовать HTTPS-сертификаты, чтобы создать впечатление безопасности сайта, но при этом адрес будет всё равно отличаться от настоящего.

Требование срочных действий

Мошенники создают ощущение срочности и утверждают, что нужно немедленно принять меры, иначе произойдёт что-то плохое. Они могут говорить о блокировке счёта, потере денег или других негативных последствиях, которых можно избежать, только если действовать быстро. Например, могут сообщить, что ваш аккаунт заблокирован и нужно срочно ввести логин и пароль, чтобы восстановить доступ.

Запрос личной информации

Ни один надёжный сервис не будет просить пользователя отправить пароли, номера карт или другие конфиденциальные данные по электронной почте или в сообщении. Если просят предоставить такую информацию, скорее всего, это попытка мошенничества. Реальные компании никогда не будут запрашивать личные данные через незащищённые каналы связи.

Странные вложения

Не открывайте вложения от неизвестных отправителей, особенно если это архивы или исполняемые файлы с расширением RAR, ZIP, EXE. Они могут содержать вирусы или другое вредоносное ПО, которое позволит злоумышленникам получить доступ к вашему компьютеру или мобильному устройству. Вредоносное ПО может собирать информацию с устройства, отслеживать нажатия клавиш или даже управлять вашим компьютером удалённо.

ПОЛУЧИТЕ КРЕДИТ
НА ЛЮБЫЕ ЦЕЛИ

Оформите онлайн и узнайте решение
через 5 минут

Классические приёмы фишинговых атак

Обзвон по телефону от сотрудников банков, правоохранительных органов, почты

Мошенники звонят и сообщают клиенту, что с его счётом что-то не так, и просят подтвердить личные данные или коды из смс. Например, злоумышленник говорит, что со счёта пытаются украсть деньги. Чтобы этого не произошло, нужно назвать код из сообщения. Редко мошенники используют записи голоса известных людей или имитируют официальные телефонные меню, чтобы выглядеть более правдоподобно. Они создают целые сценарии разговора, включая имитацию соединения с другими отделами или специалистами.

Выигрыш в бесплатной лотерее

Пользователю приходит сообщение или письмо о том, что выиграл крупную сумму или ценный приз. Чтобы его получить, нужно оплатить небольшой сбор или предоставить личные данные. Такие сообщения апеллируют к желанию быстро и легко получить выгодубез особых усилий. Злоумышленники создают очень реалистичные веб-сайты и формы для заполнения данных, которые выглядят как официальные.

Фиктивное списание средств со счёта

Мошенники сообщают клиенту банка, что со счёта списаны деньги, и предлагают срочно принять меры, чтобы вернуть их. Для этого нужно сообщить определённые данные или перейти по ссылке. Злоумышленники играют на страхе потери денег и желании быстро решить проблему. Они используют эмоциональные манипуляции, чтобы заставить жертву действовать поспешно и необдуманно.

Нежелательные изменения в банковском продукте

Клиенту звонят и говорят, что его банковский продукт изменился и нужно подтвердить личные данные, чтобы сохранить преимущества. При этом мошенники используют специфические термины и описывают реально существующие банковские процедуры. Например, рассказывают о новых правилах безопасности или изменениях в законе, которые требуют подтверждения данных.

Бесплатные услуги «здесь и сейчас»

Пользователю предлагают воспользоваться бесплатной услугой или получить скидку, но для этого нужно перейти по ссылке и заполнить форму с личной информацией. Такие предложения выглядят очень привлекательно, особенно если приходят от якобы известных и надёжных компаний. Злоумышленники используют популярные бренды, чтобы повысить доверие к своему «предложению».

Как защититься от фишинга

Защита от фишинга начинается с внимательности и знания основных правил безопасности.
icon
Не переходите по подозрительным ссылкам. Так вы можете попасть на сайт, который украдёт ваши личные данные.
icon
Не скачивайте вложения с расширениями RAR, ZIP, EXE. В этих файлах могут быть вирусы, которые повредят ваш компьютер или украдут данные.
icon
Не отвечайте подозрительным людям. Они могут выманить у вас конфиденциальную информацию и использовать её в корыстных целях.
icon
Не скачивайте подозрительные приложения. Они могут украсть ваши данные или установить на устройство вредоносное ПО.
icon
Используйте двухфакторную аутентификацию. Это значительно повысит уровень безопасности ваших аккаунтов.
icon
Создавайте сложные пароли и не используйте одинаковые для разных сайтов.
icon
Не распространяйте личную информацию. Не публикуйте в интернете данные, которые могут быть использованы мошенниками.
icon
Пользуйтесь антивирусным ПО. Регулярно обновляйте антивирусные программы и проверяйте свои устройства.
icon
Проверяйте адресную строку веб-сайтов. Убедитесь, что сайт использует защищённое соединение https и не имеет подозрительных символов в адресе.
icon
Будьте осторожны с публичными Wi-Fi сетями. Избегайте ввода личных данных и проведения финансовых операций через незащищённые сети.
icon
Регулярно обновляйте программное обеспечение. Актуальная операционная система, браузер и другие программы защитят от известных уязвимостей.
icon
Обучайте своих близких правилам кибербезопасности. Особенно это касается пожилых родственников, которые могут быть более уязвимы для фишинговых атак.
icon
Используйте менеджеры паролей. Они помогут создавать и хранить сложные пароли для разных сервисов, снижая риск утечки.
icon
Настройте фильтры спама в электронной почте и мессенджерах. Это поможет уменьшить количество фишинговых сообщений, которые вы получаете.
Если будете соблюдать эти простые правила, вы значительно снизите риск стать жертвой фишинга. Профилактика и предусмотрительность — лучшие способы защиты от интернет-мошенничества.

Что делать, если стали жертвой фишинга

Если подозреваете, что стали жертвой фишинга, действуйте быстро:
icon
Сообщите о случившемся в банк и правоохранительные органы. Предоставьте им всю доступную информацию о произошедшем: скриншоты сообщений, письма и другие доказательства.
icon
Смените пароли от важных аккаунтов. Начните с тех сервисов, где вы могли раскрыть конфиденциальную информацию.
icon
Проверьте устройства на наличие вирусов. Используйте антивирусное ПО для сканирования и удаления вредоносных программ.
icon
Свяжитесь с техподдержкой сервисов, где у вас были аккаунты. Сообщите о возможной утечке данных и попросите заблокировать подозрительную активность.
icon
Обратитесь к специалистам по кибербезопасности. Они помогут оценить ущерб от мошенничества и уменьшить его последствия.
icon
Закройте или заморозьте банковские карты. Если подозреваете, что их данные могли быть украдены.
icon
Расскажите близким и коллегам о случившемся. Возможно, они тоже получили фишинговые сообщения и должны принять меры.
Что не стоит делать:
icon
игнорировать ситуацию и надеяться, что всё обойдётся — чем быстрее вы отреагируете, тем меньше будет последствий;
icon
продолжать использовать скомпрометированные аккаунты — это может привести к ещё большим проблемам;
icon
доверять советам неизвестных людей, которые предлагают «быстро решить проблему» — это могут быть другие мошенники;
icon
пытаться «разобраться самостоятельно», если вы не обладаете достаточными знаниями в области кибербезопасности — это может только усугубить ситуацию;
icon
сообщать дополнительные личные данные в ответ на запросы, которые кажутся вам подозрительными.
Фишинг — серьёзная угроза, но можно значительно снизить риск стать жертвой мошенников, если знать его приёмы, соблюдать правила безопасности и цифровой гигиены. Мошенники постоянно совершенствуют свои методы, поэтому важно быть в курсе последних тенденций в области кибербезопасности и регулярно обновлять знания о возможных схемах.

ОТКРЫТЬ СЕЙВ

Получайте доход по накопительному счёту или вкладу каждый день
Похожие статьи
Как пользоваться цифровым рублем. Плюсы и минусы запуска цифрового рубля.
На что можно потратить материнский капитал и как получить.
Как работает дебетовая карта, что с ней можно делать, какие преимущества дает.
Fri Jan 30 2026 13:54:12 GMT+0300 (Moscow Standard Time)