Не паниковать. Это просто мусор. Еще одна «назойливая муха». Чаще всего фишинговые письма застревают в папке «Спам», потому что сегодня большинство из них легко распознаются почтовыми защитными системами. Но иногда эти системы ошибаются и в корзину попадают настоящие, не мошеннические сообщения
Признаки
Существуют несколько общепринятых признаков, которые могут явно указывать на то, что письмо прислано мошенниками.
- Яркий заголовок. Фишинговое письмо, вероятнее всего, будет каплей в море вашего почтового ящика. Именно поэтому мошенники обычно стараются выделиться в наименовании словами-триггерами вроде «срочно», «приз», «деньги», «розыгрыш» и всем похожим, что должно побудить вас как можно скорее открыть письмо.
- Призыв к действию. Разумеется, в таком письме вас будут просить сделать хотя бы что-то из этого списка: перейти по ссылке, оплатить какую-нибудь ненужную вещь, посмотреть подробности во вложении. Главная цель злоумышленников — выманить жертву из почты в небезопасное пространство и заставить тратить деньги или терять доступы к аккаунтам.
- «Истекающий» таймер. В письме может быть таймер: «Перейдите по ссылке, она активна в течение 24 часов». Все подобные уловки — чушь, мошенникам выгодно торопить жертву, чтобы она начала паниковать и менее бережно относиться к своим деньгам.
- Ошибки в тексте письма. В последний год участились случаи, когда фишинговое письмо приходит сразу на нескольких языках, причем со странными ошибками.
- Странный адрес отправителя. Если вы живете, например, в России и вам пришло письмо с итальянского адреса — это повод насторожиться и полностью проигнорировать его содержимое.
Раньше еще одним верным признаком фишингового письма было обезличенное обращение вроде «Уважаемый пользователь», но мошенники сделали шаг вперед. Теперь все чаще письма приходят адресные, с упоминанием имени жертвы. Их тоже нужно игнорировать.
Что делать
Если вы сумели опознать его по признакам, описанным выше, — браво! Письмо нужно удалить, даже не открывая. Если хотите сделать доброе дело, то можете сообщить о фишинге (Outlook, Gmail, Яндекс Почта) и сделать этот мир чуточку безопаснее. Сходу распознать фишинг в электронной почте — задачка не из легких , поэтому вот короткий список «не»-правил, которые помогут вам это сделать.
Не открывать вложения
Мошенники могут добавлять в свои письма вложения со зловредами: картинки, HTML-файлы и даже голосовые сообщения. Свежий пример: на почту пришло письмо с якобы голосовым письмом в формате .SVG — обычно с таким разрешением отправляют картинки. Для прослушивания сообщения нужно открыть вложение и… Оказаться на фишинговом сайте, который копирует Google Voice! Конечно, никакого звука не появляется, вместо этого жертва будет перенаправлена на еще один сайт, где потребуется ввести логин и пароль от своей почты. Подробнее об этой схеме можно прочитать в блоге Securelist по ссылке.
Не переходить по ссылкам
Это золотое правило, которое поможет сохранить ваши деньги и аккаунты в безопасности. Здоровая бдительность — то, что нужно каждому человеку в Интернете.
Не верить всему, что там написано
Чего только не придумают мошенники: и нигерийскими принцами прикидываются, и фейковые подписки Telegram Premium отправляют, и поздравляют с победами в сомнительных розыгрышах. Мне на почту каждую неделю приходят сообщения с вот таким текстом: «Поздравляем! Ваш личный приз готов для получения». Иногда добавляют сумму выигрыша. Внутри все по канону: громкий заголовок, поздравления и призывы перейти по ссылке. Для пущей убедительности письмо якобы подписано представителем «Призовой комиссии Фонда». Что за фонд, какая призовая комиссия и как я мог выиграть в том, в чем даже не участвовал — неясно.
Важно обратить внимание на необычное оформление письма. Для убедительности мошенники используют Google Формы — официальный сервис Google для проведения опросов. Схема очень простая: они создают опрос и в настройках указывают адреса электронных почт будущих жертв и подчеркивают необходимость отправлять респондентам копии их ответов. Что бывает, если перейти по такой ссылке — не сложно догадаться.
Что в итоге
Соблюдение простых правил убережет вас от многих, но не от всех уловок, которые могут придумать злоумышленники. Поэтому рекомендуется довериться надежному решению — Kaspersky Premium. Эти продукты проходят проверку независимой австрийской организации AV-Comparatives на способность обнаруживать фишинговые угрозы. В июне 2025 года решение Kaspersky Premium для Windows в очередной раз успешно выполнило требования сертификации и получило награду Approved — знак качества в защите пользователей от фишинга.
По материалам Касперский