Россиян предупредили о фишинговых письмах с парой лишних символов в адресе

Россиян предупредили о фишинговых письмах с парой лишних символов в адресе

Изображение: recraft

МВД России предупредило о новой волне фишинговых рассылок, рассчитанных на невнимательность получателей. В письмах злоумышленники прячут ссылки на поддельные сайты и опасные вложения, а затем пытаются получить логины, пароли и банковские сведения. О распространении таких сообщений 4 сентября рассказали «Известиям» в пресс-службе управления МВД РФ по борьбе с противоправным использованием ИКТ.

Внешне опасное письмо может выглядеть привычно, поэтому главная ставка преступников на то, что получатель быстро просмотрит сообщение и не станет проверять детали. Один из популярных вариантов — ссылка на сайт-копию, где просят указать логин, пароль или другие сведения, а данные при этом уходят не настоящему сервису, а тем, кто подготовил подделку.

Проверить письмо на подлинность помогает несколько шагов:

  • сверить адрес отправителя, мошенники часто меняют один символ или домен;
  • навести курсор на ссылку и посмотреть, куда она ведёт на самом деле;
  • не открывать неожиданные вложения и не устанавливать из них программы;
  • не отправлять пароли и банковские реквизиты по запросу из письма.

Адрес отправителя стоит проверять первым — мошенники создают почтовые адреса, визуально напоминающие настоящие, а разница порой заключается всего в одном символе, лишней букве или непривычном домене, из-за чего подделку легко принять за официальное сообщение. Ссылки тоже заслуживают проверки — даже убедительное название в письме не гарантирует, что наведённая на него ссылка ведёт туда, куда обещает текст, а не на ресурс с опечатками или незнакомым доменом в адресе.

Есть у мошенников и более традиционный инструмент — вложения. Могут попросить открыть файл или установить программу, и если сообщение пришло неожиданно, такой файл лучше не открывать вовсе. В МВД отметили, что официальные организации обычно не рассылают файлы без предварительного запроса самого пользователя.

Отдельный сигнал опасности — письма, где получателя подталкивают к немедленным действиям. Чем сильнее сообщение торопит открыть файл или подтвердить сведения, тем полезнее сделать паузу и проверить отправителя иначе.

Иногда вычислить фальшивку можно прямо по тексту — в рассылках встречаются орфографические ошибки, странные обороты и проблемы со стилем. Одно такое несоответствие ещё не доказывает мошенничество, но несколько странностей подряд уже повод остановиться, хотя рассчитывать только на грамотность текста не стоит — современные преступники стараются делать письма убедительнее.

Самая простая защита выглядит почти скучно — не торопиться. Если письмо сообщает о проблеме с аккаунтом, требует срочного подтверждения или предлагает открыть присланный документ, лучше самостоятельно найти официальный сайт и перейти туда привычным способом, не используя контакты из самого сообщения.

Фишинг давно перестал напоминать письмо в духе «вы выиграли миллион, заберите его прямо сейчас» — теперь рассылка выглядит аккуратнее и маскируется под рабочую переписку или уведомление сервиса. В МВД посоветовали смотреть на письмо целиком — адрес, ссылку, вложение, формулировки и саму просьбу — и если хотя бы один элемент выглядит странно, не проверять теорию на собственном аккаунте.

Ранее сообщалось, что мошенники научились обходить SMS-защиту «Госуслуг» через кражу сессии, злоупотребление разрешениями на Android, перехват номера и фишинг в реальном времени.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: