Россиян предупредили о фишинговых письмах с парой лишних символов в адресе

Изображение: recraft
МВД России предупредило о новой волне фишинговых рассылок, рассчитанных на невнимательность получателей. В письмах злоумышленники прячут ссылки на поддельные сайты и опасные вложения, а затем пытаются получить логины, пароли и банковские сведения. О распространении таких сообщений 4 сентября рассказали «Известиям» в пресс-службе управления МВД РФ по борьбе с противоправным использованием ИКТ.
Внешне опасное письмо может выглядеть привычно, поэтому главная ставка преступников на то, что получатель быстро просмотрит сообщение и не станет проверять детали. Один из популярных вариантов — ссылка на сайт-копию, где просят указать логин, пароль или другие сведения, а данные при этом уходят не настоящему сервису, а тем, кто подготовил подделку.
Проверить письмо на подлинность помогает несколько шагов:
- сверить адрес отправителя, мошенники часто меняют один символ или домен;
- навести курсор на ссылку и посмотреть, куда она ведёт на самом деле;
- не открывать неожиданные вложения и не устанавливать из них программы;
- не отправлять пароли и банковские реквизиты по запросу из письма.
Адрес отправителя стоит проверять первым — мошенники создают почтовые адреса, визуально напоминающие настоящие, а разница порой заключается всего в одном символе, лишней букве или непривычном домене, из-за чего подделку легко принять за официальное сообщение. Ссылки тоже заслуживают проверки — даже убедительное название в письме не гарантирует, что наведённая на него ссылка ведёт туда, куда обещает текст, а не на ресурс с опечатками или незнакомым доменом в адресе.
Есть у мошенников и более традиционный инструмент — вложения. Могут попросить открыть файл или установить программу, и если сообщение пришло неожиданно, такой файл лучше не открывать вовсе. В МВД отметили, что официальные организации обычно не рассылают файлы без предварительного запроса самого пользователя.
Отдельный сигнал опасности — письма, где получателя подталкивают к немедленным действиям. Чем сильнее сообщение торопит открыть файл или подтвердить сведения, тем полезнее сделать паузу и проверить отправителя иначе.
Иногда вычислить фальшивку можно прямо по тексту — в рассылках встречаются орфографические ошибки, странные обороты и проблемы со стилем. Одно такое несоответствие ещё не доказывает мошенничество, но несколько странностей подряд уже повод остановиться, хотя рассчитывать только на грамотность текста не стоит — современные преступники стараются делать письма убедительнее.
Самая простая защита выглядит почти скучно — не торопиться. Если письмо сообщает о проблеме с аккаунтом, требует срочного подтверждения или предлагает открыть присланный документ, лучше самостоятельно найти официальный сайт и перейти туда привычным способом, не используя контакты из самого сообщения.
Фишинг давно перестал напоминать письмо в духе «вы выиграли миллион, заберите его прямо сейчас» — теперь рассылка выглядит аккуратнее и маскируется под рабочую переписку или уведомление сервиса. В МВД посоветовали смотреть на письмо целиком — адрес, ссылку, вложение, формулировки и саму просьбу — и если хотя бы один элемент выглядит странно, не проверять теорию на собственном аккаунте.
Ранее сообщалось, что мошенники научились обходить SMS-защиту «Госуслуг» через кражу сессии, злоупотребление разрешениями на Android, перехват номера и фишинг в реальном времени.



