Урок 3: Осторожно! Сообщения, письма и сайты-ловушки

При поддержке:

             

Урок 3: Осторожно! Cообщения, письма и сайты-ловушки

О чём поговорим в этом уроке

  • Что такое фишинг и как он выглядит в СМС, почте и мессенджерах.
  • Как отличить поддельное сообщение от настоящего.
  • Почему нельзя переходить по ссылкам из сообщений.
  • Как распознать поддельный сайт и что такое «замок» в строке браузера.
  • Простое правило, которое убережёт от кражи данных.

В прошлом уроке мы разобрали телефонные звонки. Но мошенники давно освоили и другие каналы: СМС, электронную почту, сообщения в WhatsApp и Viber. Там они тоже давят на срочность и страх, только чаще всего подсовывают ссылку и ждут, что вы по ней перейдёте. Это называется фишинг — «рыбалка» по-английски. Мошенник забрасывает крючок-ссылку и ждёт, пока кто-то клюнет и оставит на поддельном сайте свои ценные данные.

Как выглядит фишинговое сообщение

Представьте: вы получаете СМС или письмо. На первый взгляд оно от банка, от Госуслуг, от Пенсионного фонда или от службы доставки. Текст всегда один из трёх типов:

  • Пугающий: «Ваш аккаунт заблокирован. Чтобы восстановить, перейдите по ссылке и подтвердите данные. Иначе все средства будут потеряны».
  • Заманчивый: «Вам начислена компенсация 14 500 рублей. Для получения перейдите по ссылке и укажите реквизиты карты».
  • Любопытный: «Ваша посылка ожидает, но адрес неверный. Обновите данные по ссылке».

Во всех случаях есть ссылка — строчка, которая начинается с «http» или просто с «www». На неё предлагают нажать. И обязательно подгоняют: «Срок действия ссылки — 2 часа», «Сделайте немедленно».

Что вы должны знать: Банк, Госуслуги, налоговая, Пенсионный фонд никогда не рассылают сообщения с прямыми ссылками, требующими ввода паролей, данных карты или кодов из СМС. Все важные уведомления дублируются в личном кабинете на официальном сайте или в приложении.

Почему нельзя переходить по ссылке из сообщения

Даже если сообщение выглядит как настоящее, с логотипом и правильным текстом, ссылка может вести на поддельный сайт. Мошенники копируют оформление официального сайта один в один. Вы переходите, видите знакомую страницу, вводите логин, пароль, данные карты — и всё это тут же уходит к преступникам.

Альтернатива ещё хуже: переход по ссылке может незаметно установить на телефон вирус, который будет сам перехватывать ваши пароли и коды из СМС.

Помните пример с адресом из прошлого урока: bank.ru — настоящий, banke.ru — лишняя буква «e», и вы этого не заметите. Или: gosuslugi.ru — официальный, а gosuslugy.ru — хвостик с латинской «y» вместо русской «и». Глаз разницу почти не видит.

Тренируемся: ещё примеры подмен адресов

Вот как мошенники маскируют липовый адрес под знакомый. Попробуйте с ходу найти ошибку:

  • sberbank.rusberbanke.ru (лишняя «e»)
  • nalog.runaloq.ru (буква «g» заменена на «q»)
  • mts.rumtc.ru (последняя буква латинская «c» вместо русской «с» — визуально одно и то же)
  • pfr.gov.ru (Пенсионный фонд) → pfr-gov.ru, pfr.online
  • gibdd.ru → gibdd‑online.ru, gibdd‑site.ru

Если вам прислали ссылку и вы не уверены, что адрес правильный, не гадайте. Не переходите по ней. Проверьте сами.

Как проверять самим (и не попасться)

  1. Не нажимайте на ссылку из сообщения.
    Просто сотрите сообщение. Если хотите убедиться, что всё в порядке, откройте браузер (Яндекс, Google) и вбейте название организации в поисковую строку. Например: «Сбербанк официальный сайт» или «Госуслуги вход». Переходите только по тому адресу, который нашли сами. Не по ссылке из сообщения.
  2. Заходите в приложение банка или Госуслуг напрямую.
    Если у вас установлено приложение банка на телефоне, откройте его и проверьте уведомления. Там же можно позвонить в службу поддержки через приложение. Это самый безопасный путь.
  3. Обратите внимание на адрес в строке браузера.
    Когда вы уже на сайте, посмотрите наверх, в строку, где написан адрес. Сверьте до последней буквы. Если есть сомнения, закройте страницу и наберите адрес заново вручную. Не вводите там никаких данных.
  4. Ищите значок замка.
    Рядом с адресом настоящего сайта должен быть маленький значок в виде закрытого замка. Это означает, что соединение защищено. Если замка нет или он открыт, или браузер пишет «Небезопасно» — никогда не вводите на этой странице пароль или данные карты.

Что ещё бывает в мессенджерах: осторожно, «знакомые»

Мошенники часто взламывают аккаунты ваших знакомых в WhatsApp или Viber. Потом от имени этого знакомого приходит сообщение: «Привет, займи 5 тысяч до завтра, срочно нужно, переведи на эту карту». Или: «Посмотри это видео, это ты?» — и ссылка.

Как поступать:

  • Не отвечайте на такие сообщения в мессенджере.
  • Обязательно перезвоните человеку на его обычный мобильный номер и спросите лично, отправлял ли он вам такое сообщение.
  • Никакие просьбы о деньгах, ссылках и голосованиях не выполняйте без проверки голосом и конкретным номером телефона.

Запомните: «красные флаги» фальшивого сообщения

  • Вас торопят: «Срочно перейдите, иначе деньги пропадут».
  • Просят перейти по ссылке и ввести пароль, код из СМС, данные карты.
  • Отправитель незнаком или имитирует известное название, но с ошибкой.
  • В адресе сайта есть лишние символы, дефисы или буквы другого алфавита.
  • Нет значка замка.

Золотое правило модуля

Никогда не переходите по ссылкам из СМС, писем и мессенджеров. Любую информацию проверяйте самостоятельно: через официальный сайт, найденный в Яндексе, или через приложение на телефоне, или по звонку на известный вам номер банка/учреждения. Ввод данных на поддельном сайте крадёт ваши деньги и документы.

В следующем модуле мы поговорим о новой угрозе: как мошенники могут подделать голос и даже видео ваших близких. Это уже не фантастика, и мы научимся защищаться.

Короткое правило для памятки:
«Ссылки в СМС и сообщениях — под запретом. Адрес сайта проверяй глазами: лишняя буква — ловушка. Замок в строке браузера — обязателен. Сомневаешься — закрой страницу и найди сайт сам через поиск».