При поддержке:

- Главная
- Онлайн тренинги
- Цифровая безопасность для людей старшего поколения
- Урок 3: Осторожно! Cообщения, письма и сайты-ловушки
Урок 3: Осторожно! Cообщения, письма и сайты-ловушки
О чём поговорим в этом уроке
- Что такое фишинг и как он выглядит в СМС, почте и мессенджерах.
- Как отличить поддельное сообщение от настоящего.
- Почему нельзя переходить по ссылкам из сообщений.
- Как распознать поддельный сайт и что такое «замок» в строке браузера.
- Простое правило, которое убережёт от кражи данных.
В прошлом уроке мы разобрали телефонные звонки. Но мошенники давно освоили и другие каналы: СМС, электронную почту, сообщения в WhatsApp и Viber. Там они тоже давят на срочность и страх, только чаще всего подсовывают ссылку и ждут, что вы по ней перейдёте. Это называется фишинг — «рыбалка» по-английски. Мошенник забрасывает крючок-ссылку и ждёт, пока кто-то клюнет и оставит на поддельном сайте свои ценные данные.
Как выглядит фишинговое сообщение
Представьте: вы получаете СМС или письмо. На первый взгляд оно от банка, от Госуслуг, от Пенсионного фонда или от службы доставки. Текст всегда один из трёх типов:
- Пугающий: «Ваш аккаунт заблокирован. Чтобы восстановить, перейдите по ссылке и подтвердите данные. Иначе все средства будут потеряны».
- Заманчивый: «Вам начислена компенсация 14 500 рублей. Для получения перейдите по ссылке и укажите реквизиты карты».
- Любопытный: «Ваша посылка ожидает, но адрес неверный. Обновите данные по ссылке».
Во всех случаях есть ссылка — строчка, которая начинается с «http» или просто с «www». На неё предлагают нажать. И обязательно подгоняют: «Срок действия ссылки — 2 часа», «Сделайте немедленно».
Что вы должны знать: Банк, Госуслуги, налоговая, Пенсионный фонд никогда не рассылают сообщения с прямыми ссылками, требующими ввода паролей, данных карты или кодов из СМС. Все важные уведомления дублируются в личном кабинете на официальном сайте или в приложении.
Почему нельзя переходить по ссылке из сообщения
Даже если сообщение выглядит как настоящее, с логотипом и правильным текстом, ссылка может вести на поддельный сайт. Мошенники копируют оформление официального сайта один в один. Вы переходите, видите знакомую страницу, вводите логин, пароль, данные карты — и всё это тут же уходит к преступникам.
Альтернатива ещё хуже: переход по ссылке может незаметно установить на телефон вирус, который будет сам перехватывать ваши пароли и коды из СМС.
Помните пример с адресом из прошлого урока: bank.ru — настоящий, banke.ru — лишняя буква «e», и вы этого не заметите. Или: gosuslugi.ru — официальный, а gosuslugy.ru — хвостик с латинской «y» вместо русской «и». Глаз разницу почти не видит.
Тренируемся: ещё примеры подмен адресов
Вот как мошенники маскируют липовый адрес под знакомый. Попробуйте с ходу найти ошибку:
- sberbank.ru → sberbanke.ru (лишняя «e»)
- nalog.ru → naloq.ru (буква «g» заменена на «q»)
- mts.ru → mtc.ru (последняя буква латинская «c» вместо русской «с» — визуально одно и то же)
- pfr.gov.ru (Пенсионный фонд) → pfr-gov.ru, pfr.online
- gibdd.ru → gibdd‑online.ru, gibdd‑site.ru
Если вам прислали ссылку и вы не уверены, что адрес правильный, не гадайте. Не переходите по ней. Проверьте сами.
Как проверять самим (и не попасться)
- Не нажимайте на ссылку из сообщения.
Просто сотрите сообщение. Если хотите убедиться, что всё в порядке, откройте браузер (Яндекс, Google) и вбейте название организации в поисковую строку. Например: «Сбербанк официальный сайт» или «Госуслуги вход». Переходите только по тому адресу, который нашли сами. Не по ссылке из сообщения. - Заходите в приложение банка или Госуслуг напрямую.
Если у вас установлено приложение банка на телефоне, откройте его и проверьте уведомления. Там же можно позвонить в службу поддержки через приложение. Это самый безопасный путь. - Обратите внимание на адрес в строке браузера.
Когда вы уже на сайте, посмотрите наверх, в строку, где написан адрес. Сверьте до последней буквы. Если есть сомнения, закройте страницу и наберите адрес заново вручную. Не вводите там никаких данных. - Ищите значок замка.
Рядом с адресом настоящего сайта должен быть маленький значок в виде закрытого замка. Это означает, что соединение защищено. Если замка нет или он открыт, или браузер пишет «Небезопасно» — никогда не вводите на этой странице пароль или данные карты.
Что ещё бывает в мессенджерах: осторожно, «знакомые»
Мошенники часто взламывают аккаунты ваших знакомых в WhatsApp или Viber. Потом от имени этого знакомого приходит сообщение: «Привет, займи 5 тысяч до завтра, срочно нужно, переведи на эту карту». Или: «Посмотри это видео, это ты?» — и ссылка.
Как поступать:
- Не отвечайте на такие сообщения в мессенджере.
- Обязательно перезвоните человеку на его обычный мобильный номер и спросите лично, отправлял ли он вам такое сообщение.
- Никакие просьбы о деньгах, ссылках и голосованиях не выполняйте без проверки голосом и конкретным номером телефона.
Запомните: «красные флаги» фальшивого сообщения
- Вас торопят: «Срочно перейдите, иначе деньги пропадут».
- Просят перейти по ссылке и ввести пароль, код из СМС, данные карты.
- Отправитель незнаком или имитирует известное название, но с ошибкой.
- В адресе сайта есть лишние символы, дефисы или буквы другого алфавита.
- Нет значка замка.
Золотое правило модуля
Никогда не переходите по ссылкам из СМС, писем и мессенджеров. Любую информацию проверяйте самостоятельно: через официальный сайт, найденный в Яндексе, или через приложение на телефоне, или по звонку на известный вам номер банка/учреждения. Ввод данных на поддельном сайте крадёт ваши деньги и документы.
В следующем модуле мы поговорим о новой угрозе: как мошенники могут подделать голос и даже видео ваших близких. Это уже не фантастика, и мы научимся защищаться.
Короткое правило для памятки:
«Ссылки в СМС и сообщениях — под запретом. Адрес сайта проверяй глазами: лишняя буква — ловушка. Замок в строке браузера — обязателен. Сомневаешься — закрой страницу и найди сайт сам через поиск».