Киберэксперт рассказал, как распознать фишинговое письмо по домену ссылки

AI Изображение создано с помощью ИИ и носит иллюстративный характер
Мошенники всё чаще маскируют фишинговые письма под сообщения от банков и сервисов, поэтому при проверке важно обращать внимание на адрес отправителя и домен ссылки. Об этом 2 октября «Известиям» рассказал эксперт по кибербезопасности «Контур.Эгиды», директор по продукту Staffcop Даниил Бориславский. Об этом рассказывает издание Известия.
По его словам, злоумышленники могут регистрировать домены, которые отличаются от настоящих лишь одной буквой или дополнительным словом. Также распространён приём, когда пользователя пытаются заставить действовать немедленно: в письмах могут требовать подтвердить вход, перейти по ссылке или предотвратить якобы скорую блокировку аккаунта.
Эксперт советует в таких случаях не спешить и самостоятельно проверять информацию. Если письмо якобы отправлено банком, безопаснее открыть официальное приложение или вручную перейти на сайт организации, а не использовать ссылку из сообщения.
Перед переходом по ссылке стоит посмотреть, куда она ведёт. На компьютере для этого достаточно навести курсор на ссылку и проверить адрес. Наличие HTTPS или значка замка не гарантирует безопасность, поскольку фишинговые сайты также могут использовать защищённое соединение. Главным ориентиром остаётся доменное имя.
Бориславский рекомендует использовать разные пароли для разных сервисов. Даже сложный пароль не обеспечивает достаточной защиты, если он применяется в нескольких аккаунтах. Для удобства можно использовать длинные пароли или парольные фразы, а при большом количестве учётных записей — менеджер паролей.
Дополнительным уровнем защиты становится двухфакторная аутентификация. Она не позволяет войти в аккаунт только с помощью украденного пароля. Однако одноразовые коды также нельзя передавать посторонним.
Если пользователь уже ввёл пароль на подозрительной странице, его необходимо как можно быстрее изменить через официальный сайт или приложение соответствующего сервиса. После этого следует завершить активные сессии, проверить историю входов и включить двухфакторную аутентификацию. Для электронной почты дополнительно рекомендуется проверить настройки переадресации сообщений и способы восстановления доступа. Если такой же пароль использовался в других сервисах, его также необходимо заменить.
Последние новости Крыма уже в твоем телефоне - подписывайся на телеграм-канал «Крым Live»



