Статья #43 · Угрозы

Что такое фишинг и как его распознать

Фишинг заставляет человека самостоятельно отдать пароль, код, платёжные данные или установить файл. Сообщение имитирует знакомый сервис и создаёт повод действовать быстро: блокировка, возврат денег, подарок или просьба руководителя.

Автор: редакция NDK VPN Обновлено: 02.08.2026 Время чтения: 3 мин.

Короткий ответ

Надёжнее проверять не оформление, а маршрут действия. Не нажимайте кнопку из сообщения: откройте сервис через закладку или приложение и посмотрите уведомления внутри аккаунта. Адрес страницы и менеджер паролей часто обнаруживают подмену раньше пользователя.

Давление и контекст

Срочность сама по себе не доказывает обман, но должна включить паузу. Особенно подозрительна просьба нарушить обычный процесс: сообщить код, оплатить на новую карту или отключить защиту.

Домен и форма входа

Похожие буквы, лишний дефис и поддомен перед настоящим названием меняют владельца сайта. HTTPS означает шифрованное соединение, а не честность страницы.

После ошибки

Если данные введены, откройте настоящий сервис, смените пароль, завершите сессии и включите 2FA. Для рабочей учётной записи сразу сообщите службе безопасности.

Чек-лист действий

  1. Сделайте паузу.
  2. Откройте сервис вручную.
  3. Сверьте полный домен и отправителя.
  4. Не сообщайте коды входа.
  5. Сообщите о фишинге через официальный канал.

Что часто делают неправильно

Источники и документация

Вопросы по теме

Может ли письмо прийти с настоящего адреса?

Да, если аккаунт отправителя захвачен или домен настроен небезопасно. Проверяйте смысл запроса другим каналом.

Защищает ли 2FA?

Снижает риск, но фишинговый посредник может запросить код в реальном времени. Passkey устойчивее к поддельному домену.

Поможет ли VPN?

VPN не распознаёт намерения страницы и не мешает пользователю отдать пароль.

Продолжить

Следующие статьи