Короткий ответ
Надёжнее проверять не оформление, а маршрут действия. Не нажимайте кнопку из сообщения: откройте сервис через закладку или приложение и посмотрите уведомления внутри аккаунта. Адрес страницы и менеджер паролей часто обнаруживают подмену раньше пользователя.
Давление и контекст
Срочность сама по себе не доказывает обман, но должна включить паузу. Особенно подозрительна просьба нарушить обычный процесс: сообщить код, оплатить на новую карту или отключить защиту.
Домен и форма входа
Похожие буквы, лишний дефис и поддомен перед настоящим названием меняют владельца сайта. HTTPS означает шифрованное соединение, а не честность страницы.
После ошибки
Если данные введены, откройте настоящий сервис, смените пароль, завершите сессии и включите 2FA. Для рабочей учётной записи сразу сообщите службе безопасности.
Чек-лист действий
- Сделайте паузу.
- Откройте сервис вручную.
- Сверьте полный домен и отправителя.
- Не сообщайте коды входа.
- Сообщите о фишинге через официальный канал.
Что часто делают неправильно
- Доверять логотипу и HTTPS.
- Звонить по номеру из подозрительного письма.
- Открывать вложение ради проверки.
- Оставлять введённый пароль без смены.