• Ключевая ставка ЦБ14%
  • USD84.240.1%
  • EUR97.300.5%
  • CNY12.550.1%
  • GBP113.520.5%
  • CHF103.030.0%
  • JPY0.540.8%
  • TRY1.730.3%
  • AED22.940.1%
  • KZT0.190.6%
  • BYN27.810.2%
Назад
Дипфишинг: что это и как защититься от атак
Личные финансы
13 мин чтения

Дипфишинг: что это и как защититься от атак

Автор: Кирилл Беляев · Обновлено

Главное

  • Дипфишинг — это целевая атака, при которой мошенник использует контекст вашей реальной переписки, чтобы письмо выглядело как продолжение знакомого диалога.
  • Злоумышленники взламывают почту или мессенджер и отвечают от имени вашего контрагента, подменяя нить диалога.
  • Поддельные голос и видео по запросу могут выдать себя за секунды — проверяйте собеседника по независимым признакам.
  • Перед любым действием проверьте домен отправителя, подпись, реквизиты и позвоните адресату по известному вам номеру.
  • Если вы уже ответили или перевели деньги — действуйте в первые минуты: блокируйте канал через почту, мессенджер, банк и заявление в полицию.

Письмо от «коллеги» с точным упоминанием вашего проекта, сообщение от «партнёра» в том же мессенджере, где вы обсуждали сделку, — так выглядит дипфишинг, атака с точным попаданием в вашу переписку. Мошенник не рассылает шаблоны: он встраивается в уже идущий диалог, отвечает в привычном тоне и просит ровно то, что выглядит логичным в текущем контексте — оплатить счёт, сменить реквизиты, подтвердить код. Отличить подделку сложно, потому что она опирается на реальные детали, которые знает только человек внутри переписки.

Разберём, как устроен дипфишинг и по каким признакам его распознать: что выдаёт подмену нити диалога, как взламывают почту и мессенджеры для ответа от вашего имени и где поддельный голос или видео срывается за секунды. Отдельно — быстрая проверка домена, подписи и реквизитов, порядок действий в первые 60 минут после перевода и блокировка канала через почту, мессенджер, банк и заявление в полицию. В финале — как закрыть доступ к переписке, чтобы не стать звеном цепочки.

Сравните: три лучших предложения

на 16 сентября 2026 г.

Дипфишинг: атака с точным попаданием в вашу переписку

Дипфишинг (deep phishing, целевой фишинг) отличается от массовых рассылок не приёмами, а подготовкой. Мошенник не рассылает тысячи писем в надежде на случайный отклик — он выбирает конкретного человека и изучает его заранее. Целью становятся сотрудники с правом подписи, бухгалтеры, руководители, а также частные лица, у которых в переписке есть крупные суммы, сделки или доступы.

Что делает атаку «глубокой»:

  • Сбор контекста. Из открытых источников, соцсетей, утечек и взломанных ящиков собирают имена коллег, названия проектов, стиль общения, реальные темы переписки.
  • Точная роль отправителя. Пишут не «от банка» вообще, а от конкретного контрагента, руководителя или знакомого, с которым вы действительно ведёте дела.
  • Верное время. Письмо приходит в момент реальной сделки, командировки, отчётного периода — когда просьба выглядит логично.
  • Правдоподобная просьба. Не «переведите деньги на счёт», а «подтвердите реквизиты», «доплатите по счёту», «срочно оплатите, иначе сорвётся поставка».

Кредитные карты: грейс-период

на 16 сентября 2026 г.
200 днейГрейс
ВТБ
Оформить

Ключевое отличие от классического фишинга — отсутствие явных признаков подделки. Массовое письмо выдаёт себя ошибками и шаблонностью; дипфишинг, наоборот, выглядит как обычное рабочее сообщение, потому что собран из вашей же реальности. Именно поэтому автоматические фильтры, настроенные на «типовые» признаки, часто пропускают такие атаки.

Масштаб угрозы растёт: генеративные модели позволяют мошеннику быстро и без ошибок составить письмо на нужном языке и в нужном тоне, а утечки баз данных дают готовый контекст. Дипфишинг перестал быть экзотикой для крупных компаний — под удар попадают и небольшие фирмы, и частные лица. Ниже разберём, как распознать атаку на конкретных признаках и что делать, если вы уже ответили или перевели деньги.

Ингосстрах: от 2 200 ₽цена полиса. Условия · посмотреть все предложения в каталоге

Как выглядит дипфишинг-письмо: контекст, который знает только мошенник

Парадокс дипфишинга в том, что его «правдоподобность» — одновременно и слабое место. Мошенник знает много, но не всё, и именно на стыках знания и незнания появляются зацепки. Разбирайте письмо не по общему впечатлению, а по конкретным элементам.

1. Обращение и тон. Массовый фишинг пишет «Уважаемый клиент». Дипфишинг обращается по имени и фамилии, иногда с должностью. Но проверьте: не перепутаны ли отчество, старый вариант фамилии, устаревшая должность. Мошенник мог взять данные из устаревшей базы.

2. Контекст сделки. В письме упоминается реальный проект, счёт, дата. Сверьте детали с тем, что вы действительно обсуждали: номер договора, сумму, срок. Мошенник часто ошибается в мелочах — сумме, дате, названии этапа.

3. Срочность и давление. «Только сегодня», «до конца дня», «иначе штраф», «руководитель просил не звонить, он на совещании». Искусственная срочность — способ заглушить вашу проверку. Настоящий партнёр не запрещает уточнить.

БСПБ: до 15%Кешбэк. Условия · посмотреть все предложения в каталоге

4. Просьба, выходящая за рамки обычного. Смена реквизитов, оплата на новый счёт, отправка сканов документов, кодов из СМС, переход по «ссылке для подтверждения». Любая просьба, которую раньше этот человек не озвучивал, — повод остановиться.

5. Технические детали. Обратный адрес может отличаться одной буквой или доменом-двойником. Ссылка ведёт не на официальный сайт, а на похожий. Вложения — не тот формат, что обычно (например, вместо PDF — архив или документ с макросом).

Полезный приём: сравните письмо с предыдущими сообщениями от этого человека. Дипфишинг часто «ломает» стиль — меняются приветствие, подпись, манера. Если раньше коллега писал коротко и без подписи, а теперь пришёл официальный текст с логотипом — это сигнал. И наоборот: если деловой партнёр вдруг пишет фамильярно, тоже проверяйте.

Подмена нити диалога: как взламывают почту и мессенджер для ответа от вашего имени

Самый опасный сценарий дипфишинга — не поддельное письмо, а взлом реального ящика или аккаунта. Мошенник получает доступ к переписке и отвечает в существующей нити диалога. Вы видите знакомый адрес, знакомую тему, историю сообщений — и не заподозрить подвох почти невозможно.

Как это происходит технически:

  1. Захват ящика. Через утечку пароля, фишинговую ссылку, перехват кода восстановления или заражение устройства. Часто доступ получают тихо и не меняют пароль, чтобы владелец не заметил.
  2. Изучение переписки. Мошенник читает диалоги, находит активные сделки, определяет, кто принимает решения и кто платит.
  3. Внедрение в нить. Отвечает на реальное письмо, добавляя просьбу: «изменились реквизиты», «оплатите на новый счёт», «пришлите документы». Иногда создаёт правило пересылки, чтобы скрыть ответы настоящего владельца.
  4. Мессенджеры. Аналогично взламывают WhatsApp, Telegram, корпоративные чаты. Здесь атака идёт быстрее и неформальнее — просьба звучит как обычная рабочая переписка.

Признаки, что нить диалога подменена:

  • Собеседник резко меняет тему на деньги или реквизиты без прежнего контекста.
  • Появляются новые участники переписки, которых вы не знаете, якобы «в копии для контроля».
  • Просят не звонить, не писать в другой канал, «решить быстро».
  • В ответе меняется подпись, тон, появляются странные формулировки.
  • Вы не помните, чтобы обсуждали то, на что вам «отвечают».

Отдельный приём — «подмена получателя»: мошенник взламывает ящик контрагента и просит перевести оплату на счёт, который на самом деле принадлежит ему. Внешне это обычная деловая переписка, и единственный надёжный барьер — проверка реквизитов по независимому каналу, а не по тому же письму. Об этом — в разделе о проверке за минуту.

Важно знать

Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а при пропуске такой проверки — вернуть похищенное в течение 30 дней (ФЗ-161).

Источник: ФЗ-161

Голос и видео по запросу: где подделка выдаёт себя за секунды

Дипфишинг всё чаще выходит за пределы текста. Синтез голоса и видео стал доступен: по короткому образцу речи мошенник может сгенерировать фразу, а видеозвонок — подделать лицо в реальном времени. Это не фантастика, а рабочий инструмент целевых атак, особенно когда нужно срочно убедить человека перевести крупную сумму.

Типовой сценарий: вам звонит «руководитель» или «партнёр» знакомым голосом, торопит, просит оплатить счёт, а на уточняющий вопрос отвечает уклончиво. Или приходит короткое видео с просьбой. Задача — создать эффект личного контакта, которому доверяют больше, чем письму.

Где подделка выдаёт себя:

  • Ритм и паузы. Синтезированная речь звучит ровно, без естественных заминок, вздохов, «э-э». Интонации могут быть слегка «плоскими».
  • Реакция на неожиданный вопрос. Задайте вопрос, ответ на который знает только реальный человек: деталь из прошлой встречи, личный факт, номер договора. Синтез не ответит — или ответит общими словами.
  • Задержка и артефакты видео. В поддельном видеозвонке заметны рассинхрон губ и звука, размытость по краям лица, странные моргания, «плывущие» зубы и волосы.
  • Отказ переключить канал. Настоящий человек легко перейдёт в другой мессенджер или перезвонит. Мошенник будет удерживать вас в одном канале и торопить.
  • Контекст. Просьба о деньгах, реквизитах или кодах в сочетании с давлением — красный флаг независимо от качества голоса.

Простое правило: голос и видео — не доказательство личности. Их можно подделать. Доказательством остаётся только проверка по независимому каналу: перезвонить по номеру, который вы знаете заранее, а не по тому, что вам дали в разговоре. Если «руководитель» просит оплатить срочно и не звонить ему на рабочий номер — это атака. Положите трубку и свяжитесь с человеком сами.

Проверка за минуту: домен, подпись, реквизиты и обратный звонок

Дипфишинг рассчитан на то, что вы действуете на эмоциях и в спешке. Простая последовательность проверок занимает меньше минуты и срывает большинство атак. Выполняйте её при любой просьбе о деньгах, данных или доступах — даже если отправитель кажется знакомым.

  1. Проверьте домен отправителя. Разверните адрес полностью, а не читайте имя. Смотрите на часть после «@». Домены-двойники отличаются одной буквой, заменой латинских символов на похожие, добавлением слов вроде «-support», «-secure», «-payment».
  2. Сверьте подпись и стиль. Сравните с предыдущими письмами этого человека. Изменившиеся подпись, логотип, обращение — повод для проверки.
  3. Наведите курсор на ссылку, не кликая. Реальный адрес появится во всплывающей подсказке. Если он ведёт не туда, куда обещает текст, — не переходите.
  4. Проверьте реквизиты отдельно. Если просят оплатить на новый счёт или изменить реквизиты, сверьте их с договором и с прежней перепиской. Изменение платёжных данных — классический признак дипфишинга.
  5. Позвоните по известному номеру. Не по тому, что указан в письме или в разговоре, а по тому, который у вас сохранён или есть в договоре. Задайте вопрос, ответ на который знает только реальный человек.
  6. Не пересылайте коды и документы. Ни СМС-коды, ни сканы паспорта, ни доступы. Легитимный запрос таких данных по почте или в мессенджере — почти всегда атака.

Полезно заранее договориться с ключевыми контрагентами о «кодовом слове» или правиле: смена реквизитов подтверждается только звонком на известный номер. Это дешёвая мера, которая закрывает самый дорогой сценарий — подмену платёжных данных.

Если сомневаетесь — не отвечайте сразу. Пауза в 10 минут не сорвёт реальную сделку, но сорвёт атаку. Мошенник торопит именно потому, что при спокойной проверке его схема рассыпается.

Уже ответили или перевели деньги: первые 60 минут

Если вы поняли, что стали жертвой дипфишинга, счёт идёт на минуты. Чем быстрее вы действуете, тем выше шанс остановить деньги и закрыть доступ. Порядок действий зависит от того, что именно произошло.

Если перевели деньги на счёт мошенника:

  1. Немедленно позвоните в банк по горячей линии и сообщите о мошенническом переводе. Попросите попытаться отозвать платёж и заблокировать дальнейшие операции.
  2. Заблокируйте карту и доступы в приложении или по телефону — это останавливает дальнейшие списания.
  3. Подайте в банк заявление о несогласии с операцией. Зафиксируйте номер обращения, дату и время, имя сотрудника.
  4. Подайте заявление в полицию. Возьмите талон-уведомление о приёме заявления — он понадобится для дальнейших разбирательств.
  5. Сохраните доказательства: скриншоты переписки, письма, номер счёта, чеки, детали звонков.

Если вы сообщили коды, пароли или данные карты:

  1. Срочно смените пароли почты, банка, мессенджеров. Начните с почты — через неё восстанавливают остальные доступы.
  2. Включите двухфакторную аутентификацию везде, где её ещё нет.
  3. Проверьте настройки почты на предмет правил пересылки и «доверенных» адресов, которые вы не создавали, — мошенники часто оставляют скрытый доступ.
  4. Проверьте выписки по счетам и картам за последние дни.

Если вы ответили на письмо, но ничего не переводили: не считайте инцидент закрытым. Мошенник получил подтверждение, что адрес активен, и может продолжить атаку. Предупредите коллег и контрагентов, что от вашего имени может идти подозрительная переписка, и проверьте устройство на вредоносное ПО.

Ключевое правило первых минут: сначала блокируйте и звоните, потом разбирайтесь. Каждый час промедления снижает шансы вернуть деньги.

Блокировка канала: почта, мессенджер, банк и заявление в полицию

После экстренных мер нужно перекрыть канал, через который действовал мошенник, и зафиксировать инцидент официально. Это защищает вас от повторных атак и создаёт основу для возврата средств.

Почта и аккаунты. Смените пароль, завершите все активные сессии на всех устройствах, включите двухфакторную аутентификацию. Проверьте фильтры и правила пересылки. Если ящик корпоративный — немедленно сообщите в службу информационной безопасности: мошенник может использовать ваш адрес для атак на коллег и партнёров.

Мессенджеры. Включите двухэтапную проверку, проверьте привязанные устройства и сессии, отключите незнакомые. Предупредите контакты, что от вашего имени могла идти подозрительная переписка.

Банк. Заблокируйте карту и сомнительные операции, подайте заявление о несогласии с операцией. Блокировка останавливает дальнейшие списания — это первое, что нужно сделать. Уточните в банке порядок оспаривания перевода и сроки рассмотрения.

Полиция. Подайте заявление о мошенничестве. Приложите переписку, реквизиты, чеки, данные о звонках. Возьмите талон-уведомление. Если сумма значительная, имеет смысл проконсультироваться с юристом о гражданском иске.

Если атака связана с давлением по долгам или звонками от «коллекторов», помните о законных границах: по ФЗ-230 коллекторы не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте и жалуйтесь в ФССП.

Отдельно — если мошенники использовали поддельные документы или представлялись сотрудниками банка, сообщите об этом в банк и в Банк России через интернет-приёмную. Это помогает блокировать схемы, а не только единичный случай.

Ключевая ставка ЦБ РФ

на 16 сентября 2026 г.

14%

Ставки по вкладам и кредитам ориентируются на этот показатель.

Как закрыть доступ к переписке и не стать звеном цепочки

Дипфишинг опасен не только прямой кражей, но и тем, что через взломанный аккаунт мошенник атакует ваше окружение. Вы можете стать звеном цепочки: от вашего имени приходят письма коллегам, партнёрам, родственникам — и они доверяют, потому что это вы. Задача — не дать превратить ваш аккаунт в инструмент атаки.

Базовая гигиена доступа:

  • Уникальные пароли для почты, банка и мессенджеров. Не повторяйте один пароль на разных сервисах.
  • Двухфакторная аутентификация везде, где возможно, — приложение-аутентификатор надёжнее СМС.
  • Менеджер паролей вместо записей в заметках и браузере.
  • Регулярная проверка активных сессий и устройств в настройках аккаунтов.
  • Обновления системы, браузера и приложений — вовремя.

Защита переписки:

  • Не открывайте вложения от незнакомых адресов и подозрительные ссылки даже от знакомых — сначала проверьте отправителя.
  • Не пересылайте по почте и в мессенджерах сканы паспорта, коды, пароли, реквизиты без острой необходимости.
  • Для чувствительных документов используйте защищённые каналы и шифрование.
  • Настройте уведомления о входах в аккаунты — так вы заметите взлом раньше.

Защита окружения:

  • Предупредите коллег, партнёров и близких о риске дипфишинга и договоритесь о правиле подтверждения любых денежных просьб по независимому каналу.
  • Введите «кодовое слово» для срочных просьб в семье и в рабочей команде.
  • Если ваш аккаунт взломали — сразу сообщите всем контактам, что от вашего имени может идти мошенническая переписка.

И главное: относитесь к любой просьбе о деньгах или данных как к потенциальной атаке, пока не проверили её по независимому каналу. Дипфишинг побеждает доверчивость и спешку — значит, защита строится на паузе и проверке. Одна минута сомнения дешевле потерянной суммы.

Часто спрашивают

Можно ли вернуть деньги, если перевёл их мошенникам при дипфишинге?
Шанс есть только в первые часы: сразу позвоните в банк и потребуйте отменить перевод или заблокировать получателя, затем подайте заявление о несогласии с операцией и заявление в полицию. Блокировка останавливает дальнейшие списания, но вернуть уже выведенные средства удаётся редко.
Сколько времени есть на отмену перевода после дипфишинг-атаки?
Действовать нужно в первые 60 минут — пока деньги не ушли дальше по цепочке счетов. Чем быстрее вы позвоните в банк и заблокируете карту в приложении или по горячей линии, тем выше шанс остановить операцию.
Как проверить письмо, если оно пришло в ответ на реальную переписку?
Смотрите на адрес отправителя целиком, а не на имя: домен после @ должен совпадать с настоящим доменом компании. Дополнительно проверьте подпись, реквизиты в счёте и позвоните человеку по известному вам номеру, а не по тому, что указан в письме.
Нужно ли менять пароли, если я только открыл дипфишинг-письмо, но не отвечал?
Если вы не переходили по ссылкам и не вводили данные, срочная смена паролей не требуется — достаточно удалить письмо и сообщить в службу безопасности компании. Но при любом клике по ссылке или вводе логина сразу меняйте пароль и включайте двухфакторную аутентификацию.
Какой срок у банка на разбор заявления о мошеннической операции?
Точный срок зависит от банка и регулируется договором и законом, поэтому заявление о несогласии с операцией подавайте в день обнаружения — это фиксирует вашу позицию. Параллельно подайте заявление в полицию: без него банк чаще отказывает в возврате.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.