
Фишинг: презентация темы и защиты от атак
Автор: Андрей Захаров · Обновлено
Главное
- Презентация о фишинге нужна не для лекции, а для обратной связи: без неё материал уходит в пустоту.
- На слайдах показывают анатомию фишингового письма и сайта, а не абстрактные предупреждения.
- Сценарии подбирают под аудиторию: банк, госуслуги, маркетплейс, работодатель.
- Скриншоты и примеры собирают, не нарушая закон.
- Эффективность проверяют интерактивом «найди подделку» и метриками усвоения материала.
Фишинг остаётся одним из самых массовых способов обмана: поддельные письма и сайты маскируются под банки, госуслуги, маркетплейсы и даже работодателей. Один неверный клик — и деньги или личные данные уходят мошенникам. Именно поэтому презентация о фишинге стала обязательным элементом обучения сотрудников и школьников: она превращает сухую теорию в узнаваемые образы, которые всплывают в памяти в нужный момент.
Материал ниже — практическое руководство для тех, кто готовит такую презентацию: HR, службы безопасности, учителей и волонтёров. Разберём, кому и зачем её показывают, что выносить на слайды, как показать анатомию фишингового письма и сайта, какие сценарии взять из жизни банков, госуслуг, маркетплейсов и найма. Отдельно — как легально собрать скриншоты, выстроить структуру от крючка до призыва к действию, встроить тест «найди подделку» и измерить, что аудитория действительно усвоила. В финале — готовый план слайдов на 15 минут для офиса и школы.
Зачем нужна презентация о фишинге и кто её смотрит
Фишинг перестал быть «проблемой невнимательных пользователей»: сегодня это отрасль с готовыми скриптами, шаблонами страниц и сервисами рассылки. Именно поэтому разговор о нём в формате презентации решает задачу, которую не решает ни памятка на стене, ни пост в корпоративном чате, — он показывает механику атаки в динамике, на конкретном примере, с разбором ошибок в реальном времени.
Сравните: три лучших предложения
на 16 сентября 2026 г.Аудитория делится на три группы, и для каждой нужен свой акцент. Сотрудники компании — это про деньги и репутацию: одна введённая учётная запись может открыть доступ к бухгалтерии или клиентской базе. Школьники и студенты — про личные аккаунты, игры, подписки и первые банковские карты. Старшее поколение — про звонки «из банка» и «из поликлиники», где давление и срочность работают лучше любых технических уловок.
Практический критерий: если после презентации слушатель не может назвать хотя бы два признака подделки и одно действие при подозрении — материал не сработал. Поэтому цель презентации формулируется не как «рассказать о фишинге», а как «научить распознавать и правильно реагировать». Разница принципиальная: первое даёт информированность, второе — навык.
Кредитные карты: грейс-период
на 16 сентября 2026 г.Отдельно стоит учитывать формат. Для офиса уместна презентация на 15 минут внутри планёрки или отдельного занятия по безопасности, для школы — блок в рамках классного часа или урока информатики, для смешанной аудитории — вебинар с записью. Длительность и глубина разбора зависят от того, сколько времени слушатели готовы удерживать внимание: после 20 минут без интерактива усвоение падает, поэтому в структуру заранее закладывают вопросы и мини-тест.
Что показать на слайдах: анатомия фишингового письма и сайта
Слайд с «разбором по частям» — ядро всей презентации. На нём одно письмо или одна страница разбирается на элементы, и каждый элемент подписывается: что мошенник подделал, на что давит, где спрятан признак подделки.
Ингосстрах: от 2 200 ₽ — цена полиса. Условия · посмотреть все предложения в каталоге
Для письма стоит вынести на слайд следующие зоны:
- Имя отправителя — отображаемое имя совпадает с известной организацией, а адрес отличается одной буквой или доменом-двойником.
- Тема и первые строки — срочность, угроза блокировки, обещание выплаты, «ваш заказ отменён».
- Ссылка — видимый текст и реальный адрес не совпадают; при наведении всплывает чужой домен.
- Вложение — счёт, акт, «детализация» в формате, который требует включить макросы или ввести пароль.
- Подпись и контакты — общие формулировки, отсутствие конкретного исполнителя.
Для сайта логика та же, но акцент на визуальных мелочах: адресная строка, логотип с искажёнными пропорциями, форма, которая просит лишние данные (CVV, код из СМС, полный номер карты), отсутствие нормальной работы кнопок меню. Хороший приём — показать рядом два скриншота: настоящую страницу входа и подделку. Слушатели почти всегда находят отличия сами, и это запоминается лучше, чем готовый список.
Россельхозбанк: до 15% — Кешбэк. Условия · посмотреть все предложения в каталоге
Не стоит перегружать слайд техническими деталями вроде разбора заголовков письма или кода страницы — они уместны только для аудитории с базовой технической подготовкой. Для остальных важнее связка «признак → что за ним стоит → что делать». Именно эта тройка превращает слайд из иллюстрации в инструкцию.
Сценарии для слайдов: банк, госуслуги, маркетплейс, работодатель
Один и тот же фишинг выглядит по-разному в зависимости от приманки. Четыре сценария закрывают почти все ситуации, с которыми слушатели столкнутся в жизни, и каждый удобно показать на отдельном слайде с коротким разбором.
| Сценарий | Легенда мошенника | Что просят | Красный флаг |
|---|---|---|---|
| Банк | «Подозрительная операция», «подтвердите перевод» | Код из СМС, данные карты, вход в приложение по ссылке | Банк не просит код и не ведёт по ссылкам в мессенджере |
| Госуслуги | «Вам положена выплата», «аккаунт заблокирован» | Логин, пароль, код подтверждения | Уведомления приходят только внутри самого портала |
| Маркетплейс | «Возврат за отменённый заказ», «проблема с доставкой» | Данные карты для «возврата», переход по ссылке | Возврат идёт тем же способом, которым была оплата |
| Работодатель | «Ознакомьтесь с приказом», «обновите доступ к корпоративной почте» | Ввод корпоративного пароля на сторонней странице | Служебные документы не рассылают с внешних адресов |
Каждый сценарий стоит сопровождать одной фразой-якорем, которую слушатель запомнит: «код из СМС не называем никому», «выплаты не требуют пароля», «возврат не просит реквизиты заново», «приказы не приходят с личной почты». Короткие формулы работают лучше длинных объяснений, потому что всплывают в памяти в момент атаки.
Если в компании были реальные инциденты, обезличенный разбор одного из них усилит слайды. Важно не называть виновных и не превращать презентацию в публичную порку — иначе следующая жертва промолчит вместо того, чтобы сообщить о клике по ссылке. Правильная рамка: «ошибка случается с каждым, критично — быстро сообщить».
Как собрать скриншоты и примеры, не нарушая закон
Соблазн взять «настоящий» фишинговый сайт и показать его вживую опасен по двум причинам: можно случайно перейти по активной ссылке с рабочего устройства, а можно нарушить права на чужие товарные знаки и персональные данные, если в кадр попали реальные логины, номера карт или имена.
Важно знать
Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а при пропуске такой проверки — вернуть похищенное в течение 30 дней (ФЗ-161).
Источник: ФЗ-161
Безопасный порядок действий:
- Используйте только обезличенные примеры: замазывайте или заменяйте реальные адреса, номера, имена, суммы.
- Не открывайте подозрительные ссылки с рабочих устройств — для демонстрации берите сохранённые скриншоты или учебные макеты.
- Собственные макеты писем и страниц рисуйте сами: так вы не нарушаете чужие права и полностью контролируете содержание.
- Логотипы реальных организаций в учебных материалах используйте осторожно — лучше заменять нейтральными или подписывать «пример, не является официальным сообщением».
- Если пример взят из внутреннего инцидента — получите согласие службы безопасности и уберите всё, что позволяет опознать сотрудника.
Отдельный момент — источники вдохновения. Обучающие материалы по кибербезопасности, публикации антивирусных компаний и разборы инцидентов дают готовые схемы, но их нельзя копировать дословно: переработайте под свою аудиторию и добавьте локальные примеры. Слушатели лучше реагируют на ситуации, похожие на их повседневность, — письмо от «бухгалтерии», «курьера», «классного руководителя».
Если презентация публикуется на сайте школы или компании, проверьте, что в слайдах нет активных ссылок и QR-кодов, ведущих на реальные фишинговые ресурсы. Даже в учебных целях это создаёт риск: кто-то отсканирует код и перейдёт по нему без контекста.
Структура презентации: от крючка до призыва к действию
Рабочая схема строится по принципу «зацепить — показать — научить — закрепить — направить». Каждый блок решает свою задачу, и вместе они удерживают внимание без провалов.
- Крючок. Одна история или вопрос: «Кто из вас получал письмо о заблокированной карте?» — поднимает руки, вовлекает, снимает дистанцию.
- Масштаб. Пара фактов о распространённости атак, без запугивания: показать, что это массовое явление, а не редкий случай.
- Анатомия. Разбор письма и сайта по элементам — ядро презентации.
- Сценарии. Четыре приманки: банк, госуслуги, маркетплейс, работодатель.
- Действия при подозрении. Что делать прямо сейчас: не переходить, не вводить данные, сообщить в банк или службу безопасности.
- Интерактив. Мини-тест «найди подделку» с разбором.
- Призыв к действию. Конкретный шаг: включить двухфакторную аутентификацию, сохранить номер службы безопасности, сообщить об инциденте по внутреннему каналу.
Баланс времени примерно такой: крючок и масштаб — коротко, анатомия и сценарии — основная часть, интерактив и призыв — финал. Если презентация длится 15 минут, на разбор кейсов уходит больше половины, иначе слушатели запомнят только вступление.
Финальный слайд не должен быть списком общих пожеланий. Оставьте на нём три вещи: куда сообщать о подозрительном письме, как включить двухфакторную аутентификацию и какой номер набирать, если деньги уже ушли. Такой слайд фотографируют и сохраняют — а значит, он работает после презентации.
Интерактив на слайдах: тест «найди подделку» и разбор ошибок
Интерактив превращает пассивное слушание в тренировку навыка. Простейший формат — слайд с двумя письмами или двумя страницами входа: одна настоящая, одна поддельная. Аудитория голосует, затем ведущий разбирает отличия. Работает и в офлайн-формате с поднятыми руками, и в вебинаре через опрос.
Чтобы тест был полезным, а не развлекательным, соблюдайте несколько условий:
- Отличия должны быть реалистичными: не грубые ошибки вроде «Сбербанкк», а тонкие — другой домен, иная формулировка обращения, отсутствие персонализации.
- На каждый слайд — не больше трёх-четырёх признаков, иначе внимание распыляется.
- После голосования обязательно разбор: почему это признак подделки и что за ним стоит.
- Один из примеров должен быть настоящим сообщением — чтобы слушатели не начали подозревать всё подряд.
Второй формат — «разбор ошибок»: показать письмо, на которое кто-то уже кликнул, и разобрать по шагам, что произошло и что нужно было сделать. Здесь важно сохранять уважительный тон: жертвой может стать каждый, и задача — не высмеять, а показать алгоритм восстановления. Если данные уже введены, порядок действий такой: позвонить в банк по номеру с обратной стороны карты, сменить пароли, отозвать активные сессии, включить двухфакторную аутентификацию.
По закону у пострадавшего есть инструменты защиты: по заявлению о спорной операции банк обязан ответить в течение 30 дней, а по трансграничным переводам — 60 дней. Письменный ответ понадобится для жалобы в ЦБ или для суда. Эти сроки стоит упомянуть на слайде — они снимают ощущение беспомощности и дают конкретный ориентир.
Метрики эффективности: как понять, что аудитория усвоила материал
Презентация без обратной связи — это лекция в пустоту. Понять, сработал ли материал, помогают простые измеримые показатели, которые можно собрать сразу после занятия или в течение нескольких недель.
- Результат входного и выходного теста. Пять вопросов до и после: разница в правильных ответах показывает прирост знаний.
- Доля правильно распознанных подделок. В интерактиве фиксируйте, сколько человек нашли признаки; если меньше половины — слайды нужно упростить.
- Количество вопросов от аудитории. Живые вопросы — признак вовлечённости; их отсутствие часто означает, что тема осталась абстрактной.
- Обращения после презентации. Если сотрудники начали присылать подозрительные письма в службу безопасности, навык заработал.
- Динамика инцидентов. Снижение числа кликов по фишинговым ссылкам в компании — главный долгосрочный показатель.
Для школы и неформальной аудитории подойдут более мягкие метрики: сколько человек смогли назвать два признака подделки, сколько записали номер для сообщения о мошенничестве, сколько включили двухфакторную аутентификацию после занятия. Последнее особенно ценно: это единственное действие, которое реально снижает риск.
Собранные цифры стоит использовать не для отчёта, а для доработки презентации. Если на сценарии «банк» аудитория отвечает уверенно, а на «работодатель» — путается, значит, корпоративным приманкам нужно больше слайдов и примеров. Так презентация постепенно превращается в рабочий инструмент, а не в разовое мероприятие.
Ключевая ставка ЦБ РФ
на 16 сентября 2026 г.14%
Ставки по вкладам и кредитам ориентируются на этот показатель.
Готовый план слайдов на 15 минут для офиса и школы
Ниже — каркас, который можно адаптировать под аудиторию заменой примеров и акцентов. Тайминг рассчитан на 15 минут с учётом интерактива.
- Слайд 1 (30 сек). Вопрос-крючок: «Кто получал письмо о заблокированной карте?»
- Слайд 2 (1 мин). Масштаб явления: фишинг — массовая атака, а не редкий случай.
- Слайд 3 (2 мин). Анатомия письма: отправитель, тема, ссылка, вложение.
- Слайд 4 (1,5 мин). Анатомия сайта: адресная строка, форма, лишние данные.
- Слайд 5 (2 мин). Четыре сценария: банк, госуслуги, маркетплейс, работодатель.
- Слайд 6 (2 мин). Интерактив «найди подделку» с разбором.
- Слайд 7 (1,5 мин). Что делать при подозрении и если данные уже введены.
- Слайд 8 (1 мин). Призыв к действию: двухфакторная аутентификация, куда сообщать.
- Слайд 9 (30 сек). Контакты и памятка, которую можно сфотографировать.
Для офиса добавьте в сценарии кейс «письмо от имени руководства или бухгалтерии» и внутренний канал сообщений об инцидентах. Для школы сместите акцент на игровые аккаунты, подписки и переписку в мессенджерах, а в примерах используйте «сообщение от классного руководителя» или «розыгрыш призов». Тон в обоих случаях одинаковый: без запугивания, с уважением к тем, кто уже ошибался.
После презентации раздайте короткую памятку: три признака подделки, два действия при подозрении, один номер для экстренной связи с банком. Материал, который остаётся на руках, работает дольше самого занятия — и именно он превращает 15 минут в устойчивый навык.
Часто спрашивают
- Сколько слайдов нужно для презентации о фишинге?
- Для 15-минутного выступления в офисе или школе достаточно 10–12 слайдов: анатомия письма, 3–4 сценария, интерактив и призыв к действию. Главное — не количество, а обратная связь: без неё презентация превращается в лекцию в пустоту.
- Можно ли использовать реальные фишинговые письма в презентации?
- Да, но только обезличенные: удалите реальные адреса, имена, номера счетов и логотипы без разрешения. Безопаснее собирать примеры из открытых источников или воссоздавать макеты самостоятельно — так вы не нарушите закон и не раскроете данные пострадавших.
- Как понять, что аудитория усвоила материал?
- Проведите тест «найди подделку» до и после презентации и сравните результаты: рост правильных ответов на 30–50% — хороший показатель. Дополнительно фиксируйте, сколько человек смогли назвать хотя бы два признака фишинга своими словами.
- Нужно ли включать в презентацию юридические детали?
- Только в объёме, который помогает действовать: например, что по заявлению о спорной операции банк обязан ответить в течение 30 дней, а по трансграничным переводам — 60 дней, и что письменный ответ понадобится для жалобы в ЦБ или суда. Глубокое погружение в ФЗ-161 утомит аудиторию и уведёт от главной цели — научить распознавать фишинг.
- Какой сценарий для слайдов выбрать, если время ограничено?
- Берите тот, что ближе аудитории: для офиса — «письмо от работодателя» и «маркетплейс», для школы — «госуслуги» и «банк». Один разобранный до деталей сценарий с интерактивом полезнее, чем пять поверхностных.
Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.
Материал был полезен?
Поделиться
Читайте также
Фишинг: обучение распознаванию атак
ЧитатьЛичные финансыФишинг: статистика и тренды атак
ЧитатьЛичные финансыФишинг: история появления и развития схем
ЧитатьЛичные финансыГолосовой фишинг: что это и как не стать жертвой
ЧитатьЛичные финансыПретекстинг в фишинге: как работает и как защититься
ЧитатьЛичные финансыQR-фишинг: как мошенники крадут деньги через код
ЧитатьИз словаря
Разберём термины из статьи простыми словами.