• Ключевая ставка ЦБ14%
  • USD84.240.1%
  • EUR97.300.5%
  • CNY12.550.1%
  • GBP113.520.5%
  • CHF103.030.0%
  • JPY0.540.8%
  • TRY1.730.3%
  • AED22.940.1%
  • KZT0.190.6%
  • BYN27.810.2%
Назад
Фишинг: презентация темы и защиты от атак
Личные финансы
12 мин чтения

Фишинг: презентация темы и защиты от атак

Автор: Андрей Захаров · Обновлено

Главное

  • Презентация о фишинге нужна не для лекции, а для обратной связи: без неё материал уходит в пустоту.
  • На слайдах показывают анатомию фишингового письма и сайта, а не абстрактные предупреждения.
  • Сценарии подбирают под аудиторию: банк, госуслуги, маркетплейс, работодатель.
  • Скриншоты и примеры собирают, не нарушая закон.
  • Эффективность проверяют интерактивом «найди подделку» и метриками усвоения материала.

Фишинг остаётся одним из самых массовых способов обмана: поддельные письма и сайты маскируются под банки, госуслуги, маркетплейсы и даже работодателей. Один неверный клик — и деньги или личные данные уходят мошенникам. Именно поэтому презентация о фишинге стала обязательным элементом обучения сотрудников и школьников: она превращает сухую теорию в узнаваемые образы, которые всплывают в памяти в нужный момент.

Материал ниже — практическое руководство для тех, кто готовит такую презентацию: HR, службы безопасности, учителей и волонтёров. Разберём, кому и зачем её показывают, что выносить на слайды, как показать анатомию фишингового письма и сайта, какие сценарии взять из жизни банков, госуслуг, маркетплейсов и найма. Отдельно — как легально собрать скриншоты, выстроить структуру от крючка до призыва к действию, встроить тест «найди подделку» и измерить, что аудитория действительно усвоила. В финале — готовый план слайдов на 15 минут для офиса и школы.

Зачем нужна презентация о фишинге и кто её смотрит

Фишинг перестал быть «проблемой невнимательных пользователей»: сегодня это отрасль с готовыми скриптами, шаблонами страниц и сервисами рассылки. Именно поэтому разговор о нём в формате презентации решает задачу, которую не решает ни памятка на стене, ни пост в корпоративном чате, — он показывает механику атаки в динамике, на конкретном примере, с разбором ошибок в реальном времени.

Сравните: три лучших предложения

на 16 сентября 2026 г.

Аудитория делится на три группы, и для каждой нужен свой акцент. Сотрудники компании — это про деньги и репутацию: одна введённая учётная запись может открыть доступ к бухгалтерии или клиентской базе. Школьники и студенты — про личные аккаунты, игры, подписки и первые банковские карты. Старшее поколение — про звонки «из банка» и «из поликлиники», где давление и срочность работают лучше любых технических уловок.

Практический критерий: если после презентации слушатель не может назвать хотя бы два признака подделки и одно действие при подозрении — материал не сработал. Поэтому цель презентации формулируется не как «рассказать о фишинге», а как «научить распознавать и правильно реагировать». Разница принципиальная: первое даёт информированность, второе — навык.

Кредитные карты: грейс-период

на 16 сентября 2026 г.
200 днейГрейс
ВТБ
Оформить

Отдельно стоит учитывать формат. Для офиса уместна презентация на 15 минут внутри планёрки или отдельного занятия по безопасности, для школы — блок в рамках классного часа или урока информатики, для смешанной аудитории — вебинар с записью. Длительность и глубина разбора зависят от того, сколько времени слушатели готовы удерживать внимание: после 20 минут без интерактива усвоение падает, поэтому в структуру заранее закладывают вопросы и мини-тест.

Что показать на слайдах: анатомия фишингового письма и сайта

Слайд с «разбором по частям» — ядро всей презентации. На нём одно письмо или одна страница разбирается на элементы, и каждый элемент подписывается: что мошенник подделал, на что давит, где спрятан признак подделки.

Ингосстрах: от 2 200 ₽цена полиса. Условия · посмотреть все предложения в каталоге

Для письма стоит вынести на слайд следующие зоны:

  • Имя отправителя — отображаемое имя совпадает с известной организацией, а адрес отличается одной буквой или доменом-двойником.
  • Тема и первые строки — срочность, угроза блокировки, обещание выплаты, «ваш заказ отменён».
  • Ссылка — видимый текст и реальный адрес не совпадают; при наведении всплывает чужой домен.
  • Вложение — счёт, акт, «детализация» в формате, который требует включить макросы или ввести пароль.
  • Подпись и контакты — общие формулировки, отсутствие конкретного исполнителя.

Для сайта логика та же, но акцент на визуальных мелочах: адресная строка, логотип с искажёнными пропорциями, форма, которая просит лишние данные (CVV, код из СМС, полный номер карты), отсутствие нормальной работы кнопок меню. Хороший приём — показать рядом два скриншота: настоящую страницу входа и подделку. Слушатели почти всегда находят отличия сами, и это запоминается лучше, чем готовый список.

Россельхозбанк: до 15%Кешбэк. Условия · посмотреть все предложения в каталоге

Не стоит перегружать слайд техническими деталями вроде разбора заголовков письма или кода страницы — они уместны только для аудитории с базовой технической подготовкой. Для остальных важнее связка «признак → что за ним стоит → что делать». Именно эта тройка превращает слайд из иллюстрации в инструкцию.

Сценарии для слайдов: банк, госуслуги, маркетплейс, работодатель

Один и тот же фишинг выглядит по-разному в зависимости от приманки. Четыре сценария закрывают почти все ситуации, с которыми слушатели столкнутся в жизни, и каждый удобно показать на отдельном слайде с коротким разбором.

СценарийЛегенда мошенникаЧто просятКрасный флаг
Банк«Подозрительная операция», «подтвердите перевод»Код из СМС, данные карты, вход в приложение по ссылкеБанк не просит код и не ведёт по ссылкам в мессенджере
Госуслуги«Вам положена выплата», «аккаунт заблокирован»Логин, пароль, код подтвержденияУведомления приходят только внутри самого портала
Маркетплейс«Возврат за отменённый заказ», «проблема с доставкой»Данные карты для «возврата», переход по ссылкеВозврат идёт тем же способом, которым была оплата
Работодатель«Ознакомьтесь с приказом», «обновите доступ к корпоративной почте»Ввод корпоративного пароля на сторонней страницеСлужебные документы не рассылают с внешних адресов

Каждый сценарий стоит сопровождать одной фразой-якорем, которую слушатель запомнит: «код из СМС не называем никому», «выплаты не требуют пароля», «возврат не просит реквизиты заново», «приказы не приходят с личной почты». Короткие формулы работают лучше длинных объяснений, потому что всплывают в памяти в момент атаки.

Если в компании были реальные инциденты, обезличенный разбор одного из них усилит слайды. Важно не называть виновных и не превращать презентацию в публичную порку — иначе следующая жертва промолчит вместо того, чтобы сообщить о клике по ссылке. Правильная рамка: «ошибка случается с каждым, критично — быстро сообщить».

Как собрать скриншоты и примеры, не нарушая закон

Соблазн взять «настоящий» фишинговый сайт и показать его вживую опасен по двум причинам: можно случайно перейти по активной ссылке с рабочего устройства, а можно нарушить права на чужие товарные знаки и персональные данные, если в кадр попали реальные логины, номера карт или имена.

Важно знать

Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а при пропуске такой проверки — вернуть похищенное в течение 30 дней (ФЗ-161).

Источник: ФЗ-161

Безопасный порядок действий:

  1. Используйте только обезличенные примеры: замазывайте или заменяйте реальные адреса, номера, имена, суммы.
  2. Не открывайте подозрительные ссылки с рабочих устройств — для демонстрации берите сохранённые скриншоты или учебные макеты.
  3. Собственные макеты писем и страниц рисуйте сами: так вы не нарушаете чужие права и полностью контролируете содержание.
  4. Логотипы реальных организаций в учебных материалах используйте осторожно — лучше заменять нейтральными или подписывать «пример, не является официальным сообщением».
  5. Если пример взят из внутреннего инцидента — получите согласие службы безопасности и уберите всё, что позволяет опознать сотрудника.

Отдельный момент — источники вдохновения. Обучающие материалы по кибербезопасности, публикации антивирусных компаний и разборы инцидентов дают готовые схемы, но их нельзя копировать дословно: переработайте под свою аудиторию и добавьте локальные примеры. Слушатели лучше реагируют на ситуации, похожие на их повседневность, — письмо от «бухгалтерии», «курьера», «классного руководителя».

Если презентация публикуется на сайте школы или компании, проверьте, что в слайдах нет активных ссылок и QR-кодов, ведущих на реальные фишинговые ресурсы. Даже в учебных целях это создаёт риск: кто-то отсканирует код и перейдёт по нему без контекста.

Структура презентации: от крючка до призыва к действию

Рабочая схема строится по принципу «зацепить — показать — научить — закрепить — направить». Каждый блок решает свою задачу, и вместе они удерживают внимание без провалов.

  1. Крючок. Одна история или вопрос: «Кто из вас получал письмо о заблокированной карте?» — поднимает руки, вовлекает, снимает дистанцию.
  2. Масштаб. Пара фактов о распространённости атак, без запугивания: показать, что это массовое явление, а не редкий случай.
  3. Анатомия. Разбор письма и сайта по элементам — ядро презентации.
  4. Сценарии. Четыре приманки: банк, госуслуги, маркетплейс, работодатель.
  5. Действия при подозрении. Что делать прямо сейчас: не переходить, не вводить данные, сообщить в банк или службу безопасности.
  6. Интерактив. Мини-тест «найди подделку» с разбором.
  7. Призыв к действию. Конкретный шаг: включить двухфакторную аутентификацию, сохранить номер службы безопасности, сообщить об инциденте по внутреннему каналу.

Баланс времени примерно такой: крючок и масштаб — коротко, анатомия и сценарии — основная часть, интерактив и призыв — финал. Если презентация длится 15 минут, на разбор кейсов уходит больше половины, иначе слушатели запомнят только вступление.

Финальный слайд не должен быть списком общих пожеланий. Оставьте на нём три вещи: куда сообщать о подозрительном письме, как включить двухфакторную аутентификацию и какой номер набирать, если деньги уже ушли. Такой слайд фотографируют и сохраняют — а значит, он работает после презентации.

Интерактив на слайдах: тест «найди подделку» и разбор ошибок

Интерактив превращает пассивное слушание в тренировку навыка. Простейший формат — слайд с двумя письмами или двумя страницами входа: одна настоящая, одна поддельная. Аудитория голосует, затем ведущий разбирает отличия. Работает и в офлайн-формате с поднятыми руками, и в вебинаре через опрос.

Чтобы тест был полезным, а не развлекательным, соблюдайте несколько условий:

  • Отличия должны быть реалистичными: не грубые ошибки вроде «Сбербанкк», а тонкие — другой домен, иная формулировка обращения, отсутствие персонализации.
  • На каждый слайд — не больше трёх-четырёх признаков, иначе внимание распыляется.
  • После голосования обязательно разбор: почему это признак подделки и что за ним стоит.
  • Один из примеров должен быть настоящим сообщением — чтобы слушатели не начали подозревать всё подряд.

Второй формат — «разбор ошибок»: показать письмо, на которое кто-то уже кликнул, и разобрать по шагам, что произошло и что нужно было сделать. Здесь важно сохранять уважительный тон: жертвой может стать каждый, и задача — не высмеять, а показать алгоритм восстановления. Если данные уже введены, порядок действий такой: позвонить в банк по номеру с обратной стороны карты, сменить пароли, отозвать активные сессии, включить двухфакторную аутентификацию.

По закону у пострадавшего есть инструменты защиты: по заявлению о спорной операции банк обязан ответить в течение 30 дней, а по трансграничным переводам — 60 дней. Письменный ответ понадобится для жалобы в ЦБ или для суда. Эти сроки стоит упомянуть на слайде — они снимают ощущение беспомощности и дают конкретный ориентир.

Метрики эффективности: как понять, что аудитория усвоила материал

Презентация без обратной связи — это лекция в пустоту. Понять, сработал ли материал, помогают простые измеримые показатели, которые можно собрать сразу после занятия или в течение нескольких недель.

  • Результат входного и выходного теста. Пять вопросов до и после: разница в правильных ответах показывает прирост знаний.
  • Доля правильно распознанных подделок. В интерактиве фиксируйте, сколько человек нашли признаки; если меньше половины — слайды нужно упростить.
  • Количество вопросов от аудитории. Живые вопросы — признак вовлечённости; их отсутствие часто означает, что тема осталась абстрактной.
  • Обращения после презентации. Если сотрудники начали присылать подозрительные письма в службу безопасности, навык заработал.
  • Динамика инцидентов. Снижение числа кликов по фишинговым ссылкам в компании — главный долгосрочный показатель.

Для школы и неформальной аудитории подойдут более мягкие метрики: сколько человек смогли назвать два признака подделки, сколько записали номер для сообщения о мошенничестве, сколько включили двухфакторную аутентификацию после занятия. Последнее особенно ценно: это единственное действие, которое реально снижает риск.

Собранные цифры стоит использовать не для отчёта, а для доработки презентации. Если на сценарии «банк» аудитория отвечает уверенно, а на «работодатель» — путается, значит, корпоративным приманкам нужно больше слайдов и примеров. Так презентация постепенно превращается в рабочий инструмент, а не в разовое мероприятие.

Ключевая ставка ЦБ РФ

на 16 сентября 2026 г.

14%

Ставки по вкладам и кредитам ориентируются на этот показатель.

Готовый план слайдов на 15 минут для офиса и школы

Ниже — каркас, который можно адаптировать под аудиторию заменой примеров и акцентов. Тайминг рассчитан на 15 минут с учётом интерактива.

  1. Слайд 1 (30 сек). Вопрос-крючок: «Кто получал письмо о заблокированной карте?»
  2. Слайд 2 (1 мин). Масштаб явления: фишинг — массовая атака, а не редкий случай.
  3. Слайд 3 (2 мин). Анатомия письма: отправитель, тема, ссылка, вложение.
  4. Слайд 4 (1,5 мин). Анатомия сайта: адресная строка, форма, лишние данные.
  5. Слайд 5 (2 мин). Четыре сценария: банк, госуслуги, маркетплейс, работодатель.
  6. Слайд 6 (2 мин). Интерактив «найди подделку» с разбором.
  7. Слайд 7 (1,5 мин). Что делать при подозрении и если данные уже введены.
  8. Слайд 8 (1 мин). Призыв к действию: двухфакторная аутентификация, куда сообщать.
  9. Слайд 9 (30 сек). Контакты и памятка, которую можно сфотографировать.

Для офиса добавьте в сценарии кейс «письмо от имени руководства или бухгалтерии» и внутренний канал сообщений об инцидентах. Для школы сместите акцент на игровые аккаунты, подписки и переписку в мессенджерах, а в примерах используйте «сообщение от классного руководителя» или «розыгрыш призов». Тон в обоих случаях одинаковый: без запугивания, с уважением к тем, кто уже ошибался.

После презентации раздайте короткую памятку: три признака подделки, два действия при подозрении, один номер для экстренной связи с банком. Материал, который остаётся на руках, работает дольше самого занятия — и именно он превращает 15 минут в устойчивый навык.

Часто спрашивают

Сколько слайдов нужно для презентации о фишинге?
Для 15-минутного выступления в офисе или школе достаточно 10–12 слайдов: анатомия письма, 3–4 сценария, интерактив и призыв к действию. Главное — не количество, а обратная связь: без неё презентация превращается в лекцию в пустоту.
Можно ли использовать реальные фишинговые письма в презентации?
Да, но только обезличенные: удалите реальные адреса, имена, номера счетов и логотипы без разрешения. Безопаснее собирать примеры из открытых источников или воссоздавать макеты самостоятельно — так вы не нарушите закон и не раскроете данные пострадавших.
Как понять, что аудитория усвоила материал?
Проведите тест «найди подделку» до и после презентации и сравните результаты: рост правильных ответов на 30–50% — хороший показатель. Дополнительно фиксируйте, сколько человек смогли назвать хотя бы два признака фишинга своими словами.
Нужно ли включать в презентацию юридические детали?
Только в объёме, который помогает действовать: например, что по заявлению о спорной операции банк обязан ответить в течение 30 дней, а по трансграничным переводам — 60 дней, и что письменный ответ понадобится для жалобы в ЦБ или суда. Глубокое погружение в ФЗ-161 утомит аудиторию и уведёт от главной цели — научить распознавать фишинг.
Какой сценарий для слайдов выбрать, если время ограничено?
Берите тот, что ближе аудитории: для офиса — «письмо от работодателя» и «маркетплейс», для школы — «госуслуги» и «банк». Один разобранный до деталей сценарий с интерактивом полезнее, чем пять поверхностных.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.