• Ключевая ставка ЦБ14%
  • USD83.362.1%
  • EUR96.731.8%
  • CNY12.411.8%
  • GBP113.431.6%
  • CHF104.470.5%
  • JPY0.531.5%
  • TRY1.742.1%
  • AED22.702.1%
  • KZT0.182.5%
  • BYN27.940.6%
Назад
Как использовать фишинг: методы и защита
Личные финансы
10 мин чтения

Как использовать фишинг: методы и защита

Автор: Кирилл Беляев · Обновлено

Главное

  • Поддельные сайты и приложения банков маскируются под официальные, но отличаются деталями в адресной строке и интерфейсе.
  • При фейковом звонке «сотрудник банка» требует срочных действий или данных — это главный признак мошенничества.
  • Перед переходом по ссылке проверяйте домен и наличие защищенного соединения — это займет не больше минуты.
  • Перед установкой приложения изучайте разработчика, количество загрузок и отзывы, чтобы отличить подделку.
  • Если вы уже перешли по ссылке или установили приложение, немедленно заблокируйте карту и смените пароли.

Фишинг — одна из самых распространённых угроз в интернете: мошенники создают поддельные сайты и приложения банков, имитируют звонки от «сотрудников» и выманивают у вас данные. Понимание того, как устроены такие атаки, — первый шаг к защите своих денег.

вы узнаете, как распознать фейковые ресурсы и звонки, быстро проверить ссылку или приложение, а также что делать, если вы уже попались на удочку. Мы разберём конкретные признаки обмана и дадим чёткий план действий: от блокировки карты до обращения в официальные инстанции.

Важно помнить: код из SMS — аналог вашей подписи, и настоящий сотрудник банка никогда не спросит его у вас. Не дайте мошенникам шанса — вооружитесь знаниями и защитите свои финансы.

Как выглядят поддельные сайты и приложения банков

Мошенники копируют интерфейс банков до мельчайших деталей: логотип, цветовую схему, шрифты и даже тексты сообщений об ошибке. Цель — чтобы вы не заметили подмены и ввели данные карты, логин и пароль от интернет-банка или код подтверждения. Поддельные страницы чаще всего размещают на доменах, визуально похожих на настоящие: например, с заменой буквы или добавлением дефиса. Адрес в строке браузера — первый и главный признак, но не единственный.

Обратите внимание на детали, которые сложно подделать с первого раза. У настоящего банковского сайта всегда работает защищённое соединение — адрес начинается с https://, а рядом с ним есть значок замка. На поддельной странице замок может отсутствовать, а если и есть, то при клике на него браузер покажет, что сертификат выдан неизвестному лицу. Также проверьте политику конфиденциальности и реквизиты организации в подвале сайта: у реального банка они полные и актуальные, у фейка — часто скопированы с ошибками или отсутствуют.

Поддельные приложения маскируются под официальные: то же название, похожая иконка, тот же разработчик в описании. Но есть нюансы: в официальном магазине приложений у банка обычно сотни тысяч или миллионы загрузок и много отзывов, а у фейка — несколько десятков и подозрительно восторженные комментарии. Дата первой публикации у подделки почти всегда свежая — недели или месяцы, а у настоящего приложения — годы. Если сомневаетесь, зайдите на сайт банка и найдите ссылку на официальный магазин приложений — она ведёт на правильную страницу.

Важно знать

Код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Настоящие сотрудники банка коды никогда не спрашивают.

Источник: consultant.ru

Признаки фейкового звонка от «сотрудника банка»

Звонок от «службы безопасности банка» — классика социальной инженерии. Схема обычно одна: вас пугают подозрительной операцией, переводом или взломом счёта, а затем просят «подтвердить личность» кодом из SMS, назвать данные карты или установить приложение для «защиты». Помните: код из SMS — аналог вашей подписи. Назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Настоящие сотрудники банка коды никогда не спрашивают.

Есть несколько верных признаков фейкового звонка. Во-первых, номер: мошенники часто звонят с мобильных или коротких номеров, не совпадающих с официальным номером банка. Во-вторых, давление и срочность: вас торопят, требуют действовать немедленно, не дают подумать. В-третьих, просьба ничего не рассказывать «другим сотрудникам» — это изоляция жертвы. И наконец, попытка получить от вас данные, которые банк и так знает: номер карты, срок действия, CVV, коды из сообщений.

Если звонящий представился сотрудником банка, положите трубку и перезвоните сами по номеру с официального сайта или с обратной стороны карты. Не используйте кнопку обратного вызова — мошенники могут удерживать линию. Если разговор уже состоялся и вы что-то сообщили, немедленно позвоните в банк и заблокируйте карту. Запомните: ни один банк не звонит клиентам с просьбой назвать код из SMS или установить стороннее приложение — это всегда мошенничество.

Быстрая проверка ссылки и домена за одну минуту

Прежде чем кликнуть по ссылке из письма, SMS или мессенджера, потратьте минуту на проверку. Это может спасти ваши деньги и данные. Вот простой алгоритм действий.

  1. Наведите курсор на ссылку (на компьютере) или удерживайте палец на ней (на смартфоне) — внизу экрана появится настоящий адрес. Сравните его с тем, что написано в тексте: если видите другой домен или лишние символы — это подделка.
  2. Проверьте домен верхнего уровня. Настоящий адрес банка заканчивается на .ru, .рф или .com, а подделки часто используют .net, .info, .xyz или .top. Например, если вам пришло письмо от «Сбербанка», а ссылка ведёт на sberbank-online.info — это фишинг.
  3. Используйте сервисы проверки ссылок. Введите адрес в онлайн-проверку репутации домена (например, VirusTotal или аналогичные). Они покажут, замечали ли этот домен в фишинговых атаках.
  4. Посмотрите на первые символы адреса. Мошенники часто заменяют похожие буквы: латинскую «o» на «0», «l» на «1». Внимательно прочитайте домен по буквам.

Если ссылка ведёт на сайт, где просят ввести пароль, код из SMS или данные карты, — не вводите ничего. Закройте страницу и зайдите на сайт банка напрямую, вбив адрес вручную в браузере или используя сохранённую закладку. Помните: даже если письмо выглядит официальным, с логотипом и подписью, это не гарантия подлинности — адрес отправителя можно подделать.

Норма закона

Коллекторы по закону не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте и жалуйтесь в ФССП. ФЗ-230.

Источник: consultant.ru

Проверка приложения перед установкой: что смотреть

Установка приложения — более серьёзный шаг, чем переход по ссылке, потому что вредоносная программа может получить доступ ко всем вашим данным. Перед установкой любого банковского приложения проверьте несколько параметров.

  • Разработчик. В официальном магазине приложений у банка указано полное юридическое название организации. У фейков — часто сокращённое или с опечаткой. Сверьте с сайтом банка.
  • Количество загрузок. У настоящего приложения крупного банка — миллионы загрузок. У подделки — обычно несколько тысяч или меньше. Это один из самых надёжных признаков.
  • Дата публикации. Официальное приложение существует годами и регулярно обновляется. Фейк часто создан недавно и не имеет истории обновлений.
  • Отзывы. Прочитайте свежие отзывы, особенно негативные. Мошенники могут накручивать положительные, но отрицательные часто содержат предупреждения о краже денег.
  • Запрашиваемые разрешения. Банковское приложение не должно просить доступ к вашим контактам, фотографиям или микрофону. Если при запросе разрешений видите что-то лишнее — это повод отказаться от установки.

Устанавливайте приложения только из официальных магазинов — Google Play, App Store, RuStore. Сторонние APK-файлы с форумов или по ссылкам из SMS — почти гарантированный способ получить вредоносное ПО. Если вы уже установили подозрительное приложение, немедленно удалите его и проверьте устройство антивирусом. Затем смените пароли от всех важных аккаунтов и свяжитесь с банком.

Что делать, если уже перешли по ссылке или установили приложение

Если вы поняли, что перешли по фишинговой ссылке или установили поддельное приложение, действуйте быстро, но без паники. Каждая минута на счету, но ошибки в спешке могут усугубить ситуацию.

  1. Отключите устройство от интернета. Если есть подозрение на вредоносное ПО, выключите Wi-Fi и мобильные данные. Это прервёт передачу данных мошенникам.
  2. Не вводите больше никаких данных. Если вы уже ввели пароль или код из SMS, не пытайтесь «проверить» что-то ещё — закройте страницу и удалите приложение.
  3. Позвоните в банк по официальному номеру. Сообщите о возможной утечке данных. Банк заблокирует карту и проверит подозрительные операции.
  4. Смените пароли. Если вы вводили логин и пароль от интернет-банка или почты, немедленно смените их. Используйте другой компьютер или смартфон, чтобы мошенники не перехватили новый пароль.
  5. Удалите подозрительное приложение. Зайдите в настройки устройства, найдите приложение и удалите его. После этого проверьте устройство антивирусом.

Если вы ввели код из SMS, считайте, что операция подтверждена. Банк вправе не возмещать похищенные средства, потому что формально операцию совершили вы. Но всё равно сообщите в банк — возможно, удастся оспорить, если вы докажете, что действовали под влиянием мошенников. Сохраните переписку, скриншоты страницы и номер, с которого звонили, — это пригодится для заявления в полицию.

Дебетовые карты: кешбэк сегодня

на 23 августа 2026 г.
БанкОбслуживаниеКешбэк
ПСБ0 ₽до 23%Оформить →
ВТБДебетовая карта МИРдо 23%Оформить →
Альфа-БанкАльфа-Карта для пенсиидо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →

Как заблокировать карту и сменить пароли после утечки

После утечки данных главное — минимизировать ущерб. Блокировка карты — первый шаг, который нужно сделать в течение нескольких минут после того, как вы поняли, что стали жертвой фишинга.

Как заблокировать карту:

  1. Позвоните в банк по номеру с обратной стороны карты или с официального сайта.
  2. Назовите кодовое слово или подтвердите личность другим способом, который принят в вашем банке.
  3. Сообщите, что карта могла быть скомпрометирована, и попросите заблокировать её.
  4. Если у вас есть мобильное приложение банка, можно заблокировать карту самостоятельно в разделе управления картами.

После блокировки закажите перевыпуск карты — новая придёт в отделение или курьером. Не используйте старую карту даже после разблокировки, если она была заблокирована из-за утечки.

Как сменить пароли:

  • Смените пароль от интернет-банка и от почты, к которой привязан номер телефона.
  • Используйте новый пароль, который не повторяет старые и не содержит личных данных (даты рождения, имена).
  • Включите двухфакторную аутентификацию везде, где это возможно.
  • Проверьте, не менялся ли номер телефона в настройках банка — мошенники могли попытаться перехватить SMS.

Если вы использовали один и тот же пароль для нескольких сайтов, смените его везде. Пароль от банка должен быть уникальным и храниться только у вас — не записывайте его в заметки телефона и не сообщайте никому.

Куда сообщить о фишинговом сайте или звонке

Сообщить о мошенниках важно не только для себя, но и для защиты других людей. Чем больше жалоб, тем быстрее заблокируют фишинговый сайт или номер.

Куда обращаться:

  • Банк. Позвоните в свой банк и сообщите о фишинговом сайте или звонке от имени банка. Банк может инициировать блокировку домена и предупредить других клиентов.
  • Полиция. Подайте заявление в отделение полиции по месту жительства. Возьмите с собой паспорт, скриншоты переписки, адрес фишингового сайта и номер, с которого звонили. Заявление обязаны принять, даже если ущерба не было.
  • Центральный банк РФ. На сайте ЦБ есть форма для сообщения о мошеннических сайтах и телефонных номерах. ЦБ передаёт информацию в правоохранительные органы и банки.
  • Роскомнадзор. Если сайт размещён на территории РФ, можно пожаловаться на него через форму на сайте ведомства.
  • Специализированные сервисы. Сообщите о фишинговом сайте в Google Safe Browsing или Яндекс.Безопасность — это поможет блокировать его в браузерах.

Если вы столкнулись с угрозами или вымогательством со стороны коллекторов, помните: по закону они не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте (записывайте звонки, сохраняйте сообщения) и жалуйтесь в ФССП — это контролирующий орган.

Соберите как можно больше доказательств: скриншоты страницы, полный текст письма, номер телефона, время звонка. Это ускорит рассмотрение жалобы и повысит шансы найти мошенников.

Часто спрашивают

Можно ли вернуть деньги, если я сам назвал код из SMS мошенникам?
Нет, скорее всего, не получится. Код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Настоящие сотрудники банка коды никогда не спрашивают.
Нужно ли сообщать в банк, если я просто открыл фишинговую ссылку, но ничего не вводил?
Да, стоит перестраховаться. Даже просто переход по ссылке может заразить устройство или подтвердить мошенникам, что номер активен. Свяжитесь с банком, чтобы отследить подозрительную активность, и проверьте устройство антивирусом.
Как быстро нужно заблокировать карту после ввода данных на фейковом сайте?
Немедленно, в первые же минуты после того, как поняли, что сайт поддельный. Чем быстрее вы заблокируете карту в мобильном приложении или по телефону горячей линии, тем меньше шансов, что мошенники успеют списать деньги.
Сколько раз в день могут звонить коллекторы, если я не плачу кредит?
По закону (ФЗ-230), коллекторы не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц. Также им запрещено беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте и жалуйтесь в ФССП.
Куда сообщить о фишинговом звонке, если я не попался на уловку?
Сообщите в свой банк — они блокируют подозрительные номера и предупреждают других клиентов. Также можно написать заявление в полицию или передать информацию в ФССП, если звонки похожи на действия коллекторов.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.