Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Фишинговые атаки: как защитить себя

Фишинговые атаки: как защитить себя




Теневой дайджест

  27-07-2026, 09:15
Команда форума
Депозит: не внесен

В первом квартале 2024 года количество фишинговых атак, нацеленных на кражу учетных данных пользователей, выросло на 35% по сравнению с аналогичным периодом прошлого года. Эта тенденция указывает на сохраняющуюся актуальность проблемы и необходимость глубокого понимания механизмов её реализации.

Фишинг представляет собой разновидность социальной инженерии, при которой злоумышленники маскируются под доверенные организации или лиц, чтобы выманить у жертвы конфиденциальную информацию. Чаще всего это происходит через электронные письма, сообщения в мессенджерах или поддельные веб-сайты, имитирующие легитимные ресурсы. Цель, получить доступ к логинам, паролям, данным банковских карт или другой чувствительной информации.

Кто в зоне риска

Хотя фишинговые атаки могут затронуть любого пользователя, в группе повышенного риска находятся сотрудники компаний, имеющие доступ к корпоративным ресурсам, а также пользователи, часто совершающие онлайн-покупки или активно использующие банковские приложения. Их активность делает их более привлекательными целями для злоумышленников, стремящихся получить финансовую выгоду или компрометировать корпоративные системы.

Признаки атаки

1.

Несоответствие отправителя: Адрес электронной почты или номер телефона отправителя может незначительно отличаться от официального (например, использование домена .com вместо .ru или добавление лишних символов).
2.

Срочность и угрозы: Сообщения часто содержат призывы к немедленным действиям под угрозой блокировки аккаунта, штрафов или других негативных последствий.
3.

Запросы конфиденциальной информации: Легитимные организации редко запрашивают пароли, PIN-коды или полные номера карт по электронной почте или в SMS.
4.

Ошибки и опечатки: В тексте сообщения или на поддельном сайте могут присутствовать грамматические ошибки, опечатки или нелогичные формулировки.
5.

Подозрительные ссылки: При наведении курсора на ссылку (без перехода) в адресной строке браузера или в подсказке сообщения отображается URL, отличающийся от ожидаемого.

Почему это работает

Эффективность фишинга во многом обусловлена психологическими факторами. Злоумышленники играют на

когнитивных искажениях, таких как

эффект срочности (желание быстро решить проблему) и

доверие к авторитету (вера в то, что сообщение от известной компании является подлинным). Технически, атаки используют уязвимости в пользовательском восприятии и недостаточную осведомленность о методах проверки подлинности ресурсов.

Тенденция

Наблюдается миграция фишинговых атак из электронной почты в мессенджеры и социальные сети, а также рост использования

дипфейков (глубоких подделок) для создания более убедительных мошеннических видео и аудиосообщений. Атаки на цепочки поставок программного обеспечения (supply chain attacks) также становятся более изощренными.

Что делать

1.

Используйте двухфакторную аутентификацию (2FA) везде, где это возможно. Это значительно усложнит злоумышленникам доступ к вашим аккаунтам даже при краже пароля.
2.

Проверяйте URL-адреса перед вводом данных. Убедитесь, что сайт использует HTTPS и доменное имя соответствует официальному.
3.

Не переходите по подозрительным ссылкам и не открывайте вложения из неизвестных источников.
4.

Регулярно обновляйте программное обеспечение (операционную систему, браузеры, антивирус) для защиты от известных уязвимостей.
5.

Повышайте цифровую грамотность: изучайте актуальные схемы мошенничества и методы защиты.

Распознавание фишинга, это не только техническая задача, но и навык критического мышления, который необходимо развивать каждому пользователю цифровых сервисов.
  • Отправить ЛС  
  • Ответ


noobmaster

  28-07-2026, 23:39
Местный
Депозит: не внесен

Про рост фишинга на 35%, это реально жесть. Но вот про 'несоответствие отправителя', это уже прошлый век. Сейчас разводилы такие маски делают, что хрен отличишь. Я сам раз лоханулся, когда пришло письмо якобы от банка, типа, 'подтвердите транзакцию'. Адрес был почти как надо, только одна буква другая. Думал комп глючит, кликнул. Хорошо, что там дальше просто форма ввода была, я не стал бабки свои вводить. Но сетка у них, конечно, хитрая.
  • Отправить ЛС  
  • Ответ


davor13

  29-07-2026, 12:07
Местный
Депозит: не внесен

Сука, опять эта тема. Реально, сколько можно лохануться на ровном месте? У меня знакомая недавно чуть не впарила свои данные. Пришло письмо типа от банка, мол, срочно подтвердите операцию, а то карту заблокируем. Хорошо, что она у меня бухгалтер,сразу заметила, что домен какой-то левый, не наш. Сразу удалила, но сколько таких, кто башляет потом за свою невнимательность?
  • Отправить ЛС  
  • Ответ


preparator_it

  02-08-2026, 23:37
Местный
Депозит: не внесен

Сука, опять эти сказки про 35% роста. Реально, кто эти цифры считает? Но про 'несоответствие отправителя', это прям в точку. Как будто разводилы думают, что мы совсем лохи. Я вот недавно получил письмо якобы от банка, там домен был типа 'sberbank-online-support.com'. Ну ох**еть, реально. Чуть не лоханулся, если бы не проверил ссылку. Надо им всем мозги промыть, чтоб хоть домен нормально копировали.

По теме ещё было обсуждение: 3 способа уберечь аккаунт Steam от кражи
  • Отправить ЛС  
  • Ответ


samurei

  09-08-2026, 10:35
Местный
Депозит: не внесен

Полезный разбор, спасибо что расписал
  • Отправить ЛС  
  • Ответ


Маша95

  11-08-2026, 01:43
Местный
Депозит: не внесен

Что значит 'несоответствие отправителя' в фишинговых атаках? Как определить, что адрес электронной почты или номер телефона отправителя не официальный)
  • Отправить ЛС  
  • Ответ


Маша95

  13-08-2026, 11:53
Местный
Депозит: не внесен

Только в первом квартале рост был не на 35 процентов, а почти в два раза больше, если считать кражи через ТГ. Там сейчас вообще жесть творится с угонами каналов. У меня подругу так развели на ровном месте. Скинули ссылку якобы проголосовать за племянницу в конкурсе танцев, она зашла и сразу лишилась аккаунта. Лоханулась по полной, теперь с ее контакта всем спамят и просят бабки в долг.
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →