Как распознать фишинговое письмо и поддельный сайт
Фишинг распознаётся не по одному признаку, а по сочетанию давления, необычного адреса, сомнительной ссылки и запроса данных, которые нормальный сервис не просит в письме.

Содержание статьи
- Какой результат считать хорошим
- Что подготовить
- Пошаговый план
- 1. Остановите срочное действие
- 2. Проверьте отправителя
- 3. Осмотрите ссылку
- 4. Оцените запрос
- 5. Проверьте сообщение другим каналом
- 6. Сообщите и удалите
- Практический план на семь дней
- Типичные ошибки и исправления
- Итоговая проверка
- Частые вопросы
- Нужно ли сразу покупать специальные инструменты?
- Сколько времени нужно на первые изменения?
- Что делать, если план не помещается в день?
- Когда нужен специалист?
- Ещё по теме
Какой результат считать хорошим
Фишинг распознаётся не по одному признаку, а по сочетанию давления, необычного адреса, сомнительной ссылки и запроса данных, которые нормальный сервис не просит в письме.
Запишите исходную ситуацию и один проверяемый результат. Он должен описывать действие, которое можно повторить, и признак качества, который можно увидеть без догадок.
Работайте на небольшом примере. После каждого этапа оставляйте только полезный след: решение, настройку, измерение, исправленную версию или короткую запись.
Что подготовить
- Исходная точка: опишите текущую ситуацию и одно ограничение, которое мешает.
- Тестовый пример: выберите небольшой безопасный объём, на котором можно пройти все этапы.
- Фиксация: подготовьте заметку для результата, времени, ошибки и следующего действия.
- Проверка: держите рядом официальную инструкцию, учебник или первичный источник.
Проводите пробу на копии или данных, потеря которых не создаст проблему. После проверки запишите безопасную последовательность действий.
Дополнительные инструменты выбирайте после первого цикла: запишите точное ограничение, проверьте, решает ли его покупка, и сравните с более простым способом.
Пошаговый план
1. Остановите срочное действие
Не переходите по ссылке из сообщения, если вас пугают блокировкой или обещают подарок. Откройте сервис вручную через закладку или официальное приложение.
Проверка. Выполните действие «остановите срочное действие» на одном примере и сохраните тестовый результат или снимок безопасной настройки. При повторе сравните качество, время и число подсказок.
2. Проверьте отправителя
Посмотрите полный адрес после символа @, а не только отображаемое имя. Подмена одной буквы, лишний дефис и бесплатный почтовый домен требуют осторожности.
Проверка. Выполните действие «проверьте отправителя» на одном примере и сохраните тестовый результат или снимок безопасной настройки. При повторе сравните качество, время и число подсказок.
3. Осмотрите ссылку
На компьютере наведите указатель, на телефоне удерживайте ссылку и сравните домен с официальным. Не доверяйте знакомым словам в длинной части адреса.
Проверка. Выполните действие «осмотрите ссылку» на одном примере и сохраните тестовый результат или снимок безопасной настройки. При повторе сравните качество, время и число подсказок.
4. Оцените запрос
Пароль, код подтверждения, данные карты и резервные коды нельзя передавать через письмо или чат. Настоящая поддержка не просит отключить защиту.
Проверка. Выполните действие «оцените запрос» на одном примере и сохраните тестовый результат или снимок безопасной настройки. При повторе сравните качество, время и число подсказок.
5. Проверьте сообщение другим каналом
Позвоните по номеру с официального сайта или откройте уведомления в личном кабинете. Не используйте контакты, указанные в подозрительном письме.
Проверка. Выполните действие «проверьте сообщение другим каналом» на одном примере и сохраните тестовый результат или снимок безопасной настройки. При повторе сравните качество, время и число подсказок.
6. Сообщите и удалите
Отметьте письмо как фишинг, предупредите администратора или близких и удалите его. Если данные уже введены, сразу смените пароль и завершите активные сеансы.
Проверка. Выполните действие «сообщите и удалите» на одном примере и сохраните тестовый результат или снимок безопасной настройки. При повторе сравните качество, время и число подсказок.
Практический план на семь дней
- День 1 — остановите срочное действие. Выполните этап на одном примере, сохраните тестовый результат или снимок безопасной настройки и запишите один оставшийся вопрос.
- День 2 — проверьте отправителя. Выполните этап на одном примере, сохраните тестовый результат или снимок безопасной настройки и запишите один оставшийся вопрос.
- День 3 — осмотрите ссылку. Выполните этап на одном примере, сохраните тестовый результат или снимок безопасной настройки и запишите один оставшийся вопрос.
- День 4 — оцените запрос. Выполните этап на одном примере, сохраните тестовый результат или снимок безопасной настройки и запишите один оставшийся вопрос.
- День 5 — проверьте сообщение другим каналом. Выполните этап на одном примере, сохраните тестовый результат или снимок безопасной настройки и запишите один оставшийся вопрос.
- День 6 — сообщите и удалите. Выполните этап на одном примере, сохраните тестовый результат или снимок безопасной настройки и запишите один оставшийся вопрос.
- День 7 — повтор без подсказок. Пройдите ключевую часть заново, сравните с первым днём и выберите одно улучшение.
После недели оставьте действия, которые дали заметный результат. Слабый этап повторите в меньшем масштабе с более чётким критерием, не усложняя всю систему.
Типичные ошибки и исправления
- Смотреть только на логотип. Вернитесь к этапу «Остановите срочное действие», уменьшите объём и повторите только это действие до понятного результата.
- Проверять сайт по значку замка. Вернитесь к этапу «Проверьте отправителя», уменьшите объём и повторите только это действие до понятного результата.
- Звонить по номеру из письма. Вернитесь к этапу «Осмотрите ссылку», уменьшите объём и повторите только это действие до понятного результата.
- Открывать вложение ради любопытства. Вернитесь к этапу «Оцените запрос», уменьшите объём и повторите только это действие до понятного результата.
- Повторно использовать скомпрометированный пароль. Вернитесь к этапу «Проверьте сообщение другим каналом», уменьшите объём и повторите только это действие до понятного результата.
Ошибка полезна, если записаны её условие, действие и результат. Такая запись помогает исправить причину, а не маскировать её новым приложением, покупкой или случайным советом.
Итоговая проверка
- Этап «Остановите срочное действие» подтверждён результатом, который можно показать или повторить.
- Этап «Проверьте отправителя» подтверждён результатом, который можно показать или повторить.
- Этап «Осмотрите ссылку» подтверждён результатом, который можно показать или повторить.
- Этап «Оцените запрос» подтверждён результатом, который можно показать или повторить.
- Этап «Проверьте сообщение другим каналом» подтверждён результатом, который можно показать или повторить.
- Этап «Сообщите и удалите» подтверждён результатом, который можно показать или повторить.
- Исключена ошибка «смотреть только на логотип».
- Исключена ошибка «проверять сайт по значку замка».
- Исключена ошибка «звонить по номеру из письма».
Через несколько дней повторите ключевое действие без полного плана. Если тот же результат получается быстрее, понятнее и с меньшим числом подсказок, способ закрепляется.
Частые вопросы
Нужно ли сразу покупать специальные инструменты?
Нет. Сначала пройдите полный цикл на минимальном наборе и назовите конкретное ограничение. Покупка оправдана, когда устраняет подтверждённую проблему.
Сколько времени нужно на первые изменения?
Первый проверяемый результат получают за один короткий цикл. Устойчивость оценивают по нескольким повторениям в похожих условиях, а не по одному удачному случаю.
Что делать, если план не помещается в день?
Сократите объём примера, но сохраните последовательность: подготовка, действие, проверка и запись вывода. Переносите один этап, не накапливая несколько незавершённых задач.
Когда нужен специалист?
Для рабочей инфраструктуры, финансовых данных или уже произошедшей утечки подключите ответственного специалиста по безопасности.