Фишинг выманивает пароли, коды и реквизиты через поддельные сайты, письма или сообщения, маскирующиеся под банк, государственный сервис или знакомую компанию.
Как распознать и снизить риск
Определите, какое действие, способ защиты или инцидент описывает понятие; универсальной реакции для всех случаев нет.
| Что проверяем | Практический смысл |
|---|---|
| Где проявляется | В звонках, SMS, push-уведомлениях, письмах, адресе сайта, банковском приложении и выписке по операциям. |
| Какой риск возникает | На риск раскрытия данных, несанкционированного доступа, списания денег, оформления обязательства или утраты контроля над аккаунтом. |
| Опасное действие | Продолжать разговор или переходить по присланной ссылке, когда собеседник торопит, запугивает и просит код, пароль или перевод. |
| Как действовать | Прервать контакт, самостоятельно открыть официальный канал, заблокировать доступ при необходимости и сохранить доказательства для обращения. |
Разбор примера
Пользователь получает ссылку на страницу, похожую на вход в интернет-банк, и вводит там пароль. Данные попадают мошенникам, хотя дизайн и адрес могли отличаться всего одним символом.
Практический чек-лист
- Не переходите по ссылке из сообщения: откройте приложение или наберите адрес вручную. Проверьте домен и не вводите пароль, OTP, PIN или данные карты на подозрительной странице.
- Если деньги или доступ уже под угрозой, свяжитесь с банком по номеру из приложения или с карты, а не по входящему сообщению.
Материал справочный. При реальном инциденте немедленно используйте официальные каналы банка и государственных органов.
FinQadam не является банком или МФО, не принимает заявки и не принимает решения о выдаче. Условия могут измениться. Перед оформлением проверьте данные на официальном сайте организации.