Что такое фишинг в интернете: гайд с примерами и схемами обмана

Опубликовано 16 июня 2026
Обложка публикации Обложка публикации

За 2025 год мошенники похитили у россиян около 295 млрд рублей. Это сравнимо с годовым бюджетом небольшой страны. А главным инструментом преступников стал фишинг. В этой статье простыми словами разбираем, какие данные у вас хотят украсть и что делать, чтобы точно не остаться без денег.

Содержание

Что такое фишинг

Если совсем кратко, фишинг — это вид мошенничества, при котором злоумышленники выдают себя за надёжные организации, сервисы или знакомых людей, чтобы выманить конфиденциальную информацию.

Поверив в легенду, жертва сама передаёт преступникам всё, что нужно. При этом схемы постоянно усложняются — например, преступники маскируют свои сайты под реальные сервисы банков, налоговой или маркетплейсов.

В чём цель фишинга

Злоумышленникам нужны данные, которые открывают доступ либо к деньгам напрямую, либо к цифровым профилям для дальнейших махинаций.

За чем охотятся чаще всего:

  • Авторизационные данные. Это комбинации логинов и паролей от личных кабинетов — банковских приложений, портала Госуслуг, почтовых сервисов и социальных сетей.

  • Платёжные реквизиты. К ним относятся полные номера карт, срок действия, трёхзначные CVV-коды, а также одноразовые пароли для подтверждения переводов.

  • Персональные данные. Паспортные сведения, ИНН, СНИЛС и другая идентифицирующая информация. В том числе та, которая может помочь подобрать кодовые слова и ответы на контрольные вопросы.

Потеря контроля даже над одним аккаунтом способна запустить цепочку неприятных последствий. Например, получив доступ к учётной записи на Госуслугах, мошенник может попытаться оформить микрокредиты на ваше имя. А взломав профиль в Telegram, преступники могут написать вашим близким с просьбой срочно занять денег.

Какие есть виды фишинга

В сфере кибербезопасности есть два взаимосвязанных термина: спуфинг и фишинг. Спуфинг (от англ. spoof — «подделка») — это приёмы и технологии маскировки, с помощью которых злоумышленник подменяет данные: адрес электронной почты, номер телефона или домен сайта, чтобы выдать себя за другое лицо или организацию. А фишинг (от англ. fishing — «рыбная ловля») — это непосредственно выманивание у жертвы конфиденциальных данных.

Схем обмана много, разберём самые популярные:

  • Электронные письма (почтовый фишинг)

Интернет-мошенничество через email — наиболее массовая история. Сообщения имитируют официальные уведомления. Внутри содержится привлекательное предложение: выигрыш в лотерею, внезапный подарок или предоставление каких-либо услуг на особых условиях. Расчёт делается на то, что пользователь, заинтересовавшись, перейдёт по ссылке и оставит свои данные на поддельной странице.

  • Через СМС (смишинг)

Смишинг подразумевает атаку через текстовые сообщения на телефон. Мошенники маскируются под известные организации или площадки. Схема проста: человек получает СМС со скидочным купоном или информацией о доставке и фразой вроде «Подробности по ссылке». Переход по ней приводит к утечке конфиденциальной информации.

  • Поддельные сайты (фарминг)

Это более сложная техническая атака на DNS-серверы. Вы хотите зайти на привычный сайт, но из-за незаметной подмены перенаправляетесь на мошеннический ресурс. Интерфейс последнего полностью скопирован с оригинала, поэтому, вводя там личные данные, вы передаёте их прямиком в руки преступников.

  • Голосовой фишинг (вишинг)

Метод, основанный на социальной инженерии, с использованием телефонных звонков. Часто злоумышленники уже владеют частью ваших персональных данных: могут назвать фамилию, имя и отчество или даже продиктовать последние цифры номера карты. Представляясь сотрудниками финансовых организаций или службы безопасности, они под любым предлогом пытаются выведать код из СМС или пароль, чтобы мгновенно вывести средства.

  • В мессенджерах и соцсетях (социальный фишинг)

Происходит через зарегистрированные поддельные аккаунты. Типичный сценарий: знакомство, вхождение в доверие и выманивание сведений под видом дружеской беседы или делового предложения с последующей манипуляцией полученной информацией.

  • Целевой фишинг (спирфишинг)

Охота на конкретных лиц или должности. Мошенники долго готовятся, собирают информацию о человеке в открытых источниках и соцсетях, а затем создают персонализированное обращение. В письме или звонке могут фигурировать имена коллег, детали недавних проектов или корпоративные новости. Такой подход вызывает высокий уровень доверия.

Как распознать фишинг

Атаки становятся изощрённее, но существует список характерных признаков, которые помогают выявить попытку обмана:

  • Сомнительный отправитель

Первым делом смотрите, кто к вам обращается — сверяйте адрес электронной почты отправителя. Подвох часто скрыт в мелочах: злоумышленники регистрируют домены, которые визуально почти не отличаются от настоящих. Отличие может быть всего в одном символе, который легко пропустить при беглом взгляде.

  • Опечатки в тексте

Грамматические ошибки, пропущенные запятые или неестественные речевые обороты — частый признак массовых рассылок. Однако в случае спирфишинга текст может быть почти безупречен. Поэтому важно оценивать не только грамотность, но и стиль: странные формулировки и нехарактерная манера общения для официального письма — тревожный сигнал.

  • Ссылка на подозрительный сайт

Если вас призывают нажать на ссылку, не торопитесь. Наведите на неё курсор (но не нажимайте) или зажмите пальцем на мобильном устройстве, чтобы увидеть адрес. Поддельные сайты часто маскируются под реальные: например, вместо привычного bank.ru может стоять bakn.ru. Даже наличие замочка и протокола HTTPS не является стопроцентной гарантией, потому что мошенники научились получать такие сертификаты на свои вредоносные страницы.

  • Требование срочных действий

Давление на эмоции — ключевой инструмент. Вам сообщают о блокировке счёта, угрозе списания средств или взломе профиля и тут же предлагают единственный способ спасения — немедленно перейти по ссылке и ввести чувствительные данные. В легитимных сервисах никогда не требуют принимать мгновенных решений под угрозой финансовых потерь, особенно когда дело касается ввода паролей.

  • Запрос личной информации

Надёжные компании и сервисы никогда не попросят прислать им пароль, номер карты или CVC-код в тексте сообщения или по телефону. Такие данные не запрашиваются через незащищённые каналы связи. Если вы видите подобный запрос — перед вами стопроцентная попытка обмана.

  • Странные вложения

Особенно опасны архивы (RAR, ZIP), исполняемые файлы (EXE) и установочные файлы мобильных приложений (APK). Внутри таких вложений может находиться вредоносное ПО, которое способно отслеживать нажатия клавиш, собирать данные с устройства или даже предоставить удалённый доступ к вашему компьютеру.

Частые примеры фишинговых атак

Вот два типичных сценария:

Пример №1: Классический банковский обман На вашу электронную почту приходит письмо со следующим текстом:

«Уважаемый клиент! В нашей системе произошёл сбой. Ваш личный кабинет временно заблокирован в целях безопасности. Для восстановления доступа вам необходимо пройти верификацию по ссылке ниже. Срок выполнения — 2 часа, иначе счёт будет полностью заблокирован».

Дизайн письма, логотипы и шрифты полностью копируют стиль известной финансовой организации. Многие пользователи, увидев угрозу блокировки, машинально кликают на ссылку и заполняют форму с логином, паролем и данными карты.

Подчеркнём: финансовые организации не рассылают писем с требованиями срочно ввести конфиденциальную информацию.

Пример №2: Фишинг под видом службы доставки

Пользователю приходит сообщение о прибытии посылки от имени популярной международной логистической компании. Письмо выглядит достоверно, но есть пара нестыковок: текст написан на английском языке, хотя в регионе есть локальное представительство, а сам пользователь в этот момент не ожидал никаких поступлений. Переход по ссылке из такого письма грозит загрузкой вредоносного скрипта или кражей адреса и контактных данных.

Как можно защититься от фишинга

С этим вам помогут внимательность, технические инструменты и базовая кибербезопасность.

Наши рекомендации:

  • Проверяйте каждую ссылку. В десктопной версии можно навести на неё курсор — это позволяет увидеть реальный URL до клика. Если сомневаетесь — лучше самостоятельно зайти на сайт, введя его в поисковике. Незнакомые и сомнительные адреса стоит игнорировать.

  • Берегите личные данные. Пароли, коды из сообщений и три цифры с оборота карты — это информация только для вас. Настоящие сотрудники банков и сервисов никогда не попросят их назвать или написать.

  • Используйте многофакторную аутентификацию. Подключите дополнительный уровень проверки везде, где это возможно. Даже если пароль утечёт, без дополнительного кода доступ к аккаунту получить будет кратно сложнее.

  • Проверяйте протокол. Если вводите данные на стороннем ресурсе, убедитесь, что адрес начинается с HTTPS. Это не абсолютная гарантия, но отсутствие такого протокола — явная уязвимость.

  • Не открывайте подозрительные вложения. Особенно если непонятный архив или исполняемый файл прислал незнакомый вам человек или тот, от кого вы точно не ожидали ничего получить.

Для клиентов Ozon Банка мы предусмотрели несколько видов защиты:

  • Face ID и отпечаток пальца. Чтобы избежать ввода пароля при входе в личный кабинет банка, когда вы в общественном месте и его могут подсмотреть, подключите вход по биометрии. Это быстрый и безопасный способ доступа.

  • Подтверждение переводов. В момент, когда наш клиент пытается перечислить деньги сомнительному получателю, система банка показывает предупреждающий текст. Кнопка перевода при этом становится активной не мгновенно, а с небольшой задержкой, чтобы вы могли проверить данные и принять взвешенное решение.

  • Забота о близких. Просто установите лимиты на операции для конкретных людей и назначьте защитника. Если будет нужно перевести больше указанной суммы, мы приостановим операцию до тех пор, пока защитник её не подтвердит. Это позволяет избежать ситуаций, когда человек под влиянием мошенников пытается вывести все средства.

  • Защита от мошенников. Это страховка, которую можно подключить клиентам банка. Она действует сразу на все счета, а страховая сумма составляет до 200 000 рублей.

Это далеко не все способы защиты клиентов Ozon Банка. Подробнее можно ознакомиться на этой странице.

А чтобы не беспокоиться даже в критических ситуациях, оформите страховку от мошенников, она поможет если мошенники обманом получат ваши средства или оформят кредит.

Рекомендуем
Оформить страховку от мошенников
Перейти

Что делать, если стали жертвой фишинга

Если вы понимаете, что ваши данные попали в чужие руки, важно действовать быстро и последовательно. Ниже — план, который поможет минимизировать ущерб:

  • Выясните масштаб инцидента. Просмотрите то самое письмо или сообщение, чтобы понять, какая именно информация могла утечь. Проверьте все свои учётные записи, привязанные к скомпрометированным данным, чтобы убедиться, была ли подозрительная активность.

  • Отключите устройство от сети. Некоторые атаки запускают вредоносное ПО. Если есть риск заражения, немедленно отключите технику от Wi-Fi или мобильного интернета. Это поможет предотвратить дальнейшее распространение вируса по локальной сети.

  • Поменяйте пароли. Если вы перешли по фишинговой ссылке и ввели данные на поддельном сайте, защитите аккаунт сменой пароля.

  • Просканируйте устройство на вирусы. Запустите полное сканирование вручную, чтобы проверить все файлы и приложения.

  • Сообщите об атаке. Важно поставить в известность компанию, от имени которой действовали мошенники, чтобы её служба безопасности начала реагировать и предупредила других клиентов. Также можете обратиться в правоохранительные органы.

Ozon Банк заботится о безопасности средств своих клиентов на счетах и вкладах и обеспечивает все современные методы защиты и выявления подозрительных действий.

Оформите Ozon Карту, настройте максимальную защиту и совершайте безопасные покупки и переводы. Открытие, обслуживание и банковские операции у нас бесплатные.

Информация действительна на июнь 2026 и может быть изменена. Актуальная информация размещена здесь.