Фишинг

Синонимы: phishing, фишинговая атака, фишинговый сайт

Фишинг (от англ. phishing — «рыбная ловля») — массовая или таргетированная атака социальной инженерии, при которой злоумышленник имитирует доверенный источник: банк, государственный портал, маркетплейс, социальную сеть. Цель — заставить жертву самостоятельно ввести учётные данные на поддельной странице или открыть вредоносное вложение.

Типичные сценарии

  • Письма «от банка» — уведомление о подозрительной активности с просьбой подтвердить данные по ссылке, ведущей на клон официального сайта.
  • Поддельные страницы Госуслуг — имитация формы входа для кражи учётных данных, дающих доступ ко всем связанным сервисам.
  • Фишинг через мессенджеры — ссылки якобы на «призы», «опросы» или «выплаты», требующие ввода карточных данных.
  • Целевой фишинг (spear phishing) — персонализированные атаки с использованием реальных данных жертвы из утечек или открытых источников.

Как распознать фишинг

  1. Проверьте домен в адресной строке — мошенники используют похожие написания: gosus1ugi.ru, sberbank-secure.com.
  2. Легитимные сервисы не запрашивают пароль, PIN или CVV по электронной почте или в SMS.
  3. Обратите внимание на сертификат безопасности: его наличие (замочек в браузере) не гарантирует подлинность сайта — фишинговые сайты тоже получают сертификаты.
  4. При малейшем сомнении — откройте сайт вручную, набрав адрес в браузере, а не по ссылке.

Правовой контекст

Фишинг квалифицируется как мошенничество (ст. 159 УК РФ) в совокупности с неправомерным доступом к компьютерной информации (ст. 272 УК РФ). Похищенные учётные данные нередко попадают в комбо-листы и используются для дальнейших атак.

Sherlock помогает проверить, не попали ли ваши данные в известные утечки, — это первый шаг к оценке рисков компрометации.

Проверьте данные через Sherlock в Telegram

SHERLOCK защищённый канал