Фишинг
Синонимы: phishing, фишинговая атака, фишинговый сайт
Фишинг (от англ. phishing — «рыбная ловля») — массовая или таргетированная атака социальной инженерии, при которой злоумышленник имитирует доверенный источник: банк, государственный портал, маркетплейс, социальную сеть. Цель — заставить жертву самостоятельно ввести учётные данные на поддельной странице или открыть вредоносное вложение.
Типичные сценарии
- Письма «от банка» — уведомление о подозрительной активности с просьбой подтвердить данные по ссылке, ведущей на клон официального сайта.
- Поддельные страницы Госуслуг — имитация формы входа для кражи учётных данных, дающих доступ ко всем связанным сервисам.
- Фишинг через мессенджеры — ссылки якобы на «призы», «опросы» или «выплаты», требующие ввода карточных данных.
- Целевой фишинг (spear phishing) — персонализированные атаки с использованием реальных данных жертвы из утечек или открытых источников.
Как распознать фишинг
- Проверьте домен в адресной строке — мошенники используют похожие написания:
gosus1ugi.ru,sberbank-secure.com. - Легитимные сервисы не запрашивают пароль, PIN или CVV по электронной почте или в SMS.
- Обратите внимание на сертификат безопасности: его наличие (замочек в браузере) не гарантирует подлинность сайта — фишинговые сайты тоже получают сертификаты.
- При малейшем сомнении — откройте сайт вручную, набрав адрес в браузере, а не по ссылке.
Правовой контекст
Фишинг квалифицируется как мошенничество (ст. 159 УК РФ) в совокупности с неправомерным доступом к компьютерной информации (ст. 272 УК РФ). Похищенные учётные данные нередко попадают в комбо-листы и используются для дальнейших атак.
Sherlock помогает проверить, не попали ли ваши данные в известные утечки, — это первый шаг к оценке рисков компрометации.
Проверьте данные через Sherlock в Telegram