Mastodon Mastodon Mastodon Mastodon

Фишинг

Обновлено: · CyberSecureFox Editorial Team

Фишинг — вид интернет-мошенничества, при котором злоумышленники выдают себя за доверенную организацию или человека, чтобы выманить пароли, платёжные данные или заставить установить вредоносную программу.

Как работает фишинг

Жертва получает сообщение якобы от банка, службы доставки, коллеги или популярного сервиса. В нём создаётся срочность — аккаунт заблокирован, счёт не оплачен, посылка задержана. Сообщение ведёт на поддельную страницу входа или содержит вредоносное вложение.

Основные формы:

  • массовый фишинг — рассылка на миллионы адресов;
  • целевой фишинг (spear phishing) — под конкретного человека или компанию;
  • смишинг (SMS и мессенджеры), вишинг (телефонные звонки) и квишинг (QR-коды);
  • AiTM-фишинг — прокси-страница крадёт сессию и обходит одноразовые коды («человек посередине»).

Сервисы phishing-as-a-service продают готовые копии популярных сайтов. Генеративный ИИ помогает преступникам писать убедительные тексты на любом языке.

Почему фишинг важен для безопасности

Фишинг — один из самых частых первых шагов кибератак. Через него злоумышленники получают украденные учётные данные, инфостилеры и трояны удалённого доступа. Дальше это ведёт к утечкам данных и атакам программ-вымогателей. Фишинг — основной приём социальной инженерии и компрометации деловой почты.

Как защититься

  • Не переходите по ссылкам из неожиданных сообщений — открывайте сайт или приложение сами.
  • Проверяйте адрес отправителя и настоящий домен в адресной строке.
  • Используйте passkeys или ключи FIDO2 — на поддельных доменах они не сработают. Менеджер паролей тоже не подставит пароль на сайте-двойнике.
  • Организациям: SPF, DKIM и DMARC, фильтрация почты и ссылок, простой способ сообщить о фишинге.
Синонимы:
фишинговая атака, phishing