Успешные фишинговые атаки могут иметь катастрофические последствия: мошенники могут украсть ваши личные данные(новое окно), опустошить ваш банковский счет или заразить устройство программой-вымогателем. Если вы ведете бизнес, это также может привести к потере интеллектуальной собственности, доверия клиентов и репутации.
В 2025 году Центр жалоб на интернет-преступления ФБР(новое окно) получил более 1 миллиона жалоб на киберпреступления, а зарегистрированные убытки достигли почти 21 миллиарда долларов. Фишинг и спуфинг стали самыми частыми видами зарегистрированных преступлений — за тот год поступило более 190 000 жалоб.
С учетом того, что ежедневно отправляются миллиарды фишинговых электронных писем, фишинг — это один из основных способов атак онлайн-мошенников на частных лиц и организации.
Мы объясняем, что такое фишинг, как он работает и как защитить себя от фишинговых атак.
- Что такое фишинг?
- Как работает фишинг?
- Виды фишинговых атак
- Как распознать фишинговое электронное письмо
- Три шага для проверки на фишинг
- Как предотвратить фишинговые атаки
- Защитите свой бизнес от фишинга
- Защитите себя от фишинга
Что такое фишинг?
Фишинг — это вид онлайн-мошенничества, при котором злоумышленники отправляют вам поддельное сообщение (обычно по электронной почте), чтобы обманом заставить вас раскрыть конфиденциальную информацию (например, имя пользователя или информацию о кредитной карте) или скачать вредоносную программу(новое окно) на ваше устройство.
Сообщение выглядит так, будто оно отправлено из надежного источника, например банка, провайдера электронной почты или популярного сервиса, такого как Amazon, Venmo, PayPal или Facebook. Но цель состоит в том, чтобы заставить вас совершить одно из следующих действий:
- Ввести свою личную информацию на веб-сайте, который выглядит надежным, но на самом деле крадет ваши данные
- Перейти по ссылке на вредоносный веб-сайт или скачать зараженное вложение, которое установит вредоносную программу на ваш компьютер, планшет или телефон
- Ответить на сообщение, чтобы предоставить конфиденциальные личные данные по электронной почте
Являясь формой социальной инженерии(новое окно), фишинговые сообщения часто создают ощущение срочности или азарта, чтобы заставить вас ответить не задумываясь.
Как работает фишинг?
Как правило, фишинговые сообщения содержат срочные запросы, угрозы или обещания призов, побуждающие вас к немедленным действиям. Например, в них может утверждаться, что ваш аккаунт Amazon «заблокирован» и вам необходимо «подтвердить» информацию об аккаунте, чтобы восстановить его работу.
В этом фишинговом электронном письме, которое якобы пришло от службы доставки UPS, вас просят перейти по ссылке, чтобы внести «плату за доставку» и предоставить личную информацию. Если вы этого не сделаете, вы не получите свою «посылку».

Но если вы проверите строку От кого в электронном письме, то увидите, что оно ненастоящее. В качестве отображаемого имени указано UPS, но адрес электронной почты (@bmwsetkani.cz) явно не имеет никакого отношения к UPS. В любом случае, вы не заказывали доставку через UPS.
Переход по ссылке может привести на поддельный веб-сайт, где вас попросят ввести информацию о вашей кредитной карте, домашний адрес или другие конфиденциальные данные. Или же в электронном письме может содержаться нежелательное вложение, которое при скачивании автоматически установит вредоносную программу на ваше устройство.
Ниже описано, как распознать фишинговое электронное письмо, чтобы узнать о других характерных признаках фишинга.
Виды фишинговых атак
Мошенники могут отправлять фишинговые сообщения с помощью СМС, социальных сетей или телефонных звонков, но большинство фишинговых атак совершается по электронной почте.
Фишинг по электронной почте
Злоумышленники отправляют массовые электронные письма, которые якобы исходят от реальных организаций, чтобы обманом заставить вас раскрыть конфиденциальную информацию. Как правило, мошенники стремятся украсть информацию для входа в аккаунт, банковские данные, информацию о кредитной карте или персональные данные, чтобы использовать их для кражи личных данных(новое окно).
Фишинговые электронные письма обычно носят общий характер и рассылаются массово в виде спама. Чем больше писем отправлено, тем выше вероятность «поймать на крючок» жертву.
Целевой фишинг
Письма целевого фишинга (spear phishing) обычно отправляются конкретным людям в организации, часто тем, у кого есть особые права доступа. Цель состоит в том, чтобы украсть конфиденциальную информацию, например информацию для входа, или заразить устройство жертвы вредоносной программой для сбора конфиденциальных данных.
Сообщения часто персонализированы и приходят от отправителя, которому получатель доверяет, поэтому жертве легко потерять бдительность. Например, мошенник, выдающий себя за бухгалтера компании, может отправить электронное письмо ассистенту бухгалтера с просьбой совершить срочный платеж фиктивному поставщику.
Целевой фишинг является одним из основных методов компрометации деловой электронной почты (BEC)(новое окно).
Китовый фишинг (whaling)
Как и целевой фишинг, китовый фишинг представляет собой персонализированную атаку, но ее целью является высшее руководство, например генеральный директор. Нацеливаясь на руководителей высшего звена, мошенники надеются получить более ценную информацию или получить доступ к финансовым аккаунтам.
Как и в случае с целевым фишингом, цели атаки могут легко стать жертвами, поскольку сообщение может быть глубоко персонализированным и убедительным — якобы от кого-то, кому они доверяют.
Вишинг и смишинг
Вишинг — это разновидность фишинга, в которой используются мошеннические телефонные звонки или голосовые сообщения. Мошенники, выдающие себя за представителей реальной компании, звонят вам (это может быть как живой человек, так и робот) и запрашивают личную информацию.
Например, они звонят от имени вашего «интернет-провайдера» и сообщают, что с вашим аккаунтом возникла проблема. Они могут спросить ваше имя, номер карты социального страхования (SSN) или информацию о кредитной карте, чтобы «решить проблему».
Смишинг — это просто фишинг, в котором вместо электронных писем используются СМС-сообщения. Как и фишинговые электронные письма, СМС-сообщение может содержать вредоносную ссылку на поддельный веб-сайт, используемый для кражи ваших личных данных. Либо по ссылке на ваше устройство может скачаться вредоносная программа.
Энглер-фишинг (в социальных сетях)
Энглер-фишинг — это когда мошенники настраивают аккаунты в социальных сетях, выдавая себя за службу поддержки компании. Перехватывая жалобу или запрос клиента в социальных сетях, они могут попросить жертву предоставить личную информацию, чтобы «расследовать проблему».
Другой способ — создание поддельного веб-сайта, похожего на страницу ввода имени пользователя для входа в социальную сеть. Мошенники также могут отправить вам фишинговые электронные письма, которые выглядят так, будто они отправлены из социальной сети, с просьбой «обновить» или «подтвердить» вашу личную информацию.
Мошенничество с электронными письмами об облачном хранении
Мошенничество с электронными письмами об облачном хранении имитирует такие сервисы, как Google Drive, Dropbox или Microsoft OneDrive, отправляя предупреждение о том, что ваше хранение заполнено или срок его действия скоро истечет. В сообщении вас призывают немедленно перейти по ссылке, чтобы улучшить тариф или подтвердить свой аккаунт, иначе вы рискуете потерять свои файлы.
Переход по ссылке обычно ведет на поддельную страницу ввода имени пользователя или оплаты, созданную для кражи ваших учетных данных или информации о кредитной карте. Если вы действительно беспокоитесь о своем хранении, перейдите непосредственно на веб-сайт сервиса, введя адрес в браузер, или войдите с помощью официальных приложений. Никогда не переходите по ссылкам в электронном письме.
Как распознать фишинговое электронное письмо
Хотя некоторые фишинговые электронные письма выглядят так, будто они получены из надежного источника, многие содержат очевидные признаки подделки.
Обращайте внимание на следующие тревожные сигналы. Если вы заметите любой из них в сообщении, то, скорее всего, это попытка фишинга:

1. Неофициальный адрес отправителя:
Отправитель в поле От кого (From) — security@paypal.com, но на самом деле адрес электронной почты получателя — . Неофициальный адрес @paypat483576.com вместо @paypal.com — верный признак того, что сообщение поддельное.
2. Обезличенное приветствие
В то время как в настоящих электронных письмах к вам обычно обращаются по имени, например, «Привет, Алиса» или «Здравствуйте, Боб Джонс», мошенники часто начинают с общего приветствия вроде «Уважаемый пользователь» или просто «Привет», после чего следует ваш адрес электронной почты. Или же они вообще не используют приветствие.
3. Срочные запросы, угрозы или призы
В фишинговых электронных письмах часто утверждается, что ваш аккаунт был раскрыт. Вас просят принять срочные меры, чтобы «проверить» или «подтвердить» вашу личную информацию, иначе ваш аккаунт будет заблокирован или закрыт.
Другие сообщают о приятном сюрпризе для вас: «возврате налогов», «выигрыше в лотерею» или «специальном предложении», которое доступно лишь в течение ограниченного времени. Или случайный красивый мужчина или женщина на поддельном сайте для взрослых неожиданно выбрал вас в качестве партнера.
4. Грамматические или орфографические ошибки
Мошенники не всегда пишут грамотно, поэтому обращайте внимание на ошибки. Здесь это простая заглавная буква «We» в середине предложения, или же название компании может быть написано с ошибкой: «Pay-pal» вместо «PayPal».
5. Ссылки, кнопки или нежелательные вложения
В фишинговых сообщениях вас часто призывают нажать на кнопку или ссылку, чтобы ввести личную информацию или совершить платеж. Если вы используете компьютер, наведите курсор мыши на ссылку (не нажимайте!), и вы увидите, что URL-адрес (https://www.flyt.it) отличается от ссылки (https://www.paypal.com).
Либо сообщения могут содержать вложение, например поддельный счет на оплату, внутри которого находится вредоносная программа, заражающая ваш компьютер при скачивании.
Помните, что некоторые фишинговые электронные письма могут выглядеть совершенно нормально; единственной зацепкой будет подозрительное намерение.
Например, представьте, что вы бухгалтер компании и «ваш начальник Салли» (мошенник) присылает вам электронное письмо с просьбой сделать срочный банковский перевод на незнакомый банковский аккаунт. Электронное письмо выглядит так, будто оно от Салли, но стала бы она это делать? Похож ли это на её стиль письма? Если у вас возникли сомнения, позвоните или напишите ей.
Три шага для проверки на фишинг
Все вышеперечисленное — явные признаки фишинга, но не все мошеннические электронные письма так легко распознать.
Вот почему мы рекомендуем предпринять следующие шаги при получении любого электронного письма с кнопкой, ссылкой, вложением или запросом личной информации, особенно если от вас требуют срочных действий:

Помните, что только мошенники связываются неожиданно и призывают к немедленным действиям под угрозой последствий. И надежные компании не станут запрашивать у вас конфиденциальную информацию в электронном письме.
Если вы обеспокоены, например, «срочным» сообщением от своего банка, войдите в свой аккаунт или обратитесь в банк напрямую для проверки. Только не используйте контактную информацию или ссылки для входа из этого сообщения.
Как предотвратить фишинговые атаки
Бдительность по отношению к признакам фишинга — это лишь один из способов защиты. Вот как минимизировать риск фишинга на всех ваших устройствах:
1. Защитите свою электронную почту
Используйте надежного провайдера электронной почты со умными спам-фильтрами, такого как Proton Mail. Proton Mail автоматически отсеивает спам в папку для спама и оснащен улучшенной защитой от фишинга PhishGuard, которая помечает потенциальные фишинговые атаки.

Мы также позаботились о том, чтобы вы могли легко сообщить о фишинге в веб-версии и мобильных приложениях Proton Mail.
2. Остерегайтесь ссылок и вложений
Не нажимайте на ссылки и не скачивайте вложения в электронных письмах, текстовых сообщениях или социальных сетях от неизвестных отправителей.
Если вы используете компьютер, вы можете навести курсор мыши на ссылку (не нажимая на нее!), чтобы проверить конечный URL-адрес. В этом поддельном фишинговом электронном письме от UPS URL-адрес (https://zpr.io/xxx) явно не имеет никакого отношения к UPS.

В Proton Mail вы можете использовать функцию подтверждения ссылок, чтобы убедиться в подлинности ссылок в электронных письмах, как в этом примере от eBay UK (ebay.co.uk).

3. Не отвечайте на спам
Не открывайте спам-сообщения и никак на них не реагируйте. Отвечая на спам-письма или смс (например, нажимая отписаться или отправляя текст STOP), вы лишь даете спамерам понять, что ваш адрес электронной почты или номер телефона активен. Удалите их.
Открытие электронных писем также может позволить трекерам отслеживать вас в Сети. Используйте Proton Mail с улучшенной защитой от трекеров для их блокировки.
4. Установите антивирусное программное обеспечение
Антивирусное программное обеспечение или ПО для интернет-безопасности может включать спам-фильтры для блокировки потенциальных фишинговых электронных писем, при этом многие подписки распространяются как на компьютеры, так и на мобильные устройства. Убедитесь, что оно выпущено известным брендом и обновлено актуальными базами вирусов и вредоносных программ.
Если вы случайно перейдете по фишинговой ссылке и скачаете вредоносную программу, ваше защитное программное обеспечение может обнаружить и отключить ее.
5. Поддерживайте свои устройства в актуальном состоянии
Своевременно обновляйте операционные системы компьютера или телефона, браузеры, плагины для браузеров и другие приложения до последних версий с патчами безопасности.
Это поможет защитить вас от фишинга, использующего уязвимости операционной системы.
6. Используйте надежные пароли и двухфакторную аутентификацию
Убедитесь, что вы используете надежные и уникальные пароли для всех своих онлайн-аккаунтов. Мы рекомендуем использовать хороший менеджер паролей с открытым исходным кодом, который поможет вам создавать и запоминать надежные пароли.
И включите двухфакторную аутентификацию (2FA) везде, где это возможно. Таким образом, даже если ваши имена пользователей или пароли будут раскрыты в результате фишинга, мошенники не смогут получить доступ к вашим аккаунтам.
7. Создавайте резервные копии данных
Регулярно создавайте резервные копии своих данных, включая резервные копии в режиме офлайн. Таким образом вы всегда сможете восстановить свои данные, если ваше устройство будет заражено программой-вымогателем или другой вредоносной программой, которая может привести к потере данных.
Защитите свой бизнес от фишинга
В 2022 году компании в США потеряли более 2,7 млрд долларов из-за раскрытия корпоративной электронной почты(новое окно). Из компаний в Великобритании, сообщивших о кибератаке в том же году, 83% заявили, что это была фишинговая атака(новое окно).
Став жертвой фишинговой атаки, вы можете столкнуться с утечкой данных или атакой программы-вымогателя. Помимо финансовых потерь и утраты данных, это может нанести ущерб вашему бренду и доверию клиентов.
Поэтому, если вы ведете бизнес, принятие мер против фишинга жизненно важно для вашей кибербезопасности. Вот как свести к минимуму риск фишинга для вашего бизнеса:
Включите фильтры спама и фишинга
Обязательно включите фильтры спама и фишинга в своей электронной почте и программном обеспечении для интернет-безопасности.
Зарегистрируйтесь в Proton for Business, и вы получите Proton Mail с автоматической фильтрацией спама и передовой защитой от фишинга PhishGuard, включенными по умолчанию. Proton Mail также включает функцию защиты от спуфинга для пользовательских доменов, чтобы мошенники не могли использовать домен вашей компании для спама или фишинговых атак.
Обучите свою команду
Регулярно проводите для сотрудников тренинги по повышению осведомленности о фишинге, чтобы они знали, как его распознать. Если у вас есть ИТ-ресурсы, вы можете отправлять им имитационные фишинговые электронные письма для получения практического опыта. Сделайте так, чтобы им было легко сообщать о подозрении на фишинг.
Сделайте обязательным использование надежных паролей и двухфакторной аутентификации (2FA)
Убедитесь, что ваши ИТ-системы требуют использования надежных паролей и 2FA на всех устройствах вашей команды. Если данные для входа кого-то из вашей команды будут раскрыты в результате фишинга, 2FA обеспечит дополнительный рубеж защиты.
Установите корпоративный антивирус
Если в вашей команде больше нескольких человек, рассмотрите возможность приобретения корпоративного программного обеспечения для обеспечения кибербезопасности. Корпоративные антивирусные решения включают в себя мониторинг угроз в реальном времени, ориентированный на безопасность конечных точек(новое окно) для целых сетей, а не только для отдельных устройств.
Защитите критически важные данные
Зашифруйте данные своего бизнеса, чтобы защитить себя. Обратите внимание на Proton for Business, который защищает вашу электронную почту, календарь и онлайн-хранилище с помощью сквозного шифрования. Никто, кроме вас и уполномоченных вами лиц, не сможет получить доступ к вашим данным, даже если ваши файлы будут раскрыты в результате утечки данных.
Создавайте резервные копии данных
Регулярно создавайте резервные копии важной информации вашей компании, включая резервные копии в режиме офлайн. Таким образом, если успешная фишинговая атака приведет к потере данных, вы всегда сможете восстановить свою информацию.
Защитите себя от фишинга
От массового спама до целевого уэйлинга — фишинг остается одним из основных способов совершения онлайн-мошенничества, и все мы находимся под прицелом.
Поскольку фишинг опирается на человеческий фактор, бдительность — лучшая защита. Если вы получили сообщение с признаками фишинга, не открывайте его и не отвечайте на него. Удалите его.
Но все мы люди, и даже опытные эксперты по ИТ-безопасности иногда могут попасться на удочку фишинга. Вот почему вам необходимо предпринять шаги для снижения риска.
Мы разработали Proton Mail так, чтобы обеспечить вам максимальную защиту от фишинга, включая:
- Передовая защита от фишинга PhishGuard для пометки потенциальных фишинговых атак
- Умное обнаружение спама и пользовательские фильтры для автоматической фильтрации спама
- Подтверждение ссылок, позволяющее проверять ссылки перед их открытием
- Предупреждения об аутентификации домена для пометки возможных поддельных адресов и защита от спуфинга для пользовательских доменов, чтобы защитить ваш домен от подделки
- Проверка адреса для верификации отправителей в электронных письмах, зашифрованных сквозным методом
- Псевдонимы, позволяющие скрыть ваш личный адрес от потенциальных мошенников
- Наш значок «Официальный», позволяющий легко определить, какие письма пришли от Proton
Поэтому остерегайтесь подозрительных сообщений, пользуйтесь Proton Mail – и оставайтесь в безопасности!







