Фишинг: как распознать поддельное письмо, сайт и ссылку — памятка бизнесу

Как распознать фишинговое письмо, сайт-двойник и опасную ссылку: признаки, пять примеров писем малому бизнесу, что делать после перехода и готовая памятка сотрудникам.

7 октября 2026 17 мин чтения
Признаки фишингового письма, ссылки и сайта
Признаки фишингового письма, ссылки и сайта

Коротко. Фишинг — это обман через поддельное письмо, сайт или ссылку: мошенник выдаёт себя за банк, налоговую или поставщика, чтобы получить пароль, данные карты или деньги. По данным F6 за первое полугодие 2026 года, почти 70% вредоносных писем компаниям приходят под видом закупок, коммерческих предложений, счетов и платежей. Проверяйте домен отправителя, адрес ссылки и реквизиты — звонком по известному номеру.

Малому бизнесу фишинг приходит в рабочую почту: счёт от «поставщика», требование «из налоговой», напоминание «продлите домен». Письмо похоже на обычную работу, и открывает его тот, кто разбирает почту, — бухгалтер, администратор, сам владелец. Ниже — признаки поддельного письма, сайта и ссылки, примеры писем 2026 года, порядок действий, если сотрудник уже ввёл пароль, и памятка, которую можно переслать команде.

Что такое фишинг простыми словами

Фишинг — это вид интернет-мошенничества, при котором человека заманивают на поддельную страницу или заставляют открыть заражённый файл, чтобы получить логины, пароли, данные карты или доступ к компьютеру. Слово происходит от английского fishing — «рыбалка»: мошенник забрасывает наживку и ждёт, кто клюнет.

Аналитики F6 отделяют фишинг от скама: цель фишинга — данные, цель скама — деньги, которые человек переводит сам. Для бизнеса граница размыта: поддельный счёт приходит тем же письмом, а украденный пароль от почты потом помогает выставить счёт вашим клиентам от вашего имени.

  • Фишинговое письмо — это письмо от имени знакомой организации или человека с просьбой перейти по ссылке, открыть вложение, ввести данные или оплатить.
  • Фишинговый сайт — это копия страницы входа, оплаты или личного кабинета на чужом домене.
  • Фишинговая ссылка — это адрес такого сайта или вредоносного файла, спрятанный за текстом кнопки или коротким адресом.

Система защиты почты F6 за январь — июнь 2026 года нашла в корпоративной почте 196 тыс. вредоносных писем, в среднем одно каждые 80 секунд, и 96% рассылок пришлись на понедельник — четверг (исследование F6 от 06.08.2026).

Какие бывают виды фишинга

ВидКак устроенПример для малого бизнеса
Массовый фишингОдно письмо тысячам адресов от имени известного сервиса«Ящик переполнен, подтвердите вход»
Целевой фишингПисьмо под конкретную компанию: имена, названия, сделки«Направляем акт по договору № 14, подпишите до пятницы»
Подмена реквизитовПисьмо от имени поставщика или руководителя с новым счётом для оплаты«У нас сменился банк, оплату переведите сюда»
Домен-двойникСайт или почта на адресе, похожем на настоящийinfo@romashka-ru.shop вместо info@romashka.ru
Вишинг и смишингЗвонок или СМС «из банка», «налоговой», «службы доставки»После письма звонит «специалист» и диктует, что нажать
КвишингQR-код вместо ссылки — в письме, на бумаге, в счётеQR «для быстрой оплаты» продления домена
Мультиканальный фишингОдна атака идёт через несколько каналов подрядБумажное письмо, потом письмо на почту, потом звонок

Тайпсквоттинг — это регистрация домена с опечаткой в чужом имени: rornashka.ru вместо romashka.ru, где «rn» на экране похоже на «m».

В сентябре 2026 года сенатор Артём Шейкин предупреждал о мультиканальной схеме от имени ФНС: сначала бумажное письмо, затем электронное «уведомление в личном кабинете» со ссылкой на копию сайта налоговой. Бумага заранее снимает подозрения.

Какие признаки указывают на фишинговое письмо

Этот вопрос часто встречается в тестах по кибергигиене для сотрудников. Смотрите, чего письмо просит и как давит: грамотный текст и логотип ничего не доказывают, шаблон копируется за минуту.

ПризнакКак выглядитЧто делать
Имя и адрес не совпадаютИмя «ФНС России», а адрес на mail.ru; «Сбербанк» с gmail.comСмотреть адрес целиком, а не имя
Срочность и угроза«Домен удалят через 24 часа», «счёт заблокируют сегодня»Остановиться: настоящие сроки дают с запасом
Просят данныеПароль, код из СМС, данные карты, скан паспортаНе вводить ничего из письма
Неожиданный счёт или актДокумент по сделке, которой не былоСверить с учётом, позвонить контрагенту
Новые реквизиты«Оплату теперь принимаем на другой счёт»Подтвердить звонком по номеру из договора
Опасное вложениеАрхив с паролем в тексте, файл .html, «счёт.pdf.exe»Не открывать, показать ответственному
Кнопка ведёт не тудаТекст «Личный кабинет», а адрес — чужой доменНавести курсор и прочитать адрес
Ответ уходит на другой адресВ поле «Ответить» подставлен чужой ящикПроверить адрес перед ответом

По данным F6, архивы и HTML-файлы — 87% форматов вредоносных вложений. Архив закрывают паролем, чтобы почтовый фильтр не заглянул внутрь, а пароль пишут в тексте письма. Ещё один приём — документ Word или Excel просит «Включить содержимое», чтобы запустить вредоносный макрос. Мошенники охотно пишут на общие ящики: в выборке F6 на info@ пришлось 12,8% вредоносных писем.

Как выглядит фишинговое письмо: примеры для малого бизнеса

Все сюжеты копируют настоящий рабочий процесс и уводят на чужую страницу или к переводу денег. Пять сюжетов, которые чаще других приходят малому бизнесу.

Поддельный счёт и смена реквизитов

«Во вложении счёт по вашей заявке. С этого месяца у нас новый расчётный счёт». Письмо приходит с похожего адреса или со взломанного ящика настоящего поставщика. F6 в июле 2026 года описала сеть копий сайтов российских предприятий с подменёнными контактами: покупателям слали счета с подставными реквизитами, одна компания потеряла около 150 тыс. долларов. Новые реквизиты подтверждают звонком по номеру из договора, а не из письма.

Письмо от налоговой

«У вас задолженность. Ознакомьтесь с требованием в личном кабинете по ссылке». УФНС по Ярославской области пишет: письма от налоговиков приходят только с доменов nalog.ru, остальные поддельные. Сотрудники ФНС не запрашивают персональные данные, коды и банковские данные. Уведомление проверяют в личном кабинете, набрав адрес вручную, или по номеру 8-800-222-22-22.

«Продлите домен» или «оплатите хостинг»

«Срок регистрации домена истекает, оплатите продление» — и кнопка «Оплатить». Рег.ру предупреждает: кнопка, которая ведёт на сторонний ресурс, — признак мошенников, платить нужно в личном кабинете. F6 в октябре 2025 года описала волну таких писем с QR-кодом на 2 190 ₽: деньги уходили переводом по номеру телефона. Дату окончания регистрации мошенники берут из WHOIS, поэтому письмо приходит вовремя.

«Пройдите идентификацию домена»

С 1 сентября 2026 года администраторы доменов .ru, .рф и .su подтверждают себя через Госуслуги — порядок разобран в статье об идентификации домена. Настоящие письма об идентификации регистраторы присылают сами — на почту из реестра, за 60–50 дней до годовщины регистрации домена (п. 29 Правил, утверждённых постановлением № 1119). Поэтому подделка «Пройдите идентификацию до пятницы, иначе домен удалят» с кнопкой на копию входа в Госуслуги выглядит правдоподобно. Настоящая идентификация начинается в личном кабинете регистратора, который вы открываете сами, а вход идёт на сайте Госуслуг. Рег.ру отдельно предупреждает о письмах «подтвердите домен» с просьбой положить файл в корневую папку сайта: так права не подтверждают.

Банк, маркетплейс, электронная подпись

«Зафиксирован подозрительный вход», «Сертификат вашей электронной подписи скомпрометирован», «Продавец, подтвердите данные магазина». Такие кампании F6 фиксировала в 2026 году. Ответ на все одинаковый: закрыть письмо, открыть сервис из закладки или приложения и посмотреть уведомления там.

Как фишинговое письмо превращается в перевод мошеннику1Письмо «от поставщика»счёт в архиве с паролем2Файл открытстилер крадёт пароли3Доступ к почтемошенник читает переписку4Письмо вашему клиенту«у нас новые реквизиты»5Оплатаденьги уходят мошенникуКак фишинговое письмо превращается в перевод мошенникуПисьмо «от поставщика»счёт в архиве с паролемФайл открытстилер крадёт паролиДоступ к почтемошенник читает перепискуПисьмо вашему клиенту«у нас новые реквизиты»Оплатаденьги уходят мошеннику

Типовая цепочка атаки с подменой реквизитов. По данным F6 за первое полугодие 2026 года, 63,6% вредоносных программ в корпоративной почте — стилеры и кейлоггеры, которые крадут пароли.

Как распознать фишинговый адрес отправителя

Почта показывает имя отправителя крупно, а адрес — мелко или прячет его. Имя мошенник пишет любое, поэтому смотрят на домен — часть адреса после @.

  1. Нажмите на имя отправителя: почта покажет полный адрес.
  2. Сравните домен после @ с официальным сайтом организации и с прошлыми письмами от неё. Банк не пишет с gmail.com, поставщик не меняет romashka.ru на romashka-ru.shop.
  3. Нажмите «Ответить» и посмотрите, чей адрес подставился. Другой ящик в поле ответа — признак подделки.
  4. Откройте служебные заголовки: в Яндекс Почте — кнопка «…» на странице письма и пункт «Свойства письма», в Gmail — «Ещё» и «Показать оригинал». В строке Authentication-Results значения spf=pass, dkim=pass и dmarc=pass значат, что письмо действительно пришло от домена из адреса, fail — что проверку оно не прошло.
  5. Если сомнения остались, позвоните отправителю по номеру из договора или с официального сайта.

У проверки заголовков есть предел. Домен-двойник romashka-ru.shop пройдёт все три проверки: он и есть владелец своего домена. А письмо с настоящего адреса партнёра могли отправить из взломанного ящика. Поэтому, когда речь о деньгах, звонок ничем не заменить.

Свою почту от подделки защищают записи SPF, DKIM и DMARC: с ними почтовые сервисы отбрасывают или помечают письма, которые чужой сервер шлёт от имени вашего домена, — настройка разобрана в статье о почте на своём домене. Через рабочую почту восстанавливают доступ к банку, регистратору и хостингу, поэтому второй фактор на неё включите по инструкции о двухфакторной аутентификации.

Как проверить ссылку на фишинг, не открывая её

Текст ссылки и её адрес — разные вещи: кнопка «Личный кабинет ФНС» может вести куда угодно. Сначала узнайте адрес.

На компьютере

  1. Наведите курсор на ссылку или кнопку и не нажимайте.
  2. Прочитайте адрес во всплывающей подсказке или в нижнем углу окна.
  3. Длинный адрес скопируйте правой кнопкой («Копировать адрес ссылки») и вставьте в блокнот.
  4. Найдите домен и сравните с официальным сайтом.

На телефоне

  1. Нажмите на ссылку и удерживайте палец.
  2. В меню выберите «Копировать» и не открывайте предпросмотр.
  3. Вставьте адрес в заметки и прочитайте целиком.
  4. Найдите домен и сравните с официальным сайтом.

Домен читают справа налево: от зоны (.ru, .shop, .com) к имени. Владельцу принадлежит пара «имя + зона» перед первой одиночной косой чертой, а всё левее он дописывает сам. Как устроен адрес сайта, объясняет статья «Домен простыми словами».

АдресНастоящий доменПриём
romashka.ru/oplataromashka.ruНастоящий адрес поставщика
romashka.ru.oplata.infooplata.infoИмя компании в поддомене
romashka-ru.shopromashka-ru.shopДефис и чужая зона
rornashka.rurornashka.ruОпечатка: «rn» вместо «m»
romashka.ru@oplata.siteoplata.siteЧасть до @ браузер считает логином
xn--… в строке браузераДомен с буквами другого алфавитаКириллица под видом латиницы
clck.ru/… или vk.cc/…Неизвестно до раскрытияКороткая ссылка прячет адрес

Если в одном имени смешаны латиница и кириллица, Chrome по своим правилам показывает домен в виде xn--…, и это повод закрыть страницу. Короткую ссылку раскрывают без перехода — способы собраны в разделе «Как проверить, куда ведёт короткая ссылка». По данным F6, в первом полугодии 2026 года 69,2% ссылок из вредоносных писем вели сначала на облачные хранилища, публичные платформы, сокращатели и трекинговые адреса, так что знакомый домен в начале ссылки ничего не гарантирует.

Сервисы проверки репутации знают только адреса из своих баз, а вчерашний сайт туда мог ещё не попасть. Ссылки в MAX проверяют так же — подробнее в статье о том, как отправить ссылку в MAX, схемы обмана в мессенджере — в разборе мошенников в MAX.

Как распознать фишинговый сайт и домен-двойник

Домен-двойник — это адрес, который на беглый взгляд не отличить от настоящего: лишний дефис, другая зона, похожая буква, имя бренда в поддомене. Признаки фишингового сайта:

  • Адрес не совпадает с официальным. Откройте сайт из закладки или наберите адрес вручную и сравните.
  • Домен зарегистрирован недавно. Для .ru и .рф дату показывает WHOIS Координационного центра, строка «Дата регистрации». «Банк» на домене двухнедельной давности — повод уйти.
  • Страница сразу просит данные. Логин, пароль, номер карты, код из СМС.
  • Нет реквизитов и живых контактов. Ни ИНН, ни адреса, только форма и чат.
  • Цены ниже рынка и таймер. «Скидка 60%, осталось 10 минут» давит так же, как письма.

Замок в адресной строке значит одно: соединение шифруется. Главная страница тоже не доказательство: в волне писем о продлении доменов, которую F6 описала в 2025 году, главная фишингового сайта переадресовывала на настоящий сайт регистратора, а поддельной была только страница оплаты.

По данным F6, в первом полугодии 2024 года 95% новых фишинговых доменов против российских пользователей регистрировали в .ru, в 2025 году — 49%, в первом полугодии 2026 года — 5%. Причины, по оценке F6, — быстрые блокировки (от регистрации до снятия домена в .ru обычно проходит меньше суток) и усиление законодательных мер. Адрес в зоне .shop или .pro у «российского банка» или «налоговой» — сильный сигнал.

Если нашли двойник своего сайта

  1. Сохраните адрес и снимки страниц.
  2. Посмотрите в WHOIS, какой регистратор обслуживает домен, и напишите ему жалобу.
  3. Для .ru и .рф отправьте сообщение через «Доменный патруль» Координационного центра: там проверка домена и контакты организаций, которые добиваются снятия вредоносных доменов.
  4. Предупредите клиентов в канале и на сайте, перечислите свои настоящие адреса и реквизиты.

Официальные домены, почта и реквизиты на сайте помогают клиенту сверить подозрительное письмо — что разместить, рассказано в статье о сайте-визитке. Мошенники, по наблюдению F6, копируют даже предупреждения, заменив в них домен, поэтому дублируйте их там, где клиент вас точно знает.

Где размещают фишинговые сайты против российских пользователей.shop22%.com19%.pro10%.digital9%.info7%.ru5%Где размещают фишинговые сайты против российских пользователей.shop22%.com19%.pro10%.digital9%.info7%.ru5%

Доля доменных зон среди новых фишинговых ресурсов в первом полугодии 2026 года, данные F6 Digital Risk Protection (16.09.2026). В первом полугодии 2024 года на .ru приходилось 95%.

Что делать, если сотрудник перешёл по фишинговой ссылке

Счёт идёт на минуты. Сначала выясните, что успел сделать человек, и не ругайте его: тот, кто сообщил сразу, сэкономил вам деньги.

Что успел сделать сотрудник?

  • Открыл страницу и ничего не вводил — шаг 2
  • Ввёл логин, пароль или код — шаг 3
  • Открыл вложение или скачал файл — шаг 4
  • Оплатил счёт или перевёл деньги — шаг 5

Только открыл страницу

  • Закройте вкладку и удалите всё, что скачалось.
  • Проверьте компьютер антивирусом.
  • Перешлите письмо ответственному и удалите его у всех, кому оно пришло.

Ввёл логин, пароль или код

  • С другого устройства смените пароль от этого сервиса и везде, где стоял такой же.
  • Завершите все чужие сеансы в настройках безопасности.
  • Включите второй фактор, если его не было.
  • В почте проверьте правила пересылки и фильтры, которых вы не создавали.

Открыл вложение или скачал файл

  • Отключите компьютер от интернета: кабель, Wi-Fi.
  • Не вводите на нём пароли, пока его не проверит специалист.
  • Пароли, сохранённые в браузере, считайте украденными и смените с другого устройства.

Оплатил счёт или перевёл деньги

  • Сразу позвоните в банк по номеру из приложения или договора.
  • Сохраните письмо, реквизиты и платёжное поручение.
  • Подайте заявление в полицию и предупредите компанию, от имени которой писали.

Ветка с вложением самая опасная: по данным F6, 63,6% вредоносных программ из корпоративной почты — стилеры и кейлоггеры, которые крадут сохранённые пароли и перехватывают ввод с клавиатуры. Если ссылка пришла в MAX, действуйте по инструкции «Перешли по ссылке мошенников», а если чужие уже вошли в аккаунт — по разбору «Взломали аккаунт MAX».

Что изменил закон 210-ФЗ для малого бизнеса

Федеральный закон от 26.06.2026 № 210-ФЗ называют вторым антифрод-пакетом. Он меняет закон «О связи», законы о банках, о национальной платёжной системе, о ГИС «Антифрод» и ещё несколько актов (текст на КонсультантПлюс, проверено 26.09.2026). Основные нормы заработают в 2027 году.

Что меняетсяС какой датыКого касается
Человек может запретить звонки с иностранных номеров (п. 7.1 ст. 45 закона «О связи»)01.03.2027Граждане и операторы связи
Банк вправе до шести часов не исполнять подтверждённый перевод с признаками перевода без согласия клиента (ч. 3.7-1 ст. 8 закона № 161-ФЗ)01.03.2027Банки и их клиенты
Владелец агрегатора обязан взаимодействовать с ГИС «Антифрод» (поправка в закон о защите прав потребителей)01.03.2027Маркетплейсы и сервисы-агрегаторы
Не больше 20 платёжных карт на одного человека во всех банках01.09.2027Граждане и банки

Обязанности закон кладёт в основном на операторов связи, банки, хостинг-провайдеров и владельцев агрегаторов. Для ИП или небольшой компании с сайтом, почтой и каналом прямых новых обязанностей в тексте мы не нашли; идентификацию доменов по закону № 569-ФЗ он лишь поправил. Защита почты и сотрудников от фишинга остаётся делом самого бизнеса.

Как научить сотрудников распознавать фишинг: памятка

Разовый курс по кибергигиене быстро забывается. Лучше работают короткая памятка под рукой и десятиминутный разбор настоящих подозрительных писем раз в месяц. Правила удобнее раздать по ролям.

КтоЧто ему приходитПравило
БухгалтерСчета, акты, «новые реквизиты», требования «из налоговой»Новые реквизиты — только после звонка по номеру из договора
Администратор общего ящикаЗаявки с вложениями, «жалобы» в архиве, «отзывы» со ссылкойАрхивы с паролем и файлы .html не открывать, пересылать ответственному
Кто ведёт сайт и соцсети«Продлите домен», «подтвердите права», «страницу заблокируют»Всё — через кабинет, открытый из закладки
Руководитель«Срочно оплатите», «согласуйте договор», письма от «партнёров»Платёж по письму подтверждает второй человек
Все«Подозрительный вход», «обновите пароль», просьбы назвать кодКоды никому не сообщать, пароли вводить только на сайте, открытом самостоятельно

На рабочих компьютерах включите показ расширений файлов: Windows по умолчанию прячет их, и «счёт.pdf.exe» выглядит как «счёт.pdf». Если команда общается в рабочем чате, фишинговые ссылки приходят и туда — готовый список слов «мошенничество и фишинг» для фильтра есть в статье о стоп-словах для чата.

Памятку ниже скопируйте, впишите имя ответственного и разошлите команде.

Памятка: как не попасться на фишинг
1. Смотрите адрес отправителя целиком, а не имя. Домен после @ должен совпадать с сайтом компании.
2. Не входите в кабинеты по ссылкам «войти», «оплатить», «подтвердить» из писем. Открывайте сервис из закладки или приложения.
3. Не открывайте архивы с паролем, файлы .html и .exe и документы, которые просят «Включить содержимое».
4. Никому не сообщайте коды из СМС и пароли — ни «банку», ни «налоговой», ни «руководителю».
5. Новые реквизиты и срочные оплаты подтверждайте звонком по номеру из договора, а не из письма.
6. Сомневаетесь — перешлите письмо [имя ответственного] и ничего не нажимайте.
7. Нажали, ввели пароль или оплатили — сразу скажите [имя ответственного]. За быстрое сообщение не ругаем.

Частые ошибки

  • Верить замку в адресной строке. Сертификат может получить владелец любого домена, в том числе мошенник, а замок говорит только о шифровании.
  • Проверять ссылку, переходя по ней. Адрес узнают наведением курсора или копированием, без перехода.
  • Звонить по номеру из письма или отвечать «это вы?». Ответит тот же мошенник. Номер берут из договора или с официального сайта.
  • Молчать, если уже нажал. Каждый час тишины даёт мошеннику время на пересылку почты и новые письма от вашего имени.
  • Один пароль на почту, банк и регистратора. Один украденный пароль открывает всё сразу.
  • Считать знакомый адрес гарантией. Ящик партнёра могли взломать, поэтому деньги подтверждают звонком даже при «настоящем» отправителе.

Чек-лист

  • Пароль от рабочей почты уникальный, второй фактор включён.
  • Банк, регистратор домена и хостинг открываются из закладок, а не из писем.
  • Новые реквизиты поставщиков подтверждаются звонком по номеру из договора.
  • Тот, кто разбирает общий ящик, прочитал памятку.
  • На рабочих компьютерах включён показ расширений файлов.
  • Для своего домена настроены SPF, DKIM и DMARC.
  • Команда знает, кому сообщить, если нажала на ссылку.
  • Раз в месяц подозрительные письма разбираются с командой.

Остался вопрос по теме статьи? Напишите его в предложку блога — отвечаю лично: задать вопрос в MAX. Частые вопросы разбираю отдельными статьями и присылаю ссылку тому, кто спросил.

Частые вопросы

Фишинг — что это такое простыми словами?

Фишинг — это обман через поддельное письмо, сайт или ссылку: мошенник выдаёт себя за банк, налоговую или поставщика, чтобы получить пароль, данные карты или деньги. По данным F6 за первое полугодие 2026 года, почти 70% вредоносных писем компаниям приходят под видом закупок, коммерческих предложений, счетов и платежей.

Какие признаки указывают на фишинговое письмо?

Адрес отправителя не совпадает с доменом организации, письмо торопит и угрожает, просит пароль, код из СМС или данные карты, приносит неожиданный счёт или новые реквизиты, содержит архив с паролем или файл .html, а кнопка ведёт на чужой домен. Одного признака достаточно, чтобы остановиться и проверить письмо звонком.

Как проверить ссылку на фишинг, не переходя по ней?

На компьютере наведите курсор на ссылку и прочитайте адрес, на телефоне удерживайте палец на ссылке и скопируйте её в заметки. Найдите домен — пару «имя + зона» перед первой косой чертой — и сравните с официальным сайтом. Короткую ссылку раскройте сервисом-раскрывателем, а дату регистрации домена .ru или .рф посмотрите в WHOIS на cctld.ru.

Опасно ли просто открыть фишинговое письмо?

Само открытие письма в почтовом сервисе обычно ничем не грозит. Опасны ссылки, вложения и ответ отправителю. Не открывайте архивы и файлы из письма, не нажимайте кнопки, перешлите письмо ответственному и удалите.

Что делать, если перешёл по фишинговой ссылке?

Если ничего не вводили — закройте страницу, проверьте компьютер антивирусом и сообщите ответственному. Ввели пароль — смените его с другого устройства и завершите чужие сеансы. Скачали файл — отключите компьютер от интернета. Перевели деньги — сразу звоните в банк по номеру из приложения или договора.

Может ли фишинговый сайт быть с замком HTTPS?

Да. Замок в адресной строке значит только, что соединение шифруется. Сертификат может получить владелец любого домена, в том числе мошенник, поэтому проверяют адрес сайта, а не замок.

Куда сообщить о фишинговом сайте?

Регистратору домена — его название видно в WHOIS. Для доменов .ru и .рф — через «Доменный патруль» Координационного центра. Если ввели данные карты — в банк, если есть ущерб — в полицию. О подделке своего сайта предупредите клиентов в канале и на сайте.

Чем фишинг отличается от спама?

Спам — массовая нежелательная рассылка, чаще всего реклама. Фишинг — обман, цель которого получить пароли, данные карты или деньги: письмо маскируется под банк, налоговую или партнёра. Фишинговое письмо может пройти спам-фильтр и лечь во «Входящие», поэтому признаки проверяют и там.

Статья помогла?
Николай Шаповалов Николай Шаповалов Основатель Tapbox, делает сервисы для MAX Канал автора в MAX

Читайте дальше