Ищите сочетание тревожных признаков
Один странный элемент может быть ошибкой, но несколько признаков одновременно требуют остановиться. Часто фишинг сочетает похожий домен, срочное предупреждение и просьбу немедленно войти.
Поддельная страница может точно копировать цвета, логотип и расположение кнопок. Эти элементы легко воспроизвести, поэтому проверяйте не внешний вид, а адрес и сценарий запроса.
Типичные сигналы
- обещание выигрыша или угроза блокировки;
- просьба сообщить пароль или одноразовый код;
- неожиданный файл, QR-код или сокращённая ссылка;
- ошибки в домене и несогласованные контакты.

Проверяйте запрос через другой канал
Не отвечайте на подозрительное сообщение тем же способом. Самостоятельно откройте сохранённую закладку или официальное приложение и проверьте уведомления там.
Если сообщение якобы пришло от знакомого, свяжитесь с ним отдельно. Его аккаунт тоже мог быть скомпрометирован.
Перед вводом данных
- закройте страницу и откройте адрес вручную;
- сравните домен с сохранённым;
- проверьте, действительно ли сервис запрашивает действие.
Действуйте быстро после ошибки
Если пароль уже введён, смените его с доверенного устройства и завершите все сессии. При повторном использовании измените этот пароль и на других сервисах.
Если переданы платёжные данные, обратитесь к своему банку по номеру с официальной карты или сайта. Не используйте контакты с подозрительной страницы.
FAQ
Значок замка исключает фишинг?
Нет. Мошеннический сайт тоже может использовать HTTPS. Замок подтверждает шифрование соединения, но не личность владельца домена.
Можно ли доверять странице, если дизайн полностью совпадает?
Нет. Дизайн можно скопировать. Решающее значение имеют домен, источник ссылки и характер запроса.
