Вход

Что такое фишинг

Фишинг — это форма интернет-мошенничества, при которой злоумышленники обманом получают доступ к таким конфиденциальным данным, как пароли, логины, банковские реквизиты или личная информация. Мошенники используют поддельные веб-сайты, электронные письма или сообщения, выдавая себя за доверенные организации, например банки или сервисы.

Пример: письмо с уведомлением от налоговой службы, в котором просят ввести данные на фальшивом портале.

Виды фишинга

  • Массовый фишинг: рассылки на большую аудиторию с поддельными ссылками, имитирующими популярные сервисы (например: Госуслуги)
  • Целенаправленный фишинг (Spear phishing): атаки на конкретных лиц (например: бухгалтеры с доступом к счетам)
  • Фишинг на руководителей (Whaling): мошенничество против топ-менеджеров с целью получения финансовых данных

Почему опасен

Фишинг угрожает безопасности организаций и частных лиц. По данным Verizon (2024), 68% утечек данных связаны с социальной инженерией, включая фишинг. Кража учётных записей может привести к финансовым потерям, утечкам данных и репутационным ущербам.

Защита от фишинга

  • Многофакторная аутентификация (MFA): MULTIFACTOR блокирует доступ даже при краже пароля, требуя второй фактор
  • Антифишинг-фильтры: такие решения, как Barracuda Sentinel или Kaspersky Endpoint Security выявляют подозрительные сообщения
  • Обучение персонала: симуляции атак (KnowBe4) учат распознавать угрозы
  • Проверка доменов: пользователи должны анализировать URL перед вводом данных (пример: «g00gle.com» вместо «google.com»)

 Виды фишинга и методы защиты

Вид фишингаЦельМетод защиты
Массовый фишингМассовый сбор данныхАнтифишинг-фильтры, MFA
Spear phishingДоступ к ключевым лицамОбучение, Zero Trust
WhalingФинансовые данные руководителейSIEM, MFA

FAQ

Фишинговые письма часто содержат подозрительные домены, грамматические ошибки или срочные призывы.

Например: «Ваш аккаунт будет удален!» 

Всегда проверяйте адрес отправителя и ссылки.

Фишинг эффективен из-за человеческого фактора: мошенники используют страх, любопытство или доверие к брендам, чтобы обмануть даже осторожных пользователей. Для минимизации рисков используйте MFA.

Немедленно смените пароли на всех затронутых сервисах, активируйте MFA через MULTIFACTOR, проверьте активность аккаунта и уведомите ИТ-отдел для анализа угроз.

Сookies
Продолжая использовать сайт, вы соглашаетесь с тем, что мы используем cookies