Мошенничество (фишинг, смишинг, вишинг)
Фишинг, смишинг, вишинг, дипфейки, спуфинг, финансовые пирамиды и инвестиционный скам.
- 01Изучите материалВидео или разбор ниже
- 02Ответьте по ходуСразу получите объяснение
- 03Выделите главноеАлгоритмы и правила
- 04Разберите терминыБез слепого заучивания
- 05Примените знанияСитуации, зачёт от 70%
Разберите тему по шагам
- 01
Фишинг использует письма и поддельные сайты, смишинг — текстовые сообщения, вишинг — голосовые звонки; канал меняется, а цель остаётся прежней.
- 02
Не сообщайте коды из SMS, PIN-коды, пароли и данные карты и не переводите средства на «безопасный счёт» по входящему звонку.
- 03
Знакомый голос, лицо, номер или логотип не являются достаточным доказательством: их можно подделать с помощью дипфейка, клонирования голоса и спуфинга.
- 04
При срочности завершите контакт и самостоятельно проверьте информацию по официальному номеру, в приложении или другим независимым способом.
Распознавать связку сообщения, сайта и звонка по конечной цели атаки.
SMS просит доплатить 39 ₽ за доставку. После ввода данных звонит «поддержка» и просит код. Номер на экране похож на официальный.
Фишинг — выманивание данных или опасного действия через поддельный контакт. Смишинг использует SMS, вишинг — голос. Эти каналы могут работать в одной цепочке.
Маленькая сумма, известный логотип и отсутствие ошибок снижают подозрение, но ничего не доказывают. Проверяют фактический домен, отправителя и назначение кода. Голос, лицо и отображаемый номер могут быть подделаны.
QR-код также просто передаёт адрес или данные. Перед подтверждением читают получателя или вход с нового устройства. Если реквизиты уже раскрыты, закрытие вкладки их не отзывает: обращаются в банк и ограничивают доступ.
Правило, которое можно применить
Независимая проверка цели и канала работает даже при качественной подделке. Не отключайте защиту ради инструкции из непроверенного письма.
Попробуйте самостоятельно
Разберите подозрительное сообщение на три части: обещание или угроза, требуемое действие и способ независимой проверки. Не переходите по ссылкам ради упражнения.
Проверить основания и источникиОстановитесь и примените правило
Ответ появится сразу. Ошибка не снижает результат — она попадёт в персональное повторение.
SMS о посылке ведёт на форму карты для доплаты 49 ₽. Какая пара точнее описывает риск?
Встретился незнакомый термин?
Выберите понятие — объяснение откроется здесь, и урок не придётся покидать.
Фишинг
Выманивание данных через поддельные сообщения и страницы.
Мошенничество, при котором злоумышленник имитирует знакомый сервис, чтобы получить пароль, код, данные карты или действие пользователя.
Поддельная страница входа в банк, открытая из письма.
Восстанавливаем вашу попытку…