Содержание блока и мои заметки
Мои материалы

Закладка и заметка

0/4000
Блок 3 · Мошенничество

Мошенничество (фишинг, смишинг, вишинг)

Фишинг, смишинг, вишинг, дипфейки, спуфинг, финансовые пирамиды и инвестиционный скам.

10 минут 8 вопросов источники сверены 23.08.2026
  1. 01Изучите материалВидео или разбор ниже
  2. 02Ответьте по ходуСразу получите объяснение
  3. 03Выделите главноеАлгоритмы и правила
  4. 04Разберите терминыБез слепого заучивания
  5. 05Примените знанияСитуации, зачёт от 70%
Конспект урока

Разберите тему по шагам

  1. 01

    Фишинг использует письма и поддельные сайты, смишинг — текстовые сообщения, вишинг — голосовые звонки; канал меняется, а цель остаётся прежней.

  2. 02

    Не сообщайте коды из SMS, PIN-коды, пароли и данные карты и не переводите средства на «безопасный счёт» по входящему звонку.

  3. 03

    Знакомый голос, лицо, номер или логотип не являются достаточным доказательством: их можно подделать с помощью дипфейка, клонирования голоса и спуфинга.

  4. 04

    При срочности завершите контакт и самостоятельно проверьте информацию по официальному номеру, в приложении или другим независимым способом.

Разобранный пример

Распознавать связку сообщения, сайта и звонка по конечной цели атаки.

SMS просит доплатить 39 ₽ за доставку. После ввода данных звонит «поддержка» и просит код. Номер на экране похож на официальный.

  1. Фишинг — выманивание данных или опасного действия через поддельный контакт. Смишинг использует SMS, вишинг — голос. Эти каналы могут работать в одной цепочке.

  2. Маленькая сумма, известный логотип и отсутствие ошибок снижают подозрение, но ничего не доказывают. Проверяют фактический домен, отправителя и назначение кода. Голос, лицо и отображаемый номер могут быть подделаны.

  3. QR-код также просто передаёт адрес или данные. Перед подтверждением читают получателя или вход с нового устройства. Если реквизиты уже раскрыты, закрытие вкладки их не отзывает: обращаются в банк и ограничивают доступ.

Правило, которое можно применить

Независимая проверка цели и канала работает даже при качественной подделке. Не отключайте защиту ради инструкции из непроверенного письма.

Попробуйте самостоятельно

Разберите подозрительное сообщение на три части: обещание или угроза, требуемое действие и способ независимой проверки. Не переходите по ссылкам ради упражнения.

Проверить основания и источники
02
Вопрос по ходу урока

Остановитесь и примените правило

Ответ появится сразу. Ошибка не снижает результат — она попадёт в персональное повторение.

SMS о посылке ведёт на форму карты для доплаты 49 ₽. Какая пара точнее описывает риск?

Терминология урока

Встретился незнакомый термин?

Выберите понятие — объяснение откроется здесь, и урок не придётся покидать.

Термин

Фишинг

Выманивание данных через поддельные сообщения и страницы.

Простое объяснение

Мошенничество, при котором злоумышленник имитирует знакомый сервис, чтобы получить пароль, код, данные карты или действие пользователя.

Пример

Поддельная страница входа в банк, открытая из письма.

Открыть полную терминологию

Восстанавливаем вашу попытку…