XENO ProtectXENO SECURITYPROTECT
XENO KNOWLEDGE BASE / PHISHING

Как распознать
фишинг.

Фишинговое письмо заставляет действовать быстро: открыть вложение, перейти по ссылке или ввести пароль на поддельной странице. Проверка занимает меньше минуты.

Материал подготовлен командой XENO Security · опубликован и проверен 1 августа 2026 года.

Что проверить до перехода по ссылке

Оформление и логотип легко скопировать. Проверяйте технические признаки и контекст.

Посмотрите полный адрес отправителя

Отображаемое имя может быть любым. Важен домен после символа @ и его точное написание.

Не доверяйте срочности

Угрозы блокировки, неожиданный возврат денег и просьба начальника купить сертификаты требуют проверки по другому каналу.

Проверьте адрес ссылки

Наведите курсор и изучите настоящий домен. Поддомен bank.example.attacker.test принадлежит attacker.test, а не банку.

Осторожно с вложениями

Архивы, HTML-файлы, ярлыки и документы с просьбой включить макросы являются частым способом доставки угроз.

Откройте сервис вручную

Вместо ссылки из письма введите известный адрес сайта или используйте сохранённую закладку.

Используйте двухфакторную защиту

Она не отменяет осторожность, но может остановить вход после кражи пароля. Предпочтительны ключи безопасности и passkeys.

Если пароль уже введён

Немедленно откройте настоящий сайт вручную, смените пароль, завершите активные сеансы и проверьте способы восстановления. Если пароль повторялся, замените его на других сервисах.

Сообщите о письме администратору или службе безопасности. Не пересылайте подозрительное вложение коллегам как обычный файл.

Частые вопросы

HTTPS означает, что сайт настоящий?

Нет. HTTPS шифрует соединение с указанным доменом, но мошенник тоже может получить сертификат для своего домена.

Можно доверять имени отправителя?

Нет. Оно не подтверждает адрес и легко подменяется.

Что такое passkey?

Это способ входа на основе криптографического ключа, привязанного к настоящему домену, поэтому он лучше сопротивляется фишингу.