Посмотрите полный адрес отправителя
Отображаемое имя может быть любым. Важен домен после символа @ и его точное написание.
Фишинговое письмо заставляет действовать быстро: открыть вложение, перейти по ссылке или ввести пароль на поддельной странице. Проверка занимает меньше минуты.
Материал подготовлен командой XENO Security · опубликован и проверен 1 августа 2026 года.
Оформление и логотип легко скопировать. Проверяйте технические признаки и контекст.
Отображаемое имя может быть любым. Важен домен после символа @ и его точное написание.
Угрозы блокировки, неожиданный возврат денег и просьба начальника купить сертификаты требуют проверки по другому каналу.
Наведите курсор и изучите настоящий домен. Поддомен bank.example.attacker.test принадлежит attacker.test, а не банку.
Архивы, HTML-файлы, ярлыки и документы с просьбой включить макросы являются частым способом доставки угроз.
Вместо ссылки из письма введите известный адрес сайта или используйте сохранённую закладку.
Она не отменяет осторожность, но может остановить вход после кражи пароля. Предпочтительны ключи безопасности и passkeys.
Немедленно откройте настоящий сайт вручную, смените пароль, завершите активные сеансы и проверьте способы восстановления. Если пароль повторялся, замените его на других сервисах.
Сообщите о письме администратору или службе безопасности. Не пересылайте подозрительное вложение коллегам как обычный файл.
Нет. HTTPS шифрует соединение с указанным доменом, но мошенник тоже может получить сертификат для своего домена.
Нет. Оно не подтверждает адрес и легко подменяется.
Это способ входа на основе криптографического ключа, привязанного к настоящему домену, поэтому он лучше сопротивляется фишингу.