Cyber Security Academy · Урок

Фишинг и целевой фишинг

Научитесь распознавать фишинговые письма, целевой фишинг, смишинг и вишинг на реальных примерах

Урок 1 из 413 шагов

«Фишинг и целевой фишинг» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое фишинг

Фишинг — это атака с использованием социальной инженерии, в которой применяются обманные электронные письма, сообщения или веб-сайты, чтобы заставить жертв раскрыть учётные данные, установить вредоносное ПО или перевести деньги.

Это самый распространённый вектор первоначального доступа при утечках данных во всём мире.

Как создаются фишинговые письма

Эффективные фишинговые письма включают:

  • Поддельный или похожий на настоящий адрес отправителя
  • Срочность («Ваша учётная запись будет заблокирована»)
  • Вредоносную ссылку на сайт для кражи учётных данных
  • Фирменное оформление и логотипы надёжных организаций
  • Запросы, побуждающие обойти обычные меры предосторожности

Виды фишинга

Разновидности фишинга:

  • Фишинг по электронной почте — массовые кампании против множества жертв
  • Целевой фишинг — атаки на конкретных людей с персонализированным содержанием
  • Вейлинг — атаки на руководителей (генеральных и финансовых директоров)
  • Вишинг — голосовой фишинг по телефону
  • Смишинг — фишинг через SMS

Целевой фишинг

Целевой фишинг использует сведения о жертве для повышения убедительности. Злоумышленники собирают информацию из LinkedIn, с корпоративных веб-сайтов и из социальных сетей, чтобы создавать персонализированные сообщения с упоминанием настоящих коллег, проектов или событий.

Компрометация деловой электронной почты (BEC)

BEC — это сложная разновидность целевого фишинга, при которой злоумышленники выдают себя за руководителей, чтобы санкционировать мошеннические банковские переводы или раскрыть конфиденциальные данные. Атаки BEC принесли организациям по всему миру убытки в миллиарды долларов.

Инфраструктура фишинга

Злоумышленники используют:

  • Похожие домены (например, paypa1.com, microsoft-verify.net)
  • Скомпрометированные легитимные серверы для обхода фильтров репутации
  • Сокращатели URL и перенаправления, чтобы скрыть конечные адреса
  • Наборы для кражи учётных данных, копирующие страницы входа

Как распознать признаки фишинга

Предупреждающие признаки в электронных письмах:

  • Адрес отправителя не совпадает с отображаемым именем
  • Неожиданная срочность или необычные запросы
  • Наведите указатель на ссылки — адрес назначения не совпадает с отображаемым текстом
  • Общие приветствия («Уважаемый клиент»)
  • Запросы учётных данных, платежей или конфиденциальных данных

Аутентификация электронной почты: SPF, DKIM, DMARC

Механизмы защиты от подделки отправителя:

  • SPF — определяет, какие серверы могут отправлять электронную почту от имени домена
  • DKIM — использует криптографическую подпись электронных писем домена
  • DMARC — определяет, что делать при сбое SPF/DKIM (поместить в карантин или отклонить)

Организации без DMARC можно без труда выдать за другой источник.

Имитация фишинговых атак и обучение

Организации проводят имитации фишинговых атак, чтобы проверять осведомлённость сотрудников и обучать их распознавать атаки. Сотрудники, которые переходят по имитированным фишинговым ссылкам, проходят дополнительное обучение. Со временем такие программы заметно снижают долю переходов по ссылкам.

Реагирование на фишинг

Если о фишинговом письме сообщили:

  1. Заблокируйте отправителя и URL во всех почтовых ящиках
  2. Определите всех получателей
  3. Проверьте, переходил ли кто-нибудь по ссылке или отправлял ли учётные данные
  4. Немедленно сбросьте скомпрометированные учётные записи
  5. Сохраните заголовки электронного письма для расследования

Технические меры защиты от фишинга

Уровни защиты:

  • Фильтрация на почтовом шлюзе (проверка вложений в изолированной среде)
  • Проверка репутации DNS
  • Фильтрация URL в браузере и страницы с предупреждениями
  • MFA — ограничивает ущерб, даже если учётные данные украдены
  • MFA с защитой от фишинга (FIDO2 и аппаратные ключи)

Быстрая проверка: фишинг

Как называется целевое фишинговое письмо, в котором упоминаются коллега по имени и конкретный внутренний проект?

Итоги урока

Фишинг — самый распространённый вектор атак: с помощью обманных сообщений злоумышленники крадут учётные данные или устанавливают вредоносное ПО. Целевой фишинг использует собранные сведения для персонализации атак. SPF, DKIM и DMARC противодействуют подделке электронной почты. MFA и устойчивые к фишингу учётные данные (FIDO2) ограничивают ущерб, даже если фишинг оказывается успешным.

Можно начать бесплатно

Изучай Cyber Security Academy с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
76
Уроки
303

Часто задаваемые вопросы

Урок «Фишинг и целевой фишинг» бесплатный?

Да — полный текст урока «Фишинг и целевой фишинг» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Фишинг и целевой фишинг»?

Научитесь распознавать фишинговые письма, целевой фишинг, смишинг и вишинг на реальных примерах Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Фишинг и целевой фишинг»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Фишинг и целевой фишинг
  2. Вредоносные программы: вирусы, черви, трояны и программы-вымогатели
  3. Атаки «человек посередине»
  4. Отказ в обслуживании и DDoS
← Назад к Cyber Security Academy