0Pricing
Cyber Security Academy · Урок

Распознавание фишинга

Выявляйте вредоносные письма

«Распознавание фишинга» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 2 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое фишинг

Фишинг — это мошенническое сообщение, которое обманом заставляет Вас раскрыть информацию, перейти по вредоносной ссылке или открыть опасное вложение.

Большинство фишинговых сообщений приходит по электронной почте, которая является наиболее распространённым путём проникновения при кибератаках.

Проверьте адрес отправителя

Всегда проверяйте настоящий адрес отправителя, а не только отображаемое имя.

Злоумышленники используют похожие домены, которые легко не заметить при беглом взгляде.

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

Наведите указатель перед переходом

Видимый текст ссылки может скрывать другой адрес назначения. Наведите указатель на ссылку, чтобы увидеть, куда она действительно ведёт.

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

Срочность и угрозы

Фишинговые письма вызывают панику, чтобы Вы действовали, не успев подумать.

  • «Ваша учётная запись будет заблокирована через 24 часа»
  • «Обнаружен необычный вход, подтвердите его сейчас»

Легитимные организации редко требуют немедленных действий в такой форме.

Общие приветствия

Массовый фишинг часто начинается с расплывчатого приветствия, потому что злоумышленник не знает Вашего имени.

  • «Уважаемый клиент»
  • «Уважаемый пользователь»
  • «Здравствуйте, владелец счёта»

Настоящий поставщик услуг обычно обращается к Вам по имени.

Орфография и грамматика

Ошибки в написании, странная грамматика и непоследовательное оформление — классические признаки фишинга.

Некоторые фишинговые сообщения составлены безупречно, но неожиданные ошибки в «профессиональном» электронном письме должны вызвать подозрение.

Подозрительные вложения

Неожиданные вложения могут содержать вредоносные программы.

  • Файлы с расширениями .exe, .scr или .js
  • Офисные документы с просьбой «Включить макросы»

Если Вы не ожидали получить файл, не открывайте его.

Запросы учётных данных

Ни одна легитимная компания не станет отправлять Вам электронное письмо с просьбой сообщить пароль, полный номер карты или одноразовый код.

Сообщение с требованием предоставить такие данные почти всегда является фишингом.

Целевой фишинг

Целевой фишинг направлен на конкретного человека и использует заранее собранные персональные сведения.

В сообщении могут упоминаться Ваша работа, коллеги или недавние проекты, поэтому оно выглядит гораздо убедительнее обычного массового фишинга.

Что делать при фишинге

Если Вы подозреваете фишинг:

  • Не нажимайте ссылки и не открывайте вложения
  • Не отвечайте, сообщая информацию
  • Сообщите об этом своей команде по безопасности
  • Удалите сообщение после отправки жалобы

Проверяйте через надёжный канал

Если кажется, что электронное письмо отправлено Вашим банком или руководителем, подтвердите это через известный Вам канал связи.

Позвоните по официальному номеру или самостоятельно введите адрес веб-сайта. Никогда не используйте контактные данные из подозрительного сообщения.

Быстрая проверка

Проверьте свои навыки распознавания фишинга.

Повторение

Чтобы распознавать фишинг, обращайте внимание на:

  • Поддельные адреса отправителей и несоответствующие ссылки
  • Срочность, общие приветствия и ошибки
  • Неожиданные вложения и запросы учётных данных

Если Вы сомневаетесь, проверьте информацию независимым способом и сообщите о случившемся.

Часто задаваемые вопросы

Урок «Распознавание фишинга» бесплатный?

Да — полный текст урока «Распознавание фишинга» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Распознавание фишинга»?

Выявляйте вредоносные письма Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 2 из 4.

Сколько времени занимает урок «Распознавание фишинга»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Тактики социальной инженерии
  2. Распознавание фишинга
  3. Вишинг и смишинг
  4. Формирование осведомлённости о безопасности
← Назад к Cyber Security Academy