Что такое фишинг простыми словами
Фишинг — это попытка обманом получить доступ к данным: пароль, реквизиты, доступ к почте. Мошенник присылает письмо или сообщение, которое выглядит как настоящее, и просит перейти по ссылке, открыть файл или подтвердить данные.
Технической защиты здесь недостаточно: письмо приходит на обычную рабочую почту и выглядит обычно. Решает то, как поступит человек.
Признаки, по которым видно подделку
- Срочность и угроза: «счёт заблокируют сегодня», «доступ будет отключён через час»
- Просьба подтвердить пароль, данные карты или войти по ссылке из письма
- Адрес отправителя похож на настоящий, но с опечаткой или лишним словом в домене
- Обращение обезличенное там, где отправитель должен знать ваше имя
- Вложение, которого вы не ждали, особенно архив или файл с макросами
- Сообщение о смене платёжных реквизитов прямо перед оплатой
- Ссылка, текст которой не совпадает с реальным адресом при наведении
Приёмы, которые работают против бизнеса
В корпоративной среде фишинг чаще целевой: письмо составлено под конкретную компанию.
- Письмо «от налоговой» с уведомлением о проверке — работает на бухгалтерии
- Письмо «от директора» с просьбой срочно оплатить — работает на подчинённости
- Встраивание в существующую переписку с подменой реквизитов — работает на доверии к цепочке
- Поддельная страница входа в корпоративную почту — работает на автоматизме
Что делать, если сотрудник уже перешёл и ввёл пароль
- 1Немедленно сменить парольНа том сервисе, где он был введён, и везде, где использовался такой же пароль.
- 2Завершить активные сессииВ настройках почты и корпоративных сервисов выйти из всех устройств.
- 3Сообщить ответственномуНе пытаться разобраться молча. Чем раньше узнают, тем меньше ущерб.
- 4Проверить правила пересылкиМошенники часто настраивают скрытую пересылку писем, чтобы читать переписку дальше.
- 5Зафиксировать в журнале инцидентовДата, время, что произошло, какие меры приняты.
- 6Предупредить коллегЕсли письмо пришло одному, скорее всего оно пришло многим.
Не удаляйте письмо и не выключайте компьютер, пока не разобрались. Это следы, по которым понятно, что именно произошло и куда ушли данные.
Что снижает риск заранее
- Правило подтверждать смену платёжных реквизитов звонком, а не письмом
- Многофакторная аутентификация: украденного пароля становится недостаточно
- Персональные учётные записи вместо общих
- Понятный канал, куда сотрудник может сообщить о подозрительном письме без страха
- Регулярное обучение на реальных примерах, а не общими словами
Частые вопросы
Читайте также
- Акт работодателя по кибербезопасности: что это и как его составитьЧто должно быть в акте работодателя по кибербезопасности, как его утвердить и ознакомить работников. Готовый образец для компании в Казахстане.
- Кибербезопасность в Трудовом кодексе РК: что изменилось с 25 августа 2026 годаКакие изменения внесены в Трудовой кодекс Казахстана по кибербезопасности, когда они вступили в силу и что конкретно обязан сделать работодатель.
- Приказ о назначении ответственного за кибербезопасностьКого назначить ответственным за кибербезопасность в компании, что написать в приказе и какие обязанности закрепить. Образец для Казахстана.
- Утечка персональных данных: что делать компанииОдин рабочий день на уведомление уполномоченного органа. Что именно обязана сделать компания при нарушении безопасности персональных данных в Казахстане.
- Защита персональных данных: что обязана компания в КазахстанеЛокализация баз в РК, запрет копий удостоверений, назначение ответственного, уведомление об утечке за один рабочий день. Разбор требований простыми словами.
- Политика информационной безопасности: что это и что в ней должно бытьЧто такое политика информационной безопасности, чем отличается от акта работодателя по кибербезопасности, что в неё включить и как утвердить. Образец для компании в РК.
- Ознакомление работников: как оформить правильноКак правильно ознакомить работников с требованиями по кибербезопасности под подпись, что писать в листе ознакомления и что делать с удалёнными сотрудниками.
- Внутренний контроль по кибербезопасности: как его организоватьВторая половина обязанности работодателя. Кто проводит внутренний контроль, как часто, что проверять и чем подтверждать, что он реально велся.
- Взломали рабочую почту: что делатьПорядок действий при компрометации корпоративной почты: что сделать в первые минуты, как проверить масштаб и что зафиксировать документально.
- Двухфакторная аутентификация в компанииЧто такое двухфакторная аутентификация, где её включать в первую очередь и как внедрить так, чтобы сотрудники не саботировали.
- Резервное копирование 1С и рабочих данныхКак организовать резервное копирование базы 1С и рабочих документов в компании, как часто делать копии и почему их обязательно нужно проверять.
- Антивирус для компании: как выбратьЧем корпоративный антивирус отличается от домашнего, на что смотреть при выборе для бизнеса в Казахстане и какие риски он не закрывает.
- Требования законаС 25 августа 2026 года работодатель должен ознакомить работников с требованиями своих актов по кибербезопасности и осуществлять внутренний контроль за их исполнением.