К содержанию

Фишинг: как распознать поддельное письмо

Большинство инцидентов в компаниях начинается не со взлома, а с письма, на которое кто-то нажал. Разбираем, по каким признакам письмо видно, и что делать, если сотрудник уже ввёл пароль.

Обновлено: 31 августа 2026

Что такое фишинг простыми словами

Фишинг — это попытка обманом получить доступ к данным: пароль, реквизиты, доступ к почте. Мошенник присылает письмо или сообщение, которое выглядит как настоящее, и просит перейти по ссылке, открыть файл или подтвердить данные.

Технической защиты здесь недостаточно: письмо приходит на обычную рабочую почту и выглядит обычно. Решает то, как поступит человек.

Признаки, по которым видно подделку

  • Срочность и угроза: «счёт заблокируют сегодня», «доступ будет отключён через час»
  • Просьба подтвердить пароль, данные карты или войти по ссылке из письма
  • Адрес отправителя похож на настоящий, но с опечаткой или лишним словом в домене
  • Обращение обезличенное там, где отправитель должен знать ваше имя
  • Вложение, которого вы не ждали, особенно архив или файл с макросами
  • Сообщение о смене платёжных реквизитов прямо перед оплатой
  • Ссылка, текст которой не совпадает с реальным адресом при наведении

Приёмы, которые работают против бизнеса

В корпоративной среде фишинг чаще целевой: письмо составлено под конкретную компанию.

  • Письмо «от налоговой» с уведомлением о проверке — работает на бухгалтерии
  • Письмо «от директора» с просьбой срочно оплатить — работает на подчинённости
  • Встраивание в существующую переписку с подменой реквизитов — работает на доверии к цепочке
  • Поддельная страница входа в корпоративную почту — работает на автоматизме

Что делать, если сотрудник уже перешёл и ввёл пароль

  1. 1Немедленно сменить парольНа том сервисе, где он был введён, и везде, где использовался такой же пароль.
  2. 2Завершить активные сессииВ настройках почты и корпоративных сервисов выйти из всех устройств.
  3. 3Сообщить ответственномуНе пытаться разобраться молча. Чем раньше узнают, тем меньше ущерб.
  4. 4Проверить правила пересылкиМошенники часто настраивают скрытую пересылку писем, чтобы читать переписку дальше.
  5. 5Зафиксировать в журнале инцидентовДата, время, что произошло, какие меры приняты.
  6. 6Предупредить коллегЕсли письмо пришло одному, скорее всего оно пришло многим.

Не удаляйте письмо и не выключайте компьютер, пока не разобрались. Это следы, по которым понятно, что именно произошло и куда ушли данные.

Что снижает риск заранее

  • Правило подтверждать смену платёжных реквизитов звонком, а не письмом
  • Многофакторная аутентификация: украденного пароля становится недостаточно
  • Персональные учётные записи вместо общих
  • Понятный канал, куда сотрудник может сообщить о подозрительном письме без страха
  • Регулярное обучение на реальных примерах, а не общими словами

Частые вопросы

Читайте также

Готовые документы для работодателя

Готовые редактируемые документы для компании в Казахстане.

15 999 ₸

Редактируемые документы • Получение после оплаты