Как один инженер чуть не лишился 145 тысяч рублей: уроки безопасности от экспертов

Как один инженер чуть не лишился 145 тысяч рублей: уроки безопасности от экспертов

В мае 2025 года 52-летний инженер из Подольска стал потенциальной жертвой мошенников, едва не отправив им 145 тысяч рублей. Все началось с письма, пришедшего на его электронную почту, оформленного в официальном стиле: шапка с логотипом банка и настоятельная просьба «Ваш счёт может быть заблокирован из-за подозрительной активности. Пожалуйста, подтвердите свои операции в течение 24 часов». Ссылка в письме перенаправляла на фейковую страницу, копирующую интерфейс интернет?банка. Инженер уже начал вводить свой логин и часть пароля, когда его остановило то, что тон письма показался ему чересчур резким.

При обращении в банк выяснилось, что никакие сообщения не отправлялись. Это был тщательно продуманный фишинговый трюк, а таких случаев с каждым годом становится все больше.

Мошенники на подъёме

Центральный банк России бьёт тревогу: за первые шесть месяцев 2025 года зарегистрировано свыше 82 тысяч обращений, связанных с фишинговыми письмами. Это на 57% больше, чем в 2024 году. К сожалению, рост числа таких мошеннических схем связан с их всё большей изощренностью.

Новые методы обмана

Раньше отличить подделку можно было по грубым ошибкам и небрежному дизайну, однако теперь мошенники сотрудничают с опытными дизайнерами и копирайтерами. Письма оформляются в HTML, с подписями «сотрудников безопасности» и с использованием подменённых доменов. В таких сообщениях могут встречаться фальшивые QR-коды, заглушки для внешнего вида ссылок и якобы настоящие чаты поддержки. эмоциональный тон сообщений изменился: нажим на клиента заменен на призыв о помощи — «Мы заметили подозрительную активность и хотим защитить вас», что вводит в заблуждение и снижает бдительность.

Как распознать фишинг

Чтобы не стать жертвой, следует обращать внимание на следующие признаки:

  • Обращение без имени: «уважаемый клиент» вместо персонализированного приветствия.
  • E-mail отправителя отличается от официального — даже одна ошибка может выдать обман.
  • Ссылки внутри письма ведут на ненадёжные домены, а не на официальный сайт банка.
  • Призыв к немедленному действию: «подтвердите сейчас» или «в течение 24 часов».
  • Дизайн письма отличается от привычного — обратите внимание на иконки и структуру.

Важно помнить: любые письма, вызывающие беспокойство, лучше перепроверить, позвонив в банк по официальным номерам.

Источник: Угрюмый лимон о финансах

Лента новостей