Что такое социальная инженерия и фишинг
Социальная инженерия — это метод манипуляции человеком с целью заставить его раскрыть конфиденциальную информацию. Мошенники используют психологические трюки: создают ощущение срочности, доверия или страха, чтобы человек действовал неосмотрительно.
Фишинг — это вид социальной инженерии, при котором злоумышленник маскируется под доверенный источник (банк, государственный орган, знакомого человека) и отправляет письмо с целью выманить пароли, данные карт или другую личную информацию.
Например, это могут быть сообщение от «банка» о заблокированной карте с просьбой перейти по ссылке, письмо с уведомлением о выигрыше или налоговом возврате, требующее ввести данные по ссылке или письмо от «родственника» с просьбой срочно перевести деньги на счет.
Основные признаки подозрительных писем и сообщений
срочность и давление;неверные ссылки — адрес сайта отличается от официального (замена буквы или добавление лишнего слова);ошибки в тексте — грамматические и орфографические ошибки, нехарактерные для официальной переписки;неожиданные вложения — файлы с подозрительными расширениями (.exe, .scr, .zip);запрос личной информации — банки и официальные организации никогда не просят сообщать пароли или CVV-код.

Если вам или вашему родственнику прислали подозрительное письмо, важно иметь четкий план действий. Вот основные правила:
Не переходите по подозрительным ссылкам
А также не открывайте вложения, если письмо кажется вам подозрительным.
Проверяйте адрес отправителя
Для этого нужно внимательно сравнить email, номер телефона или аккаунт с официальными источниками.
Не раскрывайте личные данные
Никогда не вводите и не сообщайте пароли, коды из СМС, данные карт.
Не спешите
Если письмо кажется вам легитимным (официальным) от банка или госсервиса, не спешите передать данные и переходить по ссылкам. В таком случае перейдите на официальный сайт, найдите номер и позвоните в организацию, чтобы удостовериться.
Сообщите о мошенничестве
Отправьте письмо в папку «Спам», так вы поможете дообучить сервис, предотвратить подобные случаи и обезопасить других пользователей.
Пользуйтесь антивирусом
Всегда обновляйте антивирус и устанавливайте последние версии приложений.
Как защитить родных
Для защиты родственников важно проводить с ними беседы и обучать их: объяснять угрозы, показывать примеры мошенничества и создавать доверительные отношения, чтобы в случае сомнений они могли обратиться к вам за помощью.
Также не забывайте о дополнительных методах защиты. Например, о важности подключения двухфакторной аутентификации (2FA), которая работает по принципу «двух замков» или двух компонентов. К этому относится использование пароля и одноразового кода из СМС.
Помните, осторожность, образование и поддержка — лучший способ защититься от социальной инженерии и фишинга.
