Как защититься от фишинга летом 2026

Лето – традиционный сезон рыбалки. Многие посвящают этому свои выходные и отпуск, но есть те, для кого ожидание поклевки становится весьма прибыльной работой, правда удят они не рыбу, а информацию и доступы к чужим деньгам. Поговорим о том, какие схемы фишинга популярны летом 2026 года и как не попасть на чужой крючок.

Что такое фишинг?

Фишингом (от английского глагола to fish - "удить") называют такой вид мошенничества, в котором главной целью становятся не деньги, а информация, при этом обманутая жертва сама отдает данные в руки преступников. В основном мошенников интересуют:

  1. Логины и пароли для доступа к банковским сайтам и приложениям, почте и т.п.
  2. Данные платежных карт
  3. Паспортные данные, документы, персональные данные
  4. Коды верификации
  5. Различный компромат, информация о здоровье, привычках и перемещениях человека
  6. Конфиденциальная и деловая переписка

Когда преступники получили нужные данные на первом этапе, вторым этапом становится их применение в преступных целях.

  1. Самый очевидный вариант – кража денег с банковских счетов.
  2. Использование чужих персональных данных для создания «цифровых двойников», например для получения кредитов или регистрации подставных фирм.
  3. Шантаж и вымогательство денег угрозой публикации неких данных.
  4. Использование полученной информации для нанесения ущерба чужому бизнесу или репутации.
  5. Отдельное направление – не украсть, а, наоборот, «скормить» жертве нужную информацию, например файл с внедренным в него вредоносным кодом и уже с его помощью обчистить счета целой компании.
Где чаще всего «рыбачат»?

Как правило, фишинг ведут с помощью электронных писем, поддельных клонов реальных сайтов и сообщений в мессенджерах и группах в соцсетях.

Особенности фишинга летом 2026

У фишинговых техник сегодня есть ряд особенностей, связанных с развитием технологий и общими тенденциями поведения в глобальной сети.

  1. Персонализация подешевела. Когда-то целевой фишинг был «охотой на богатых». Такое мошенничество по объему сбора данных, сложности и профессионализму не уступало какой-нибудь операции спецслужб, а на кону могли быть миллионы - личные или деньги компании. Для остальных были довольно корявые массовые рассылки. Даже если клюнет всего 0,1%, при рассылке в сотни тысяч «клиентов» все равно получается значимая цифра.

    Теперь, со сбором и обработкой данных с ИИ, когда личная информация расползается через социальные сети, сбор и анализ информации для персональной фишинговой атаки стали очень «дешевым». Теперь характерен индивидуальный подход к каждой жертве (обращаются по имени-отчеству, упоминают какие-то реальные факты и т.п.) – и при этом поставленный на конвейер.

  2. Претекстинг. Еще одно следствие растущей персонализации фишинга. Чтобы завоевать доверие жертвы и получить дополнительные данные, преступники начинают издалека, проводя, например, какие-то опросы или общаясь на какие-то отвлеченные темы. А уже потом, втеревшись в доверие и узнав нужное, преступник «вбрасывает» ссылку на мошеннический ресурс или скачку зараженного файла. При этом все чаще общаться приходится общаться не с живым преступником, а со специально настроенным ИИ.
  3. Социальная инженерия – по-прежнему самая популярная технология для фишинга. Жертва сама выдает все нужные жуликам данные под воздействием обмана, манипуляций, угроз и т.д. Никаких чудес преступного программирования, просто умение подобрать эмоциональный ключик.
  4. Ссылки на поддельные торговые площадки. Люди сейчас активно покупают и продают на маркетплейсах, досках объявлений и в соцсетях, а мошенники используют их для сбора информации и установления контакта. Жертве присылают фейковую ссылку на искомый товар, но не на реальной торговой площадке, а на ее мошенническом клоне. Дальше, если не обратить внимания, жертва сама отдает деньги и данные, «оформляя покупку».
  5. Фейковые приложения. После того, как Google и Apple начали удалять популярные российские приложения из своих магазинов, все начали искать альтернативу. Этим не замедлили воспользоваться преступники: они предлагают скачивать якобы обновления и установочные файлы нужных приложений. В действительности там вредоносное ПО.
Как узнать фишинг и защититься от него

У фишинговой коммуникации есть несколько характерных признаков, по которым ее можно распознать и не стать жертвой мошенников:

  1. Неожиданные выгодные предложения. Как только вам предлагают крупные прибыли, огромные скидки или преференции – это повод насторожиться. Любой аттракцион неслыханной щедрости должен вызывать подозрения.
  2. Попытки вывести из равновесия и не дать подумать. Для этого используют три основных психологических рычага: страх, ложный авторитет и, особенно, требование поторопиться. Они очень хорошо заметны в коммуникации.
  3. Подозрительные адреса и вложения. Мошенникам нужно, чтобы жертва сама кликнула на какую-то ссылку или скачала/открыла файл. Само по себе письмо «из ниоткуда» со ссылкой или вложением – уже «красный флаг». Часто жулики создают поддельные сайты с адресами похожими на настоящие онлайн-банки, маркетплейсы или почту – нужно внимательно читать и изучать ссылки, чтобы заметить лишние символы или «альтернативное» написание известных адресов.
  4. Неряшливое оформление сообщений. Для того, чтобы рассылки прошли через фильтры почтовых серверов, в текст вносятся намеренные искажения, например меняют написание слов, слова в предложении «слипаются» и т.д. Кроме того, поскольку коммуникацию для экономии времени и сил часто поручают ИИ, его выдает странный неграмотный «роботский» язык.
  5. Запрос конфиденциальных данных. Мошенники могут напрямую запросить данные у пользователя и со многими этот трюк срабатывает. Если для покупки вдруг начинают требовать данные, которые точно не нужны для оплаты или слишком активно интересуются адресом проживания и уровнем дохода – это явный признак охоты на данные.

Ключевые правила защиты от фишинга:

  • внимательность и здоровый уровень недоверчивости при общении в сети;
  • сокращение доступной информации о себе в открытых источниках;
  • использование технических средств – антивирусов и защищенных менеджеров паролей;
  • недопущение попадания персональных данных и конфиденциальной информации в сеть – нельзя пересылать или размещать где-либо в сети фото своих документов, банковских карт, их номера, пароли и т.д.

База знаний

image

Как рассчитать свою кредитную нагрузку

image

Срок кредитования и переплата по кредиту

image

Что такое «новые деньги»?

Перейти в раздел

Мнение эксперта

image

Ключевая понизилась, что будет со вкладами и кредитами к осени 2026?

image

Ключевая ставка и рынок вкладов после 24 июля

image

Стали ли кредиты доступнее в середине лета?

Перейти в раздел
card-image

Скачайте мобильное приложение Норвик Банка

    Может быть интересно

    Недвижимость
    Деньги
    Жизнь

    Как взять кредит под залог земельного участка: условия и требования

    Недвижимость
    Деньги
    Жизнь

    Особенности рефинансирования кредита под залог недвижимости

    Деньги
    Жизнь
    Валюты

    4 самых популярных вопроса покупателей валюты: ответы экспертов