Фишинг: что это такое
- 20 сентября 2026, 09:59
- Безопасность
Мошенники стали отправлять жертвам письма на электронную почту, в которых содержится фишинговая ссылка якобы для получения приза за активность на маркетплейсе.
Термин "фишинг" появился от английского слова "fishing" (рыбалка). Злоумышленники, подобно рыбакам, "закидывают удочк" и ждут, пока кто-то "клюнет". Злоумышленник отправляет письмо, которое которые выглядят как официальные уведомления от банков, популярных сервисов, магазинов или государственных организаций.
Фишинговые атаки, маскирующиеся под уведомления от маркетплейсов, представляют собой очередной этап эволюции методов социальной инженерии. Злоумышленники рассылают пользователям электронные письма с обещанием вознаграждения якобы за высокую покупательскую активность.
В основе схемы лежит тонкое понимание психологических уязвимостей жертвы: преступники умело эксплуатируют естественное желание получить приз и одновременно паразитируют на высоком доверии людей к узнаваемым брендам электронной коммерции. Получатель видит знакомую стилистику платформы и теряет бдительность, ожидая легкой выгоды.
Особую опасность представляет создание сайтов-клонов, доменные имена которых отличаются всего одной буквой или зарегистрированы в альтернативных доменных зонах. Мошенники создают поддельный сайт, который визуально не отличается от оригинального: копируют дизайн, логотипы и элементы интерфейса. Неподготовленный человек практически не замечает разницы и добровольно переходит на вредоносную страницу.
Не переходите по ссылкам внутри писем, особенно если они выглядят странно или ведут на неизвестные страницы. Лучше вручную введите известный вам адрес сайта в браузере, чтобы проверить наличие акции или мероприятия.
Важно всегда тщательно проверять адреса отправителя и доменного имени в ссылках! По информации "tmn.aif.ru", эксперты рекомендуют выработать привычку предварительно проверять адреса без перехода — достаточно просто навести курсор мыши на ссылку, чтобы увидеть фактический URL в нижней панели программы и выявить подозрительные искажения или лишние символы в названии домена.
Фундаментальным барьером против взлома выступает многофакторная аутентификация на торговых площадках и в привязанных платежных сервисах: даже при утечке пароля преступник не сумеет завладеть аккаунтом без одноразового кода из SMS, push-уведомления или аппаратного ключа.
Несмотря на регулярную борьбу с фишинговыми атаками, их количество продолжает расти, а сами атаки становятся все более сложными и изощренными.
Не ленитесь сообщать о подозрительных письмах. Можно отправить жалобу в службу поддержки маркетплейса или на "Госуслугах" в раздел "Кибербезопасность". Чем больше таких обращений, тем быстрее блокируют фальшивые домены.














