Catch Temp Mail

Как распознать фишинговые письма с подтверждением

Автор CatchTempMail · Опубликовано 2 августа 2026 г.

Письмо с подтверждением обычно приходит, потому что вы создали учетную запись, изменили пароль, вошли в систему с нового устройства или запросили доступ к услуге.

Такое знакомство делает сообщения проверки полезными для мошенников.

Фишинговое электронное письмо с подтверждением имитирует законное сообщение с подтверждением, чтобы заставить вас открыть вредоносную ссылку, поделиться одноразовым кодом, ввести учетные данные для входа, загрузить файл или одобрить действие, которое вы не инициировали.

Некоторые фишинговые письма очевидны. Другие копируют реальный бренд компании, используют профессиональный язык и направляют получателей на веб-сайты, которые выглядят почти идентично настоящим страницам входа.

Самый безопасный подход — не спрашивать, "выглядит ли электронное письмо реальным". Вместо этого проверьте, соответствует ли сообщение действию, которое вы на самом деле инициировали, и можете ли вы выполнить это действие через доверенный веб-сайт или приложение, не используя ссылку в электронном письме.

В этом руководстве объясняется, как идентифицировать фишинговые электронные письма с подтверждением, проверять ссылки и отправителей, защищать коды подтверждения и реагировать после подозрительного взаимодействия.

Иллюстрация, показывающая проверку электронного письма с помощью увеличительного стекла и защитного экрана.

Что такое фишинговое письмо с подтверждением?

Фишинговое электронное письмо с подтверждением — это мошенническое сообщение, напоминающее законное электронное письмо с подтверждением учетной записи или электронное письмо безопасности.

Он может утверждать, что вам необходимо:

  • Подтвердите новую учетную запись
  • Подтвердите свой адрес электронной почты
  • Подтвердить вход
  • Сбросить пароль
  • Подтвердить платеж
  • Подтвердите свою личность
  • Просмотрите подозрительную активность.
  • Разблокировать заблокированный аккаунт
  • Принять приглашение
  • Введите одноразовый код доступа
  • Подтвердите изменение учетной записи
  • Предотвращение удаления учетной записи

Сообщение может привести к поддельному веб-сайту, который собирает ваш пароль, платежные данные, личную информацию или код многофакторной аутентификации.

Другие фишинговые сообщения содержат вредоносные вложения, поддельные номера поддержки, коды QR или инструкции, которые заставляют пользователей устанавливать программное обеспечение.

FTC предупреждает, что фишинговые сообщения часто выдают себя за знакомые организации и создают историю, заставляющую получателей щелкнуть ссылку или открыть вложение.

Почему письма с подтверждением так хорошо работают как приманка для фишинга?

Настоящие электронные письма с подтверждением обычно короткие, срочные и ориентированы на действия.

Они часто содержат заметные кнопки, такие как:

  • Подтвердить электронную почту
  • Подтвердите аккаунт
  • Разрешить вход
  • Сбросить пароль
  • Обзор активности
  • Продолжить регистрацию

Мошенникам легко подражать этой структуре.

Получатели также привыкли действовать быстро, поскольку срок действия законных ссылок и кодов проверки может истечь. Мошенник может использовать эту срочность, чтобы помешать тщательной проверке.

Поддельное сообщение может прийти вскоре после того, как вы зайдете на несвойственный веб-сайт, создавая впечатление, что оно связано с чем-то, что вы только что сделали. Его также можно отправлять в больших объемах с ожиданием, что некоторые получатели в настоящее время регистрируются для использования олицетворенной службы.

Никогда не предполагайте, что электронное письмо с подтверждением является законным только потому, что его время кажется правдоподобным.

1. Спросите, инициировали ли вы это действие

Первый и самый важный вопрос:

Я только что сделал что-то, что должно вызвать это сообщение?

Законное электронное письмо с подтверждением обычно следует за конкретным действием, например:

  • Создание учетной записи
  • Вход в систему
  • Запрос на сброс пароля
  • Изменение адреса электронной почты
  • Включение многофакторной аутентификации.
  • Совершение покупки
  • Приглашение кого-либо на службуНеожиданное сообщение о проверке не всегда означает, что ваша учетная запись была скомпрометирована. Возможно, кто-то ввел ваш адрес электронной почты по ошибке или автоматическая система отправила старое или отложенное сообщение.

Однако неожиданному сообщению не следует автоматически доверять.

Не нажимайте кнопку просто для того, чтобы "посмотреть, что это такое". Вместо этого перейдите непосредственно на официальный веб-сайт или в приложение службы и проверьте наличие уведомлений, недавних действий или предупреждений системы безопасности.

Когда получено неожиданное сообщение с подтверждением электронной почты Google, потому что другой человек ввел адрес, Google сообщает, что получатель может проигнорировать его, и учетная запись останется неподтвержденной.

2. Прочитайте полный адрес отправителя

Отображаемое имя отправителя не является надежным доказательством личности.

Может показаться, что письмо пришло от:```text Microsoft Account Team

security-microsoft@example.net

Разверните информацию об отправителе и проверьте полный адрес.

Следите за:

  • Неправильно написаны названия компаний.
  • Дополнительные слова или символы
  • Несвязанные домены
  • Бесплатные адреса электронной почты для потребителей.
  • Неожиданные домены с кодом страны.
  • Субдомены созданы так, чтобы выглядеть как настоящий домен.
  • Буквы заменены похожими символами.
  • Адрес для ответа отличается от адреса видимого отправителя.

Например:```text security@accounts.example.com

security@example.accounts-confirmation.com

Во втором примере управляющим доменом является accounts-confirmation.com, а не example.com.

Google рекомендует проверить совпадение имени отправителя и адреса электронной почты и просмотреть предупреждения о подозрительных сообщениях, прежде чем взаимодействовать с электронным письмом.

3. Определите реальный домен

Злоумышленники часто размещают название доверенной компании где-нибудь в домене, чтобы оно выглядело легитимным.

Учитывать:```text accounts.google.com.security-check.example.net


Еще одним обманчивым примером может быть:```text
paypal-account-verification.com

Также следите за заменами символов, такими как:

  • paypaI.com, используется заглавная "I" вместо строчной "l".
  • micros0ft.com, используя ноль вместо буквы "о"
  • arnazon.com, используя "rn" для обозначения "m".
  • Международные символы, визуально напоминающие латинские буквы.

Если вы не уверены, не пытайтесь определить законность только по электронной почте. Откройте официальное приложение компании или введите ее известный адрес вручную.

4. Проверьте ссылку перед ее открытием

Текст, отображаемый на кнопке, не обязательно должен соответствовать месту назначения.

Кнопка с надписью:```text Verify your account


На компьютере наведите указатель мыши на кнопку или ссылку, не нажимая. Большинство почтовых приложений отображают фактическое место назначения в нижней части окна или рядом с курсором.

На телефоне или планшете нажатие и удержание ссылки может привести к предварительному просмотру. Не продолжайте, если приложение не показывает четко пункт назначения.

Проверьте:

* Домен, не связанный с услугой.
* Опечатки
* Неожиданные услуги по сокращению URL
* Адрес IP вместо узнаваемого домена.
* Длинный редирект URL с незнакомым пунктом назначения.
* Файл загрузки вместо веб-страницы.
* Ссылка, назначение которой не соответствует ее видимому тексту.

Google советует пользователям наводить курсор на ссылки и проверять, соответствует ли отображаемый пункт назначения тому, что ссылка открывает.

Не думайте, что ссылка безопасна только потому, что она начинается с `https://`. HTTPS шифрует соединение с сайтом; это не доказывает, что сам сайт является законным. Фишинговые сайты также могут использовать действительные сертификаты HTTPS.

## 5. Избегайте ссылок по электронной почте, если есть более безопасный путь.

Даже если сообщение кажется законным, часто нет необходимости использовать его ссылку.

Вместо этого:

1. Откройте официальное приложение.
2. Используйте закладку, созданную ранее.
3. Введите известный адрес веб-сайта компании вручную.
4. Перейдите в раздел учетной записи или безопасности.
5. Проверьте, отображается ли там запрошенное действие.

Например, если в электронном письме говорится, что ваш банковский счет требует подтверждения, не используйте указанную кнопку или номер телефона. Откройте официальное приложение банка или воспользуйтесь контактными данными с карты или доверенным заявлением.

FTC рекомендует связаться с компанией через веб-сайт, адрес электронной почты или номер телефона, который уже известен как подлинный, а не использовать контактные данные в подозрительном сообщении.

## 6. Никогда не сообщайте код подтверждения другому человеку.

Код подтверждения предназначен для подтверждения того, что вы контролируете номер телефона, адрес электронной почты, приложение для аутентификации или учетную запись.

Законный код может использоваться, когда вы:

* Войти
* Сбросить пароль
* Добавить новое устройство
* Изменение настроек безопасности
* Подтвердите покупку
* Восстановить аккаунт
* Зарегистрируйте новый аккаунт

Мошеннику, который уже знает ваше имя пользователя и пароль, может потребоваться только код подтверждения, чтобы завершить вход.

Они могут связаться с вами, притворяясь:

* Сотрудники банка по мошенничеству
* Техническая поддержка
* Покупатель или продавец на торговой площадке
* Водитель-экспедитор
* Сотрудник компании
* Представитель социальных сетей
* Кто-то, кто ввел ваш номер по ошибке
* Друг, чья учетная запись была скомпрометирована

Они могут утверждать, что код необходим для отмены транзакции, подтверждения вашей личности, разблокирования платежа или доказательства того, что вы не мошенник.

Не указывайте код.

В электронном письме или текстовом сообщении с подтверждением обычно указывается, что код не следует передавать. FTC также предупреждает, что любой, кто неожиданно запросит ваш код подтверждения, может попытаться получить доступ к вашей учетной записи.

[[protect-verification-code-image]]

## 7. Считайте незапрошенный код предупреждением

Получение кода подтверждения, который вы не запрашивали, может означать:

* Кто-то ввел ваш адрес электронной почты по ошибке.
* Кто-то пытается создать учетную запись, используя ваш адрес.
* Кто-то знает ваш пароль и пытается войти в систему.
* Кто-то инициировал сброс пароля.
* Законное приложение повторно отправляет старый запрос.
* Мошенник планирует попросить у вас код.

Не отвечайте на сообщение и никому не отправляйте код.

Для важного существующего аккаунта:1. Откройте сервис напрямую.
2. Проверьте недавнюю активность входа.
3. Измените пароль, если есть признаки несанкционированного доступа.
4. Заканчивайте незнакомые сеансы.
5. Подтвердите, что резервный адрес электронной почты и номер телефона по-прежнему принадлежат вам.
6. Включите или укрепите многофакторную аутентификацию.
7. Просмотрите подключенные приложения и правила переадресации.

Незапрошенный код не обязательно означает, что злоумышленник успешно получил доступ к учетной записи. Код может быть барьером, мешающим им завершить попытку.

## 8. С подозрением относитесь к запросам на "подтверждение" вашего пароля.

Законная ссылка для проверки может иногда вести на страницу входа. Однако фишинговые сайты часто используют язык проверки для сбора учетных данных.

Будьте особенно осторожны, когда в электронном письме вас просят ввести:

* Ваш пароль электронной почты
* Банковские реквизиты
* Фраза восстановления
* Код для сброса пароля
* Полный номер кредитной карты
* Номер социального страхования или социального страхования.
* Паспорт или водительские права
* Коды приложения для аутентификации
* Резервные коды
* Ответы на секретные вопросы

Google заявляет, что не просит пользователей предоставлять пароли или другую личную информацию по электронной почте.

Прежде чем вводить учетные данные, внимательно проверьте адресную строку. Страница может воспроизводить цвета, логотип, шрифты и макет реального сервиса, работая при этом из совершенно несвязанного домена.

Использование менеджера паролей может помочь. Многие менеджеры паролей не будут автоматически заполнять учетные данные в домене, отличном от того, в котором был сохранен логин. Это полезное предупреждение, хотя оно не должно быть вашей единственной проверкой.

## 9. Следите за срочностью и угрозами

Фишинговые электронные письма с подтверждением часто создают давление такими утверждениями, как:

* Ваша учетная запись будет удалена сегодня
* Срок действия проверки истекает через десять минут.
* Ваш платеж будет обработан, если он не будет отменен.
* Ваш аккаунт заблокирован
* Ваш пароль уже взломан
* Кто-то вошел в систему из другой страны
* Ваш почтовый ящик переполнен
* Ваши льготы будут прекращены
* Вы должны подтвердить это немедленно, чтобы избежать судебных исков.

Некоторые законные сообщения безопасности являются срочными. Наличие срочности само по себе не доказывает, что электронное письмо является мошенническим.

Предупреждающий знак — это срочность в сочетании с необходимостью щелкнуть ссылку, ввести информацию, отправить деньги, позвонить на незнакомый номер или обойти обычные процедуры.

Сделайте паузу и проверьте ситуацию самостоятельно.

## 10. Не доверяйте идеальному написанию или профессиональному дизайну.

Плохая грамматика и неуклюжие формулировки могут указывать на фишинг, но многие современные фишинговые электронные письма отполированы.

Злоумышленники могут копировать подлинные шаблоны, логотипы, заявления об отказе от ответственности, почтовые адреса и язык поддержки. Они также могут использовать инструменты автоматического письма для создания естественно звучащих сообщений на нескольких языках.

Профессионально выглядящее электронное письмо все равно может оказаться мошенническим.

Не основывайте свое решение исключительно на:

* Правильное написание.
* Логотипы компании
* Фирменные цвета
* Уведомление об авторских правах
* Физический адрес
* Ссылка для отписки
* Ваше имя в приветствии
* Знакомый макет электронной почты.

Украденная личная информация может позволить мошенникам персонализировать сообщения, указав ваше имя, место работы, недавнюю покупку или частичные данные учетной записи.

Технические и контекстные проверки более ценны, чем внешний вид.

## 11. Будьте осторожны с вложениями

Большинство обычных процессов проверки электронной почты не требуют открытия вложения.

Неожиданное сообщение о проверке, содержащее одно из следующего, заслуживает дополнительного внимания:* Файл HTML
* ZIP или архив
* Исполняемый установщик
* Офисный документ
* PDF-файл, содержащий еще одну ссылку для проверки.
* Календарь-приглашение
* Изображение QR-кода
* Файл, защищенный паролем

Вложение HTML может открыть поддельную форму входа прямо в браузере. Архив может скрывать исполняемый контент. В документе может содержаться указание включить макросы или обойти меры безопасности.

Microsoft рекомендует избегать ссылок и вложений в подозрительных фишинговых сообщениях и связываться с предполагаемым отправителем, используя независимо проверенные данные.

Не отключайте защитное программное обеспечение или предупреждения браузера только потому, что вам об этом сообщили в электронном письме.

## 12. Будьте осторожны с проверкой QR-кода

Фишинговое электронное письмо может содержать код QR и предлагать вам отсканировать его, чтобы:

* Подтвердите свой аккаунт
* Просмотр защищенного документа
* Подтвердить вход
* Предотвратить блокировку аккаунта
* Доступ к голосовой почте
* Сбросить пароль

Коды QR усложняют проверку ссылок, поскольку пункт назначения скрыт внутри изображения.

Прежде чем открыть отсканированную ссылку:

* Предварительный просмотр пункта назначения
* Подтвердите домен
* Не вводите учетные данные после сканирования неожиданного кода.
* По возможности используйте официальное приложение.
* Не устанавливайте программное обеспечение и не запускайте команды, представленные как этапы проверки.

Сообщение, описывающее незнакомый процесс как "проверка безопасности", не делает процесс безопасным. FTC предупредил о поддельной проверке и инструкциях в стиле CAPTCHA, которые могут побудить пользователей выполнять вредоносные команды или устанавливать вредоносное ПО.

## 13. Проверьте, аутентифицировано ли письмо

Технологии аутентификации электронной почты могут помочь получающим поставщикам услуг определить, было ли сообщение авторизовано доменом, который, как утверждается, он использует.

Общие механизмы включают в себя:

* SPF
* DKIM
* DMARC

В Gmail пользователи могут просматривать сведения о сообщении и проверять, было ли сообщение отправлено и подписано ожидаемыми доменами. Google объясняет, что DKIM позволяет законным отправителям применять цифровую подпись, которую могут проверить принимающие системы.

Аутентификация полезна, но не является идеальной гарантией.

Фишинговое письмо может:

* Происходит из недавно зарегистрированного домена, который проходит собственную аутентификацию.
* Быть отправленным через скомпрометированную законную учетную запись.
* Используйте сторонний сервис, авторизованный реальным доменом.
* Имитируйте компанию, не подменяя ее точный домен.

Сбой аутентификации является веским поводом для осторожности. Успешная аутентификация — это только одно доказательство.

## 14. Не думайте, что сообщение безопасно, потому что оно пришло от известного контакта.

Учетная запись друга, коллеги или поставщика может быть скомпрометирована.

Сообщения, отправленные через взломанную учетную запись, могут:

* Продолжить существующий разговор
* Используйте настоящую подпись человека
* См. предыдущие сообщения
* Содержите подлинные контактные данные.
* Попросите вас просмотреть документ
* Запросить необычный этап проверки.

Будьте осторожны, когда знакомый контакт внезапно просит вас:

* Введите учетные данные
* Отправить код подтверждения
* Покупка подарочных карт
* Изменение платежных реквизитов
* Открыть неожиданный общий файл
* Одобрить незнакомый логин
* Держите запрос в секрете

Подтвердите запрос через другой канал, например известный номер телефона или личный разговор.

Gmail может отображать предупреждения о мошенничестве, когда учетная запись знакомого контакта отправляет необычные запросы на получение денег или личной информации.

## 15. Сравните сообщение с действием, которое вы предприняли

Законное сообщение о проверке должно точно соответствовать тому, что вы сделали.

Предположим, вы подписались на рассылку новостей, но в электронном письме вас просят:* Подтвердить финансовую транзакцию
* Войдите в свой почтовый провайдер.
* Установить приложение
* Введите код подтверждения телефона
* Предоставить кредитную карту
* Скачать сертификат безопасности

Запрошенное действие не соответствует исходному действию.

Аналогично, если вы запросили сброс пароля, но в электронном письме запрашивается существующий пароль, код восстановления и платежная информация, остановитесь.

Обычный процесс проверки должен запрашивать только информацию, разумно необходимую для подтверждения конкретного действия.

## 16. Внимательно проверяйте имена, даты, местоположения и сведения об устройстве.

Сообщения безопасности могут содержать подробную информацию о проверяемом событии:

* Имя учетной записи
* Время
*Приблизительное местоположение
* Браузер
* Устройство
* Операционная система
* Адрес IP
* Сумма покупки

Сравните эти детали с вашей реальной деятельностью.

Будьте осторожны, когда:

* Имя учетной записи неверно
* Сообщение относится к услуге, которой вы не пользуетесь.
*Локация незнакомая
*Дата не совпадает
* Сумма сделки неизвестна
* Устройство не ваше
* В электронном письме не указаны подробности, которые обычно включает в себя законная услуга.

Имейте в виду, что достоверные оценки местоположения могут быть неточными из-за мобильных сетей, VPNs, прокси-серверов и маршрутизации интернет-провайдера.

Используйте детали как подсказки, а не как абсолютное доказательство.

## 17. Не используйте номера телефонов, содержащиеся в подозрительном электронном письме.

В некоторых фишинговых сообщениях вредоносные ссылки отсутствуют, а вместо этого предлагается позвонить в службу поддержки.

Отвечающий может попросить вас:

* Установите программное обеспечение для удаленного доступа.
* Поделитесь кодом подтверждения
* Переведите деньги на "безопасный" счет
* Прочитайте номер вашей карты
* Предоставить банковские реквизиты
* Покупка подарочных карт или криптовалюты
* Отключить защиту аккаунта
* Предоставьте доступ к вашему компьютеру

Не звоните по номеру, указанному в сообщении.

Найдите номер телефона компании через:

* Его официальное приложение
* Заявление или карточка, уже находящиеся в вашем распоряжении
* Известная закладка
* Официальный сайт введен вручную.

Microsoft рекомендует использовать опубликованные официальные контактные данные компании, а не номера или ссылки, содержащиеся в предполагаемом мошенническом сообщении.

## 18. Понимание распространенных случаев мошенничества с проверкой электронной почты

### Создание фейкового аккаунта

В сообщении утверждается, что учетная запись была создана с использованием вашего адреса электронной почты, и вас просят нажать кнопку отмены или подтверждения.

Кнопка ведет на поддельную страницу входа.

### Поддельный сброс пароля

В электронном письме говорится, что кто-то запросил сброс пароля, и настоятельно рекомендуется защитить учетную запись.

Вместо использования ссылки электронной почты посетите службу напрямую и проверьте учетную запись.

### Поддельное предупреждение о подозрительном входе в систему

В сообщении указано незнакомое место или устройство и предлагается "проверить активность".

Пункт назначения получает ваш пароль и код подтверждения.

### Поддельное подтверждение платежа

В электронном письме утверждается, что покупка, подписка, счет или возврат средств требуют подтверждения.

Он может направить вас на мошенническую страницу оплаты или номер службы поддержки.

### Поддельная проверка общего документа

В сообщении говорится, что вам необходимо войти в систему, чтобы просмотреть документ, голосовое сообщение, приглашение или защищенный файл.

Страница входа предназначена для кражи учетных данных электронной почты.

### Кража кода подтверждения

Мошенник инициирует настоящий запрос на вход или сброс, а затем просит вас отправить ему подлинный код.

Само электронное письмо может быть законным, но человек, запрашивающий код, — нет.

### Поддельная проверка поддержки

Кто-то связывается с вами и утверждает, что ему необходимо подтвердить вашу личность, прежде чем решать проблему.Они могут использовать код для сброса вашего пароля или регистрации вашего номера в другой учетной записи.

## 19. Как временная электронная почта влияет на фишинг-верификацию

Временный адрес электронной почты может предотвратить попадание малоценных регистрационных сообщений в ваш постоянный почтовый ящик. Это также может уменьшить объем личной информации, связанной с однократной регистрацией.

Однако это не делает письма с подтверждением заслуживающими доверия.

Временный почтовый ящик по-прежнему может получать:

* Фишинговые сообщения
* Вредоносные ссылки
* Отслеживаемые ссылки
* Опасные вложения
* Поддельные запросы на вход
* Попытки социальной инженерии

Действуют те же правила безопасности.

При использовании временного почтового ящика помните, что вы можете получать несвязанную или неожиданную почту, если:

* Адрес использовался ранее
*Адрес легко угадать
* Кто-то ввел его по ошибке
* Сервис позволяет выбирать адреса пользователем.
* Адрес появился в утекшей или общей базе данных.

Обращайтесь к проверочному сообщению только в том случае, если оно явно соответствует регистрации, которую вы только что инициировали.

## 20. Что делать с неожиданным письмом с подтверждением?

Иногда сообщение является подлинным, но действие было инициировано кем-то другим.

Для сообщения о проверке новой учетной записи:

* Не подтверждать аккаунт
* Не отвечать
* Игнорировать или удалить сообщение
* При необходимости используйте официальный процесс злоупотребления службой.

Для существующей учетной записи:

* Посетите сервис напрямую
* Просмотр активности входа в систему.
* Измените пароль, если это необходимо.
* Удаление незнакомых устройств
* Проверьте информацию для восстановления
* Включить многофакторную аутентификацию
* Свяжитесь с официальной поддержкой, если данные аккаунта были изменены.

Не нажимайте кнопку "Я не запрашивал это", если вы независимо не подтвердите, что сообщение и пункт назначения являются законными. Эту кнопку также можно имитировать.

## 21. Что делать, если вы перешли по ссылке

Нажатие на фишинговую ссылку не всегда означает, что ваша учетная запись взломана. Риск зависит от того, что произошло после открытия страницы.

### Вы нажали, но ничего не ввели

* Закрыть страницу
* Ничего не скачивайте
* Обновите браузер и операционную систему
* Запустите соответствующее сканирование безопасности, если страница загрузила контент или вела себя неожиданно.
* Сообщите о сообщении как о фишинге.
* Мониторинг соответствующего аккаунта

### Вы ввели пароль

* Смените пароль сразу через официальный сайт
* Замените его там, где он использовался повторно.
* Выход из незнакомых сессий
* Включить многофакторную аутентификацию
* Просмотрите информацию о восстановлении.
* Проверьте наличие несанкционированных изменений.

### Вы ввели код подтверждения

* Предположим, что злоумышленник выполнил вход или смену учетной записи.
* Немедленно смените пароль
* Завершайте все активные сеансы, когда это возможно.
* Просмотрите недавнюю активность
* Удалите незнакомые методы и устройства восстановления.
* Свяжитесь с официальной поддержкой для конфиденциальных учетных записей.

### Вы предоставили данные банковской карты или карты.

* Свяжитесь с финансовым учреждением, используя доверенный номер.
* Заморозьте или замените затронутые карты в соответствии с рекомендациями.
* Обзор транзакций
* Следуйте процедурам учреждения по борьбе с мошенничеством.

### Вы установили программное обеспечение или открыли подозрительное вложение.

* Отключите устройство от чувствительных систем, где это необходимо.
* Запускайте надежные инструменты безопасности.
* Удалите несанкционированное программное обеспечение удаленного доступа.
* Измените важные пароли с доверенного устройства.
* Свяжитесь со службой безопасности вашей организации, если устройство используется для работы.

FTC советует пользователям, раскрывающим учетные данные посредством фишинга, немедленно изменить скомпрометированные пароли и проверить наличие несанкционированной активности.## 22. Как сообщить о фишинговом письме с подтверждением

Отчеты помогают поставщикам электронной почты выявлять похожие сообщения и защищать других получателей.

Используйте функцию **Сообщить о фишинге** или аналогичную опцию в своем почтовом приложении, а не просто удаляйте сообщение.

Gmail советует пользователям, которые не уверены, пришло ли сообщение от доверенного отправителя, сообщать о нем как о фишинге.

Вы также можете:

* Сообщите о сообщении выдающейся компании.
* Сообщите службе безопасности вашего работодателя.
* Сообщайте о финансовых мошенничествах в соответствующий банк
* Используйте службу сообщения о мошенничестве в вашей стране.
* Сохраняйте заголовки и снимки экрана на случай, если может потребоваться расследование.

Не пересылайте опасное вложение случайно. Следуйте процедуре отправки отчетов, рекомендованной вашей организацией или поставщиком услуг электронной почты.

## Контрольный список безопасности электронной почты для подтверждения

Прежде чем перейти по ссылке для подтверждения, спросите:

* Я инициировал это действие?
* Соответствует ли запрошенное действие тому, что я сделал?
* Верен ли полный адрес отправителя?
* Ведет ли ссылка на реальный домен компании?
* Могу ли я вместо этого выполнить действие через официальное приложение?
* В сообщении запрашивается дополнительная информация, чем необходимо?
* Кто-то просит меня поделиться кодом?
* Содержит ли электронное письмо неожиданное вложение?
* Вынуждает ли меня действовать немедленно?
* Действительно ли счет или транзакция принадлежат мне?
* Есть ли более безопасный способ самостоятельно проверить запрос?

Если какой-либо ответ вызывает беспокойство, остановитесь и воспользуйтесь надежным каналом.

## Итог

Фишинговое письмо с подтверждением пытается использовать знакомый процесс безопасности.

К самым сильным предупреждающим знакам относятся:

* Запрос на проверку, который вы не инициировали.
* Домен отправителя, не соответствующий компании.
* Ссылка, ведущая куда-то неожиданно.
* Запрос вашего пароля или информации для восстановления.
* Кто-то просит вас поделиться кодом подтверждения.
* Угрозы или искусственная срочность.
* Неожиданные вложения или коды QR.
* Инструкции по звонку на незнакомый номер службы поддержки
* Шаг проверки, который не соответствует вашему первоначальному действию.

Не полагайтесь на брендинг, правописание или профессиональный дизайн, чтобы определить, является ли сообщение реальным.

В случае сомнений избегайте ссылок и контактной информации в электронном письме. Откройте официальное приложение или сайт самостоятельно и проверьте аккаунт там.

Временная электронная почта может отделять разовые регистрации от вашего постоянного почтового ящика, но к каждому сообщению все равно следует относиться с соответствующей осторожностью. Catch Temp Mail помогает снизить ненужное раскрытие вашего основного адреса; тщательная проверка защищает учетные записи и связанную с ними информацию.