Catch Temp Mail

Як розпізнати електронні листи з підтвердженням фішингу

Автор CatchTempMail · Опубліковано 2 серпня 2026 р.

Електронний лист із підтвердженням зазвичай надходить, оскільки ви створили обліковий запис, змінили пароль, увійшли з нового пристрою або надіслали запит на доступ до служби.

Це знайомство робить повідомлення про підтвердження корисними для шахраїв.

Фішинговий електронний лист із підтвердженням імітує законне повідомлення підтвердження, щоб обманом змусити вас відкрити шкідливе посилання, поділитися одноразовим кодом, ввести облікові дані для входу, завантажити файл або схвалити дію, яку ви не ініціювали.

Деякі фішингові листи очевидні. Інші копіюють справжній бренд компанії, використовують професійну мову та спрямовують одержувачів на веб-сайти, які виглядають майже ідентично справжнім сторінкам входу.

Найбезпечніший підхід — не запитувати, чи електронний лист "виглядає справжнім". Натомість перевірте, чи відповідає повідомлення дії, яку ви фактично ініціювали, і чи можете ви виконати цю дію через надійний веб-сайт або програму, не використовуючи посилання в електронному листі.

У цьому посібнику пояснюється, як розпізнавати фішингові електронні листи з підтвердженням, перевіряти посилання та відправників, захищати коди підтвердження та реагувати після підозрілої взаємодії.

Ілюстрація, на якій показано електронний лист для підтвердження, який перевіряють за допомогою збільшувального скла та щитка безпеки

Що таке фішинговий електронний лист для підтвердження?

Фішинговий електронний лист із підтвердженням — це шахрайське повідомлення, яке нагадує законне підтвердження облікового запису або електронний лист безпеки.

Він може стверджувати, що вам потрібно:

  • Підтвердити новий обліковий запис
  • Підтвердьте адресу електронної пошти
  • Підтвердити вхід
  • Скинути пароль
  • Підтвердити платіж
  • Підтвердьте свою особу
  • Перегляньте підозрілу активність
  • Розблокуйте заблокований обліковий запис
  • Прийміть запрошення
  • Введіть одноразовий пароль
  • Підтвердити зміну облікового запису
  • Запобігання видаленню облікового запису

Повідомлення може вести на підроблений веб-сайт, який збирає ваш пароль, платіжні реквізити, особисту інформацію або багатофакторний код автентифікації.

Інші фішингові повідомлення містять шкідливі вкладення, підроблені номери підтримки, коди QR або інструкції, які спонукають користувачів установлювати програмне забезпечення.

FTC попереджає, що фішингові повідомлення часто видають себе за знайомі організації та створюють історію, яка змусить одержувачів натиснути посилання або відкрити вкладений файл.

Чому електронні листи для підтвердження так добре працюють як приманка для фішингу?

Справжні електронні листи з підтвердженням зазвичай короткі, термінові та орієнтовані на дії.

Вони часто містять помітну кнопку, наприклад:

  • Підтвердити електронну адресу
  • Підтвердити обліковий запис
  • Підтвердити вхід
  • Скинути пароль
  • Огляд діяльності
  • Продовжити реєстрацію

Цю структуру легко імітувати шахраям.

Одержувачі також звикли діяти швидко, оскільки законні посилання та коди перевірки можуть закінчитися. Шахрай може використати таку нагальність, щоб перешкодити ретельному огляду.

Фальшиве повідомлення може надійти невдовзі після того, як ви користуєтеся непов'язаним веб-сайтом, у результаті чого воно буде здаватися пов'язаним із тим, що ви щойно зробили. Він також може бути надісланий у великих обсягах із розрахунком, що деякі одержувачі зараз реєструються для імітованої служби.

Ніколи не вважайте електронний лист із підтвердженням законним просто тому, що його час здається правдоподібним.

1. Запитайте, чи ви ініціювали дію

Перше і найважливіше питання:

Чи я щойно зробив щось, що повинно створити це повідомлення?

Законний електронний лист із підтвердженням зазвичай слідує за певною дією, як-от:

  • Створення облікового запису
  • Вхід
  • Запит на скидання пароля
  • Зміна електронної адреси
  • Увімкнення багатофакторної автентифікації
  • Здійснення покупки
  • Запрошення когось на службуНесподіване повідомлення підтвердження не завжди означає, що ваш обліковий запис зламано. Можливо, хтось помилково ввів вашу електронну адресу або автоматизована система надіслала старе чи затримане повідомлення.

Однак неочікуваному повідомленню не слід довіряти автоматично.

Не натискайте його кнопку, щоб просто "подивитися, що це таке". Замість цього перейдіть безпосередньо на офіційний веб-сайт або додаток служби та перевірте наявність сповіщень, нещодавніх дій або сповіщень безпеки.

Коли надходить неочікуване повідомлення про підтвердження електронної пошти Google через те, що інша особа ввела адресу, Google повідомляє, що одержувач може проігнорувати його, і обліковий запис залишиться непідтвердженим.

2. Прочитайте повну адресу відправника

Відображуване ім'я відправника не є надійним доказом особи.

Може виглядати, що електронний лист надійшов від:```text Microsoft Account Team

security-microsoft@example.net

Розгорніть інформацію про відправника та перевірте повну адресу.

Слідкуйте за:

  • Неправильно написані назви компаній
  • Зайві слова або символи
  • Непов'язані домени
  • Безкоштовні адреси електронної пошти споживачів
  • Неочікувані домени з кодом країни
  • Субдомени, розроблені так, щоб виглядати як справжній домен
  • Букви замінено схожими на вигляд символами
  • Адреса для відповіді відрізняється від видимої адреси відправника

Наприклад:```text security@accounts.example.com

security@example.accounts-confirmation.com

У другому прикладі контрольним доменом є accounts-confirmation.com, а не example.com.

Google рекомендує перевірити, чи збігаються ім'я відправника й адреса електронної пошти, а також переглянути попередження про підозрілі повідомлення, перш ніж взаємодіяти з електронним листом.

3. Визначте фактичний домен

Зловмисники часто розміщують назву надійної компанії десь у домені, щоб вона виглядала законною.

Розглянемо:```text accounts.google.com.security-check.example.net


Іншим оманливим прикладом може бути:```text
paypal-account-verification.com

Також слідкуйте за замінами символів, наприклад:

  • paypaI.com, використовуючи велику літеру "I" замість малої літери "l"
  • micros0ft.com, використовуючи нуль замість літери "o"
  • arnazon.com, використовуючи "rn", щоб нагадувати "m"
  • Міжнародні символи, які візуально нагадують латинські літери

Якщо ви не впевнені, не намагайтеся визначити легітимність лише за електронним листом. Відкрийте офіційний додаток компанії або введіть її відому адресу вручну.

4. Перевірте посилання перед тим, як його відкрити

Текст, який відображається на кнопці, не обов'язково збігається з адресою.

Кнопка з написом:```text Verify your account


На комп'ютері наведіть курсор на кнопку чи посилання, не натискаючи. Більшість програм електронної пошти відображатимуть фактичний адресат у нижній частині вікна або поруч із курсором.

Якщо на телефоні чи планшеті натиснути й утримувати посилання, може відобразитися попередній перегляд. Не продовжуйте, якщо програма не чітко показує пункт призначення.

Перевірте наявність:

* Домен, не пов'язаний із послугою
* Орфографічні помилки
* Неочікувані служби скорочення URL
* Адреса IP замість розпізнаваного домену
* Довге перенаправлення URL з незнайомим пунктом призначення
* Файл для завантаження замість веб-сторінки
* Посилання, призначення якого не відповідає видимому тексту

Google радить користувачам наводити вказівник миші на посилання та перевіряти, чи відображене місце призначення відповідає тому, що посилання нібито відкриває.

Не вважайте, що посилання безпечне лише тому, що воно починається з `https://`. HTTPS шифрує підключення до веб-сайту; це не доводить, що сам веб-сайт є законним. Фішингові веб-сайти також можуть використовувати дійсні сертифікати HTTPS.

## 5. Уникайте посилань електронною поштою, якщо є безпечніший маршрут

Навіть якщо повідомлення здається законним, вам часто не потрібно використовувати його посилання.

Замість цього:

1. Відкрийте офіційний додаток.
2. Використовуйте створену раніше закладку.
3. Вручну введіть відому адресу веб-сайту компанії.
4. Перейдіть до розділу облікового запису або безпеки.
5. Перевірте, чи відображається там необхідна дія.

Наприклад, якщо в електронному листі сказано, що ваш банківський рахунок вимагає підтвердження, не використовуйте включену кнопку чи номер телефону. Відкрийте офіційний додаток банку або скористайтеся контактною інформацією з вашої картки чи довіреної виписки.

FTC рекомендує зв'язуватися з компанією через веб-сайт, адресу електронної пошти або номер телефону, які вже відомі як справжні, а не використовувати контактні дані в підозрілому повідомленні.

## 6. Ніколи не повідомляйте код підтвердження іншим особам

Код підтвердження призначений для підтвердження того, що ви контролюєте номер телефону, адресу електронної пошти, програму автентифікації або обліковий запис.

Законний код може використовуватися, коли ви:

* Увійти
* Скинути пароль
* Додайте новий пристрій
* Зміна параметрів безпеки
* Підтвердити покупку
* Відновлення облікового запису
* Зареєструйте новий обліковий запис

Шахраю, який уже знає ваше ім'я користувача та пароль, може знадобитися лише код підтвердження, щоб завершити вхід.

Вони можуть зв'язатися з вами, видаючи себе за:

* Персонал банківського шахрайства
* Технічна підтримка
* Покупець або продавець на ринку
* Водій доставки
* Співробітник компанії
* Представник соціальних мереж
* Хтось, хто помилково ввів ваш номер
* Друг, чий обліковий запис було зламано

Вони можуть стверджувати, що код потрібен для скасування транзакції, підтвердження вашої особи, звільнення платежу або доказу того, що ви не шахрай.

Не надавайте код.

Електронна пошта або текстове повідомлення для підтвердження зазвичай стверджують, що код не можна передавати. FTC також попереджає, що будь-хто, хто несподівано запитує ваш код підтвердження, може намагатися отримати доступ до вашого облікового запису.

[[protect-verification-code-image]]

## 7. Розглядайте незапитаний код як попередження

Отримання коду підтвердження, який ви не запитували, може означати:

* Хтось помилково ввів вашу електронну адресу
* Хтось намагається створити обліковий запис, використовуючи вашу адресу
* Хтось знає ваш пароль і намагається ввійти
* Хтось ініціював скидання пароля
* Законна програма повторно надсилає старий запит
* Шахрай планує попросити у вас код

Не відповідайте на повідомлення та нікому не надсилайте код.

Для важливого наявного облікового запису:1. Відкрийте безпосередньо службу.
2. Перевірте останні дії входу.
3. Змініть свій пароль, якщо є докази несанкціонованого доступу.
4. Завершіть незнайомі сеанси.
5. Підтвердьте, що адреса електронної пошти та номер телефону для відновлення залишаються вашими.
6. Увімкніть або посиліть багатофакторну автентифікацію.
7. Перегляньте підключені програми та правила пересилання.

Незапитаний код не обов'язково означає, що зловмисник успішно отримав доступ до облікового запису. Код може бути перешкодою, яка заважає їм завершити спробу.

## 8. Ставтеся з підозрою до запитів "підтвердити" ваш пароль

Правильне посилання підтвердження іноді може вести на сторінку входу. Однак фішингові сайти часто використовують мову перевірки для збору облікових даних.

Будьте особливо обережні, коли в електронному листі вас просять ввести:

* Ваш пароль електронної пошти
* Банківські облікові дані
* Фраза відновлення
* Код для зміни пароля
* Повний номер кредитної картки
* Номер соціального страхування або соціального страхування
* Паспорт або водійські права
* Коди програми автентифікації
* Резервні коди
* Відповіді на контрольні запитання

Google заявляє, що не просить користувачів надавати паролі чи іншу особисту інформацію електронною поштою.

Перш ніж вводити облікові дані, уважно перевірте адресний рядок. Сторінка може відтворювати кольори, логотип, шрифти та макет реальної служби, працюючи з абсолютно не пов'язаного домену.

Використання менеджера паролів може допомогти. Багато менеджерів паролів не будуть автоматично заповнювати облікові дані в домені, відмінному від того, де було збережено логін. Це корисне попередження, хоча це не єдина ваша перевірка.

## 9. Слідкуйте за терміновістю та загрозами

Фішингові електронні листи з підтвердженням часто створюють тиск із заявами на кшталт:

* Ваш обліковий запис буде видалено сьогодні
* Підтвердження закінчується через десять хвилин
* Ваш платіж буде оброблено, якщо його не буде скасовано
* Ваш обліковий запис призупинено
* Ваш пароль уже зламано
* Хтось увійшов з іншої країни
* Ваша поштова скринька заповнена
* Ваші переваги буде припинено
* Ви повинні негайно підтвердити, щоб уникнути судового позову

Деякі законні повідомлення безпеки є терміновими. Сама по собі наявність терміновості не доводить, що електронний лист є шахрайським.

Попереджувальною ознакою є терміновість у поєднанні з тиском натиснути посилання, ввести інформацію, надіслати гроші, зателефонувати на незнайомий номер або обійти звичайні процедури.

Зробіть паузу і переконайтеся в ситуації самостійно.

## 10. Не довіряйте ідеальному написанню чи професійному дизайну

Погана граматика та незручні формулювання можуть свідчити про фішинг, але багато сучасних фішингових електронних листів відшліфовані.

Зловмисники можуть копіювати справжні шаблони, логотипи, юридичні застереження, поштові адреси та мову підтримки. Вони також можуть використовувати автоматизовані засоби письма, щоб створювати природно звучачі повідомлення кількома мовами.

Професійний електронний лист може бути шахрайським.

Не засновуйте своє рішення лише на:

* Правильне написання
* Логотипи компаній
* Фірмові кольори
* Повідомлення про авторські права
* Фізична адреса
* Посилання для скасування підписки
* Ваше ім'я з'являється у привітанні
* Звичний макет електронної пошти

Викрадена особиста інформація може дозволити шахраям персоналізувати повідомлення з вашим іменем, роботодавцем, нещодавньою покупкою або частковими даними облікового запису.

Технічні та контекстні перевірки цінніші, ніж візуальний вигляд.

## 11. Будьте обережні з вкладеннями

Більшість звичайних процесів підтвердження електронної пошти не потребують відкриття вкладення.

Несподіване повідомлення підтвердження, що містить один із наведених нижче, заслуговує на додаткову увагу:* Файл HTML
* ZIP або архів
* Виконуваний інсталятор
* Службовий документ
* PDF-файл, що містить інше посилання для перевірки
* Календар запрошення
* Зображення коду QR
* Захищений паролем файл

Вкладення HTML може відкрити фальшиву форму входу безпосередньо в браузері. Архів може приховувати виконуваний вміст. Документ може вказати вам увімкнути макроси або обійти засоби захисту.

Microsoft рекомендує уникати посилань і вкладень у ймовірних фішингових повідомленнях і зв'язуватися з імовірним відправником за допомогою незалежно перевірених даних.

Не вимикайте захисне програмне забезпечення або попередження браузера лише тому, що вам це наказано в електронному листі.

## 12. Будьте обережні з перевіркою коду QR

Фішингове повідомлення електронної пошти може містити код QR із пропозицією сканувати його, щоб:

* Підтвердьте свій обліковий запис
* Перегляньте захищений документ
* Підтвердити вхід
* Запобігайте блокуванню облікового запису
* Доступ до голосової пошти
* Скинути пароль

Коди QR ускладнюють перевірку посилання, оскільки адресат прихований усередині зображення.

Перш ніж відкрити скановане посилання:

* Попередній перегляд місця призначення
* Підтвердити домен
* Уникайте введення облікових даних після сканування неочікуваного коду
* За можливості використовуйте офіційну програму
* Не встановлюйте програмне забезпечення та не запускайте команди, представлені як етапи перевірки

Повідомлення, що описує незнайомий процес як "перевірка безпеки", не робить процес безпечним. FTC попередив про фальшиву перевірку та інструкції в стилі CAPTCHA, які можуть змусити користувачів виконувати зловмисні команди або встановлювати шкідливе програмне забезпечення.

## 13. Перевірте, чи автентифікований електронний лист

Технології автентифікації електронної пошти можуть допомогти постачальникам одержувачів визначити, чи було повідомлення авторизовано доменом, який він, як стверджує, використовує.

Загальні механізми включають:

* SPF
* DKIM
* DMARC

У Gmail користувачі можуть переглядати деталі повідомлення та перевіряти, чи було повідомлення надіслано та підписано очікуваними доменами. Google пояснює, що DKIM дозволяє законним відправникам застосовувати цифровий підпис, який можуть перевірити системи отримання.

Автентифікація корисна, але не є ідеальною гарантією.

Фішинговий електронний лист може:

* Походять із нещодавно зареєстрованого домену, який проходить власну автентифікацію
* Бути надіслано через скомпрометований законний обліковий запис
* Використовуйте сторонній сервіс, авторизований справжнім доменом
* Імітуйте компанію, не підробляючи її точний домен

Помилка автентифікації є вагомою причиною для обережності. Успіх автентифікації є лише одним із доказів.

## 14. Не вважайте, що повідомлення безпечне, оскільки воно надійшло від відомого контакту

Обліковий запис друга, колеги або постачальника може бути зламано.

Повідомлення, надіслані через зламаний обліковий запис, можуть:

* Продовжити існуючу розмову
* Використовуйте справжній підпис людини
* Див. попередні повідомлення
* Містять справжню контактну інформацію
* Попросити вас переглянути документ
* Запит на незвичайний етап перевірки

Будьте обережні, коли хтось із знайомих раптом просить вас:

* Введіть облікові дані
* Надіслати код підтвердження
* Купуйте подарункові картки
* Змінити платіжні реквізити
* Відкрийте неочікуваний спільний файл
* Схвалити незнайомий логін
* Тримайте запит в таємниці

Підтвердьте запит через інший канал, наприклад відомий номер телефону або особисту розмову.

Gmail може показувати попередження про шахрайство, коли обліковий запис знайомого контакта надсилає незвичні запити на гроші або особисту інформацію.

## 15. Порівняйте повідомлення з вашою дією

Правильне повідомлення підтвердження має точно відповідати тому, що ви зробили.

Припустімо, ви зареєструвалися на інформаційний бюлетень, але в електронному листі вас просять:* Підтвердити фінансову операцію
* Увійдіть у свій постачальник послуг електронної пошти
* Встановити програму
* Введіть код підтвердження телефону
* Надайте кредитну картку
* Завантажте сертифікат безпеки

Запитана дія не відповідає початковій активності.

Подібним чином, якщо ви надіслали запит на скидання пароля, але в електронному листі запитується наявний пароль, код відновлення та платіжна інформація, зупиніться.

Звичайний процес перевірки має запитувати лише інформацію, яка розумно необхідна для підтвердження конкретної дії.

## 16. Ретельно перевіряйте імена, дати, місця та деталі пристрою

Електронні листи безпеки можуть містити інформацію про подію, яка перевіряється:

* Назва облікового запису
* Час
* Приблизне місцезнаходження
* Браузер
* Пристрій
* Операційна система
* Адреса IP
* Сума покупки

Порівняйте ці деталі з вашою реальною діяльністю.

Будьте обережні, коли:

* Назва облікового запису неправильна
* Повідомлення стосується послуги, якою ви не користуєтеся
* Місцезнаходження незнайоме
* Дата не збігається
* Сума транзакції невідома
* Пристрій не ваш
* В електронному листі відсутні деталі, які зазвичай включають законні служби

Майте на увазі, що законні оцінки розташування можуть бути неточними через мобільні мережі, VPNs, проксі та маршрутизацію інтернет-провайдера.

Використовуйте деталі як підказки, а не абсолютний доказ.

## 17. Не використовуйте номери телефонів, які містяться в підозрілому електронному листі

Деякі фішингові повідомлення уникають зловмисних посилань і натомість пропонують вам зателефонувати в службу підтримки.

Людина, яка відповідає, може попросити вас:

* Встановіть програмне забезпечення віддаленого доступу
* Поділіться кодом підтвердження
* Переведіть гроші на "безпечний" рахунок
* Прочитайте номер вашої картки
* Надайте банківські облікові дані
* Купуйте подарункові картки або криптовалюту
* Вимкніть захист облікового запису
* Надайте доступ до свого комп'ютера

За номером в повідомленні не дзвоніть.

Знайти номер телефону компанії можна за допомогою:

* Його офіційне застосування
* Виписка або картка, які вже є у вас
* Відома закладка
* Його офіційний сайт введено вручну

Microsoft рекомендує використовувати опубліковані офіційні контактні дані компанії, а не номери чи посилання, що містяться в повідомленні про ймовірне шахрайство.

## 18. Зрозумійте поширені шахрайства електронною поштою для підтвердження

### Створення підробленого облікового запису

У повідомленні стверджується, що обліковий запис було створено за допомогою вашої електронної адреси, і пропонується натиснути кнопку скасування або підтвердження.

Кнопка веде на підроблену сторінку входу.

### Фальшиве скидання пароля

В електронному листі сказано, що хтось надіслав запит на скидання пароля, і закликає захистити обліковий запис.

Замість того, щоб використовувати посилання електронною поштою, відвідайте службу безпосередньо та перевірте обліковий запис.

### Підроблене сповіщення про підозрілий вхід

У повідомленні міститься інформація про незнайоме місце або пристрій і пропонується "переглянути активність".

Місце призначення отримує ваш пароль і код підтвердження.

### Підтвердження фальшивого платежу

В електронному листі стверджується, що покупка, підписка, рахунок-фактура або відшкодування потребують підтвердження.

Він може спрямувати вас на сторінку шахрайських платежів або номер служби підтримки.

### Підроблена перевірка спільного документа

У повідомленні сказано, що ви повинні ввійти, щоб переглянути документ, голосову пошту, запрошення або захищений файл.

Сторінка входу призначена для викрадення облікових даних електронної пошти.

### Крадіжка коду підтвердження

Шахрай ініціює справжній запит на вхід або скидання, а потім просить вас надіслати йому справжній код.

Сама електронна пошта може бути законною, але особа, яка запитує код, ні.

### Підроблена перевірка підтримки

Хтось зв'язався з вами, заявивши, що їм потрібно підтвердити вашу особу, перш ніж вирішити проблему.Вони можуть використовувати код, щоб скинути ваш пароль або зареєструвати ваш номер в іншому обліковому записі.

## 19. Як тимчасова електронна пошта впливає на фішинг перевірки

Тимчасова адреса електронної пошти може утримувати малоцінні реєстраційні повідомлення від вашої постійної папки "Вхідні". Це також може зменшити обсяг особистої інформації, пов'язаної з одноразовою реєстрацією.

Однак це не робить електронні листи з підтвердженням надійними.

Тимчасова папка вхідних повідомлень все ще може отримувати:

* Фішингові повідомлення
* Шкідливі посилання
* Відстежувані посилання
* Небезпечні вкладення
* Підроблені запити на вхід
* Соціально-інженерні спроби

Застосовуються ті самі правила безпеки.

Використовуючи тимчасову папку "Вхідні", пам'ятайте, що ви можете отримати невідповідну або неочікувану пошту, якщо:

* Адреса використовувалася раніше
* Адресу легко вгадати
* Хтось ввів його помилково
* Сервіс дозволяє вибирати користувачем адреси
* Адреса з'явилася в розкритій або загальній базі даних

Взаємодійте з повідомленням підтвердження, лише якщо воно чітко відповідає щойно розпочатій реєстрації.

## 20. Що робити з несподіваним легітимним електронним листом для підтвердження

Іноді повідомлення є справжнім, але дія була ініційована кимось іншим.

Для повідомлення про підтвердження нового облікового запису:

* Не перевіряйте обліковий запис
* Не відповідай
* Проігноруйте або видаліть повідомлення
* Використовуйте офіційний процес служби зловживань, коли це необхідно

Для наявного облікового запису:

* Відвідайте безпосередньо сервіс
* Перегляньте активність входу
* Якщо потрібно, змініть пароль
* Видаліть незнайомі пристрої
* Перевірте інформацію про відновлення
* Увімкнути багатофакторну автентифікацію
* Зверніться до офіційної служби підтримки, якщо дані облікового запису були змінені

Не натискайте кнопку "Я не запитував це", якщо ви самостійно не підтвердили, що повідомлення та призначення є законними. Цю кнопку також можна імітувати.

## 21. Що робити, якщо ви клацнули посилання

Натискання фішингового посилання не завжди означає, що ваш обліковий запис зламано. Ризик залежить від того, що сталося після відкриття сторінки.

### Ви клацнули, але нічого не ввели

* Закрийте сторінку
* Нічого не завантажуйте
* Оновлення браузера та операційної системи
* Запустіть відповідне сканування безпеки, якщо сторінка завантажувала вміст або поводилася несподівано
* Повідомити про повідомлення як про фішинг
* Контролюйте відповідний обліковий запис

### Ви ввели пароль

* Змініть пароль негайно через офіційний сайт
* Змініть його в іншому місці, де його повторно використовували
* Вийти з незнайомих сеансів
* Увімкнути багатофакторну автентифікацію
* Перегляньте інформацію про відновлення
* Перевірте наявність несанкціонованих змін

### Ви ввели код підтвердження

* Припустимо, що зловмисник міг завершити вхід або зміну облікового запису
* Негайно змініть пароль
* За можливості завершіть усі активні сесії
* Перегляньте останні дії
* Видаліть незнайомі методи відновлення та пристрої
* Зверніться до офіційної служби підтримки для конфіденційних облікових записів

### Ви надали інформацію про банківський рахунок або картку

* Зв'яжіться з фінансовою установою за довіреним номером
* Заморозьте або замініть уражені карти відповідно до рекомендацій
* Перегляд транзакцій
* Дотримуйтесь процедур закладу проти шахрайства

### Ви встановили програмне забезпечення або відкрили підозріле вкладення

* Відключіть пристрій від чутливих систем, де це необхідно
* Запускайте надійні інструменти безпеки
* Видаліть неавторизоване програмне забезпечення віддаленого доступу
* Змінюйте важливі паролі з надійного пристрою
* Зверніться до команди безпеки вашої організації, коли пристрій використовується для роботи

FTC радить користувачам, які розкривають облікові дані через фішинг, негайно змінити зламані паролі та перевірити на наявність несанкціонованої активності.## 22. Як повідомити про електронний лист із підтвердженням фішингу

Звітування допомагає постачальникам послуг електронної пошти ідентифікувати подібні повідомлення та захистити інших одержувачів.

Скористайтеся **Повідомити про фішинг** або еквівалентною опцією у програмі електронної пошти, а не просто видаляйте повідомлення.

Gmail радить користувачам, які не впевнені, чи надійшло повідомлення від надійного відправника, повідомити про це як про фішинг.

Ви також можете:

* Повідомити про повідомлення компанії, яка видається за іншу особу
* Повідомте службу безпеки вашого роботодавця
* Повідомте про фінансове шахрайство відповідному банку
* Використовуйте службу повідомлень про шахрайство у вашій країні
* Зберігайте заголовки та знімки екрана, якщо може знадобитися розслідування

Не пересилайте випадково небезпечне вкладення. Дотримуйтеся процесу звітування, рекомендованого вашою організацією або постачальником послуг електронної пошти.

## Контрольний список безпеки електронної пошти для підтвердження

Перш ніж натиснути посилання для підтвердження, запитайте:

* Чи я ініціював цю дію?
* Чи збігається запитана дія з мною?
* Чи правильна повна адреса відправника?
* Чи веде посилання на справжній домен компанії?
* Чи можу я натомість завершити дію через офіційний додаток?
* Чи вимагається в повідомленні більше інформації, ніж необхідно?
* Хтось просить мене поділитися кодом?
* Чи містить електронний лист неочікуване вкладення?
* Чи змушує мене діяти негайно?
* Чи насправді обліковий запис або транзакція належать мені?
* Чи існує безпечніший спосіб самостійно перевірити запит?

Якщо будь-яка відповідь викликає занепокоєння, зупиніться та скористайтеся надійним каналом.

## Суть

Фішинговий електронний лист із підтвердженням намагається використати знайомий процес безпеки.

Найсильніші попереджувальні ознаки включають:

* Запит на перевірку, який ви не ініціювали
* Домен відправника, який не відповідає компанії
* Посилання веде кудись несподівано
* Запит на ваш пароль або інформацію для відновлення
* Хтось просить вас надати код підтвердження
* Погрози або штучна терміновість
* Неочікувані вкладення або коди QR
* Інструкції щодо дзвінка на незнайомий номер служби підтримки
* Крок перевірки, який не відповідає вашій початковій дії

Не покладайтеся на брендинг, орфографію чи професійний дизайн, щоб визначити, чи повідомлення є справжнім.

Якщо сумніваєтеся, уникайте посилань і контактної інформації електронної пошти. Самостійно відкрийте офіційний додаток або сайт і перевірте там обліковий запис.

Тимчасова електронна пошта може зберігати одноразову реєстрацію окремо від вашої постійної папки "Вхідні", але до кожного повідомлення все одно потрібно ставитися з належною обережністю. Catch Temp Mail допомагає зменшити непотрібний вплив вашої основної адреси; ретельна перевірка захищає облікові записи та пов'язану з ними інформацію.