Одноразовая почта Руководства
Обновлено 23 сентября 2026 г.
Фишинг выдаёт себя за надёжную организацию, чтобы вы перешли по ссылке, заплатили или отдали данные для входа. Письма становятся всё аккуратнее — вот проверки, которые их разоблачают.
| Предлог | Что от вас хотят |
|---|---|
| Посылка ждёт, не оплачена доставка | Оплатить небольшую сумму картой |
| Банковский счёт заблокирован, подозрительная операция | Войти на поддельный сайт банка |
| Штраф, налог, возврат денег | Ввести данные карты |
| Почтовый ящик переполнен, пароль устарел | Ввести пароль от почты |
| Счёт или коммерческое предложение во вложении | Открыть заражённый файл |
| Сообщение от «коллеги» или руководителя | Срочно перевести деньги или купить подарочные карты |
Все они устроены одинаково: срочность, немедленное действие и ссылка или вложение.
Отображаемое имя («Служба поддержки банка») может быть любым. Значение имеет только полный адрес. Насторожитесь, если видите:
На телефоне нажмите на имя отправителя, чтобы увидеть настоящий адрес.
На компьютере наведите курсор на ссылку, не нажимая: адрес назначения появится внизу окна. На телефоне его покажет долгое нажатие. Читайте домен прямо перед первой косой чертой: в https://mybank.ru.klient-bezopasnost.net/vhod настоящий сайт — klient-bezopasnost.net, а не mybank.ru.
Замок в адресной строке ничего не доказывает: он означает, что соединение зашифровано, а не что сайт честный. Почти у всех фишинговых сайтов есть действительный сертификат.
Чаще всего в качестве ловушки используют архивы (.zip, .rar, .iso), вложенные веб-страницы (.html, .htm), документы Office с просьбой «включить макросы» и замаскированные программы (schet.pdf.exe). Неожиданный счёт от незнакомого поставщика не открывайте.
Настоящая организация никогда не просит по электронной почте пароль, PIN-код карты или код из SMS.
Раньше мошеннические письма были полны ошибок. Благодаря инструментам перевода и генерации текста сегодня они часто безупречны и точно копируют логотипы. Не судите по качеству текста — опирайтесь на проверки выше.
Если сомневаетесь, не переходите по ссылке из письма. Сами откройте приложение банка, службы доставки или ведомства либо введите их адрес в браузере. Если уведомление настоящее, вы увидите его в личном кабинете. Если коллега просит перевести деньги, перезвоните ему по номеру, который уже знаете.
Та же ловушка бывает в SMS (смишинг) и в QR-кодах (квишинг): код, наклеенный на паркомат или присланный по почте, ведёт на поддельную страницу оплаты. Прежде чем что-либо подтверждать, прочитайте адрес, который показывает телефон.
Чем шире распространён ваш основной адрес, тем больше фишинга он получает. Одноразовый адрес для разовых регистраций сокращает число списков, в которые он попадает, а значит, и число атак на вас.
Прочитать письмо в обновлённом почтовом приложении обычно безопасно. Опасность — перейти по ссылке, открыть вложение или ввести данные. Также не загружайте внешние изображения: они могут подтвердить отправителю, что адрес активен.
Нет. Ответ или нажатие на ссылку отписки в мошенническом письме подтверждает, что адрес читают. Отметьте письмо как фишинг и удалите его.
Не доверяйте самому письму. Войдите в банк через приложение или набрав официальный адрес вручную: если уведомление существует, оно будет там. При сомнениях позвоните по номеру на обороте карты.