Фишинг — входная дверь для большинства атак: поддельная страница входа в банк, SMS «посылка ожидает вас» или срочное на вид письмо из бухгалтерии. Цель одна — выманить пароль или одноразовый код либо заставить запустить вредоносный файл.

Подход Kalkhan строится на принципе «не давать доступ»: киберразведка (CTI) и блокировка веб-адресов, а на мобильных устройствах — проверка поддельных URL. Эта статья не о лабораторных процентах; в ней собраны признаки, которые пользователь и небольшая компания могут проверять каждый день.

Сомневаетесь — не нажимайте. Читайте адресную строку и не доверяйте логотипу бренда.

Частые ловушки

  • Похожие доменные имена (typosquatting) и поддельные панели входа с HTTPS
  • Язык срочности: «ваш аккаунт будет заблокирован», «счёт не оплачен»
  • Неожиданное вложение или просьба «включить макросы»
  • Короткие ссылки в SMS и мессенджерах
  • Поддельные страницы оплаты, куда ведёт QR-код

Что делать?

Заходите на знакомый сайт из закладок или через официальное приложение. В Windows помогает веб-фильтр Anti-Virus, в Android — Мобильная безопасность и Kalkhan Browser. При подозрительном инциденте обратитесь в центр поддержки или свяжитесь с нами.

Похожее: статья о мобильной безопасности · все актуальные угрозы.