Фишинг — входная дверь для большинства атак: поддельная страница входа в банк, SMS «посылка ожидает вас» или срочное на вид письмо из бухгалтерии. Цель одна — выманить пароль или одноразовый код либо заставить запустить вредоносный файл.
Подход Kalkhan строится на принципе «не давать доступ»: киберразведка (CTI) и блокировка веб-адресов, а на мобильных устройствах — проверка поддельных URL. Эта статья не о лабораторных процентах; в ней собраны признаки, которые пользователь и небольшая компания могут проверять каждый день.
Сомневаетесь — не нажимайте. Читайте адресную строку и не доверяйте логотипу бренда.
Частые ловушки
- Похожие доменные имена (typosquatting) и поддельные панели входа с HTTPS
- Язык срочности: «ваш аккаунт будет заблокирован», «счёт не оплачен»
- Неожиданное вложение или просьба «включить макросы»
- Короткие ссылки в SMS и мессенджерах
- Поддельные страницы оплаты, куда ведёт QR-код
Что делать?
Заходите на знакомый сайт из закладок или через официальное приложение. В Windows помогает веб-фильтр Anti-Virus, в Android — Мобильная безопасность и Kalkhan Browser. При подозрительном инциденте обратитесь в центр поддержки или свяжитесь с нами.
Похожее: статья о мобильной безопасности · все актуальные угрозы.
