Фишинг это вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей.
Признаки фишинговых писем:
- Тема, содержание письма, названия файлов побуждают получателя к спешке, к немедленному действию (к переходу по ссылке, к нажатию на кнопку, к открытию файла, к немедленному ответу на письмо).
- В подписи к письму обычно нет обратного телефона отправителя, либо вообще не указан отправитель.
- Обращение к получателю обычно обезличенное (если это не целевой фишинг)
- Часто письма отправляют от имени известных компаний (банков, платежных систем, органов судебной или исполнительной власти), известных людей
- Отправители, выдают себя за официальных представителей известных компаний (в том числе, выдают себя за Ваших коллег), но пишут с общих почтовых доменов gmail.com, mail.ru и т.п., а не с корпоративных адресов
- Письмо требует предоставить конфиденциальные данные
- Письмо содержит какие-то документы, которые надо открыть
- Письмо содержит ссылки, в том числе, замаскированные под изображения, документы, QR-коды, и другие активные объекты (кнопки и т.п.), переводящие на другие сайты или загружающие файлы