IT и интернетПростыми словами

Фишинг — что это такое

Коротко

Фишинг — это вид интернет-мошенничества, цель которого — обманом получить личные данные: пароли, номера карт, паспортные сведения. Злоумышленники притворяются известными компаниями или знакомыми людьми, чтобы выманить информацию.

Простыми словами

Слово происходит от английского fishing — «рыбалка». Принцип действительно похож: мошенники забрасывают приманку и ждут, пока жертва «клюнет». Обычно атака начинается с сообщения — письма на почту, СМС, уведомления в соцсетях. Внутри — убедительная просьба перейти по ссылке, которая ведёт на поддельный сайт. Внешне он неотличим от настоящего: знакомый логотип, похожее оформление, форма входа. Если ввести там логин и пароль, данные сразу уходят к злоумышленникам. Дальше их могут использовать для кражи аккаунтов, денег или перепродажи. Главная защита — всегда проверять адрес сайта и не переходить по ссылкам из подозрительных писем.

Пример

Человеку приходит СМС от имени банка: «Зафиксирован подозрительный вход, смените пароль немедленно» — и ссылка вроде mybank-security.ru. Обеспокоенный получатель переходит, видит знакомый интерфейс, вводит логин и старый пароль. Экран ненадолго зависает, будто пароль меняется, а на самом деле данные только что отправились мошенникам. Через пару минут с настоящего аккаунта списывают средства.

Откуда слово

От английского phishing — искажённое fishing («рыбная ловля»). Буква «ph» намекает на раннюю хакерскую субкультуру (phreaking), а сама идея возникла в середине 1990-х годов.

Частые вопросы

Чем фишинг отличается от вируса?

Вирус сам проникает в устройство и заражает файлы, а фишинг — это обман, при котором человек добровольно передаёт данные злоумышленникам через поддельный сайт или ответное письмо.

Можно ли заметить фишинговый сайт сразу?

Главный признак — подозрительный адрес в строке браузера. Часто он отличается всего на одну букву от настоящего или содержит странные символы. Также стоит насторожиться, если сайт запрашивает слишком много личных данных без явной причины.

Что делать, если данные уже введены на таком сайте?

Немедленно сменить пароль от сервиса, куда входили через подделку. Если речь о банковской карте — заблокировать её через официальное приложение или по телефону горячей линии настоящего банка.

Похожие понятия

социальная инженериятрояндвухфакторная аутентификациявымогательствоспуфинг
Оракулпечатает онлайн
Развлекательный формат · энергия обновляется каждый день ✨

Ещё из рубрики «IT и интернет»