Тест: три письма, одно настоящее. Угадаете какое?
Ниже три письма: доставка, банк и маркетплейс. Два фишинговых, одно настоящее. Решите, какое, прежде чем читать разбор.
Сразу предупрежу: искать орфографические ошибки бесполезно. По данным ИТ-холдинга Т1, ещё в 2025 году злоумышленники применяли ИИ в 80% фишинговых атак, в 65% случаев — именно для написания писем. Времена «вашь счёт заблокирован» закончились.
Заодно и объёмы: за первое полугодие 2026-го число фишинговых писем выросло на 45%, подсчитали в Яндекс 360. Так что письмо из теста рано или поздно придёт и вам.
Письмо №1. Доставка
Ваше отправление №RU4471829056 прибыло в пункт выдачи 18.08 и не было получено в течение 3 дней. Начислена плата за хранение — 87 ₽. Оплатите до 22.08, иначе посылка вернётся отправителю.
[Оплатить 87 ₽]
Письмо №2. Банк
Зафиксирован вход в личный кабинет с устройства Xiaomi Redmi Note 12, г. Владивосток. Если это были не вы — подтвердите личность и смените пароль. Иначе доступ к счетам может быть ограничен в течение 24 часов.
[Подтвердить, что это не я]
Письмо №3. Маркетплейс
Заказ №8842190 передан курьеру, доставка 22 августа с 10:00 до 18:00. Наушники беспроводные, 1 шт. Отследить статус можно в приложении, раздел «Мои заказы».
⚡ До конца недели скидки до 70% на технику! Успейте! ⚡
[Смотреть скидки]
Настоящее — третье. Да, оно самое кричащее: эмодзи, капслок, «успейте». Но оно ничего от вас не требует — ни подтвердить личность, ни оплатить, ни войти по ссылке. Оно сообщает, а проверить предлагает в приложении, где вы и так авторизованы. Реклама в письме — признак маркетолога, а не мошенника.
Письмо №1. Сумма в 87 рублей — не случайность, а расчёт: крупную человек пойдёт проверять, а мелкую многие оплатят, лишь бы отстали. Деньги тут вообще не цель — цель в том, чтобы вы ввели данные карты в форму на чужом сайте. Плюс дедлайн, сужающий время на размышление, и главное — платёжное действие по ссылке из письма.
Письмо №2. Опаснее первого, потому что бьёт не в жадность, а в страх: вам сообщают о взломе, и вы жмёте кнопку, чтобы защититься. Кнопка ведёт на копию страницы входа, где вы своими руками отдаёте логин, пароль и код из СМС. Ультиматум с таймером на 24 часа — приём давления. Город и модель телефона тоже приём: конкретика создаёт ощущение, что отправитель что-то про вас знает.
Почему проверка отправителя больше не спасает
Неприятная новость для тех, кто привык смотреть на домен. По данным Яндекс 360, за первое полугодие 2026 года число попыток спуфинга — подделки адреса отправителя — выросло на 50%, зафиксировано около 20 млн случаев. В СМС работает то же самое: сообщение падает в одну ветку с настоящими уведомлениями банка, потому что подделана подпись отправителя. Сам банк при этом никто не взламывал.
Смотреть на домен всё ещё полезно — часто он отличается буквой, дефисом или лишним словом. Но чистый домен больше не доказывает, что письмо настоящее.
Там же: количество картинок в письмах выросло на 33% — текст прячут внутрь изображений, чтобы его не прочитал антиспам. Письмо из одной большой картинки — уже повод насторожиться.
Вывод, который экономит время
Специалисты по безопасности формулируют это так: **смотрите не на оформление письма, а на действие, которого от вас требуют.**
Логотип подделывается, вёрстка копируется, адрес отправителя подделывается, текст пишет нейросеть без ошибок. А список действий, ради которых существует фишинг, короткий:
— перейти по ссылке и ввести логин с паролем;
— назвать код из СМС или подтвердить push;
— ввести данные карты;
— установить приложение по прямой ссылке.
Требуют что-то из этого — дальше можно не разглядывать шрифты. Закрываете письмо, открываете приложение банка или маркетплейса напрямую и проверяете там. Если речь о блокировке, оплате или входе в аккаунт, это почти наверняка отразится и в приложении. А если не отразилось — тем более есть о чём спросить поддержку, набрав номер с карты, а не из письма.
Тридцать секунд. Работает против любого дизайна, домена и нейросети.
И да, схема с 87 рублями отлично работает на родителях. Перешлите им тест — пусть тоже угадают.
А теперь честно в комментариях: угадали с первого раза или третье письмо тоже показалось подозрительным? Судя по тому, как оно свёрстано, — вы такие не одни.
Разборы свежих схем — в канале: Life-Hack - Хакер