5

Тест: три письма, одно настоящее. Угадаете какое?⁠⁠

Ниже три письма: доставка, банк и маркетплейс. Два фишинговых, одно настоящее. Решите, какое, прежде чем читать разбор.

Сразу предупрежу: искать орфографические ошибки бесполезно. По данным ИТ-холдинга Т1, ещё в 2025 году злоумышленники применяли ИИ в 80% фишинговых атак, в 65% случаев — именно для написания писем. Времена «вашь счёт заблокирован» закончились.

Заодно и объёмы: за первое полугодие 2026-го число фишинговых писем выросло на 45%, подсчитали в Яндекс 360. Так что письмо из теста рано или поздно придёт и вам.

Письмо №1. Доставка

Ваше отправление №RU4471829056 прибыло в пункт выдачи 18.08 и не было получено в течение 3 дней. Начислена плата за хранение — 87 ₽. Оплатите до 22.08, иначе посылка вернётся отправителю.

[Оплатить 87 ₽]

Письмо №2. Банк

Зафиксирован вход в личный кабинет с устройства Xiaomi Redmi Note 12, г. Владивосток. Если это были не вы — подтвердите личность и смените пароль. Иначе доступ к счетам может быть ограничен в течение 24 часов.

[Подтвердить, что это не я]

Письмо №3. Маркетплейс

Заказ №8842190 передан курьеру, доставка 22 августа с 10:00 до 18:00. Наушники беспроводные, 1 шт. Отследить статус можно в приложении, раздел «Мои заказы».

⚡ До конца недели скидки до 70% на технику! Успейте! ⚡

[Смотреть скидки]

Настоящее — третье. Да, оно самое кричащее: эмодзи, капслок, «успейте». Но оно ничего от вас не требует — ни подтвердить личность, ни оплатить, ни войти по ссылке. Оно сообщает, а проверить предлагает в приложении, где вы и так авторизованы. Реклама в письме — признак маркетолога, а не мошенника.

Письмо №1. Сумма в 87 рублей — не случайность, а расчёт: крупную человек пойдёт проверять, а мелкую многие оплатят, лишь бы отстали. Деньги тут вообще не цель — цель в том, чтобы вы ввели данные карты в форму на чужом сайте. Плюс дедлайн, сужающий время на размышление, и главное — платёжное действие по ссылке из письма.

Письмо №2. Опаснее первого, потому что бьёт не в жадность, а в страх: вам сообщают о взломе, и вы жмёте кнопку, чтобы защититься. Кнопка ведёт на копию страницы входа, где вы своими руками отдаёте логин, пароль и код из СМС. Ультиматум с таймером на 24 часа — приём давления. Город и модель телефона тоже приём: конкретика создаёт ощущение, что отправитель что-то про вас знает.

Почему проверка отправителя больше не спасает

Неприятная новость для тех, кто привык смотреть на домен. По данным Яндекс 360, за первое полугодие 2026 года число попыток спуфинга — подделки адреса отправителя — выросло на 50%, зафиксировано около 20 млн случаев. В СМС работает то же самое: сообщение падает в одну ветку с настоящими уведомлениями банка, потому что подделана подпись отправителя. Сам банк при этом никто не взламывал.

Смотреть на домен всё ещё полезно — часто он отличается буквой, дефисом или лишним словом. Но чистый домен больше не доказывает, что письмо настоящее.

Там же: количество картинок в письмах выросло на 33% — текст прячут внутрь изображений, чтобы его не прочитал антиспам. Письмо из одной большой картинки — уже повод насторожиться.

Вывод, который экономит время

Специалисты по безопасности формулируют это так: **смотрите не на оформление письма, а на действие, которого от вас требуют.**

Логотип подделывается, вёрстка копируется, адрес отправителя подделывается, текст пишет нейросеть без ошибок. А список действий, ради которых существует фишинг, короткий:

— перейти по ссылке и ввести логин с паролем;

— назвать код из СМС или подтвердить push;

— ввести данные карты;

— установить приложение по прямой ссылке.

Требуют что-то из этого — дальше можно не разглядывать шрифты. Закрываете письмо, открываете приложение банка или маркетплейса напрямую и проверяете там. Если речь о блокировке, оплате или входе в аккаунт, это почти наверняка отразится и в приложении. А если не отразилось — тем более есть о чём спросить поддержку, набрав номер с карты, а не из письма.

Тридцать секунд. Работает против любого дизайна, домена и нейросети.

И да, схема с 87 рублями отлично работает на родителях. Перешлите им тест — пусть тоже угадают.

А теперь честно в комментариях: угадали с первого раза или третье письмо тоже показалось подозрительным? Судя по тому, как оно свёрстано, — вы такие не одни.

Разборы свежих схем — в канале: Life-Hack - Хакер

Правила сообщества

Просьба уважать друг друга.

2
Автор поста оценил этот комментарий

Если есть реклама , то точно настоящее 😁

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества