Как не попасть в ловушку фишинга от «Microsoft»

Категория: лайф хаки

Что происходит

Киберпреступники регистрируют домены, почти идентичные известным - например, rnicrosoft.com вместо microsoft.com. В письме всё выглядит привычно: логотип, шрифты, даже ссылка выглядит правой. На экране телефона ваш мозг "видит" слово, а не проверяет каждую букву, и вы вводите логин на поддельном сайте. Это typosquatting (подмена опечаткой).

Почему фильтры не срабатывают

  • Домен имеет действующий SSL‑сертификат и корректные записи SPF/DKIM, поэтому письма проходят спам‑фильтры.
  • Браузеры блокируют только известные плохие адреса; новые поддельные домены появляются слишком быстро, чтобы их успеть занести в списки.

Как защититься

Действие Почему помогает
Наводите курсор (или удерживайте палец) - чтобы увидеть реальный URL перед нажатием. Вы сразу замечаете замену "rn" на "m".
Проверяйте адресную строку - особенно на мобильных, где шрифты мелкие. Маленькие детали (буквы "l" vs "1", "vv" vs "w") становятся заметными.
Используйте менеджер паролей - он автозаполняет только на точном домене. Если автозаполнение не сработало, сайт подозрительный.
Перейдите к сайту вручную - введите URL в браузер или откройте закладку. Исключаете возможность кликнуть по поддельной ссылке.
Перейдите на passkeys/аппаратные ключи - они привязаны к конкретному домену и не работают на подделках. Фишинг‑резистентный механизм аутентификации.

Быстрый чек‑лист перед нажатием

  1. Кто отправитель? Проверьте адрес - мелкая опечатка может быть незаметна.
  2. Куда ведёт ссылка? Наведите курсор, сравните с ожидаемым доменом.
  3. Автозаполнение? Если пароль не предложен, откройте сайт напрямую.
  4. Внешний вид страницы. Неправильные шрифты, отсутствие логотипов - знак подделки.

Если хотя бы один пункт вызывает сомнение, закройте письмо и зайдите на сайт вручную. Несколько секунд проверки могут спасти ваши учётные данные.





 

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *



Карта сайта
Copyright © 2025  
Clicky