Не открывайте вложение и не переходите по ссылке из письма, пока не проверите отправителя и контекст. Если сообщение связано с банком, сервисом или работодателем, откройте официальный сайт самостоятельно, а не через кнопку в письме.
Что проверить в первую очередь
- Сравнить полный адрес отправителя с настоящим доменом организации
- Навести курсор на ссылку и посмотреть фактический адрес без перехода
- Проверить, ожидали ли вы такое письмо или файл
- При сомнении связаться с отправителем другим известным каналом
Проверьте не имя, а адрес отправителя
Отображаемое имя можно подделать за секунды. Раскройте полный адрес и внимательно посмотрите домен: лишняя буква, поддомен или необычная зона часто выдают подмену.
Даже правильный адрес не является абсолютной гарантией: аккаунт реального человека тоже может быть скомпрометирован. Поэтому следующий шаг — проверить смысл запроса.
Сверьте письмо с реальным контекстом
Если вы не ждёте счёт, документ, приглашение или доставку, не открывайте вложение только из любопытства. Для рабочего письма можно уточнить у коллеги через корпоративный чат или телефон.
Фраза «срочно оплатить», просьба обойти обычную процедуру или внезапно сменить реквизиты требуют независимой проверки. Это важнее красивой подписи и логотипа.
Ссылку лучше проверить без перехода
Наведение курсора показывает фактический адрес ссылки в настольном браузере или почтовом клиенте. Сравните домен с официальным адресом сервиса и не ориентируйтесь только на текст кнопки.
Для входа в банк, почту или облако безопаснее открыть привычную закладку или вручную набрать официальный адрес. Так фишинговая ссылка вообще не участвует в авторизации.
Вложения оценивают по типу и происхождению
Особенно осторожно относитесь к исполняемым файлам, скриптам, ярлыкам и архивам из неожиданного письма. Документ Office тоже может быть опасен, если просит включить макросы или другое активное содержимое.
Не отправляйте конфиденциальный рабочий файл в случайный онлайн-сканер: сначала учитывайте политику компании и содержимое документа. Для корпоративной почты правильнее использовать утверждённые средства защиты.
Если уже нажали или открыли
Если вы только открыли страницу, но ничего не вводили и не скачивали, закройте её и проверьте браузер. Если ввели пароль, меняйте его с доверенного устройства и завершайте активные сеансы.
Если запускали файл или разрешили макросы, отключите дальнейшую работу с чувствительными сервисами на этом ПК до проверки системы. Зафиксируйте имя файла и время запуска — это поможет диагностике.
Официальные материалы
Для системных инструментов, учётных записей, браузеров, сетей, накопителей и аппаратной диагностики сверяйтесь с актуальной документацией разработчика, производителя устройства или профильного стандарта.
Частые вопросы
Можно ли доверять письму с правильным логотипом?
Нет. Логотип и оформление легко копируются; важнее адрес отправителя, домен ссылки и контекст.
PDF всегда безопаснее EXE?
Нет. Риск обычно ниже, но вредоносные документы и ссылки внутри PDF существуют. Неожиданное вложение всё равно требует проверки.
Что делать, если письмо пришло от знакомого человека?
Свяжитесь с ним другим каналом, если содержание нетипично. Его почтовый аккаунт мог быть взломан.
