Безопасность

Как проверить подозрительное письмо и вложение до открытия

Фишинговое письмо часто выглядит правдоподобно: использует знакомый логотип, тему доставки, счёта, штрафа или срочной блокировки. Надёжнее проверять не оформление, а источник, контекст и действие, которого от вас требуют.

Экспертный материал ZbscompБезопасная диагностика по симптомам

Сначала сохраняем данные и собираем признаки, затем меняем только то, что относится к подтверждённой причине.

Описать свою проблему →
Как проверить подозрительное письмо и вложение до открытия
Короткий ответ

Не открывайте вложение и не переходите по ссылке из письма, пока не проверите отправителя и контекст. Если сообщение связано с банком, сервисом или работодателем, откройте официальный сайт самостоятельно, а не через кнопку в письме.

Что проверить в первую очередь

  1. Сравнить полный адрес отправителя с настоящим доменом организации
  2. Навести курсор на ссылку и посмотреть фактический адрес без перехода
  3. Проверить, ожидали ли вы такое письмо или файл
  4. При сомнении связаться с отправителем другим известным каналом

Проверьте не имя, а адрес отправителя

Отображаемое имя можно подделать за секунды. Раскройте полный адрес и внимательно посмотрите домен: лишняя буква, поддомен или необычная зона часто выдают подмену.

Даже правильный адрес не является абсолютной гарантией: аккаунт реального человека тоже может быть скомпрометирован. Поэтому следующий шаг — проверить смысл запроса.

Сверьте письмо с реальным контекстом

Если вы не ждёте счёт, документ, приглашение или доставку, не открывайте вложение только из любопытства. Для рабочего письма можно уточнить у коллеги через корпоративный чат или телефон.

Фраза «срочно оплатить», просьба обойти обычную процедуру или внезапно сменить реквизиты требуют независимой проверки. Это важнее красивой подписи и логотипа.

Ссылку лучше проверить без перехода

Наведение курсора показывает фактический адрес ссылки в настольном браузере или почтовом клиенте. Сравните домен с официальным адресом сервиса и не ориентируйтесь только на текст кнопки.

Для входа в банк, почту или облако безопаснее открыть привычную закладку или вручную набрать официальный адрес. Так фишинговая ссылка вообще не участвует в авторизации.

Вложения оценивают по типу и происхождению

Особенно осторожно относитесь к исполняемым файлам, скриптам, ярлыкам и архивам из неожиданного письма. Документ Office тоже может быть опасен, если просит включить макросы или другое активное содержимое.

Не отправляйте конфиденциальный рабочий файл в случайный онлайн-сканер: сначала учитывайте политику компании и содержимое документа. Для корпоративной почты правильнее использовать утверждённые средства защиты.

Если уже нажали или открыли

Если вы только открыли страницу, но ничего не вводили и не скачивали, закройте её и проверьте браузер. Если ввели пароль, меняйте его с доверенного устройства и завершайте активные сеансы.

Если запускали файл или разрешили макросы, отключите дальнейшую работу с чувствительными сервисами на этом ПК до проверки системы. Зафиксируйте имя файла и время запуска — это поможет диагностике.

Важно: Не вводите пароль после перехода из неожиданного письма и не включайте макросы или защиту «разрешить содержимое» по просьбе сообщения. Срочность и угрозы блокировки — типичный приём социальной инженерии.

Официальные материалы

Для системных инструментов, учётных записей, браузеров, сетей, накопителей и аппаратной диагностики сверяйтесь с актуальной документацией разработчика, производителя устройства или профильного стандарта.

Частые вопросы

Можно ли доверять письму с правильным логотипом?

Нет. Логотип и оформление легко копируются; важнее адрес отправителя, домен ссылки и контекст.

PDF всегда безопаснее EXE?

Нет. Риск обычно ниже, но вредоносные документы и ссылки внутри PDF существуют. Неожиданное вложение всё равно требует проверки.

Что делать, если письмо пришло от знакомого человека?

Свяжитесь с ним другим каналом, если содержание нетипично. Его почтовый аккаунт мог быть взломан.

Когда нужен компьютерный мастер

Не продолжайте эксперименты, если риск для данных растёт

Если после безопасных проверок причина не подтверждена, в заявке укажите модель устройства, точный симптом, текст ошибки и последние изменения. Для программной проблемы мастер может подключиться удалённо, когда Windows стабильно загружается и есть интернет.

Аппаратные признаки, отсутствие изображения или питания, нестабильный накопитель и необходимость разборки требуют очной диагностики. Выезд Zbscomp доступен в Москве; по России удалённо решаются подходящие программные задачи.