Перейти к содержимому
SBER 269,52 ₽ 1,39% снижениеIMOEX 2 071,20 2,99% снижение
·Технологии·6 августа 2026 г.·7 мин

Как распознать фишинг и защититься от кибератак

L/S
Редакция Long/Short
Опубликовано 6 августа 2026 г.
Как мы проверяем факты →
Как распознать фишинг и защититься от кибератак

Держатель брокерского счёта получает письмо: «Ваш аккаунт заблокирован, подтвердите личность в течение 30 минут» — с логотипом биржи и знакомым дизайном. Он торопится, переходит по ссылке, вводит логин и пароль — и через несколько минут видит, что деньги и бумаги на счёте уже недоступны. Такие сценарии повторяются каждый день не потому, что мошенники взламывают серверы бирж и банков, а потому что одно невнимательное действие открывает им прямой доступ к счёту.

Уровни защиты аккаунта от фишинга

Каждый следующий уровень защиты останавливает атаку, даже если предыдущий не сработал.

Кратко:

  • Фишинг — главный способ кражи доступа к банковским, брокерским и криптосчетам, а не сложный технический взлом
  • Точные признаки: ощущение срочности, поддельный домен отправителя, ссылка на сайт-двойник
  • Двухфакторная аутентификация останавливает большинство атак даже при утечке пароля
  • Банк России и торговые площадки регулярно предупреждают клиентов о схемах фишинга
  • При компрометации аккаунта важна скорость: смена пароля, проверка сессий, обращение в поддержку и банк

Что такое фишинг и почему на него попадаются даже опытные пользователи

Фишинг — это попытка получить логин, пароль, код подтверждения или данные банковской карты через поддельное письмо, сообщение в мессенджере или сайт, имитирующий настоящий сервис. В отличие от технического взлома фишинг эксплуатирует не уязвимости кода, а невнимательность и доверие человека — поэтому даже опытные инвесторы иногда переходят по поддельной ссылке в спешке между делами.

Мошенники всё чаще имитируют не только банки, но и брокерские приложения, биржи и криптовалютные сервисы, потому что доступ к инвестиционному счёту или криптокошельку даёт прямую финансовую выгоду. Чем больше денег и инструментов на счёте, тем привлекательнее цель для целенаправленной атаки.

Как распознать фишинговое письмо: главные признаки

Распознать фишинговое письмо можно по трём признакам: ощущению срочности, несовпадающему домену отправителя и просьбе перейти по ссылке для «подтверждения» данных. Мошенники создают давление — угроза блокировки счёта, ограниченное время, крупный «бонус», который вот-вот сгорит — чтобы человек действовал быстро, не проверяя детали.

Полезная привычка — открывать нужный сайт вручную через браузер или официальное приложение, а не переходить по ссылке из письма или сообщения, особенно если оно требует срочно что-то подтвердить. Перед тем как кликнуть, стоит навести курсор на ссылку и посмотреть настоящий адрес.

ПризнакНастоящее сообщениеФишинговое сообщение
Адрес отправителяТочно совпадает с официальным доменомПохож, но отличается на символ или домен
Тон сообщенияСпокойный, без давленияТребует срочных действий, угрожает блокировкой
СсылкиВедут на официальный сайтВедут на поддельную копию сайта

Целевой фишинг: атаки на брокерские и рабочие аккаунты

Отдельная и более опасная категория — целевой фишинг (spear phishing), когда сообщение готовится под конкретного человека с учётом его должности, круга общения или недавних действий. Такое письмо может выглядеть как обращение от реального коллеги, брокера или службы поддержки биржи, поэтому его сложнее распознать по формальным признакам.

Развитие технологий генерации текста дополнительно усложняет задачу: подробнее о том, как устроены современные модели, которые злоумышленники иногда используют для составления убедительных сообщений, можно прочитать в материале об искусственном интеллекте.

Фишинг в криптовалютах: атаки на кошельки USDT и Ethereum

Криптовалютные кошельки — отдельная привлекательная цель, потому что перевод, в отличие от банковского платежа, обычно нельзя отменить. Например, поддельный сайт биржи может имитировать форму вывода USDT и просить ввести приватный ключ или сид-фразу под видом «верификации кошелька» — этого не делает ни одна легитимная площадка.

Похожая схема работает и с Ethereum: мошенники рассылают поддельные уведомления о «застрявшей» транзакции или необходимости подтвердить смарт-контракт, ведя на сайт-клон кошелька или децентрализованного приложения. Правило одно: приватный ключ и сид-фраза никогда не вводятся на сторонних сайтах и не сообщаются поддержке.

Пароли и двухфакторная аутентификация: что защищает лучше всего

Даже если фишинговое письмо обмануло пользователя и пароль оказался у злоумышленника, двухфакторная аутентификация — дополнительное подтверждение входа через приложение-генератор кодов или физический ключ — способна остановить атаку на следующем шаге. СМС-код надёжнее, чем ничего, но приложение-аутентификатор или аппаратный ключ защищают лучше, потому что не зависят от перевыпуска сим-карты.

Использование уникального пароля для каждого сервиса, а не одного набора символов везде, снижает риск того, что утечка данных с одного сайта откроет доступ сразу ко всем аккаунтам. Менеджеры паролей помогают генерировать и хранить такие уникальные комбинации, не запоминая их вручную.

Как защитить брокерский счёт и инвестиционный портфель

Брокерский счёт стоит защищать так же тщательно, как банковский: включить двухфакторную аутентификацию в личном кабинете, настроить уведомления о входе и операциях, а также регулярно проверять список активных сессий. Быстрее всего заметить постороннюю активность помогает привычка сверять состав портфеля.

Чтобы не терять из виду свои активы и оперативно замечать любые несовпадения, удобно вести список интересующих бумаг в личном watchlist, а даты выплат по бумагам в портфеле сверять по дивидендному календарю. Если нужно быстро оценить инвестиционную идею перед покупкой новой бумаги, для этого пригодится скринер акций.

  • Не переходить по ссылкам из писем и сообщений с призывом срочно подтвердить данные
  • Проверять адрес отправителя и домен сайта перед вводом логина и пароля
  • Включить двухфакторную аутентификацию в банке, у брокера и на криптобирже
  • Использовать уникальные пароли для разных сервисов и менеджер паролей
  • Никогда не вводить сид-фразу или приватный ключ криптокошелька на сторонних сайтах
  • Своевременно обновлять операционную систему, браузер и приложения

Что делать, если аккаунт уже скомпрометирован

Если есть подозрение, что пароль или другие данные попали в руки мошенников, действовать нужно быстро и по порядку. Просто сменить пароль на одном сервисе часто недостаточно — важно закрыть все возможные точки повторного доступа.

  1. 1Сменить пароль на затронутом сервисе и везде, где использовался тот же пароль
  2. 2Проверить список активных сессий и подключённых устройств, завершить чужие сессии
  3. 3Включить или проверить двухфакторную аутентификацию
  4. 4Сообщить в банк, брокеру или бирже о подозрении на компрометацию
  5. 5Отслеживать операции по счёту в течение нескольких недель после инцидента

Что говорят регуляторы: ЦБ РФ, Московская биржа и НРД о фишинге

Банк России регулярно публикует предупреждения о мошеннических схемах, нацеленных на клиентов банков, брокеров и финансовых сервисов, и рекомендует те же меры, о которых говорилось выше — проверку отправителя, осторожность при переходе по ссылкам и использование двухфакторной аутентификации. Регулятор также обращает внимание на рост числа атак с использованием поддельных сайтов финансовых организаций.

Московская биржа и работающие на её площадке брокеры требуют от участников торгов применять современные механизмы защиты доступа к личному кабинету, а Национальный расчётный депозитарий (НРД), обеспечивающий учёт прав на ценные бумаги, подчёркивает важность защиты персональных данных инвестора как основы сохранности активов. Официальные раскрытия эмитентов и данные депозитарного учёта — не то, что можно запросить или изменить через письмо или мессенджер, и это стоит помнить при получении любых «срочных» инструкций.

Как проверить, что письмо действительно от биржи или банка?

Проверить подлинность письма можно, открыв сайт организации вручную через браузер или приложение и сравнив информацию там, а не переходя по ссылке из самого письма. Дополнительно стоит навести курсор на ссылку, чтобы увидеть настоящий адрес, и обратить внимание на точное написание домена.

Нужен ли антивирус, если включена двухфакторная аутентификация?

Да, антивирус и двухфакторная аутентификация решают разные задачи и дополняют друг друга. Антивирус снижает риск заражения устройства вредоносным ПО, которое может перехватывать нажатия клавиш или подменять содержимое страниц, а двухфакторная аутентификация защищает сам вход в аккаунт даже при утечке пароля.

Можно ли вернуть деньги после фишинговой атаки?

Шансы зависят от скорости реакции и типа платежа: банковский перевод иногда можно попытаться оспорить или заблокировать, обратившись в банк сразу после инцидента, тогда как перевод криптовалюты в подавляющем большинстве случаев необратим. Именно поэтому для криптокошельков профилактика — единственная надёжная защита.

Что делать дальше

Начните с малого: включите двухфакторную аутентификацию в банке, у брокера и на криптобирже, установите уникальные пароли через менеджер паролей и один раз внимательно пройдитесь по списку активных сессий во всех ключевых сервисах. Эти несколько действий закрывают большую часть рисков, о которых говорилось выше.

Если параллельно вы пересматриваете финансовую стратегию, можно заглянуть в калькулятор вклада при планировании накоплений или свериться с тем, как устроено хранение данных, в материале про облачные вычисления. Материал носит информационный характер и не является индивидуальной инвестиционной рекомендацией.

Тикеры из статьи

ETH 26,6%
$2 474
USDT 0,1%
$1
MOEX 3,7%
151,19

Календарь эмитента

Автор: Редакция Long/Short