Перехід за фішинговим посиланням — це не добре, але не завжди катастрофічно.
Іноді все минає без наслідків, але часто зловмисникам вдається вкрасти дані, встановити шкідливе ПЗ або отримати доступ до облікових записів. У будь-якому разі ситуацію можна виправити своєчасними правильними діями.
У цьому посібнику я розповім, що може статися в разі переходу за фішинговим посиланням, що треба зробити відразу та як уникати подібних атак у майбутньому.
Що станеться, якщо ви перейдете за фішинговим посиланням?
Фішінгові посилання створюються для того, щоб за ними переходили — зловмисники можуть видавати себе за відомі бренди, імітувати офіційні сайти чи використовувати підроблені URL-адреси. Один необережний клік може спричинити серйозні проблеми з безпекою, про які ви можете навіть не підозрювати. Розберімося, чим небезпечні переходи за фішинговими посиланнями.
Ви можете передати особисті дані, не усвідомлюючи цього
Деякі фішингові посилання ведуть до форм, які виглядають типово й цілком офіційно. Вони запитують звичайні дані (ім’я, дата народження, електронна адреса тощо) нібито для оновлення вашого облікового запису чи підтвердження особистості. Авторизації від вас не вимагають, і ви можете втратити пильність.
Водночас наданої вами інформації може бути достатньо для крадіжки особистості, здійснення покупок від вашого імені, скидання ваших паролів і запуску схем соціальної інженерії. Злочинці можуть таким чином збирати фрагменти ваших даних, щоб згодом створити ваш повний профіль.
Іноді простим натисненням на посилання ви можете розкрити відомості про своє розташування й пристрій. Маючи цю інформацію, зловмисники можуть запускати шахрайські схеми на основі розташування чи користатися вразливостями у вашій операційній системі.
Ви можете несвідомо потрапити на фальшиву сторінку входу
Перехід за фішинговим посиланням може спрямувати на підроблену сторінку авторизації, яка є переконливою копією офіційного сайту (наприклад, вашого поштового клієнта, банку чи облікового запису в соцмережі).
Такі сторінки створюються для виманювання конфіденційної інформації та виглядають максимально достовірно (від логотипу до макету й палітри кольорів). Через таку схожість з оригіналом ви можете не здогадуватися про обман, доки не помітите підозрілих дій зі своїми акаунтами чи не втратите доступ до них.
Після переходу на таку сторінку вам пропонується ввести ім’я користувача й пароль. Зробивши це, ви передасте хакерам свої облікові дані. Отримавши їх, вони зможуть:
- мати доступ до ваших справжніх облікових записів;
- змінити ваш пароль, щоб заблокувати вам доступ;
- читати й збирати ваші конфіденційні повідомлення, фінансові дані чи особисті файли;
- використовувати ваші облікові записи для атак на інших (ваших родичів, колег тощо).
Ви можете випадково встановити шкідливе ПЗ
Не всі фішингові посилання розраховані на виманювання даних. Деякі з них атакують одразу й завантажують шкідливий код на пристрій в момент натискання. Ці атаки особливо небезпечні тим, що не залишають вам часу на усвідомлення й реакцію, оскільки шкідливе ПЗ починає поширюватися практично миттєво.
Нижче наведено типи шкідливого ПЗ, яке найчастіше доставляється за допомогою фішингових посилань:
- кейлогер (клавіатурний шпигун): записує все, що ви вводите (паролі, номери кредитних карток, приватні повідомлення тощо);
- шпигунські програми: відстежують ваші онлайн-дії, натискання на клавіші й використання програм для спостереження чи крадіжки особистих даних;
- програми-вимагачі: блокують або шифрують ваші файли й вимагають викуп за їх розблокування;
- троян віддаленого доступу (RAT): дозволяє зловмиснику віддалено керувати зараженим пристроєм.
Ви можете втратити доступ до своєї електронної пошти чи облікових записів
Оволодівши (через фішингову атаку) даними для входу до вашої електронної пошти, зловмисник отримає «універсальний ключ» до інших ваших облікових записів. Це пов’язано з тим, що більшість додатків і сервісів, зокрема банки, соцмережі й навіть інтернет-магазини, використовують електронну пошту для керування входом і скидання паролів.
Отримавши доступ до електронної пошти, зловмисники зможуть:
- заблокувати доступ: зазвичай хакери відразу змінюють пароль, щоб ви більше не змогли увійти до свого облікового запису;
- ускладнити відновлення доступу: увімкнувши 2ФА (двофакторну автентифікацію) з прив’язкою до свого номера телефону чи додатка, зловмисники значно ускладнять вам відновлення доступу до свого облікового запису;
- скинути паролі: отримавши доступ до вашої поштової скриньки, хакери можуть закрити вам доступ до інших облікових записів, скориставшись опцією Забули пароль?;
- видавати себе за вас: вони можуть розсилати цільові фішингові листи вашим родичам, друзям і колегам;
- вкрасти конфіденційну інформацію:хакери можуть знайти у вашій поштовій скриньці банківські виписки, податкові документи чи особисті листування з важливими конфіденційними даними;
- продати доступ до електронної пошти: зловмисники можуть продати доступ до вашої поштової скриньки в темній мережі чи вимагати від вас викуп за повернення доступу до неї.
Що слід зробити одразу, якщо ви перейшли за фішинговим посиланням
Якщо ви перейшли за фішинговим посиланням, дійте швидко, але не панікуйте.
Нижче наведено покрокову інструкцію щодо негайних дій для мінімізації негативних наслідків.
1. Не вводьте жодної інформації
Якщо посилання веде на сторінку чи форму, де запитують ваші дані, не взаємодійте з нею. Нічого не вводьте, не натискайте на кнопки чи посилання — навіть щоб повернутися назад або скасувати дію. Негайно закрийте сторінку.
На комп’ютері натисніть Ctrl + W (у Windows) або Command + W (на Mac), щоб закрити вкладку. На мобільному пристрої обережно змахніть додаток, щоб закрити його.
На пристрої з Android ви також можете примусово закрити додаток через Керування додатками наведеним нижче чином.
- Відкрийте Налаштування й оберіть Додатки та сповіщення.
- Виберіть Переглянути всі додатки (#) і прокрутіть вниз до того, який треба закрити. У цьому випадку це буде ваш браузер (Chrome, Firefox або Samsung Internet).
- Оберіть додаток і натисніть Зупинити.
- Натисніть OK для підтвердження.
Якщо ви вже почали вводити інформацію, зупиніться й негайно покиньте сторінку. Важливо якнайшвидше розірвати з’єднання з сайтом, щоб він не міг захопити ваші конфіденційні дані.
2. Від’єднайтеся від Інтернету
Якомога швидше від’єднайте пристрій від Інтернету, щоб перешкодити зловмисному програмному забезпеченню надсилати й отримувати дані. На телефоні зайдіть у Центр керування чи Налаштування й увімкніть Авіарежим. Залиште пристрій в автономному режимі, доки не усунете всі потенційні загрози.
Від’єднання необхідне для переривання дій, які шкідливе ПЗ намагається виконати, і може допомогти:
- зупинити повне завантаження шкідливого ПЗ: деякі види таких програм доставляються частинами, і швидким вимкненням ви можете завадити їм повністю завантажитися на ваш пристрій;
- заблокувати його зв’язок із командним сервером: шкідливе ПЗ часто намагається зв’язатися зі своїм сервером для отримання нових інструкцій або додаткових пакетів, і розірвання з’єднання може зупинити цей процес;
- завадити діям програм-вимагачів: без доступу до Інтернету програма-вимагач не зможе отримати ключі шифрування чи поширитися на інші пристрої в мережі;
- запобігти витоку вихідних даних: перебування в автономному режимі може зупинити надсилання зловмисникам ваших файлів, даних про натискання на клавіші чи облікових даних.
3. Запустіть повне сканування на шкідливі програми
Одна з найефективніших дій після переходу за фішинговим посиланням — це запуск повного сканування на шкідливе ПЗ. Навіть якщо ви не вводили жодних особистих даних і не помітили нічого дивного, глибоке сканування за допомогою надійного антивірусу (такого, як Surfshark Antivirus) допоможе виявити й видалити будь-яку загрозу, що могла проникнути на пристрій.
Не обмежуйтеся частковим або швидким скануванням — вони перевіряють лише оперативну пам’ять, файли автозавантаження й системні папки, і можуть пропустити шкідливе ПЗ, яке проникло глибше в систему (наприклад, у тимчасові папки чи планувальник завдань). Повне сканування триває довше, але перевіряє абсолютно все включно з файлами, папками, запущеними процесами й налаштуваннями.
Це особливо важливо у випадку наявності прихованих попутних атаках на кшталт drive-by, які застосовують вразливості браузера чи автоматично завантажують зловмисне ПЗ при завантаженні небезпечної сторінки. Повне сканування збільшує шанси виявлення загроз, які активуються не відразу чи маскуються під невинні файли (руткіти, трояни тощо).
4. Створіть резервні копії важливих файлів
Перед внесенням будь-яких інших змін створіть резервну копію важливих файлів на випадок, якщо шкідливе ПЗ завдало прихованих збитків, що виявляться пізніше. Без під’єднання до Інтернету це можна зробити безпечно за допомогою зовнішнього жорсткого диска чи USB-накопичувача. Не забудьте видалити всі шкідливі програми, щоб випадково не перенести загрозу в резервну копію.
Скопіюйте важливі особисті документи, фотографії, таблиці й робочі папки. Не копіюйте такі елементи, як системні файли й установлені програми, оскільки вони можуть бути скомпрометовані. Зробивши це зараз, ви отримаєте чисту копію для відновлення в майбутньому. Якщо вам все ж таки доведеться скинути чи очистити систему, таким чином ви не втратите важливі файли.
5. Змініть паролі
Убезпечте свої онлайн-акаунти, змінивши всі паролі. Зробіть це з іншого пристрою — не з того, з якого перейшли за фішинговим посиланням. Почніть з основної електронної пошти, потім перейдіть до онлайн-банкінгу й інших важливих облікових записів.
Скористайтеся рекомендаціями щодо створення надійних паролів нижче:
- створюйте паролі довжиною щонайменше 12–16 символів;
- застосовуйте великі й малі літери, цифри й спеціальні символи;
- уникайте кліше на кшталт «password» і «opensesame»;
- уникайте слабких замін на кшталт «p@ssw0rd»;
- створюйте унікальні паролі для кожного сайту;
- Використовуйте менеджер паролів;
- регулярно змінюйте паролі.
За можливості вмикайте 2ФА (двофакторну автентифікацію) — вона додає обліковим записам ще один рівень безпеки, запитуючи додаткове підтвердження.
Попри це, складніші атаки можуть обходити 2ФА. Наприклад, в разі атаки AitM («людина посередині») зловмисники можуть перехоплювати і облікові дані, і коди 2ФА в реальному часі, отримуючи все необхідне для доступу до вашого облікового запису.
Тому краще не покладатися лише на 2ФА, а застосовувати її в поєднанні з іншими безпековими заходами.
6. Моніторте облікові записи на наявність підозрілих дій
Увійдіть в облікові записи своєї електронної пошти, онлайн-банкінгу, соцмереж і хмарних сервісів і перевірте їх на наявність незвичайних дій. Перегляньте журнали активності й безпеки, звертаючи увагу на спроби входу з невідомих місць і з чужих пристроїв, та на зміни паролів, яких ви не робили.
У поштовій скриньці перегляньте папки «Надіслані» й «Кошик» для пошуку листів, яких ви не надсилали. У фінансових облікових записах перевірте нещодавні транзакції та історію входів на наявність чогось незнайомого.
Продовжуйте уважно стежити за цими обліковими записами протягом наступних кількох тижнів. Можливо, ці сервіси пропонують сповіщення про входи, транзакції й інші дії в акаунтах в режимі реального часу для спрощення контролю.
7. Повідомляйте про спроби фішингу
Після очищення пристрою від загроз повідомте про фішингове посилання, щоб від нього не постраждали інші користувачі. Якщо воно надійшло електронною поштою, поверніться до повідомлення та скористайтеся кнопкою Спам або Повідомити про фішинг. Тільки будьте обережні й не натискайте на саме посилання.
Якщо шахрайський лист надійшов від імені відомої компанії, повідомте їй про це через її офіційну сторінку підтримки чи надішліть лист на її адресу для скарг на фішинг (наприклад, phishing@paypal.com для PayPal або reportascam@amazon.com для Amazon). Ви також можете повідомити про інцидент у державні органи, такі як FTC (Федеральна торгова комісія) у США або Національний центр кібербезпеки у Великій Британії.
Не забудьте також попередити своїх друзів, близьких, колег і інших знайомих. Отримавши доступ до вашого облікового запису, зловмисники можуть використовувати його для розсилки фішингових листів вашим контактам, щоб зробити обман переконливішим.
Як запобігти майбутнім фішинговим атакам
Найкращий спосіб захиститися від фішингового шахрайства — не переходити за підозрілими посиланнями. Це означає, що слід навчитися помічати тривожні сигнали, захищати особисті дані й застосовувати всі доступні інструменти кібербезпеки для запобігання фішингу.
Розпізнавайте ознаки фішингу
Фішингові схеми можуть бути дуже переконливими, але всі вони зазвичай мають схожий сценарій. Нижче наведено їхні ознаки, на які слід звертати увагу.
Невідповідність URL-адрес
Уважно подивіться на адресу електронної пошти відправника й переконайтеся, що вона збігається з офіційним сайтом компанії, від імені якої цей лист надіслано. Невеликі зміни чи одруки в назвах є класичним шахрайським прийомом (як-от surfsahrk.com або sharksurf.com замість surfshark.com.)
Тактика залякування
Такі фрази, як «Дійте зараз!», «Ваш обліковий запис буде деактивовано сьогодні» або «Останнє попередження», спрямовані на те, щоб ви запанікували й прийняли поспішне рішення: натиснули на посилання, відповіли чи надали інформацію до того, як все обдумали чи помітили, що щось не так.
Орфографічні чи граматичні помилки
Звертайте увагу на текст повідомлення. Фішингові листи часто мають багато орфографічних і граматичних помилок. Інколи шахраї припускаються таких помилок навмисно, щоб відсіяти уважніших користувачів. Водночас важливо пам’ятати, що шахраї можуть використовувати інструменти ШІ для покращення якості своїх текстів. Якщо повідомлення виглядає так, ніби його написав ChatGPT, будьте обережні. Двічі перевірте відправника, перш ніж переходити за будь-якими посиланнями.
Узагальнені привітання
Більшість фішингових листів і повідомлень розсилаються масово, оскільки успіх таких атак залежить від кількості спроб. Саме тому вони часто починаються з розпливчастих — а іноді й безглуздих — привітань на кшталт «Дорогий(а)» або «Шановний клієнт». Натомість офіційні компанії зазвичай звертаються до своїх клієнтів на ім’я, щоб створити відчуття особистої взаємодії.
Підозрілі посилання чи файли
Якщо лист або повідомлення закликає перейти за посиланням або завантажити файл, який ви не очікували, будьте пильні. Справжні компанії зазвичай не надсилають посилання на авторизацію чи вкладення без попередження. Якщо ім’я файлу закінчується на .exe, .zip або .scr, його точно варто ігнорувати
Неправдободібно гарні пропозиції
Фішінгові схеми часто обіцяють такі речі, як безкоштовні iPhone, миттєве повернення коштів або обмежені за часом винагороди — все, що завгодно, щоб привернути вашу увагу та змусити негайно перейти за посиланням. Якщо пропозиція здається занадто щедрою, безпечніше вважати її шахрайською.
Користуйтеся інструментами захисту
Навіть найобережніші користувачі можуть помилятися, тому важливо застосовувати багаторівневий захист від фішингових посилань.
Надійний засіб для блокування реклами, як-от Clean Web від Surfshark, відмінно для цього підходить. Clean Web запобігає фішингу, блокуючи рекламу, фальшиві попередження про віруси й приховані трекери ще до їх завантаження. Це означає, що ви під час користування Інтернетом рідше стикатиметеся з фішинговими пастками.
Використовуйте його разом із Surfshark Antivirus, щоб подвоїти захист від фішингу.
Його вебзахист працює у фоновому режимі, перевіряючи кожну відкриту вами URL-адресу та блокуючи все, що позначено як небезпечне. Ще одна функція Antivirus, засіб перевірки електронної пошти на шахрайство, сканує повідомлення у поштовій скриньці Gmail на наявність можливих фішингових атак, допомагаючи вам визначати безпеку посилань.
Захистіть свої особисті дані
Що менше ваших особистих даних матимуть фішери, то важче їм буде вас атакувати. Не надавайте нікому свої дані онлайн без крайньої потреби. Натомість створіть собі віртуальну особу за допомогою Alternative ID від Surfshark. Її можна використовувати для перегляду вебсторінок, реєстрації в сервісах і отримання електронних листів, не розкриваючи своїх справжніх особистих і контактних даних.
Інший інструмент Surfshark Alert допомагатиме вам контролювати безпеку своєї особистої інформації. Якщо ваша електронна адреса, паролі чи інші конфіденційні дані потраплять у витоки, ви відразу про це дізнаєтеся й зможете швидко змінити розкриті паролі, увімкнути 2ФА і бути напоготові на випадок фішингових атак.
Підсумки: зберігайте спокій, посилюйте безпеку
Якщо ви випадково перейшли за фішинговим посиланням, не панікуйте й негайно мінімізуйте наслідки. Від’єднайте пристрій від Інтернету, запустіть його повне сканування на зловмисне ПЗ і оновіть паролі.
Навчіться запобігати подібним неприємностям: розпізнавайте ознаки фішингових атак, не розкривайте свої справжні особисті дані й користуйтеся засобами онлайн-безпеки. Для цілодобового захисту використовуйте Surfshark One — пакет всебічної кібербезпеки з Clean Web, Antivirus, Alternative ID та іншими інструментами.
Запитання й відповіді
Що робити в разі переходу за фішинговим посиланням?
Якщо ви випадково перейшли за фішинговим посиланням, дійте швидко, щоб мінімізувати шкоду.
Не вводьте жодних даних, якщо посилання веде на підозрілий, незнайомий і взагалі на будь-який сайт. Від’єднайтеся від Інтернету, щоб зупинити передавання даних. Запустіть повне сканування пристрою на наявність шкідливого програмного забезпечення за допомогою надійного антивірусу, такого як Surfshark Antivirus.
Надалі уважно стежте за своїми обліковими записами й помічайте будь-які незвичайні дії.
Перехід за посиланням означає, що мене зламали?
Перехід за посиланням не завжди означає, що вас зламали. У деяких випадках нічого не відбувається. Іноді хакери через шкідливе посилання можуть намагатися вкрасти ваші дані, переспрямувати вас на підроблену сторінку входу, встановити шкідливе ПЗ або порушити безпеку ваших облікових записів. Задля безпеки запустіть повне сканування на наявність шкідливих програм, змініть паролі та відстежуйте незвичайні дії у своїх облікових записах.
Чи потрібно скидати налаштування телефону після переходу за фішинговим посиланням?
Налаштування телефону після переходу за фішинговим посиланням скидати необов’язково.
Якщо ж ви завантажили файл, ввели особисту інформацію чи помітили, що телефон став працювати дивно, скидання допоможе видалити приховане шкідливе ПЗ. Перед цим обов’язково створіть резервну копію даних, оскільки в разі скидання буде видалено все включно з фотографіями, файлами й додатками.
Чи можуть фішингові посилання зламати телефон?
Самі по собі фішингові посилання не зламують телефон, якщо ви просто за ними переходите. Ризики зламу збільшуються, якщо ви підете далі — наприклад, завантажите шкідливий файл, встановите шахрайську програму чи надасте особисті дані на фальшивому сайті. Задля безпеки уникайте взаємодії з підозрілими елементами й запускайте сканування на наявність шкідливого ПЗ, якщо маєте сумніви.
Як дізнатися, чи встановило фішингове посилання шкідливе програмне забезпечення?
Якщо за допомогою фішингового посилання на ваш пристрій було встановлено шкідливе ПЗ, ви можете помітити несподівані спливні вікна, зниження продуктивності чи нові незнайомі додатки. Це одні з головних ознак роботи прихованих шкідливих програм у фоновому режимі.
