Сценарий знаком почти каждому. Открываете почту и видите письмо с темой вроде «Запрос на сброс пароля» или «Восстановление доступа к аккаунту». Рука тянется к кнопке — ведь терять доступ не хочется никому. Именно на этом автоматизме и играют мошенники.
Внешне поддельное письмо может выглядеть безупречно: логотип на месте, текст вежливый, ссылка похожа на настоящую. Но один клик может привести не к восстановлению доступа, а к полной потере аккаунта. Разберем, как спокойно и без паники проверить подлинность такого письма.
⚠️ ПОЧЕМУ ПИСЬМА О СБРОСЕ ПАРОЛЯ ТАК ХОРОШО РАБОТАЮТ
Сброс пароля бьет в базовый страх пользователя. Потеря доступа воспринимается как срочная угроза. В таком состоянии человек хуже анализирует детали и чаще действует импульсивно.
Второй фактор — привычка. Мы регулярно видим настоящие письма о смене пароля и со временем перестаем относиться к ним критически. Мошенники копируют стиль и структуру реальных уведомлений почти до мелочей.
🔍 4 ПРИЗНАКА ПОДДЕЛЬНОГО ПИСЬМА
❗ Признак №1: Странный адрес отправителя
Смотрите не на имя отправителя, а на полный адрес после символа @. Именно здесь прячется подмена.
Настоящие сервисы используют свои официальные домены. Любые лишние слова, дефисы, цифры или поддомены вида `security-login.example.com` должны насторожить.
Мошенники любят подменять символы: - `micros0ft.com` (ноль вместо буквы o) - `g00gle.com` вместо google.com - `facebo0k.com` вместо facebook.com - `pay-pal.com` вместо paypal.com - `vkontakte.media` вместо vk.com
Разница на один символ — за этой мелочью стоит подделка.
❗ Признак №2: Ссылка ведет не туда
Проверять ссылку нужно до клика:
• На компьютере: наведите курсор на кнопку или ссылку, не нажимая. Внизу окна появится реальный адрес. Он должен вести строго на официальный домен.
• На смартфоне: нажмите на ссылку и удерживайте (долгий тап). Появится всплывающее окно с полным адресом.
Если вы видите сокращенные ссылки, странные доменные зоны, наборы случайных символов или адрес, отдаленно похожий на оригинал — закрывайте письмо.
Лайфхак с автозаполнением: если пользуетесь менеджером паролей, обратите внимание — заполнились ли поля логина и пароля автоматически? Менеджер привязывает данные строго к конкретному домену. На сайте-подделке поля останутся пустыми.
Важно про «замочек»: наличие https или значка замка не гарантирует, что сайт настоящий. Мошенники тоже легко получают сертификаты. Замочек означает лишь шифрование соединения, но не честность владельца.
❗ Признак №3: Вы не просили сбрасывать пароль
Простой вопрос: вы сами инициировали сброс пароля? Если не нажимали «Забыли пароль» и не пытались войти в аккаунт — письмо уже подозрительно.
❗ Признак №4: Письмо давит на эмоции и торопит
Фишинговые письма играют в «срочно-срочно». Давление, угрозы блокировки, обещания удаления аккаунта, фразы «в течение 10 минут» — вас вынуждают отключить голову и нажать кнопку.
Настоящие сервисы пишут нейтрально и без истерики. Они не просят отправлять пароль в ответном письме, не требуют коды подтверждения и не просят «проверить данные» на стороннем сайте.
✅ САМЫЙ НАДЕЖНЫЙ СПОСОБ: НЕ ВЕРЬТЕ ПИСЬМУ, ВЕРЬТЕ САЙТУ
Если есть сомнения, не переходите по ссылкам из письма. Откройте браузер, вручную введите адрес сайта сервиса и попробуйте войти в аккаунт. Это чуть дольше, но экономит недели восстановления доступа.
Если сброс действительно был запрошен, система покажет уведомление внутри личного кабинета. Если нет — письмо можно отправлять в спам.
🚨 ЧТО ДЕЛАТЬ, ЕСЛИ УЖЕ КЛИКНУЛ ИЛИ ВВЕЛ ПАРОЛЬ
Если только перешли по ссылке, но ничего не вводили: 1. Закройте страницу. Лучше отключите интернет на устройстве 2. Очистите кэш, cookie и историю браузера 3. Проверьте устройство антивирусом
Если ввели логин и пароль (счет на минуты): 1. Смените пароль от скомпрометированного аккаунта 2. Если не можете войти — используйте восстановление доступа через официальный сайт 3. Если пароль использовался на других сервисах — меняйте везде (мошенники обязательно проверят) 4. Проверьте активные сеансы в настройках безопасности («Устройства», «Активные сессии») 5. Завершите все подозрительные подключения (или вообще все сеансы) 6. Включите двухфакторную аутентификацию (лучше через приложение-аутентификатор)
Если ввели данные банковской карты: 1. Немедленно звоните в банк и блокируйте карту 2. Закажите перевыпуск карты 3. Проверьте выписки за последние дни на подозрительные списания 4. При наличии — обращайтесь в банк с заявлением о мошенничестве
Дополнительные меры: • Проверьте устройство антивирусом (полная проверка) • Предупредите близких и коллег, если мошенники могли получить доступ к почте или мессенджерам
📌 ЧТО ДЕЛАТЬ С ПОДОЗРИТЕЛЬНЫМ ПИСЬМОМ
На рабочем месте: • Нажмите кнопку «Фишинг» в Outlook • Перешлите письмо в УИБ по адресу: infosec@lenta.com
На личной почте: • Удалите письмо и отметьте его как спам или фишинг • Зайдите в аккаунт через официальный сайт и проверьте историю входов • Смените пароль вручную • Включите двухфакторную аутентификацию
🔚 ВЫВОД
Настоящее письмо о сбросе пароля не торопит, не пугает и не ведет на сомнительные адреса. Любые странности в домене отправителя, неожиданный «сброс» без вашего запроса и агрессивные призывы действовать срочно — считайте фишингом по умолчанию.
Проверяйте ссылку, заходите на сайт вручную и не давайте письму управлять вашим темпом. В цифровой безопасности спокойствие полезнее скорости. А если попались — действуйте быстро: меняйте пароли, блокируйте карты, завершайте чужие сеансы. Чем оперативнее реакция, тем меньше последствий.