ИнформБезопасность
2026-03-16 12:47

Ваш аккаунт удалят через 10 минут!


Сценарий знаком почти каждому. Открываете почту и видите письмо с темой вроде «Запрос на сброс пароля» или «Восстановление доступа к аккаунту». Рука тянется к кнопке — ведь терять доступ не хочется никому. Именно на этом автоматизме и играют мошенники.

Внешне поддельное письмо может выглядеть безупречно: логотип на месте, текст вежливый, ссылка похожа на настоящую. Но один клик может привести не к восстановлению доступа, а к полной потере аккаунта. Разберем, как спокойно и без паники проверить подлинность такого письма.

⚠️ ПОЧЕМУ ПИСЬМА О СБРОСЕ ПАРОЛЯ ТАК ХОРОШО РАБОТАЮТ

Сброс пароля бьет в базовый страх пользователя. Потеря доступа воспринимается как срочная угроза. В таком состоянии человек хуже анализирует детали и чаще действует импульсивно.

Второй фактор — привычка. Мы регулярно видим настоящие письма о смене пароля и со временем перестаем относиться к ним критически. Мошенники копируют стиль и структуру реальных уведомлений почти до мелочей.

🔍 4 ПРИЗНАКА ПОДДЕЛЬНОГО ПИСЬМА

Признак №1: Странный адрес отправителя

Смотрите не на имя отправителя, а на полный адрес после символа @. Именно здесь прячется подмена.

Настоящие сервисы используют свои официальные домены. Любые лишние слова, дефисы, цифры или поддомены вида `security-login.example.com` должны насторожить.

Мошенники любят подменять символы:
- `micros0ft.com` (ноль вместо буквы o)
- `g00gle.com` вместо google.com
- `facebo0k.com` вместо facebook.com
- `pay-pal.com` вместо paypal.com
- `vkontakte.media` вместо vk.com

Разница на один символ — за этой мелочью стоит подделка.

Признак №2: Ссылка ведет не туда

Проверять ссылку нужно до клика:

На компьютере: наведите курсор на кнопку или ссылку, не нажимая. Внизу окна появится реальный адрес. Он должен вести строго на официальный домен.

На смартфоне: нажмите на ссылку и удерживайте (долгий тап). Появится всплывающее окно с полным адресом.

Если вы видите сокращенные ссылки, странные доменные зоны, наборы случайных символов или адрес, отдаленно похожий на оригинал — закрывайте письмо.

Лайфхак с автозаполнением: если пользуетесь менеджером паролей, обратите внимание — заполнились ли поля логина и пароля автоматически? Менеджер привязывает данные строго к конкретному домену. На сайте-подделке поля останутся пустыми.

Важно про «замочек»: наличие https или значка замка не гарантирует, что сайт настоящий. Мошенники тоже легко получают сертификаты. Замочек означает лишь шифрование соединения, но не честность владельца.

Признак №3: Вы не просили сбрасывать пароль

Простой вопрос: вы сами инициировали сброс пароля? Если не нажимали «Забыли пароль» и не пытались войти в аккаунт — письмо уже подозрительно.

Признак №4: Письмо давит на эмоции и торопит

Фишинговые письма играют в «срочно-срочно». Давление, угрозы блокировки, обещания удаления аккаунта, фразы «в течение 10 минут» — вас вынуждают отключить голову и нажать кнопку.

Настоящие сервисы пишут нейтрально и без истерики. Они не просят отправлять пароль в ответном письме, не требуют коды подтверждения и не просят «проверить данные» на стороннем сайте.

✅ САМЫЙ НАДЕЖНЫЙ СПОСОБ: НЕ ВЕРЬТЕ ПИСЬМУ, ВЕРЬТЕ САЙТУ

Если есть сомнения, не переходите по ссылкам из письма. Откройте браузер, вручную введите адрес сайта сервиса и попробуйте войти в аккаунт. Это чуть дольше, но экономит недели восстановления доступа.

Если сброс действительно был запрошен, система покажет уведомление внутри личного кабинета. Если нет — письмо можно отправлять в спам.

🚨 ЧТО ДЕЛАТЬ, ЕСЛИ УЖЕ КЛИКНУЛ ИЛИ ВВЕЛ ПАРОЛЬ

Если только перешли по ссылке, но ничего не вводили:
1. Закройте страницу. Лучше отключите интернет на устройстве
2. Очистите кэш, cookie и историю браузера
3. Проверьте устройство антивирусом

Если ввели логин и пароль (счет на минуты):
1. Смените пароль от скомпрометированного аккаунта
2. Если не можете войти — используйте восстановление доступа через официальный сайт
3. Если пароль использовался на других сервисах — меняйте везде (мошенники обязательно проверят)
4. Проверьте активные сеансы в настройках безопасности («Устройства», «Активные сессии»)
5. Завершите все подозрительные подключения (или вообще все сеансы)
6. Включите двухфакторную аутентификацию (лучше через приложение-аутентификатор)

Если ввели данные банковской карты:
1. Немедленно звоните в банк и блокируйте карту
2. Закажите перевыпуск карты
3. Проверьте выписки за последние дни на подозрительные списания
4. При наличии — обращайтесь в банк с заявлением о мошенничестве

Дополнительные меры:
• Проверьте устройство антивирусом (полная проверка)
• Предупредите близких и коллег, если мошенники могли получить доступ к почте или мессенджерам

📌 ЧТО ДЕЛАТЬ С ПОДОЗРИТЕЛЬНЫМ ПИСЬМОМ

На рабочем месте:
• Нажмите кнопку «Фишинг» в Outlook
• Перешлите письмо в УИБ по адресу: infosec@lenta.com

На личной почте:
• Удалите письмо и отметьте его как спам или фишинг
• Зайдите в аккаунт через официальный сайт и проверьте историю входов
• Смените пароль вручную
• Включите двухфакторную аутентификацию

🔚 ВЫВОД

Настоящее письмо о сбросе пароля не торопит, не пугает и не ведет на сомнительные адреса. Любые странности в домене отправителя, неожиданный «сброс» без вашего запроса и агрессивные призывы действовать срочно — считайте фишингом по умолчанию.

Проверяйте ссылку, заходите на сайт вручную и не давайте письму управлять вашим темпом. В цифровой безопасности спокойствие полезнее скорости. А если попались — действуйте быстро: меняйте пароли, блокируйте карты, завершайте чужие сеансы. Чем оперативнее реакция, тем меньше последствий.