Як налаштувати Gmail правильно: повний покроковий чек-лист
Правильно налаштований Gmail — це акаунт, який складно зламати, зручно організований і не змушує вас щодня шукати важливий…
Вам приходить лист: «Термін дії вашого пароля закінчився. Натисніть, щоб оновити». Або смс: «Вашу картку заблоковано, перейдіть за посиланням». Перше бажання —…
Вам приходить лист: «Термін дії вашого пароля закінчився. Натисніть, щоб оновити». Або смс: «Вашу картку заблоковано, перейдіть за посиланням». Перше бажання — швидко розібратися і клікнути. Саме на цьому й тримається фішинг: шахраї грають на страху та поспіху, щоб ви самі, добровільно, віддали їм свої дані.
У цій статті: що таке фішинг простими словами, які бувають види атак, як розпізнати підробку за кілька секунд і що робити, якщо ви вже ввели дані на фішинговому сайті.
Фішинг — це вид онлайн-шахрайства, коли зловмисники видають себе за банк, компанію чи знайому людину, щоб виманити ваші особисті дані: паролі, номери карток, коди підтвердження з СМС. Слово походить від англійського fishing («риболовля») — шахраї закидають «наживку» у вигляді листа, смс чи повідомлення в месенджері й чекають, поки хтось «клюне».
Головна відмінність фішингу від «звичайного» злому — тут не обов’язково зламувати комп’ютер чи писати вірус. Шахраю достатньо, щоб ви самі ввели пароль чи номер картки на підробленій сторінці. Довести факт шахрайства в такому разі складніше: формально ви «самі» передали дані.
Механіка проста й майже завжди однакова:
Показовий приклад стався в Україні у квітні 2021 року. У мережі з’явився сайт-двійник «Дії», який пропонував перевірити виплату 8 тисяч гривень постраждалим від локдауну. Адреса відрізнялася від справжньої (diia8000gov.me замість diia.gov.ua), але мало хто звернув на це увагу. Сайт «прожив» лише п’ять днів — та цього вистачило, щоб зібрати дані сотень банківських карток.
Схожа за масштабом історія трапилась і на найвищому міжнародному рівні: під час президентських виборів у США 2016 року голова виборчого штабу Гілларі Клінтон отримав фішинговий лист про «підозрілу активність» у пошті й сам змінив пароль на підробленому сайті, передавши доступ зловмисникам.

Фішинг ділять за каналом атаки та за тим, кого шахраї атакують. Ось основні різновиди:
| Вид фішингу | Канал атаки | Приклад |
|---|---|---|
| Email-фішинг | Електронна пошта | Лист від «банку» з проханням підтвердити дані |
| Смішинг | SMS-повідомлення | «Вашу картку заблоковано, перейдіть за посиланням» |
| Вішинг | Телефонний дзвінок | Дзвінок від «служби безпеки банку» з проханням назвати CVV-код |
| Спір-фішинг (цільовий) | Персональний лист/повідомлення | Лист, підготовлений під конкретну людину після вивчення її акаунтів |
| Уейлінг («полювання на китів») | Email, часто під виглядом керівника | Лист нібито від директора з вимогою терміново перевести кошти |
| Клонування | Копія реального листа | Підроблений лист з тим самим текстом, але шкідливим посиланням |
| QR-фішинг (квішинг) | QR-код на папері чи в листі | Наліпка з фейковим QR-кодом на паркоматі чи в кафе |
Окремо варто згадати фішинг у месенджерах — коли зловмисники пишуть у Telegram чи Viber, видаючи себе за друга або службу підтримки. Часто це відбувається зі зламаного акаунта знайомої людини, тому повідомлення виглядає правдоподібно.
Пряма відповідь: фішингове повідомлення майже завжди тисне на терміновість, містить підозріле посилання і просить дані, які офіційна організація ніколи не питає напряму.
Жодна з цих ознак окремо не дає стовідсоткової гарантії. Але якщо повідомлення поєднує терміновість, прохання ввести дані й хоч трохи дивну адресу — це майже завжди фішинг.

Успішна фішингова атака рідко обмежується одним втраченим паролем. Найпоширеніші наслідки:
Головне правило — діяти одразу, без паніки, за чіткою послідовністю.
Якщо ви ввели пароль:
Якщо ви ввели дані банківської картки:
Якщо ви завантажили підозрілий файл:
Куди повідомляти в Україні:

Чим фішинг відрізняється від звичайного шахрайства?
Фішинг — це різновид шахрайства, що спирається на підробку офіційного джерела (сайту, листа, дзвінка), щоб жертва сама передала дані. Звичайне шахрайство не обов’язково імітує довірену організацію.
Що робити, якщо я перейшов за фішинговим посиланням, але нічого не вводив?
Ризик менший, але не нульовий — сам перехід іноді завантажує шкідливе ПЗ. Перевірте пристрій антивірусом і слідкуйте за незвичною активністю акаунтів.
Чи можна повернути гроші після фішингу?
Іноді банк може заблокувати або оскаржити транзакцію, якщо ви звернулись швидко. Гарантій немає — усе залежить від того, наскільки оперативно ви заблокували картку.
Чи захищає антивірус від фішингу?
Частково. Антивірус і браузерні фільтри блокують частину відомих фішингових сайтів, але не замінюють особисту уважність — нові підроблені сайти з’являються щодня.
Що таке QR-фішинг (квішинг)?
Це коли шахраї розміщують фальшивий QR-код замість справжнього — на паркоматі, меню кафе чи в листі — і він веде на фішинговий сайт замість реального.
Чи можуть фішингові листи бути написані без жодної помилки?
Так. Сучасні шахраї використовують штучний інтелект для написання бездоганних текстів, тому орфографія вже не є надійним індикатором підробки.