В Институте вычислительной математики и информационных технологий Казанского федерального университета (КФУ) в преддверии праздничных дней напомнили об опасности, которую могут таить рассылаемые в соцсетях и по электронной почте открытки. Мошенники освоили их использование для фишинга, то есть кражи личных данных, включая пароли и сведения о банковских счетах.

Эксперты отмечают, что только по дизайну и внешнему виду открыток вряд ли удастся распознать угрозу, поскольку они ничем не отличаются от безобидных поздравительных писем. Важно обращать внимание на то, каких шагов требует взаимодействие с посланием. Например, там может быть кнопка или ссылка, на которую необходимо нажать, чтобы перейти на внешний сайт или скачать файл. При таком действии на компьютер может быть установлена вредоносная программа.
Если же такого соответствия нет, то далее на основе технологий машинного обучения происходит анализ содержимого полученных писем. Если есть подозрения, то опять же письмо попадает в спам. Для писем из этой папки обычно отключен показ картинок и ссылок. Важно понимать, что алгоритмы совершенствуются, но киберпреступники также развивают свои методы, что позволяет им обходить фильтры. Поэтому даже самые продвинутые системы не заменяют внимательность пользователя.

Очень часто мошенники подменяют домены известных сайтов на фишинговые, пользуясь невнимательностью получателей рассылки. В адресах порталов как правило меняется одна буква на схожую. Расчет на автоматизм действий пользователя.
Не нужно надеяться на то, что почтовые сервисы сами отфильтруют письма. Практика показывает, что они вполне могут и не попадать в спам, а сразу показываться пользователю среди обычной почты. Нужно быть осторожными и при получении вначале посмотреть, от кого было отправлено письмо, после чего уточнить у отправителя, отправлял ли он что-то.
Таким образом, гарантировать безопасность в сети может только бдительность и избегание автоматических действий при обращении с письмами.
Ранее мы рассказывали, сколько данных россиян утекли в 2025 году.

