Усі посібники

Клікнули на фішингове посилання? Зробіть ці 6 речей просто зараз

Видихніть. Клік на фішингове посилання — це не автоматична катастрофа. У більшості випадків сам клік не компрометує ваші акаунти чи пристрій. Важливо те, що сталося в секунди після кліку — і що ви зробите в наступні кілька хвилин.

Цей посібник проведе вас саме через це: сортування, дії та як переконатися, що це більше ніколи не повториться.


Спершу: що насправді сталося, коли ви клікнули?

Сучасні браузери та операційні системи створені так, щоб утримувати загрози. Просте потрапляння на шкідливу сторінку рідко саме по собі щось встановлює. Реальна шкода майже завжди вимагає, щоб ви зробили ще одну дію — щось увели, щось завантажили чи схвалили запит.

Запитайте себе, яка з цих гілок відповідає вашій ситуації:

Я просто клікнув, а потім одразу закрив вкладку. Низький ризик. Ваш пристрій дуже ймовірно в порядку. Усе ж пройдіть кроки 1 і 4 нижче, але не панікуйте.

Я ввів свій пароль або ім'я користувача. Високий ризик. Вважайте свої облікові дані скомпрометованими. Одразу переходьте до кроку 2 й дійте швидко — крадіжка облікових даних є найпоширенішим наслідком кліку на фішинг.

Я завантажив і відкрив файл. Високий ризик. Завантажений файл може запустити код. Крок 4 — сканування на шкідливе ПЗ — стає вашим найвищим пріоритетом поряд зі зміною паролів для акаунтів, до яких ви заходили на цьому пристрої.

Я ввів дані кредитної чи дебетової картки. Високий ризик. Негайно зв'яжіться зі своїм банком (крок 5), щоб заморозити чи взяти під контроль картку. Тут важливий час.

Я схвалив запит автентифікації чи надав застосунку дозвіл. Високий ризик. Зловмисники використовують атаки «MFA-втоми» та надання OAuth-дозволів, щоб захопити акаунти навіть без крадіжки вашого пароля. Перейдіть до налаштувань безпеки свого акаунту й відкличте будь-які незнайомі дозволи застосунків.

Якщо ви досі не впевнені, що сталося, пройдіть усі шість кроків по порядку. Це займає менше 20 хвилин і покриває кожен сценарій.


6 кроків, які треба зробити просто зараз

1. Від'єднайтеся від сторінки й нічого більше не вводьте

Одразу закрийте вкладку, якщо ще цього не зробили. Не повертайтеся до неї, нічого повторно не вводьте й не клікайте на жодні вторинні спливні вікна чи кнопки «закрити» всередині самої сторінки — деякі фішингові сторінки використовують їх, щоб запустити завантаження.

Якщо ви досі на сторінці, що викликає підозру, закрийте все вікно браузера, а не переходьте геть. На телефоні примусово завершіть застосунок.

Вам не потрібно від'єднувати пристрій від інтернету. Фішингові атаки покладаються на те, що ви надасте інформацію — вони зазвичай не є drive-by експлойтами, що мовчки працюють у фоні в мить завантаження сторінки.

2. Негайно змініть викритий пароль — і всюди, де він повторюється

Якщо ви ввели пароль на фішинговому сайті, вважайте, що цей пароль тепер у руках зловмисника. Змініть його на легітимному сайті просто зараз, ще до того, як завершите решту цього списку.

Потім зупиніться. Подумайте, де ще ви використовуєте той самий пароль. Кожен акаунт, що його поділяє, тепер уразливий, бо зловмисники автоматично прогонять украдені облікові дані через десятки популярних сайтів (це називається credential stuffing). Змініть пароль на кожному акаунті, де він повторюється.

Використовуйте унікальний, випадково згенерований пароль для кожного сайту. Менеджер паролів робить це практичним.

3. Увімкніть двофакторну автентифікацію

Щойно ви змінили скомпрометований пароль, увімкніть двофакторну автентифікацію (2FA) на цьому акаунті — і на будь-яких інших важливих акаунтах, які її ще не мають.

2FA означає, що навіть якщо зловмисник матиме ваш новий пароль завтра, він усе одно не зможе увійти без вашого другого фактора. Використовуйте застосунок-автентифікатор (як-от Google Authenticator чи Authy), а не SMS, де це можливо — SMS-коди можна перехопити, хоча вони все одно кращі, ніж нічого.

4. Запустіть сканування на шкідливе ПЗ і слідкуйте за поведінкою пристрою

Якщо ви завантажили й відкрили файл із фішингової сторінки, запустіть повне сканування на шкідливе ПЗ своїм захисним ПЗ. На Windows Microsoft Defender (вбудований) — надійна відправна точка. На Mac Malwarebytes має гідний безкоштовний рівень.

Навіть якщо ви нічого не завантажували, наступні 48 годин пильнуйте свій пристрій:

  • Неочікувана повільність чи високе навантаження на процесор
  • Нові розширення чи панелі браузера, які ви не встановлювали
  • Листи про скидання пароля, які ви не запитували
  • Незнайома активність входу в історії вашого акаунту

Якщо ви бачите щось із цього, ескалюйте — зверніться до своєї ІТ-команди, якщо це сталося на робочому пристрої, або подумайте про професійну допомогу.

5. Попередьте свій банк, якщо були задіяні платіжні дані

Якщо ви ввели номер картки, термін дії, CVV чи банківські облікові дані, зателефонуйте у свій банк чи до емітента картки зараз. Більшість мають цілодобові лінії протидії шахрайству. Попросіть їх:

  • Позначити картку для моніторингу чи випустити заміну
  • Переглянути останні транзакції на предмет чогось незнайомого
  • Заблокувати будь-які платежі незнайомим продавцям

Дії протягом кількох годин різко підвищують шанс зупинити чи скасувати шахрайські списання. Не чекайте до ранку.

6. Повідомте про спробу фішингу

Повідомлення займає дві хвилини й справді допомагає захистити інших. Ось куди повідомляти:

  • Ваш поштовий провайдер: Скористайтеся кнопкою «Поскаржитися на фішинг» у Gmail, Outlook чи Apple Mail. Це навчає їхні фільтри ловити ту саму атаку, націлену на інших.
  • Ваша ІТ- чи команда безпеки (якщо це був робочий акаунт): Їм треба знати, щоб дослідити, чи не були інші у вашій організації мішенню.
  • Компанія, за яку себе видавали: Якщо фішинговий лист прикидався вашим банком, Netflix, PayPal чи будь-яким іншим брендом, перешліть його до команди зловживань чи безпеки цієї компанії (більшість публікують адресу для скарг на фішинг, наприклад phishing@paypal.com). Вони можуть вжити заходів, щоб сайт видалили.
  • Національні агенції з кіберзлочинності: У США повідомляйте до Anti-Phishing Working Group на reportphishing@apwg.org і пересилайте лист на phishing-report@us-cert.gov. У Великій Британії скористайтеся інструментом звітування Національного центру кібербезпеки.

Примітка, якщо ви клікнули на своєму iPhone чи Android

Багато людей у паніці шукають «клікнув на фішингове посилання на iPhone» чи «клікнув на фішингове посилання на Android». Ось чесна відповідь: сучасні мобільні операційні системи мають потужну ізоляцію в пісочниці. Дотик до посилання — навіть шкідливого — дуже рідко призводить до автоматичного виконання коду чи зараження.

Справжній ризик на мобільному ідентичний до комп'ютера: це те, що ви ввели. Мобільні екрани менші, URL важче перевірити, і зловмисники це знають — фішингові сайти дедалі частіше створюють так, щоб вони виглядали ідеально на телефоні. Якщо ви ввели облікові дані чи платіжні дані на мобільному сайті, виконайте кроки 2 і 5 вище незалежно від того, яким пристроєм ви користувалися.

Скидання телефона до заводських налаштувань після кліку на посилання (без завантаження чи встановлення чогось) майже ніколи не потрібне. Залиште заводське скидання для випадків, коли ви встановили підозрілий застосунок і не можете його видалити.


Профілактика: перевіряйте посилання перед кліком наступного разу

Найкращий спосіб уникнути цієї ситуації — перевірити посилання, перш ніж відкрити його на своєму реальному пристрої.

Два варіанти роблять це легко:

Навчіться спершу читати посилання. Наш посібник із перевірки безпечності посилань пояснює, чому статичні сканери URL пропускають абсолютно нові фішингові домени — і як натомість безпечно оглянути підозріле посилання. Це займає хвилини й нічого не коштує.

Відкрийте його в браузері, якого за кілька хвилин уже не буде. Аналізатор Tempbrowser відкриває посилання всередині тимчасової хмарної пісочниці, що транслюється на ваш екран. Сторінка працює в ізольованому середовищі — не на вашому пристрої. Коли ваш сеанс завершується, уся пісочниця очищається: немає історії, немає файлів cookie, жодного сліду. Якщо сторінка щось намагається, це відбувається десь зовсім в іншому місці. План Free не потребує ні реєстрації, ні кредитної картки — ви отримуєте три запуски на день, кожен до 3 хвилин. Цього більш ніж достатньо, щоб оглянути підозріле посилання, перш ніж вирішити, чи довіряти йому.

Докладніше про оцінювання підозрілих посилань дивіться в нашому посібнику: Чи безпечне це посилання? Як перевірити перед кліком.


FAQ

Чи може сам лише клік на посилання зламати мій телефон?

Майже в усіх реальних випадках — ні. Клік на посилання й завантаження сторінки самі по собі не встановлюють шкідливе ПЗ і не компрометують ваші акаунти. Складні експлойти «нульового кліку» існують, але вони рідкісні, цільові й швидко виправляються. Переважна більшість фішингових атак вимагають, щоб ви щось увели — пароль, номер картки чи код автентифікації. Якщо ви клікнули, але нічого не ввели, ваш ризик дуже низький.

Що робити, якщо я клікнув, але нічого не вводив?

Ви найімовірніше в порядку. Закрийте вкладку, запустіть швидке сканування на шкідливе ПЗ, якщо ви завантажили якийсь файл, і наступні кілька днів пильнуйте свої акаунти на предмет незвичної активності. Зміна паролів не потрібна, якщо ви справді не вводили свої облікові дані.

Чи варто скидати до заводських налаштувань після кліку на фішингове посилання?

Майже напевно ні — особливо якщо все, що ви зробили, це клікнули й закрили. Заводське скидання — це останній засіб для ситуацій, коли встановлено шкідливий застосунок і його неможливо видалити. Для фішингового кліку, де ви нічого не завантажували й не встановлювали, заводське скидання було б колосальним перебільшенням і призвело б до непотрібної втрати даних.

Як перевірити підозріле посилання, не клікаючи на нього?

Два підходи працюють добре. Спершу наведіть курсор на посилання (на комп'ютері), щоб побачити справжній URL у рядку стану браузера — шукайте помилки в написанні відомих брендів чи незвичні доменні розширення. По-друге, відкрийте його десь одноразово: вставте URL в аналізатор Tempbrowser, де будь-який шкідливий вміст працює в ізольованому хмарному середовищі, що ніколи не торкається вашого пристрою. Наш посібник із перевірки безпечності посилань пояснює, чому самих лише статичних сканерів недостатньо.

Який найпоширеніший наслідок кліку на фішингове посилання?

Крадіжка облікових даних — безумовно найпоширеніший наслідок. Зловмисники будують переконливі фальшиві сторінки входу для банків, поштових провайдерів і популярних застосунків, збирають ваше ім'я користувача та пароль, а потім негайно використовують ці облікові дані — часто протягом хвилин. Ось чому так критично важливо швидко змінити викритий пароль.


Якщо ви читаєте це вже постфактум, тепер у вас є чіткий список дій. Пройдіть його по порядку — і ви зробили все, що може зробити розсудлива людина. Надалі дводесятисекундна перевірка перед кліком — це все, що потрібно, щоб зробити фішингові атаки набагато менш небезпечними.

Відкрийте своє наступне підозріле посилання безпечно — реєстрація не потрібна: Аналізатор Tempbrowser